
SQLmap의 친구로, SQLmap에서 항상 기대했던 기능을 수행합니다.
SQLMap에 있어야 한다고 생각하는 몇 가지 기능이 있습니다. 대상의 관리자 패널 찾기, 더 나은 해시 크래킹 등. 같은 생각이라면 SQLMate가 적합합니다.
--dork 옵션을 통해 SQL injection dork를 입력하면 취약한 사이트를 찾아줍니다. 그 후, 관리자 패널을 찾고 SQL 쿼리로 우회를 시도합니다.
MD5, SHA1, SHA2에 대해 매우 빠른 해시 조회를 수행합니다. --hash 옵션으로 해시를 제공할 수 있습니다. 평균 조회 시간은 2초 미만입니다.
또한, --list 옵션을 사용하여 해시가 포함된 txt 파일을 제공하여 크랙할 수 있습니다.
첫 번째 모드는 가장 흔한 13개의 관리자 패널 위치만 확인하지만, --admin 옵션을 통해 웹사이트를 입력하면 482개의 경로를 사용한 전체 스캔을 수행할 수 있습니다.
SQLMate는 dork를 스크랩하는 기능도 있습니다. --dump 옵션을 통해 덤프 레벨을 지정하세요. --dump 1을 사용하면 약 20개의 dork를 덤프하므로 필요에 따라 1~184 사이의 레벨을 설정하세요. SQLMate는 dork를 자동으로 txt 파일에 저장하여 나중에 사용할 수 있습니다.
더 보려면 아래로 스크롤하세요.
SQLMate를 다운로드하려면 터미널에 다음 명령어를 입력하세요
git clone https://github.com/UltimateHackers/sqlmate
그런 다음 다음 명령어를 입력하여 sqlmate 디렉토리로 이동하세요
cd sqlmate
이제 필요한 모듈을 설치하세요
pip install -r requirements.txt
이제 sqlmate를 실행하세요
python sqlmate
usage: sqlmate [-h] [--dork DORK] [--hash HASH] [--list <path>]
[--dump 1-184] [--admin URL] [--type PHP,ASP,HTML]
optional arguments:
-h, --help show this help message and exit
--dork DORK Supply a dork and let SQLMate do its thing
--hash HASH 'Crack' a hash in 5 secs
--list <path> Import and crack hashes from a txt file
--dump 1-184 Get dorks. Specify dumping level. Level 1 = 20 dorks
--admin URL Find admin panel of website
--type PHP,ASP,HTML Choose extension to scan (Use with --admin option,
Default is all)
좋아요, 참여하세요! 버그를 찾거나 다음 기능 추가를 도와주세요:
SQLMate를 사용해 주셔서 감사합니다.