TribuCibernetica/blind-sqli-extractor ? reverse-engineered prompt

Reverse engineered prompt

Quiero que me construyas una herramienta en Python para extraer datos de una vulnerabilidad de Blind SQL Injection de forma práctica y sencilla. La idea es que funcione en dos modos, uno por booleanos y otro por tiempo, para poder detectar si una condición es verdadera aunque la página no muestre errores ni resultados.

Necesito que envíe peticiones HTTP reales, que soporte GET y POST, cookies, un retardo configurable entre requests y una salida clara mientras va reconstruyendo el dato carácter por carácter. También quiero que antes de extraer nada confirme automáticamente que la inyección existe con una prueba positiva y otra negativa. Si puedes, haz que use búsqueda binaria para que cada carácter salga mucho más rápido que probando letra por letra.

Hazlo pensado solo para uso autorizado en laboratorios, CTFs o sistemas propios. Si hace falta, revisa la documentación actual de Python o de librerías de requests para dejarlo bien armado y fácil de usar desde consola.

Are you gonna build this?

make sure you review the code using arcumet

Try freeSponsored — opens Arcumet in a new tab