HBSQLI 是一款自动化命令行工具,用于对 Web 应用执行基于标头的盲注 SQL 注入攻击。它自动化了检测基于标头的盲注 SQL 注入漏洞的过程,使安全研究人员、渗透测试人员和漏洞赏金猎人能够更轻松地测试 Web 应用的安全性。

本工具仅用于授权的渗透测试和安全评估目的。任何未经授权或恶意使用本工具的行为均被严格禁止,并可能导致法律诉讼。
本工具的作者和贡献者不对因滥用本工具而造成的任何损害、法律问题或其他后果承担任何责任。使用本工具的风险完全由用户自行承担。
用户有责任遵守所有关于使用本工具的适用法律法规,包括但不限于在进行任何测试或评估之前获得所有必要的许可和同意。
使用本工具即表示用户确认并接受这些条款和条件,并同意在遵守所有适用法律法规的前提下使用本工具。
按以下步骤安装 HBSQLI:
$ git clone https://github.com/SAPT01/HBSQLI.git
$ cd HBSQLI
$ pip3 install -r requirements.txt
usage: hbsqli.py [-h] [-l LIST] [-u URL] -p PAYLOADS -H HEADERS [-v]
options:
-h, --help 显示此帮助信息并退出
-l LIST, --list LIST 提供包含多个 URL 的列表作为输入
-u URL, --url URL 提供单个 URL 作为输入
-p PAYLOADS, --payloads PAYLOADS
提供包含延迟 30 秒的盲注 SQL 载荷的文件
-H HEADERS, --headers HEADERS
提供包含要注入的 HTTP 标头的文件
-v, --verbose 以详细模式运行
$ python3 hbsqli.py -u "https://target.com" -p payloads.txt -H headers.txt -v
$ python3 hbsqli.py -l urls.txt -p payloads.txt -H headers.txt -v
基本有两种模式:verbose(详细模式) 会显示所有正在进行的流程,并展示每个测试的状态;non-verbose(非详细模式) 则仅将存在漏洞的 URL 打印在屏幕上。 要启用详细模式,只需在命令中添加 -v
你可以使用附带的载荷文件,也可以使用自定义的载荷文件,只需记住载荷文件中的每个载荷的延迟应设置为 30 秒。
你可以使用附带的标头文件,也可以根据需要在该文件中添加更多自定义标头。
