sqlmap新玩法-新增目录扫描及hash爆破

admin 2023年8月20日14:43:24sqlmap新玩法-新增目录扫描及hash爆破已关闭评论37 views字数 1312阅读4分22秒阅读模式

我们认为SQLMap应该有一些特性。比如找到目标的管理面板,更好的哈希破解等等。如果你也这么想,SQLMate就是为你准备的。

功能

  • 通过以下方式为其提供SQL注入服务--呆子 选项,它会为你找到易受攻击的网站。之后,它会尝试找到他们的管理面板,也会尝试用SQL查询绕过他们。

  • 它可以对MD5、SHA1和SHA 2执行非常快速的哈希查找。--散列 选项。平均查找时间不到2秒。

  • 您也可以提供一个txt文件,其中包含要破解的哈希值--列表 选项卡页中出现

  • 第一种模式只检查13个最常见的管理面板位置,但如果您通过--管理员 选项,您可以使用482个路径执行完整扫描。

  • SQLMate也有能力删除呆瓜。通过--转储 选项。使用--转储1 将转储近20个呆子,所以根据您的需要将级别设置在1-184之间的任何地方。SQLMate会自动将呆子保存到一个txt文件中,以便您以后可以使用它们。

  • 通过以下方式为其提供SQL注入服务--呆子 选项,它会为你找到易受攻击的网站。之后,它会尝试找到他们的管理面板,也会尝试用SQL查询绕过他们。

  • 它可以对MD5、SHA1和SHA 2执行非常快速的哈希查找。--散列 选项。平均查找时间不到2秒。

  • 您也可以提供一个txt文件,其中包含要破解的哈希值--列表 选项卡页中出现

  • 第一种模式只检查13个最常见的管理面板位置,但如果您通过--管理员 选项,您可以使用482个路径执行完整扫描。

  • SQLMate也有能力删除呆瓜。通过--转储 选项。使用--转储1 将转储近20个呆子,所以根据您的需要将级别设置在1-184之间的任何地方。SQLMate会自动将呆子保存到一个txt文件中,以便您以后可以使用它们。

图片

sqlmap新玩法-新增目录扫描及hash爆破
图片

运行SQLMate

在终端中输入以下命令下载SQLMate

git clone https://github.com/UltimateHackers/sqlmate

然后通过输入以下命令导航到sqlmate目录

cd sqlmate

现在安装所需的模块

pip install -r requirements.txt

现在运行sqlmate

python sqlmate
可用的命令行选项
usage: sqlmate [-h] [--dork DORK] [--hash HASH] [--list <path>]
 [--dump 1-184] [--admin URL] [--type PHP,ASP,HTML]

optional arguments:
  -h, --help            show this help message and exit
  --dork DORK           Supply a dork and let SQLMate do its thing
  --hash HASH           'Crack' a hash in 5 secs
  --list <path>         Import and crack hashes from a txt file
  --dump 1-184          Get dorks. Specify dumping level. Level 1 = 20 dorks
  --admin URL           Find admin panel of website
  --type PHP,ASP,HTML   Choose extension to scan (Use with --admin option,
          		Default is all)
侵权请私聊公众号删文

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月20日14:43:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   sqlmap新玩法-新增目录扫描及hash爆破http://cn-sec.com/archives/1965172.html