Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
xolo — 一个用于爬取、可视化并交互式展示SQL服务器链接的工具,以d3图形式呈现,帮助你在红队/蓝队/紫队/.../风险评估的渗透测试黑客团队演练中使用。 | Kitploit
工具/GitHubGitHub/etlownoise/xolo
信息收集渗透测试数据库安全
GitHubetlownoise/xolo

xolo

一个用于爬取、可视化并交互式展示SQL服务器链接的工具,以d3图形式呈现,帮助你在红队/蓝队/紫队/.../风险评估的渗透测试黑客团队演练中使用。

查看仓库
19645年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

[XOLO]

Xolo 标志

作者:ET Lownoise 版本:1.0

用于爬取、可视化并以 d3 图形式交互 SQL 服务器链接的工具,可协助您的红/蓝/紫/.../风险渗透测试黑客团队演练。

截图

要求:

root@kitploit:~
Requests==2.18.4

Flask==0.12.2

Json
Pypyodbc
beautifulsoup4==4.6.0

lxml==4.1.0

示例:
	pip install pypyodbc
	python -m pip install pypyodbc

安装/运行:

root@kitploit:~
- 下载
- 解压
- 放入目录
- 运行它

	c:\xolo>python main.py
	...
	* 运行于 http://127.0.0.1:5000/ (按 CTRL+C 退出)

- 打开浏览器访问 http://127.0.0.1:5000/

问题/建议/漏洞修复/改进/联系:

root@kitploit:~
Twitter @etlow

许可证:

root@kitploit:~
MIT 许可证    

备注:

root@kitploit:~
- 显示图表后,左键双击节点可将其选为目标
- 显示图表后,右键双击节点可将其选为源
- “转换”按钮将基于计算出的最短路径显示所需的查询,如果您想从源直接与所选目标交互。
- “查询”按钮将通过到目标的最短路径发送您指定的查询
- “查询所有”按钮将通过到所有节点的最短路径发送您指定的查询
- 测试图仅用于修改 D3 代码,以便您想尝试可视化效果。

- 复制 data.json 文件以备份图表
- 修改 queries.json 以添加您自己的查询
- 检查终端输出以了解 Xolo 在后台执行的操作
- 注意最大递归级别和节点数量,从低值开始(也许是 2-3 级,每级最多 10 个节点)

- 这是我为了练习和学习 D3 以及执行一些数据库链接可视化的需求而做的一个练习。因此,Xolo 的实现得益于以下个人的学习或代码修改:
	
	DB 链接:
	
	-Antti Rantasaari <antti.rantasaari[at]netspi.com>',
      	-Scott Sutherland "nullbind" <scott.sutherland[at]netspi.com 
			https://blog.netspi.com/how-to-hack-database-links-in-sql-server/
			metasploit-framework/blob/master/modules/exploits/windows/mssql/mssql_linkcrawler.rb

	D3/Javascript/Flask:

	-Sumit Kumar 	https://github.com/reachsumit
	-Mike Bostock 	https://bl.ocks.org/mbostock
	-Simon Raper 	http://www.coppelia.io/2014/07/an-a-to-z-of-extra-features-for-the-d3-force-layout/

历史

root@kitploit:~
v1.0 2020年2月 首次发布。支持 SQL 服务器。
下载工具