Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
blindy — 用于自动化暴力破解盲SQL注入漏洞的简单脚本 | Kitploit
工具/GitHubGitHub/agienka/blindy
漏洞分析Web应用程序漏洞利用渗透测试
GitHubagienka/blindy

blindy

用于自动化暴力破解盲SQL注入漏洞的简单脚本

查看仓库
502429年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Blindy

用于运行暴力破解盲注式MySQL注入的简单脚本

注意:此脚本仅供娱乐,在某些CTF挑战中或有帮助 :)

描述

  • 脚本将遍历提供文件中列出的查询集,并尝试对任何包含 {} 占位符的位置进行暴力破解。
  • 支持 GET 和 POST HTTP 方法
  • HTTP HEADERS 以与其他参数相同的方式支持
  • 在默认模式下,脚本查找负面模式(注入成功时不可见的文本)
  • 使用 --positive 标志可切换到查找预期响应

命令行界面

root@kitploit:~
$ python3 blindy.py --help
usage: blindy.py [-h] [-X HTTP_METHOD] -p PARAMETER [-H HTTP_HEADER]
                 [-f FILENAME] -r PATTERN [--positive] [-s QUERY_SET] [-e]
                 [-v]
                 url

Run blind sql injection using brute force

positional arguments:
  url                   Target url

optional arguments:
  -h, --help            show this help message and exit
  -X HTTP_METHOD, --http-method HTTP_METHOD
                        Http method: (GET (default), POST)
  -p PARAMETER, --parameter PARAMETER
                        Parameter, e.g. name=value, name={}
  -H HTTP_HEADER, --http-header HTTP_HEADER
                        Http headers, e.g. X-Custom_header:value,
                        X-Custom_header:{}
  -f FILENAME, --filename FILENAME
                        File with commands in json, default queries.json
  -r PATTERN, --pattern PATTERN
                        Regular expression
  --positive            Injection was successfull if pattern IS PRESENT in
                        response
  -s QUERY_SET, --query-set QUERY_SET
                        Json key for query set, default to ['login']
  -e, --encode          Url encode payload
  -v, --verbose         Print full info what's going on

==================== [示例用法] ===================

暴力破解 POST `query_param` 参数:
$ python3 blindy.py http://localhost/index.php -X POST -p query_param={} -p submit=1 -r "Wrong param" -s "['blind']"

暴力破解 POST `query_param` 参数部分:
$ python3 blindy.py http://localhost/index.php -X POST -p "query_param=login {}" -p submit=1 -H 'Cookie: PHPSESSID=sdfsdgvdvsdvs' -r "Wrong param" -s "['blind']"

在 GET 请求中暴力破解 `X-Custom-Header` - 使用集合中的单个查询:
$ python3 blindy.py http://localhost/index.php -X GET -p admin=1 -H "X-Custom_header: {}" -r "Wrong param" -s "['blind'][0]"

针对 `username` 参数简单检查查询列表(负面模式):
$ python3 blindy.py http://localhost/login.php -X POST -p username={} -p submit=1 -r "Wrong username" -s "['login']"

针对 `username` 参数简单检查查询列表(正面模式):
$ python3 blindy.py http://localhost/login.php -X POST -p username={} -p submit=1 -r "Welcome back, admin" --positive -s "['login']"

运行测试

root@kitploit:~
python3 -m unittest blindy_test.py
下载工具