Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SQLbit — 자동화된 부울 기반 블라인드 SQL 인젝션을 위한 스크립트 (MVP). | Kitploit
도구/GitHubGitHub/sunlight-rim/sqlbit
Vulnerability AnalysisWeb Application ExploitationPenetration Testing
GitHubsunlight-rim/sqlbit

SQLbit

자동화된 부울 기반 블라인드 SQL 인젝션을 위한 스크립트 (MVP).

저장소 보기
54113년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SQL 블라인드 인젝션 도구

멀티스레드 비트 비교를 사용하여 SQL 테이블의 셀 값을 찾는 블라인드 SQL 인젝션 도구입니다.

최소한 SQLite와 함께 작동하며 쿠키를 지원합니다.

가능한 기능:

  • 테이블의 열별로 셀 값 검색
  • 테이블의 열별로 셀의 문자 수 검색
  • 테이블의 행 수 검색

검색 알고리즘은 아래와 같습니다.
테이블의 열 이름(예: sqlite의 기본값 'sqlite_master')과 해당 열의 컬럼 이름(예: sqlite의 'name')을 알면 각 행의 모든 셀 값을 찾을 수 있습니다. 이를 위한 가장 빠른 알고리즘은 모든 셀의 각 문자에 대한 이진 값을 확인하는 것입니다. 이는 여러 스레드를 사용하여 수행할 수 있습니다. 이를 고려하면 표준 7비트 문자를 얻기 위해 7개의 요청만 보내면 되며, 1000개의 스레드를 사용하면 순간적으로 약 142개의 문자를 얻을 수 있습니다(셀 값의 길이를 구하기 위한 요청도 고려해야 합니다).

idea

비교할 비트 수(기본값은 ASCII의 경우 7)와 스레드 수는 입력 데이터로 지정할 수 있습니다.

설치

root@kitploit:~
git clone https://github.com/Sunlight-Rim/sqlbit.git
pip3 install -r requirements.txt

사용법

명령줄 인수를 받지 않으므로, 설정 파일이나 프로그램 실행 시 데이터를 지정할 수 있습니다.

root@kitploit:~
python sqlbit.py

screenshot


참고: 자신의 서버 또는 사전에 동의한 소유자의 서버에만 사용하시기 바랍니다.

도구 다운로드