Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
HBSQLI — 基于 Header 的盲 SQL 注入自动化测试工具 | Kitploit
工具/GitHubGitHub/sapt01/hbsqli
漏洞扫描器Web安全渗透测试
GitHubsapt01/hbsqli

HBSQLI

基于 Header 的盲 SQL 注入自动化测试工具

查看仓库
327753年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

HBSQLI: 基于标头的盲注SQL注入自动化测试工具

HBSQLI 是一款自动化命令行工具,用于对 Web 应用执行基于标头的盲注 SQL 注入攻击。它自动化了检测基于标头的盲注 SQL 注入漏洞的过程,使安全研究人员、渗透测试人员和漏洞赏金猎人能够更轻松地测试 Web 应用的安全性。 image

免责声明:

本工具仅用于授权的渗透测试和安全评估目的。任何未经授权或恶意使用本工具的行为均被严格禁止,并可能导致法律诉讼。

本工具的作者和贡献者不对因滥用本工具而造成的任何损害、法律问题或其他后果承担任何责任。使用本工具的风险完全由用户自行承担。

用户有责任遵守所有关于使用本工具的适用法律法规,包括但不限于在进行任何测试或评估之前获得所有必要的许可和同意。

使用本工具即表示用户确认并接受这些条款和条件,并同意在遵守所有适用法律法规的前提下使用本工具。

安装

按以下步骤安装 HBSQLI:

root@kitploit:~
$ git clone https://github.com/SAPT01/HBSQLI.git
$ cd HBSQLI
$ pip3 install -r requirements.txt 

使用示例

root@kitploit:~
usage: hbsqli.py [-h] [-l LIST] [-u URL] -p PAYLOADS -H HEADERS [-v]

options:
  -h, --help            显示此帮助信息并退出
  -l LIST, --list LIST  提供包含多个 URL 的列表作为输入
  -u URL, --url URL     提供单个 URL 作为输入
  -p PAYLOADS, --payloads PAYLOADS
                        提供包含延迟 30 秒的盲注 SQL 载荷的文件
  -H HEADERS, --headers HEADERS
                        提供包含要注入的 HTTP 标头的文件
  -v, --verbose         以详细模式运行

针对单个 URL:

root@kitploit:~
$ python3 hbsqli.py -u "https://target.com" -p payloads.txt -H headers.txt -v

针对多个 URL 列表:

root@kitploit:~
$ python3 hbsqli.py -l urls.txt -p payloads.txt -H headers.txt -v

模式

基本有两种模式:verbose(详细模式) 会显示所有正在进行的流程,并展示每个测试的状态;non-verbose(非详细模式) 则仅将存在漏洞的 URL 打印在屏幕上。 要启用详细模式,只需在命令中添加 -v

注意事项

  • 你可以使用附带的载荷文件,也可以使用自定义的载荷文件,只需记住载荷文件中的每个载荷的延迟应设置为 30 秒。

  • 你可以使用附带的标头文件,也可以根据需要在该文件中添加更多自定义标头。

演示

hbsqli1

下载工具