Skip to content

9kxm9/blindsql-basic

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

4 Commits
 
 
 
 

Repository files navigation

blindsql-basic

easy level blindsql code

Boolean-Based Blind SQL Injection Automator Bu Python scripti, Boolean-based Blind SQL Injection zafiyetlerini test etmek için geliştirilmiş bir otomasyon aracıdır. Özellikle HTTP çerezleri (cookies) üzerinden veri sızıntısı gerçekleştiren senaryolar (örneğin PortSwigger Labs tarzı ortamlar) için tasarlanmıştır.

📖 Çalışma Mantığı Script, hedef sunucuya her bir karakter için ayrı SQL sorguları gönderir. Sunucunun verdiği yanıtın içinde belirli bir anahtar kelimenin (Success Marker) olup olmadığına bakarak veritabanındaki veriyi karakter karakter "tahmin eder".

Zafiyet Noktası: TrackingId Cookie başlığı.

Kullanılan Metot: SUBSTRING() fonksiyonu ile karakter karşılaştırma.

Karakter Seti: Küçük harfler ve rakamlar (a-z, 0-9).

About

easy level blindsql code

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors

Languages