有一些我们认为 SQLMap 应该具备的功能。比如查找目标的管理员面板,更好的哈希破解等。如果你也这么认为,SQLMate 就是为你准备的。
通过 --dork 选项提供一个 SQL 注入 dork,它将为你找到易受攻击的网站。之后,它会尝试找到它们的管理员面板,并尝试使用 SQL 查询绕过它们。
它可以对 MD5、SHA1 和 SHA2 进行非常快速的哈希查找。你可以通过 --hash 选项提供哈希。平均查找时间不到 2 秒。
你也可以提供一个包含哈希的 txt 文件,通过 --list <路径> 选项进行破解。
第一种模式只检查 13 个最常见的管理员面板位置,但如果你通过 --admin 选项提供一个网站,你可以使用 482 个路径进行全面扫描。
SQLMate 也能够抓取 dork。通过 --dump 选项指定转储级别。使用 --dump 1 将转储近 20 个 dork,因此根据你的需要将级别设置在 1-184 之间。SQLMate 会自动将 dork 保存到 txt 文件中,以便你以后使用。
向下滚动查看更多。
在终端中输入以下命令下载 SQLMate
git clone https://github.com/UltimateHackers/sqlmate
然后通过输入以下命令进入 sqlmate 目录
cd sqlmate
现在安装所需的模块
pip install -r requirements.txt
现在运行 sqlmate
python sqlmate
usage: sqlmate [-h] [--dork DORK] [--hash HASH] [--list <path>]
[--dump 1-184] [--admin URL] [--type PHP,ASP,HTML]
optional arguments:
-h, --help show this help message and exit
--dork DORK Supply a dork and let SQLMate do its thing
--hash HASH 'Crack' a hash in 5 secs
--list <path> Import and crack hashes from a txt file
--dump 1-184 Get dorks. Specify dumping level. Level 1 = 20 dorks
--admin URL Find admin panel of website
--type PHP,ASP,HTML Choose extension to scan (Use with --admin option,
Default is all)
好,加入吧!找到 bug 或帮助我添加以下功能:
感谢使用 SQLMate。