AutoSQLi, स्क्रिप्ट-किडीज़ द्वारा वेबसाइट्स हैक करने का नया तरीका
विशेषताएँ
- Save System
- एक पूर्ण सेव सिस्टम है, जो आपके पीसी के क्रैश होने पर भी फिर से शुरू कर सकता है।
- तकनीक अच्छी है
- Dorking
- कमांड लाइन से (एक डॉर्क): YES
- फ़ाइल से: NO
- इंटरैक्टिव विज़ार्ड से: YES
- Waffing
- Ekultek को धन्यवाद, WhatWaf के पास अब JSON आउटपुट फ़ंक्शन है।
- तो यह ज्यादातर पूरा हो गया है :)
- अपडेट: WhatWaf AutoSQLi के साथ पूरी तरह काम कर रहा है। Sqlmap अगला बड़ा कदम है
- Sqlmapping
- मैं देखूंगा कि क्या कोई sqlmap API है, क्योंकि मैं इस बार
execute का उपयोग नहीं करना चाहता (:
- Sqlmap अच्छा है
- REPORTING: YES
- Rest API: NOPE
TODO:
योजना
यह योजना थोड़ी पुरानी है, लेकिन यह इस विचार का पालन करेगी
- AutoSQLi एक पायथन एप्लिकेशन होगा जो स्वचालित रूप से, उपयोगकर्ता द्वारा प्रदान किए गए डॉर्क का उपयोग करके, SQL इंजेक्शन के लिए संवेदनशील वेबसाइटों की एक सूची लौटाएगा।
- संवेदनशील वेबसाइटों को खोजने के लिए, उपयोगकर्ता पहले एक डॉर्क DOrking प्रदान करते हैं, जिसे findDorks.py को भेजा जाता है, जो इसके अनुरूप URL की एक सूची लौटाता है।
- फिर, AutoSQLi कुछ बहुत बुनियादी जांच करेगा ( TODO: शायद SQLMAP और इसके --smart और --batch फ़ंक्शन का उपयोग करके) यह सत्यापित करने के लिए कि क्या एप्लिकेशन Waf द्वारा संरक्षित है, या क्या इसके पैरामीटर में से कोई संवेदनशील है।
- कभी-कभी, वेबसाइटें वेब एप्लिकेशन फ़ायरवॉल, या संक्षेप में WAF द्वारा संरक्षित होती हैं। इन WAFs की पहचान करने और उनसे बचने के लिए, AutoSQLi WhatWaf का उपयोग करेगा।
- अंत में, AutoSQLi sqlmap का उपयोग करके वेबसाइट का शोषण करेगा, और जो चाहे वह करने का विकल्प देगा!
Tor
साथ ही, AutoSQLi को डिफ़ॉल्ट रूप से Tor का उपयोग करके काम करना चाहिए। इसलिए इसे स्टार्टअप पर Tor की उपलब्धता की जांच करनी चाहिए।
सामान्य प्रश्न
अच्छा है :)
धन्यवाद
यह SQLiDumper जैसा दिखता है, है ना?
हाँ, मुझे पता है।
गड़बड़ मत करो
यह प्रोजेक्ट प्रदर्शन उद्देश्यों के लिए है। किसी को भी AutoSQLi कभी नहीं चलाना चाहिए। सच में।
DB में हैकिंग मज़ेदार है, लेकिन आप जानते हैं, आप और मेरे जैसे लोग हैं जो नहीं चाहते कि उनका पूरा काम बिगड़ जाए। आप उन्हें अपने बाल नोचने पर मजबूर नहीं करना चाहते, है ना?