Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xolo — Инструмент для сканирования, визуализации и взаимодействия со связями SQL Server в виде графа d3, чтобы помочь в ваших упражнениях для красных/синих/фиолетовых/.../оценок рисков команд пентеста и хакинга. | Kitploit
Инструменты/GitHubGitHub/etlownoise/xolo
Сбор информацииТестирование на ПроникновениеБезопасность Баз Данных
GitHubetlownoise/xolo

xolo

Инструмент для сканирования, визуализации и взаимодействия со связями SQL Server в виде графа d3, чтобы помочь в ваших упражнениях для красных/синих/фиолетовых/.../оценок рисков команд пентеста и хакинга.

Репозиторий
1965 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

[XOLO]

Логотип Xolo

Автор: ET Lownoise Версия: 1.0

Инструмент для обхода, визуализации и взаимодействия с ссылками SQL Server в графе d3, чтобы помочь в упражнениях вашей команды по пентесту (красные/синие/фиолетовые/...)/оценке рисков.

Скриншот

Требования:

root@kitploit:~
Requests==2.18.4

Flask==0.12.2

Json
Pypyodbc
beautifulsoup4==4.6.0

lxml==4.1.0

Пример:
	pip install pypyodbc
	python -m pip install pypyodbc

Установка/Запуск:

root@kitploit:~
- Скачать
- Распаковать 
- Поместить в директорию
- Запустить

	c:\xolo>python main.py
	...
	* Running on http://127.0.0.1:5000/ (Press CTRL+C to quit)

- Откройте браузер по адресу http://127.0.0.1:5000/

Вопросы/Предложения/Исправления ошибок/Улучшения/Контакты:

root@kitploit:~
Twitter @etlow

Лицензия:

root@kitploit:~
MIT License    

Примечания:

root@kitploit:~
-Когда граф отображается, двойной щелчок левой кнопкой по узлу выбирает его как цель
-Когда граф отображается, двойной щелчок правой кнопкой по узлу выбирает его как источник
-Кнопка Convert отобразит запрос, необходимый на основе вычисленного кратчайшего пути,
 если вы хотите напрямую взаимодействовать с выбранной целью из источника.
-Кнопка Query отправит ваш указанный запрос, используя кратчайший путь к цели
-Кнопка Query all отправит ваш указанный запрос, используя кратчайший путь ко всем узлам
- Тестовый граф предназначен только для изменения кода D3, если вы хотите поиграть с визуализацией.

-Скопируйте файл data.json, если хотите сделать резервную копию графа
-Измените queries.json, если хотите добавить свои запросы
-Проверьте вывод терминала, чтобы отслеживать, что Xolo делает в фоне
-Будьте осторожны с уровнями максимальной рекурсии и количеством узлов, начинайте с низких значений 
 (возможно, 2-3 уровня и максимум 10 узлов на уровень)

-Это было упражнение для меня, чтобы поиграть и изучить D3, а также необходимость выполнять визуализацию ссылок баз данных. 
 По этой причине Xolo стал возможен благодаря изучению и/или модификации кода следующих людей:
	
	Ссылки БД:
	
	-Antti Rantasaari <antti.rantasaari[at]netspi.com>',
      	'Scott Sutherland "nullbind" <scott.sutherland[at]netspi.com 
			https://blog.netspi.com/how-to-hack-database-links-in-sql-server/
			metasploit-framework/blob/master/modules/exploits/windows/mssql/mssql_linkcrawler.rb

	D3/JavaScript/Flask:

	-Sumit Kumar 	https://github.com/reachsumit
	-Mike Bostock 	https://bl.ocks.org/mbostock
	-Simon Raper 	http://www.coppelia.io/2014/07/an-a-to-z-of-extra-features-for-the-d3-force-layout/

История

root@kitploit:~
v1.0 Февраль/2020 Первый релиз. Поддержка SQL Server.
Скачать инструмент