
باستخدام هذا السكريبت، يمكنك تحديد أسماء المستخدمين وكلمات المرور لتطبيقات الويب المعرضة لثغرات حقن NoSQL (MongoDB).
باستخدام هذا السكربت، يمكننا تخمين أسماء المستخدمين وكلمات المرور لتطبيقات الويب المعرضة لحقن Nosql (MongoDB).
عنوان الاستغلال: تخمين اسم المستخدم/كلمة المرور لحقن Nosql.
المؤلف: Kalana Sankalpa (Anon LK).
الموقع: https://blogofkalana.wordpress.com/2019/11/14/nosql-injection-username-and-password-enumeration/
nosqli-user-pass-enum.py [-h] [-u URL] [-up parameter] [-pp parameter] [-op parameters] [-ep parameter] [-sc character] [-m Method]
python nosqli-user-pass-enum.py -u http://example.com/index.php -up username -pp password -ep username -op login:login,submit:submit



| الوسائط | الوصف |
|---|
| -h, --h | عرض رسالة المساعدة هذه والخروج |
| -u URL | رابط إرسال النموذج. مثال: http://example.com/index.php |
| -up parameter | اسم معلمة اسم المستخدم. مثال: username, user |
| -pp parameter | اسم معلمة كلمة المرور. مثال: password, pass |
| -op parameters | معاملات أخرى مع قيمها. افصل كل معلمة بفاصلة (،). مثال: login:Login, submit:Submit |
| -ep parameter | المعلمة التي تحتاج إلى التخمين. مثال: username, password |
| -m Method | طريقة النموذج. مثال: GET/POST |