一款用于 SQL 盲注的工具,利用多线程位比较来查找 SQL 表中单元格的值。
至少支持 SQLite,并支持 Cookie。
它能够:
搜索算法如下所示。
知道其列名(例如,SQLite 中默认为 'sqlite_master')及其列名(SQLite 中为 'name'),你就可以找到每一行中每个单元格的值。最快的方法是检查每个单元格中每个字符的二进制值,这可以通过多线程来实现。考虑到这一点,我们只需发送 7 个请求即可获得标准的 7 位字母,而使用 1000 个线程,我们每瞬间可获得约 142 个字母(还需要注意获取单元格值长度的请求)。

需要比较的位数(默认为 7 位 ASCII 码)和线程数可作为输入数据指定。
git clone https://github.com/Sunlight-Rim/sqlbit.git
pip3 install -r requirements.txt
它不接受命令行参数,因此你可以在配置文件中或程序运行时指定数据。
python sqlbit.py

注意: 请仅将其用于你自己的服务器,或用于你已提前征得所有者的服务器。