นี่คือแอป Windows ชื่อ sqlmap ซึ่งสามารถดาวน์โหลดรุ่นล่าสุดได้ในชื่อ ElwinCaiwenys.zip สามารถเรียกใช้ออนไลน์ได้ใน OnWorks ผู้ให้บริการโฮสต์ฟรีสำหรับเวิร์กสเตชัน
ดาวน์โหลดและเรียกใช้แอปนี้ออนไลน์ชื่อ sqlmap พร้อม OnWorks ฟรี
ทำตามคำแนะนำเหล่านี้เพื่อเรียกใช้แอปนี้:
- 1. ดาวน์โหลดแอปพลิเคชั่นนี้ในพีซีของคุณ
- 2. เข้าไปที่ file manager https://www.onworks.net/myfiles.php?username=XXXXX ด้วยชื่อผู้ใช้ที่คุณต้องการ
- 3. อัปโหลดแอปพลิเคชันนี้ในตัวจัดการไฟล์ดังกล่าว
- 4. เริ่มโปรแกรมจำลองออนไลน์ของ OS OnWorks จากเว็บไซต์นี้ แต่โปรแกรมจำลองออนไลน์ของ Windows ที่ดีกว่า
- 5. จากระบบปฏิบัติการ Windows ของ OnWorks ที่คุณเพิ่งเริ่มต้น ไปที่ตัวจัดการไฟล์ของเรา https://www.onworks.net/myfiles.php?username=XXXXX พร้อมชื่อผู้ใช้ที่คุณต้องการ
- 6. ดาวน์โหลดแอปพลิเคชั่นและติดตั้ง
- 7. ดาวน์โหลดไวน์จากที่เก็บซอฟต์แวร์ลีนุกซ์ดิสทริบิวชันของคุณ เมื่อติดตั้งแล้ว คุณสามารถดับเบิลคลิกที่แอปเพื่อเรียกใช้แอปด้วย Wine คุณยังสามารถลองใช้ PlayOnLinux ซึ่งเป็นอินเทอร์เฟซแฟนซีบน Wine ที่จะช่วยคุณติดตั้งโปรแกรมและเกมยอดนิยมของ Windows
ไวน์เป็นวิธีเรียกใช้ซอฟต์แวร์ Windows บน Linux แต่ไม่จำเป็นต้องใช้ Windows Wine เป็นเลเยอร์ความเข้ากันได้ของ Windows แบบโอเพ่นซอร์สที่สามารถเรียกใช้โปรแกรม Windows ได้โดยตรงบนเดสก์ท็อป Linux โดยพื้นฐานแล้ว Wine พยายามนำ Windows กลับมาใช้ใหม่ให้เพียงพอตั้งแต่เริ่มต้น เพื่อให้สามารถเรียกใช้แอปพลิเคชัน Windows เหล่านั้นทั้งหมดโดยไม่จำเป็นต้องใช้ Windows จริงๆ
ภาพหน้าจอ
Ad
sqlmap
DESCRIPTION
sqlmap เป็นเครื่องมือทดสอบการเจาะระบบโอเพ่นซอร์สที่ทรงพลังและเต็มไปด้วยคุณสมบัติ ทำให้การตรวจจับและใช้ประโยชน์จากข้อบกพร่องของการฉีด SQL และเข้าควบคุมเซิร์ฟเวอร์ฐานข้อมูลเป็นกระบวนการอัตโนมัติ
sqlmap มาพร้อมกับคุณสมบัติมากมายที่ควบคู่ไปกับเอ็นจิ้นการตรวจจับที่ทรงพลังทำให้เป็นเครื่องทดสอบการเจาะที่ดีที่สุด รองรับ MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird และระบบจัดการฐานข้อมูลอื่น ๆ มากมาย นอกจากนี้ยังมาพร้อมกับสวิตช์หลากหลายซึ่งรวมถึงลายนิ้วมือฐานข้อมูล การดึงข้อมูลจากฐานข้อมูล การเข้าถึงระบบไฟล์พื้นฐาน และอื่นๆ
