TheDoc
は、シンプルながら非常に便利なSQLMAPオートメーターで、組み込みの管理者ファインダー、ハッシュクラッカー(hashcat使用)などを備えています!
機能:
- 試行されたインジェクションの総数をカウントします。
- 指定されたドメインをクロールして脆弱性を探します。
- データベース情報を抽出します(インジェクションURL経由)
- ユーザー、パスワード、メールを抽出します(インジェクションURL経由)
- /etc/passwdを抽出します(DB管理者の場合、インジェクションURL経由)
- ドメインの管理者ログインページを見つけます。
- あらゆるハッシュタイプをクラックします(hashcatを使用、注意してください LOL!)
使用方法
- chmod +x theDoc.sh
- ./theDoc.sh
- bash theDoc.sh
楽しんでいただければ幸いです。これはとてもシンプルなプロジェクトですが、それでも自分のプロセスを楽にするためのツールを作っていますからね…笑。
- Xecurity.
- Twitter: @AnonyInfo | @0x3curity