Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HBSQLI — Автоматизированный инструмент для тестирования слепой SQL-инъекции на основе заголовков | Kitploit
Инструменты/GitHubGitHub/sapt01/hbsqli
Сканеры уязвимостейВеб-безопасностьТестирование на Проникновение
GitHubsapt01/hbsqli

HBSQLI

Автоматизированный инструмент для тестирования слепой SQL-инъекции на основе заголовков

Репозиторий
32775363 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

HBSQLI: Автоматический тестер для Header Based Blind SQL Injection

HBSQLI — это автоматизированная утилита командной строки для проведения Header Based Blind SQL-инъекций в веб-приложения. Она автоматизирует процесс обнаружения уязвимостей Header Based Blind SQL, упрощая задачу исследователям безопасности, специалистам по пентесту и охотникам за багами при тестировании защищённости веб-приложений. image

Отказ от ответственности:

Данный инструмент предназначен исключительно для авторизованного тестирования на проникновение и оценки безопасности. Любое несанкционированное или злонамеренное использование строго запрещено и может повлечь юридические последствия.

Авторы и участники проекта не несут никакой ответственности за любой ущерб, юридические проблемы или иные последствия, вызванные неправильным использованием данного инструмента. Использование инструмента осуществляется исключительно на свой страх и риск.

Пользователи обязаны соблюдать все применимые законы и нормативные акты, касающиеся использования данного инструмента, включая, но не ограничиваясь, получением всех необходимых разрешений и согласий перед проведением любого тестирования или оценки.

Используя этот инструмент, пользователи подтверждают и принимают данные условия и соглашаются использовать его в соответствии со всеми применимыми законами и нормативными актами.

Установка

Установите HBSQLI, выполнив следующие шаги:

root@kitploit:~
$ git clone https://github.com/SAPT01/HBSQLI.git
$ cd HBSQLI
$ pip3 install -r requirements.txt 

Использование/Примеры

root@kitploit:~
usage: hbsqli.py [-h] [-l LIST] [-u URL] -p PAYLOADS -H HEADERS [-v]

options:
  -h, --help            show this help message and exit
  -l LIST, --list LIST  To provide list of urls as an input
  -u URL, --url URL     To provide single url as an input
  -p PAYLOADS, --payloads PAYLOADS
                        To provide payload file having Blind SQL Payloads with delay of 30 sec
  -H HEADERS, --headers HEADERS
                        To provide header file having HTTP Headers which are to be injected
  -v, --verbose         Run on verbose mode

Для одного URL:

root@kitploit:~
$ python3 hbsqli.py -u "https://target.com" -p payloads.txt -H headers.txt -v

Для списка URL:

root@kitploit:~
$ python3 hbsqli.py -l urls.txt -p payloads.txt -H headers.txt -v

Режимы

В основном существует два режима: verbose — показывает все происходящие процессы и статус каждого выполненного теста, и non-verbose — выводит на экран только уязвимые цели. Для включения подробного режима добавьте -v в вашу команду.

Примечания

  • Вы можете использовать предоставленный файл с полезными нагрузками или свой собственный, но помните, что задержка в каждой полезной нагрузке должна быть установлена на 30 секунд.

  • Вы можете использовать предоставленный файл заголовков или добавить в него дополнительные пользовательские заголовки по своему усмотрению.

Демонстрация

hbsqli1

Скачать инструмент