
Un amico di SQLmap che farà ciò che hai sempre aspettato da SQLmap.
Ci sono alcune funzionalità che pensiamo SQLMap dovrebbe avere. Come trovare il pannello di amministrazione del target, un miglior cracking degli hash, ecc. Se la pensi allo stesso modo, SQLMate fa per te.
Fornisci un dork di SQL injection tramite l'opzione --dork e troverà siti vulnerabili per te. Dopodiché, proverà a trovare i loro pannelli di amministrazione e anche a bypassarli con query SQL.
Può fare ricerche di hash molto veloci per MD5, SHA1 e SHA2. Puoi fornire un hash con l'opzione --hash. La ricerca media richiede meno di 2 secondi.
Puoi anche fornire un file txt contenente hash da craccare con l'opzione --list .
Il primo modalità controlla solo 13 posizioni comuni dei pannelli di amministrazione, ma se fornisci un sito web tramite l'opzione --admin, puoi fare una scansione completa utilizzando 482 percorsi.
SQLMate ha anche la capacità di raschiare dork. Specifica il livello di dump tramite l'opzione --dump. Usando --dump 1 verranno scaricati quasi 20 dork, quindi imposta il livello tra 1 e 184 secondo le tue esigenze. SQLMate salva automaticamente i dork in un file txt così puoi usarli in seguito.
Scorri verso il basso per ulteriori informazioni.
Inserisci il seguente comando nel terminale per scaricare SQLMate
git clone https://github.com/UltimateHackers/sqlmate
Quindi naviga nella directory sqlmate inserendo questo comando
cd sqlmate
Ora installa i moduli richiesti
pip install -r requirements.txt
Ora esegui sqlmate
python sqlmate
usage: sqlmate [-h] [--dork DORK] [--hash HASH] [--list <path>]
[--dump 1-184] [--admin URL] [--type PHP,ASP,HTML]
optional arguments:
-h, --help mostra questo messaggio di aiuto ed esce
--dork DORK Fornisci un dork e lascia che SQLMate faccia il suo lavoro
--hash HASH 'Cracca' un hash in 5 secondi
--list <path> Importa e cracca hash da un file txt
--dump 1-184 Ottieni dork. Specifica il livello di dump. Livello 1 = 20 dork
--admin URL Trova il pannello di amministrazione del sito web
--type PHP,ASP,HTML Scegli l'estensione da scansionare (Usa con l'opzione --admin,
Default è tutto)
Okay, tuffati! Trova bug o aiutami ad aggiungere queste funzionalità:
Grazie per aver usato SQLMate.