Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SQLbit — Скрипт для автоматизации булевых слепых SQL-инъекций (MVP). | Kitploit
Инструменты/GitHubGitHub/sunlight-rim/sqlbit
Анализ уязвимостейЭксплуатация веб-приложенийТестирование на Проникновение
GitHubsunlight-rim/sqlbit

SQLbit

Скрипт для автоматизации булевых слепых SQL-инъекций (MVP).

Репозиторий
54113 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент для слепой SQL-инъекции

Инструмент для слепых SQL-инъекций, использующий многопоточные побитовые сравнения для поиска значений ячеек в SQL-таблицах.

Работает как минимум с SQLite и поддерживает cookies.

Возможности:

  • Поиск значений ячеек по столбцам в таблице
  • Поиск количества символов в ячейках по столбцам в таблице
  • Поиск количества строк в таблице

Алгоритм поиска показан ниже.
Зная имя своего столбца (например, по умолчанию в sqlite это 'sqlite_master') и имя его столбца ('name' в sqlite), вы можете найти значения каждой ячейки в каждой строке. Самый быстрый алгоритм для этого — проверка двоичных значений каждого символа в каждой ячейке, которую можно выполнить с помощью нескольких потоков. С учётом этого мы можем отправить всего 7 запросов, чтобы получить стандартную 7-битную букву, а при использовании 1000 потоков получаем ~142 буквы за момент (также стоит учитывать запросы на получение длины значения ячейки).

idea

Количество бит для сравнения (по умолчанию 7 для ASCII) и количество потоков можно указать во входных данных.

Установка

root@kitploit:~
git clone https://github.com/Sunlight-Rim/sqlbit.git
pip3 install -r requirements.txt

Использование

Он не принимает аргументы командной строки, поэтому вы можете указать данные в файле конфигурации или во время выполнения программы.

root@kitploit:~
python sqlbit.py

screenshot


Примечание: пожалуйста, используйте его только для своих собственных серверов или для серверов тех владельцев, с которыми вы заранее договорились.

Скачать инструмент