
SQLmapの友であり、SQLmapに常に期待していたことを実現します。
SQLMapにもあれば便利だと思う機能がいくつかあります。例えば、ターゲットの管理パネルの検出や、より高速なハッシュクラックなどです。同じように思うなら、SQLMateはあなたのためのツールです。
--dorkオプションでSQLインジェクションのdorkを指定すると、脆弱なサイトを見つけてくれます。その後、それらの管理パネルを探し出し、SQLクエリを使ってバイパスを試みます。
MD5、SHA1、SHA2のハッシュを非常に高速に検索できます。--hashオプションでハッシュを指定してください。平均検索時間は2秒未満です。
--list オプションを使用して、クラックするハッシュが記載されたテキストファイルを指定することもできます。
最初のモードでは、最も一般的な13の管理パネルの場所のみをチェックしますが、--adminオプションでウェブサイトを指定すると、482のパスで完全スキャンが可能です。
SQLMateにはdorkをスクレイピングする機能もあります。--dumpオプションでダンプレベルを指定します。--dump 1を使用すると約20個のdorkがダンプされるので、ニーズに応じて1〜184の間でレベルを設定してください。SQLMateは自動的にdorkをテキストファイルに保存するため、後で使用できます。
詳細は以下を参照してください。
ターミナルで以下のコマンドを入力してSQLMateをダウンロードします。
git clone https://github.com/UltimateHackers/sqlmate
次に、以下のコマンドを入力してsqlmateディレクトリに移動します。
cd sqlmate
次に、必要なモジュールをインストールします。
pip install -r requirements.txt
次に、sqlmateを実行します。
python sqlmate
usage: sqlmate [-h] [--dork DORK] [--hash HASH] [--list <path>]
[--dump 1-184] [--admin URL] [--type PHP,ASP,HTML]
optional arguments:
-h, --help show this help message and exit
--dork DORK Supply a dork and let SQLMate do its thing
--hash HASH 'Crack' a hash in 5 secs
--list <path> Import and crack hashes from a txt file
--dump 1-184 Get dorks. Specify dumping level. Level 1 = 20 dorks
--admin URL Find admin panel of website
--type PHP,ASP,HTML Choose extension to scan (Use with --admin option,
Default is all)
さあ、飛び込んでください!バグを見つけるか、以下の機能追加を手伝ってください:
SQLMateをご利用いただきありがとうございます。