
صديق لـ SQLmap سيفعل ما كنت تتوقعه دائمًا من SQLmap.
هناك بعض الميزات التي نعتقد أنه كان ينبغي أن تكون موجودة في SQLMap. مثل إيجاد لوحة إدارة الهدف، وكسر التجزئة (hash) بشكل أفضل، وغير ذلك. إذا كنت تشاركنا الرأي، فإن SQLMate مناسب لك.
قم بتزويده بدالة SQL injection عبر خيار --dork وسيجد لك المواقع الضعيفة. بعد ذلك، سيحاول العثور على لوحات الإدارة الخاصة بها ومحاولة تجاوزها باستعلامات SQL.
يمكنه إجراء عمليات بحث سريعة جدًا عن التجزئة (hash) لأنواع MD5 و SHA1 و SHA2. يمكنك توفير تجزئة باستخدام خيار --hash. متوسط وقت البحث أقل من ثانيتين.
يمكنك أيضًا تزويده بملف نصي يحتوي على تجزئات ليتم كسرها باستخدام خيار --list .
الوضع الأول يتحقق فقط من 13 موقعًا شائعًا للوحات الإدارة، ولكن إذا قمت بتزويد موقع ويب عبر خيار --admin، يمكنك إجراء فحص كامل باستخدام 482 مسارًا.
يتمتع SQLMate أيضًا بالقدرة على استخراج الدالات (dorks). حدد مستوى التفريغ عبر خيار --dump. استخدام --dump 1 سيفرغ حوالي 20 دالة، لذا حدد المستوى بين 1-184 حسب احتياجاتك. يحفظ SQLMate الدالات تلقائيًا في ملف نصي لتتمكن من استخدامها لاحقًا.
قم بالتمرير لأسفل للمزيد.
أدخل الأمر التالي في الطرفية لتحميل SQLMate
git clone https://github.com/UltimateHackers/sqlmate
ثم انتقل إلى دليل sqlmate بإدخال هذا الأمر
cd sqlmate
الآن قم بتثبيت الوحدات المطلوبة
pip install -r requirements.txt
الآن قم بتشغيل sqlmate
python sqlmate
usage: sqlmate [-h] [--dork DORK] [--hash HASH] [--list <path>]
[--dump 1-184] [--admin URL] [--type PHP,ASP,HTML]
optional arguments:
-h, --help show this help message and exit
--dork DORK Supply a dork and let SQLMate do its thing
--hash HASH 'Crack' a hash in 5 secs
--list <path> Import and crack hashes from a txt file
--dump 1-184 Get dorks. Specify dumping level. Level 1 = 20 dorks
--admin URL Find admin panel of website
--type PHP,ASP,HTML Choose extension to scan (Use with --admin option,
Default is all)
حسنًا، انطلق! اعثر على الأخطاء أو ساعدني في إضافة هذه الميزات:
شكرًا لاستخدامك SQLMate.