引
言
我们认为SQLMap应该有一些特性。比如找到目标的管理面板,更好的哈希破解等等。如果你也这么想,SQLMate就是为你准备的。
功能
-
通过以下方式为其提供SQL注入服务--呆子 选项,它会为你找到易受攻击的网站。之后,它会尝试找到他们的管理面板,也会尝试用SQL查询绕过他们。
-
它可以对MD5、SHA1和SHA 2执行非常快速的哈希查找。--散列 选项。平均查找时间不到2秒。
-
您也可以提供一个txt文件,其中包含要破解的哈希值--列表 选项卡页中出现
-
第一种模式只检查13个最常见的管理面板位置,但如果您通过--管理员 选项,您可以使用482个路径执行完整扫描。
-
SQLMate也有能力删除呆瓜。通过--转储 选项。使用--转储1 将转储近20个呆子,所以根据您的需要将级别设置在1-184之间的任何地方。SQLMate会自动将呆子保存到一个txt文件中,以便您以后可以使用它们。
-
通过以下方式为其提供SQL注入服务--呆子 选项,它会为你找到易受攻击的网站。之后,它会尝试找到他们的管理面板,也会尝试用SQL查询绕过他们。
-
它可以对MD5、SHA1和SHA 2执行非常快速的哈希查找。--散列 选项。平均查找时间不到2秒。
-
您也可以提供一个txt文件,其中包含要破解的哈希值--列表 选项卡页中出现
-
第一种模式只检查13个最常见的管理面板位置,但如果您通过--管理员 选项,您可以使用482个路径执行完整扫描。
-
SQLMate也有能力删除呆瓜。通过--转储 选项。使用--转储1 将转储近20个呆子,所以根据您的需要将级别设置在1-184之间的任何地方。SQLMate会自动将呆子保存到一个txt文件中,以便您以后可以使用它们。
运行SQLMate
在终端中输入以下命令下载SQLMate
git clone https://github.com/UltimateHackers/sqlmate
然后通过输入以下命令导航到sqlmate目录
cd sqlmate
现在安装所需的模块
pip install -r requirements.txt
现在运行sqlmate
python sqlmate
可用的命令行选项
usage: sqlmate [-h] [--dork DORK] [--hash HASH] [--list <path>]
[--dump 1-184] [--admin URL] [--type PHP,ASP,HTML]
optional arguments:
-h, --help show this help message and exit
--dork DORK Supply a dork and let SQLMate do its thing
--hash HASH 'Crack' a hash in 5 secs
--list <path> Import and crack hashes from a txt file
--dump 1-184 Get dorks. Specify dumping level. Level 1 = 20 dorks
--admin URL Find admin panel of website
--type PHP,ASP,HTML Choose extension to scan (Use with --admin option,
Default is all)
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论