您当前位置: 首页 主机游戏适配 SQL盲注工具(BSQLinjector)

类型: 主机游戏适配 版本: V1.4
大小: 539.7 时间: 2025-11-17





就是用SQL查询语句去猜解表名、字段、数据等。
盲注和普通的SQL注入原理是一样的,不同在哪里?
普通注入是会显示一些错误信息在页面上给攻击者判断,也就是说它会有多种情况,从而方便攻击者。
而盲注则是只有两种情况,即TRUE和FALSE,这样说并不是很准确,因为SQL查询无非就这两种情况,应该说是盲注的时候你只能得到一个正常的页面或者是什么页面的不存在,甚至你在查询表的记录过程也不会有显示。
SQL盲注是一种SQL注入漏洞,攻击者可以操纵SQL语句,应用会针对真假条件返回不同的值。但是攻击者无法检索查询结果。
由于SQL盲注漏洞非常耗时且需要向Web服务发送很多请求,因而要想利用该漏洞,就需要采用自动的技术。盲注用工具很难进行注入效果仍然不大理想,所以要重视手工注入技巧。
盲注是不能通过直接显示的途径来获取数据库数据的方法。在盲注中,攻击者根据其返回页面的不同来判断信息(可能是页面内容的不同,也可以是响应时间不同)。一般情况下,盲注可分为三类。
Booleanbase
Timebase
Errorbase
构造SQL查询时,请使用参数化查询、验证输入对用户输入的数据进行全面安全检查或过滤,尤其注意检查是否包含HTML特殊字符。这些检查或过滤必须在服务器端完成,建议过滤的常见危险字符。简帛云校家长端app下载-简帛云校家长端1.3.0 安卓版
BSQLinjector是一个Ruby语言编写的SQL盲注工具,它可以从SQL数据库中检索数据实现盲注功能。此工具使用简单,效率更高!建议在将其发送到一个应用程序之前,使用”–test”开关来清楚地查看配置后的负载看起来是什么样的。

