
इस स्क्रिप्ट का उपयोग करके, आप Nosql(mongodb) injecion के प्रति कमजोर वेब अनुप्रयोगों के उपयोगकर्ता नाम और पासवर्ड का एनुमरेट कर सकते हैं।
इस स्क्रिप्ट का उपयोग करके, हम Nosql(mongodb) इंजेक्शन कमजोर वेब एप्लिकेशन के उपयोगकर्ता नाम और पासवर्ड की गणना कर सकते हैं।
Exploit Title: Nosql इंजेक्शन उपयोगकर्ता नाम/पासवर्ड गणना.
लेखक: Kalana Sankalpa (Anon LK).
वेबसाइट: https://blogofkalana.wordpress.com/2019/11/14/nosql-injection-username-and-password-enumeration/
nosqli-user-pass-enum.py [-h] [-u URL] [-up parameter] [-pp parameter] [-op parameters] [-ep parameter] [-sc character] [-m Method]
python nosqli-user-pass-enum.py -u http://example.com/index.php -up username -pp password -ep username -op login:login,submit:submit



| तर्क | विवरण |
|---|
| -h, --h | यह सहायता संदेश दिखाएं और बाहर निकलें |
| -u URL | फॉर्म सबमिशन यूआरएल। जैसे: http://example.com/index.php |
| -up parameter | उपयोगकर्ता नाम पैरामीटर का नाम। जैसे: username, user |
| -pp parameter | पासवर्ड पैरामीटर का नाम। जैसे: password, pass |
| -op parameters | मान सहित अन्य पैरामीटर। प्रत्येक पैरामीटर को अल्पविराम (,) से अलग करें। जैसे: login:Login, submit:Submit |
| -ep parameter | गणना करने के लिए पैरामीटर। जैसे: username, password |
| -m Method | फॉर्म का तरीका। जैसे: GET/POST |