1、数据提取和转储:将从SQLMap中提取到的数据转储到PostgreSQL或SQLite以便进行后续查询; 2、数据清洗:在导入数据的过程中,该工具会将无法读取的数据解码或转换成可读信息; 3、数据查询:支持在所有的数据表中查询信息,例如密码、用户和其他信息; 4、自动将转储信息以Base64格式存储,例如:Word、Excel、PowerPoint、.zip文件、文本文件、明文信息、图片和PDF等; 5、过滤表和列; 6、根据不同类型的哈希函数过滤数据; 7、将相关信息导出为Excel或HTML;
cmd2==2.4.3 colored==2.2.4 Jinja2==3.1.2 openpyxl==3.1.2 psycopg2_binary==2.9.9 PyPDF2==3.0.1 python_magic==0.4.27 python-pptx==0.6.23 tabulate==0.9.0
git clone https://github.com/daniel2005d/mapXplore
cd mapXplore
pip install -r requirements
python engine.py [--config config.json]
setting = {
"General":{
"debug":False
},
"Database":{
"host":"",
"username":"",
"password":"",
"name":"",
"dbms":"postgres|sqlite"
},
"Import":{
"strict":True,
"validchars":"0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ!"#$%&'()*+,-./:;<=>@[\]^_`{|}"
},
"Results":{
"output":"",
"format":'xlsx',
"includeAllColumns":True
},
"sqlmap":{
"input":"/home/daniel/.local/share/sqlmap/hacked.com",
"csvdelimiter":",",
"database":""
}
}
项目地址
原文始发于微信公众号(FreeBuf):如何使用mapXplore将SQLMap数据转储到关系型数据库中
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论