--file(强制),文件包含有效的HTTP请求和SQL注入点(SQLINJECT)。(--file=/tmp/req.txt)
--pattern(强制),当查询为true时,用于查找的模式。(--pattern=truestatement)
--prepend(强制),主要载荷。(--prepend=”abcd'and'a'='b'+union+select+'truestatement'+from+table+where+col%3d'value'+and+substr(password,”
--append,如何结束我们的有效载荷。例如,注释掉剩下的SQL语句。(--append='#
--2ndfile,文件包含有效的HTTP请求,用于二次利用。(--2ndfile=/tmp/2ndreq.txt)
--mode,使用盲模式(在-b(产生少量请求),更少-a(通过使用"<"、">"、"="字符产生更少请求),like-l(完全强制),equals–e(完全强制))。(--mode=l)
--hex,使用十六进制进行比较,而不是字符。
--case,大小写敏感。
--ssl,使用SSL。
--proxy,使用的代理。(--proxy=127.0.0.1:8080)
--test,开启测试模式。不发送请求,仅仅显示完整的有效载荷。
--comma,编码逗号。
--bracket,向substring函数末尾添加括号。--bracket=”))”
--schar,在字符周围放置的字符。在十六进制模式下不使用这个字符。(--schar=”’”)
--special,在枚举中包含所有的特殊字符。
--start,从特定的字符开始枚举。(--start=10)
--max,枚举的最大字符数量。(--max=10)
--timeout,等待响应的超时时间。(--timeout=20)
--verbose,显示详细信息。
使用举例
ruby./BSQLinjector.rb--pattern=truestatement--file=/tmp/req.txt--prepend="abcd'and'a'='b'+union+select+'truestatement'+from+table+where+col%3d'value'+and+substr(password,"--append="'#"--ssl
九乡游 亚博j9备用 个旧三中体育生 广州新体育馆 高唐大顺体育场
人际关系ppt模板-人际关系宝典员工在职培训ppt免费下载
1,253.2M
在生活和工作中,人际关系是很重要的社会关系,特别是在工作中,人际关系是在彼此交往的过程中建立和发展起来的。在公司中做好员工的人际关系培训很重要,下面分享的是人际...
订小易app下载-订小易订货系统app1.0.3 安卓版
1,496.7M
订小易订货系统app,专业的手机订货平台,一键下单,轻松订货,高效处理订单,轻松分享商品,智能统计分析,为用户带来更便捷的手机订货服务。实时数据决策,让生意简单...
千柚消消乐游戏下载红包版-千柚消消乐1.0.1 安卓版
790.7M
千柚消消乐是一款消除赚钱手游,在游戏中有很多关卡,游戏玩起来难度也不大,只要玩家通关,就能领取现金红包,赚点小钱简简单单,但是赚大钱不太可能,感兴趣的小伙伴快来...
极客虚拟光驱工具1.0.2.4 免费版
454.4M
极客虚拟光驱工具是一款虚拟光驱软件,支持所有系统文件格式,能同时运行多个镜像文件,需要这款虚拟光驱工具的用户快来下载吧!软件介绍极客虚拟光驱是一款支持ISO、N...
pdf converter pro破解版-屌丝破解器(pdf converter破解版)1.0 绿色免费版【附注册码】
47.4M
很多朋友找pdf全能转换器的破解版,今天东坡小编带来一款可以一键破解pdf全能转换器的工具——屌丝破解器,它能快速破解PDF-Converter,破解的很彻底,...
开心跳一跳最新手机免费版3.03
722.6M
开心跳一跳是根据跳一跳改编优化而来的休闲小游戏,操作很简单,只需要我们按住就可以跳,和微信小程序的跳一跳差不多。不停的前进就可以了,分数高就有特别的奖励。开心跳...
五更商家app下载安装-五更商家手机版1.2.0 安卓最新版
413.9M
五更商家手机版专业打造的外卖营销服务平台,能够帮助商家更好的推广店铺商品,增加店铺日常收入,还有多样智能的办公辅助功能,为你开启全新的经营方式,如果你也对此感兴...
qq繁体字转换器1.0 免费中文版
1,262.5M
这是一个将简体字转换成繁体字,也可以将繁体字转换成简体字的工具,只要把内容复制到输入框,点击相应的按钮,即可帮您快速的转换。参考资料:繁体字即传统汉字(trad...
乒乓球3D虚拟世界游戏下载-乒乓球3D虚拟世界手游1.0.8安卓版
481.0M
乒乓球3D虚拟世界手游是一款好玩的兵乓球体育竞技游戏,玩家在这里将体验打兵乓求的乐趣,只需要一根手指就能挥动球拍,你能否在比赛中获得胜利呢!乒乓球3D虚拟世界手...
三十六洞天1.01地图下载-三十六洞天1.01正式版【攻略】
921.4M
三十六洞天1.01正式版是一款魔兽防守地图,地图前期是比较简单的,新手非常的容易上手,有不同的难度选择,在前期的时候升级、资源主要靠练功房。三十六洞天攻略进入地...
元气封神官方版下载-元气封神手游官方版4.0.2 官方正式版
637.9M
元气封神手游官方版是一款神话题材的策略卡牌手游,游戏讲述的是穿越到古代的少女体验封神的传奇内容,玩家将不断的升级自己手机的各种卡牌神,来培养它们,组建自己的超神...
QQ空间小号批量刷礼物软件下载-海棠QQ空间小号批量刷礼物软件1.0 绿色版
1,106.5M
其实现在很多都喜欢在空间弄礼物,但是这样弄的速度总是嫌太慢,这时就可以用海棠QQ空间小号批量刷礼物软件,它能支持一键登录与一键刷礼物,而且这款软件非常安全与可靠...
吾易购票破解版-吾易购票软件07.01 完美破解版
1,195.8M
吾易购票软件是一款专业的火车票抢票、购票软件。软件是收费的,这里小编为大家嗲了破解版的,7月26号更新,完美无限制使用。尽管现在还不是抢票的时节,但是先备着也是...
敦行房君子app下载-敦行房君子app2.2 安卓手机版
1,732.3M
敦行房君子app是一款房产经纪人资源共享平台,在这里可以找到各种房源,帮助房产经纪人更好的工作!欢迎来下载使用!敦行房君子app介绍敦行房君子由武汉敦行房地产顾...
元气满满手游下载-元气满满游戏1.3.0最新手机版
1,519.8M
放置类治愈系游戏,动物们会杂乱居住在一起,他们也会谋求个性的利益而不择手段,这些小动物的命运也决定了星球的未来。剧情介绍咚咚咚,朋友的拜访,铃铃铃,朋友的邀约。...
易橙代售APP下载安装官方版-易橙代售(账号交易平台)1.1 最新版
2025/10/31 15:02
热血雷霆折扣版1.0 安卓版
2025/10/12 23:41
萌我MojiMe(微信自定义表情制作软件)1.1 官网体验版
2025/10/15 02:24
净网大师浏览器插件版-ADSafe净网大师插件版1.3.1 官方最新CRX版
2025/11/05 06:19
Lincoln Cam软件下载-Lincoln Cam1.0.17 安卓官方版
2025/11/03 00:46
新沂市政府app下载-中国新沂app5.1.3 安卓版
2025/11/09 07:16
云登浏览器助手下载-云登浏览器助手app1.0.1 官方最新版
2025/10/25 08:24
梦幻西游网页版神兜兜礼包-梦幻西游h5版免费抽神兽1.288.0 礼包兑换码
2025/10/29 00:54
蛙票票据平台APP-蛙票APP1.0.9安卓最新版
2025/10/20 04:40
街坊要闻app1.0 最新版
2025/10/29 00:04
商务ppt模板下载-商务礼仪培训课件免费完整版
2025/10/29 09:12
让孩子健康上网的好帮手好易网警家庭单机版V3.7
2025/10/15 23:26
健康宁海app下载-健康宁海居民版1.3 安卓版
2025/10/24 16:41
女鬼抓不住我游戏下载-女鬼抓不住我手机版1.0.0 安卓版
2025/10/28 10:17
织家网装修平台-织家网1.0.0 官方正式版
2025/10/23 17:13
织家网装修平台-织家网1.0.0 官方正式版
2025/10/23 17:13更新
织家网app是一款非常专业的家庭装修平台,这里有各种时尚科学的装修设计方案,用户可以和设计师进行沟通改进,还可以在线预览装修后的样子,让家庭装修变得更方便,有需...
支持 ( 52 ) 盖楼(回复)
支持 ( 8 ) 盖楼(回复)
支持 ( 20 ) 盖楼(回复)
支持 ( 97 ) 盖楼(回复)
支持 ( 188 ) 盖楼(回复)
支持 ( 71 ) 盖楼(回复)
支持 ( 191 ) 盖楼(回复)
支持 ( 92 ) 盖楼(回复)
支持 ( 159 ) 盖楼(回复)
支持 ( 91 ) 盖楼(回复)
支持 ( 40 ) 盖楼(回复)
支持 ( 69 ) 盖楼(回复)
支持 ( 170 ) 盖楼(回复)
支持 ( 191 ) 盖楼(回复)
支持 ( 141 ) 盖楼(回复)
支持 ( 194 ) 盖楼(回复)
支持 ( 105 ) 盖楼(回复)
支持 ( 130 ) 盖楼(回复)
支持 ( 29 ) 盖楼(回复)
支持 ( 199 ) 盖楼(回复)