هذا هو تطبيق Windows المسمى sqlmap والذي يمكن تنزيل أحدث إصدار له باسم ElwinCaiwenys.zip. يمكن تشغيله عبر الإنترنت في مزود الاستضافة المجاني OnWorks لمحطات العمل.
قم بتنزيل وتشغيل هذا التطبيق المسمى sqlmap مع OnWorks عبر الإنترنت مجانًا.
اتبع هذه التعليمات لتشغيل هذا التطبيق:
- 1. قم بتنزيل هذا التطبيق على جهاز الكمبيوتر الخاص بك.
- 2. أدخل في مدير الملفات الخاص بنا https://www.onworks.net/myfiles.php؟username=XXXXX باسم المستخدم الذي تريده.
- 3. تحميل هذا التطبيق في هذا الملف.
- 4. ابدأ تشغيل أي محاكي لنظام التشغيل OnWorks عبر الإنترنت من موقع الويب هذا ، ولكن أفضل محاكي Windows عبر الإنترنت.
- 5. من نظام التشغيل OnWorks Windows الذي بدأته للتو ، انتقل إلى مدير الملفات الخاص بنا https://www.onworks.net/myfiles.php؟username=XXXXX مع اسم المستخدم الذي تريده.
- 6. قم بتنزيل التطبيق وتثبيته.
- 7. قم بتنزيل Wine من مستودعات برامج توزيعات Linux الخاصة بك. بمجرد التثبيت ، يمكنك النقر نقرًا مزدوجًا فوق التطبيق لتشغيله باستخدام Wine. يمكنك أيضًا تجربة PlayOnLinux ، وهي واجهة رائعة على Wine والتي ستساعدك على تثبيت برامج وألعاب Windows الشائعة.
يعد Wine طريقة لتشغيل برامج Windows على نظام Linux ، ولكن بدون الحاجة إلى Windows. Wine عبارة عن طبقة توافق Windows مفتوحة المصدر يمكنها تشغيل برامج Windows مباشرة على أي سطح مكتب Linux. بشكل أساسي ، يحاول Wine إعادة تنفيذ ما يكفي من Windows من البداية حتى يتمكن من تشغيل جميع تطبيقات Windows دون الحاجة إلى Windows بالفعل.
SCREENSHOTS
Ad
sqlmap
الوصف
sqlmap هي أداة اختبار اختراق قوية ومليئة بالميزات ومفتوحة المصدر. يجعل اكتشاف عيوب حقن SQL واستغلالها والاستيلاء على خوادم قاعدة البيانات عملية آلية.
يأتي sqlmap مع مجموعة كبيرة من الميزات التي تجعله ، جنبًا إلى جنب مع محرك الكشف القوي ، أداة اختبار الاختراق النهائي. يوفر الدعم الكامل لـ MySQL و Oracle و PostgreSQL و Microsoft SQL Server و Microsoft Access و IBM DB2 و SQLite و Firebird والعديد من أنظمة إدارة قواعد البيانات الأخرى. يأتي أيضًا مع مجموعة واسعة من المفاتيح التي تتضمن بصمات قاعدة البيانات ، وجلب البيانات من قاعدة البيانات ، والوصول إلى نظام الملفات الأساسي ، والمزيد.
المميزات
- دعم استثنائي لمجموعة واسعة من أنظمة إدارة قواعد البيانات: MySQL و Oracle و PostgreSQL و IRIS و MimerSQL و SAP MaxDB و Microsoft SQL Server و Microsoft Access و CockroachDB و IBM DB2 و SQLite و Firebird و Amazon Redshift و Informix و MariaDB و MemSQL و TiDB و HSQLDB و H2 و Aprido و Sybase و و Apache Ignite و CrateDB و Greenplum و Drizzle و InterSystems Cache و eXtremeDB وأنظمة إدارة قواعد البيانات FrontBase.
- يدعم بالكامل ستة تقنيات حقن SQL: تقنية عمياء تعتمد على منطقية ، وتقنية قائمة على الخطأ ، وتقنية UNION القائمة على استعلام ، وتقنية عمياء تعتمد على الوقت ، واستعلامات مكدسة وخارج النطاق.
- لتمكين الاتصال مباشرة بقاعدة البيانات دون الحاجة إلى تمرير إدخال SQL. يتم ذلك من خلال توفير بيانات اعتماد DBMS وعنوان IP والمنفذ واسم قاعدة البيانات.
- يقدم دعمًا لتعداد المستخدمين وتجزئة كلمة المرور والامتيازات والأدوار وقواعد البيانات والجداول والأعمدة.
- يتعرف تلقائيًا على تنسيقات تجزئة كلمات المرور ويوفر دعمًا لاختراقها بهجوم قائم على القاموس.
- داعمة لتفريغ جداول قاعدة البيانات بأكملها ، أو إغراق مجموعة مختارة من الإدخالات ، أو مجرد أعمدة محددة بناءً على اختيار المستخدم. يمكن للمستخدمين أيضًا اختيار تفريغ مجموعة مختارة فقط من الأحرف من إدخال كل عمود.
- قادرة على البحث عن أسماء وجداول قاعدة بيانات محددة عبر جميع قواعد البيانات أو في أعمدة معينة عبر جميع جداول قواعد البيانات. يمكن استخدام ذلك في حالات مثل تحديد الجداول التي تحتوي على بيانات اعتماد مخصصة للتطبيق ، حيث تحتوي أسماء الأعمدة على سلسلة مثل الاسم والمرور.
- داعم لتنزيل وتحميل أي ملف من نظام الملفات الأساسي لخادم قاعدة البيانات ، بالنظر إلى أن برنامج قاعدة البيانات هو MySQL أو PostgreSQL أو Microsoft SQL Server.
- يتيح تنفيذ الأوامر التعسفية واسترداد مخرجاتها القياسية على نظام التشغيل الأساسي لخادم قاعدة البيانات ، مرة أخرى بالنظر إلى أن برنامج قاعدة البيانات هو MySQL أو PostgreSQL أو Microsoft SQL Server.
- يتيح إنشاء اتصال TCP مصحوب بالحالة خارج النطاق بين جهاز المهاجم ونظام التشغيل الأساسي لخادم قاعدة البيانات. اعتمادًا على اختيار المستخدم ، يمكن أن تكون هذه القناة واحدة من ثلاثة أشياء: موجه أوامر تفاعلي ، أو جلسة Meterpreter أو جلسة واجهة مستخدم رسومية (VNC).
- يقدم دعمًا لتصعيد امتياز المستخدم لعملية قاعدة البيانات من خلال أمر Metasploit's Meterpreter getsystem.
لغة البرمجة
Python
الأقسام
هذا تطبيق يمكن جلبه أيضًا من https://sourceforge.net/projects/sqlmap.mirror/. تمت استضافته في OnWorks ليتم تشغيله عبر الإنترنت بأسهل طريقة من أحد أنظمتنا التشغيلية المجانية.