
이 스크립트를 사용하여 Nosql(mongodb) 인젝션에 취약한 웹 애플리케이션의 사용자 이름과 비밀번호를 열거할 수 있습니다.
이 스크립트를 사용하여 Nosql(mongodb) 인젝션에 취약한 웹 애플리케이션의 사용자 이름과 비밀번호를 열거할 수 있습니다.
익스플로이트 제목: Nosql 인젝션 사용자 이름/비밀번호 열거.
저자: Kalana Sankalpa (Anon LK).
웹사이트: https://blogofkalana.wordpress.com/2019/11/14/nosql-injection-username-and-password-enumeration/
nosqli-user-pass-enum.py [-h] [-u URL] [-up parameter] [-pp parameter] [-op parameters] [-ep parameter] [-sc character] [-m Method]
python nosqli-user-pass-enum.py -u http://example.com/index.php -up username -pp password -ep username -op login:login,submit:submit
| Arguments | Description |
|---|---|
| -h, --h | 이 도움말 메시지를 표시하고 종료합니다 |
| -u URL | 폼 제출 URL. 예: http://example.com/index.php |
| -up parameter | 사용자 이름의 매개변수 이름. 예: username, user |
| -pp parameter | 비밀번호의 매개변수 이름. 예: password, pass |
| -op parameters | 값이 있는 기타 매개변수. 각 매개변수는 쉼표(,)로 구분하세요. 예: login:Login, submit:Submit |
| -ep parameter | 열거할 매개변수. 예: username, password |
| -m Method | 폼의 메서드. 예: GET/POST |


