นี่คือแอป Linux ชื่อ sqlmap ซึ่งสามารถดาวน์โหลดรุ่นล่าสุดได้ในชื่อ ElwinCaiwenys.zip สามารถเรียกใช้ออนไลน์ได้ใน OnWorks ผู้ให้บริการโฮสต์ฟรีสำหรับเวิร์กสเตชัน
ดาวน์โหลดและเรียกใช้แอปนี้ออนไลน์ชื่อ sqlmap พร้อม OnWorks ฟรี
ทำตามคำแนะนำเหล่านี้เพื่อเรียกใช้แอปนี้:
- 1. ดาวน์โหลดแอปพลิเคชั่นนี้ในพีซีของคุณ
- 2. เข้าไปที่ file manager https://www.onworks.net/myfiles.php?username=XXXXX ด้วยชื่อผู้ใช้ที่คุณต้องการ
- 3. อัปโหลดแอปพลิเคชันนี้ในตัวจัดการไฟล์ดังกล่าว
- 4. เริ่มโปรแกรมจำลองออนไลน์ของ OnWorks Linux หรือ Windows ออนไลน์ หรือโปรแกรมจำลองออนไลน์ MACOS จากเว็บไซต์นี้
- 5. จาก OnWorks Linux OS คุณเพิ่งเริ่มต้น ไปที่ตัวจัดการไฟล์ของเรา https://www.onworks.net/myfiles.php?username=XXXXX พร้อมชื่อผู้ใช้ที่คุณต้องการ
- 6. ดาวน์โหลดแอปพลิเคชั่น ติดตั้ง และเรียกใช้
ภาพหน้าจอ
Ad
sqlmap
DESCRIPTION
sqlmap เป็นเครื่องมือทดสอบการเจาะระบบโอเพ่นซอร์สที่ทรงพลังและเต็มไปด้วยคุณสมบัติ ทำให้การตรวจจับและใช้ประโยชน์จากข้อบกพร่องของการฉีด SQL และเข้าควบคุมเซิร์ฟเวอร์ฐานข้อมูลเป็นกระบวนการอัตโนมัติ
sqlmap มาพร้อมกับคุณสมบัติมากมายที่ควบคู่ไปกับเอ็นจิ้นการตรวจจับที่ทรงพลังทำให้เป็นเครื่องทดสอบการเจาะที่ดีที่สุด รองรับ MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird และระบบจัดการฐานข้อมูลอื่น ๆ มากมาย นอกจากนี้ยังมาพร้อมกับสวิตช์หลากหลายซึ่งรวมถึงลายนิ้วมือฐานข้อมูล การดึงข้อมูลจากฐานข้อมูล การเข้าถึงระบบไฟล์พื้นฐาน และอื่นๆ
คุณสมบัติ
- การสนับสนุนที่ยอดเยี่ยมสำหรับระบบการจัดการฐานข้อมูลที่หลากหลาย: MySQL, Oracle, PostgreSQL, IRIS, MimerSQL, SAP MaxDB, Microsoft SQL Server, Microsoft Access, CockroachDB, IBM DB2, SQLite, Firebird, Amazon Redshift, Informix, MariaDB, MemSQL, TiDB , HSQLDB, H2, Cubrid, Sybase, MonetDB, Vertica, Mckoi, Presto, Altibase, Apache Derby, Apache Ignite, CrateDB, Greenplum, Drizzle, InterSystems Cache, eXtremeDB และ FrontBase ระบบการจัดการฐานข้อมูล
- รองรับเทคนิคการฉีด SQL ทั้งหมด XNUMX เทคนิค: เทคนิค blind-based blind, เทคนิค error-based, เทคนิค UNION Query-based, เทคนิค blind-based ตามเวลา, stacked query และ out-of-band
- เปิดใช้งานการเชื่อมต่อโดยตรงกับฐานข้อมูลโดยไม่ต้องผ่านการฉีด SQL ซึ่งทำได้ผ่านการจัดเตรียมข้อมูลประจำตัว DBMS ที่อยู่ IP พอร์ต และชื่อฐานข้อมูล
- เสนอการสนับสนุนสำหรับการแจงนับผู้ใช้ แฮชรหัสผ่าน สิทธิพิเศษ บทบาท ฐานข้อมูล ตารางและคอลัมน์
- จดจำรูปแบบแฮชรหัสผ่านโดยอัตโนมัติและสนับสนุนการถอดรหัสด้วยการโจมตีตามพจนานุกรม
- สนับสนุนการดัมพ์ตารางฐานข้อมูลทั้งหมด การดัมพ์รายการที่เลือก หรือเฉพาะคอลัมน์เฉพาะขึ้นอยู่กับตัวเลือกของผู้ใช้ ผู้ใช้ยังสามารถเลือกที่จะถ่ายโอนข้อมูลเฉพาะอักขระบางส่วนจากรายการของแต่ละคอลัมน์
- สามารถค้นหาชื่อฐานข้อมูลและตารางเฉพาะจากฐานข้อมูลทั้งหมดหรือบางคอลัมน์ในตารางของฐานข้อมูลทั้งหมด สามารถใช้ในกรณีเช่นการระบุตารางที่มีข้อมูลประจำตัวของแอปพลิเคชันที่กำหนดเอง โดยที่ชื่อของคอลัมน์มีสตริง เช่น ชื่อและรหัสผ่าน
- รองรับการดาวน์โหลดและอัปโหลดไฟล์ใดๆ จากเซิร์ฟเวอร์ฐานข้อมูลที่อยู่ภายใต้ระบบไฟล์ เนื่องจากซอฟต์แวร์ฐานข้อมูลคือ MySQL, PostgreSQL หรือ Microsoft SQL Server
- เปิดใช้งานการดำเนินการคำสั่งตามอำเภอใจและการดึงข้อมูลเอาต์พุตมาตรฐานบนเซิร์ฟเวอร์ฐานข้อมูลที่อยู่ภายใต้ระบบปฏิบัติการ เนื่องจากซอฟต์แวร์ฐานข้อมูลคือ MySQL, PostgreSQL หรือ Microsoft SQL Server
- เปิดใช้งานการสร้างการเชื่อมต่อ TCP แบบ out-of-band stateful ระหว่างเครื่องโจมตีและเซิร์ฟเวอร์ฐานข้อมูลที่อยู่ภายใต้ระบบปฏิบัติการ ขึ้นอยู่กับทางเลือกของผู้ใช้ ช่องนี้อาจเป็นหนึ่งในสามสิ่งต่อไปนี้: พร้อมท์คำสั่งแบบโต้ตอบ เซสชัน Meterpreter หรือเซสชันอินเทอร์เฟซผู้ใช้แบบกราฟิก (VNC)
- รองรับการยกระดับสิทธิ์ผู้ใช้ของกระบวนการฐานข้อมูลผ่านคำสั่ง Meterpreter getsystem ของ Metasploit
ภาษาโปรแกรม
หลาม
หมวดหมู่
นี่คือแอปพลิเคชันที่สามารถดึงข้อมูลจาก https://sourceforge.net/projects/sqlmap.mirror/ มีการโฮสต์ใน OnWorks เพื่อให้ทำงานออนไลน์ในวิธีที่ง่ายที่สุดจากหนึ่งในระบบปฏิบัติการฟรีของเรา