Aceasta este aplicația Windows numită sqlmap a cărei ultimă versiune poate fi descărcată ca ElwinCaiwenys.zip. Poate fi rulat online în furnizorul de găzduire gratuit OnWorks pentru stații de lucru.
Descărcați și rulați online această aplicație numită sqlmap cu OnWorks gratuit.
Urmați aceste instrucțiuni pentru a rula această aplicație:
- 1. Ați descărcat această aplicație pe computer.
- 2. Introduceți în managerul nostru de fișiere https://www.onworks.net/myfiles.php?username=XXXXX cu numele de utilizator pe care îl doriți.
- 3. Încărcați această aplicație într-un astfel de manager de fișiere.
- 4. Porniți orice emulator online OS OnWorks de pe acest site, dar mai bun emulator online Windows.
- 5. Din sistemul de operare Windows OnWorks pe care tocmai l-ați pornit, accesați managerul nostru de fișiere https://www.onworks.net/myfiles.php?username=XXXXX cu numele de utilizator dorit.
- 6. Descărcați aplicația și instalați-o.
- 7. Descărcați Wine din depozitele de software ale distribuțiilor Linux. Odată instalat, puteți apoi să faceți dublu clic pe aplicație pentru a le rula cu Wine. De asemenea, puteți încerca PlayOnLinux, o interfață elegantă peste Wine, care vă va ajuta să instalați programe și jocuri populare Windows.
Wine este o modalitate de a rula software-ul Windows pe Linux, dar fără a fi necesar Windows. Wine este un strat de compatibilitate Windows open-source care poate rula programe Windows direct pe orice desktop Linux. În esență, Wine încearcă să reimplementeze suficient Windows de la zero, astfel încât să poată rula toate acele aplicații Windows fără a avea nevoie efectiv de Windows.
SCREENSHOTS
Ad
sqlmap
DESCRIERE
sqlmap este un instrument de testare a pătrunderii puternic, plin de caracteristici și open source. Face ca detectarea și exploatarea defectelor de injectare SQL și preluarea serverelor de baze de date să fie un proces automat.
sqlmap vine cu o gamă largă de caracteristici care, împreună cu motorul său puternic de detectare, îl fac cel mai bun tester de penetrare. Oferă suport complet pentru MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird și multe alte sisteme de gestionare a bazelor de date. De asemenea, vine cu un set larg de comutatoare care includ amprentarea bazei de date, preluarea datelor din baza de date, accesarea sistemului de fișiere de bază și multe altele.
DESCRIERE
- Suport excepțional pentru o gamă largă de sisteme de gestionare a bazelor de date: MySQL, Oracle, PostgreSQL, IRIS, MimerSQL, SAP MaxDB, Microsoft SQL Server, Microsoft Access, CockroachDB, IBM DB2, SQLite, Firebird, Amazon Redshift, Informix, MariaDB, MemSQL, TiDB , HSQLDB, H2, Cubrid, Sybase, MonetDB, Vertica, Mckoi, Presto, Altibase, Apache Derby, Apache Ignite, CrateDB, Greenplum, Drizzle, InterSystems Cache, eXtremeDB și sisteme de gestionare a bazelor de date FrontBase.
- Suportă pe deplin șase tehnici de injectare SQL: tehnică oarbă bazată pe boolean, tehnică bazată pe erori, tehnică bazată pe interogări UNION, tehnică orb bazată pe timp, interogări stivuite și în afara benzii.
- Permite conectarea directă la baza de date fără a fi nevoie să treceți o injecție SQL. Acest lucru se realizează prin furnizarea de acreditări DBMS, adresa IP, portul și numele bazei de date.
- Oferă suport pentru enumerarea utilizatorilor, hash-uri de parole, privilegii, roluri, baze de date, tabele și coloane.
- Recunoaște automat formatele hash de parole și oferă suport pentru a le sparge printr-un atac bazat pe dicționar.
- Sprijin pentru descărcarea întregului tabel al bazei de date, eliminarea unei selecții de intrări sau doar coloane specifice, în funcție de alegerea utilizatorului. De asemenea, utilizatorii pot opta pentru a descărca doar o selecție de caractere din fiecare coloană.
- Capabil să caute nume și tabele de baze de date specifice în toate bazele de date sau în anumite coloane din tabelele tuturor bazelor de date. Acesta poate fi utilizat în cazuri precum identificarea tabelelor care au acreditări personalizate pentru aplicații, în care numele coloanelor conțin șir cum ar fi numele și trecerea.
- Suport pentru descărcarea și încărcarea oricărui fișier de pe serverul bazei de date care stau la baza sistemului de fișiere, având în vedere că software-ul bazei de date este MySQL, PostgreSQL sau Microsoft SQL Server.
- Permite executarea comenzilor arbitrare și preluarea rezultatelor standard ale acestora pe serverul bazei de date subiacent sistemului de operare, din nou având în vedere că software-ul bazei de date este MySQL, PostgreSQL sau Microsoft SQL Server.
- Permite stabilirea unei conexiuni TCP cu stare în afara bandă între mașina atacatorului și serverul de baze de date subiacent sistemului de operare. În funcție de alegerea utilizatorului, acest canal poate fi unul din trei lucruri: un prompt de comandă interactiv, o sesiune Meterpreter sau o sesiune de interfață grafică cu utilizatorul (VNC).
- Oferă suport pentru escaladarea privilegiilor utilizatorului în procesul de bază de date prin comanda Meterpreter getsystem de la Metasploit.
Limbaj de programare
Piton
Categorii
Aceasta este o aplicație care poate fi preluată și de la https://sourceforge.net/projects/sqlmap.mirror/. A fost găzduit în OnWorks pentru a fi rulat online într-un mod cât mai ușor de pe unul dintre sistemele noastre operative gratuite.