sqli_blind.py — Time-Based Blind Dumper ⚡
Ferramenta interativa de alta performance para exploração e extração automatizada em SQL Injection Time-Based Blind, Error-Based e INTO OUTFILE.
~$ find ~/Scripts/ -type f \( -name "*.py" -o -name "*.sh" \)
Ferramentas personalizadas desenvolvidas em Python e Shell Script para automatizar etapas críticas de recon, exploração de banco de dados e testes de intrusão. Cada script possui documentação e código integral disponível para consulta.
9
Scripts Documentados
Python & Bash
Stack de Weaponization
100%
Código Aberto & Exibível
Ferramenta interativa de alta performance para exploração e extração automatizada em SQL Injection Time-Based Blind, Error-Based e INTO OUTFILE.
Extrator automatizado de credenciais e tokens para aplicações MongoDB/Express vulneráveis a injeção NoSQL usando operadores de expressão regular.
Orquestrador mestre em Shell Script com menu interativo e pipeline completo de reconhecimento externo e interno para alvos web.
Módulo de fuzzing de alta precisão com calibração anti-falso positivo, Host header fuzzing (Vhosts), brute-force de extensões e teste automatizado de parâmetros para injeções.
Enumeração exaustiva de subdomínios combinando técnicas passivas (crt.sh, subfinder, amass) e ativas com resolução DNS e validação de hosts ativos.
Mapeamento completo de portas e detecção de serviços via nmap com adaptação dinâmica de privilégios de execução.
Análise de cabeçalhos de resposta HTTP, identificação de WAF, tecnologias subjacentes (whatweb) e mapeamento de arquivos sensíveis como robots.txt e sitemap.
Triagem automatizada de vulnerabilidades web conhecidas com nikto, templates nuclei, auditoria de configurações SSL/TLS e misconfigurations de CORS.
Ferramenta de automação ofensiva desenvolvida em Shell Script.