คุณสมบัติ
- การสนับสนุนที่ยอดเยี่ยมสำหรับระบบการจัดการฐานข้อมูลที่หลากหลาย: MySQL, Oracle, PostgreSQL, IRIS, MimerSQL, SAP MaxDB, Microsoft SQL Server, Microsoft Access, CockroachDB, IBM DB2, SQLite, Firebird, Amazon Redshift, Informix, MariaDB, MemSQL, TiDB , HSQLDB, H2, Cubrid, Sybase, MonetDB, Vertica, Mckoi, Presto, Altibase, Apache Derby, Apache Ignite, CrateDB, Greenplum, Drizzle, InterSystems Cache, eXtremeDB และ FrontBase ระบบการจัดการฐานข้อมูล
- รองรับเทคนิคการฉีด SQL ทั้งหมด XNUMX เทคนิค: เทคนิค blind-based blind, เทคนิค error-based, เทคนิค UNION Query-based, เทคนิค blind-based ตามเวลา, stacked query และ out-of-band
- เปิดใช้งานการเชื่อมต่อโดยตรงกับฐานข้อมูลโดยไม่ต้องผ่านการฉีด SQL ซึ่งทำได้ผ่านการจัดเตรียมข้อมูลประจำตัว DBMS ที่อยู่ IP พอร์ต และชื่อฐานข้อมูล
- เสนอการสนับสนุนสำหรับการแจงนับผู้ใช้ แฮชรหัสผ่าน สิทธิพิเศษ บทบาท ฐานข้อมูล ตารางและคอลัมน์
- จดจำรูปแบบแฮชรหัสผ่านโดยอัตโนมัติและสนับสนุนการถอดรหัสด้วยการโจมตีตามพจนานุกรม
- สนับสนุนการดัมพ์ตารางฐานข้อมูลทั้งหมด การดัมพ์รายการที่เลือก หรือเฉพาะคอลัมน์เฉพาะขึ้นอยู่กับตัวเลือกของผู้ใช้ ผู้ใช้ยังสามารถเลือกที่จะถ่ายโอนข้อมูลเฉพาะอักขระบางส่วนจากรายการของแต่ละคอลัมน์
- สามารถค้นหาชื่อฐานข้อมูลและตารางเฉพาะจากฐานข้อมูลทั้งหมดหรือบางคอลัมน์ในตารางของฐานข้อมูลทั้งหมด สามารถใช้ในกรณีเช่นการระบุตารางที่มีข้อมูลประจำตัวของแอปพลิเคชันที่กำหนดเอง โดยที่ชื่อของคอลัมน์มีสตริง เช่น ชื่อและรหัสผ่าน
- รองรับการดาวน์โหลดและอัปโหลดไฟล์ใดๆ จากเซิร์ฟเวอร์ฐานข้อมูลที่อยู่ภายใต้ระบบไฟล์ เนื่องจากซอฟต์แวร์ฐานข้อมูลคือ MySQL, PostgreSQL หรือ Microsoft SQL Server
- เปิดใช้งานการดำเนินการคำสั่งตามอำเภอใจและการดึงข้อมูลเอาต์พุตมาตรฐานบนเซิร์ฟเวอร์ฐานข้อมูลที่อยู่ภายใต้ระบบปฏิบัติการ เนื่องจากซอฟต์แวร์ฐานข้อมูลคือ MySQL, PostgreSQL หรือ Microsoft SQL Server
- เปิดใช้งานการสร้างการเชื่อมต่อ TCP แบบ out-of-band stateful ระหว่างเครื่องโจมตีและเซิร์ฟเวอร์ฐานข้อมูลที่อยู่ภายใต้ระบบปฏิบัติการ ขึ้นอยู่กับทางเลือกของผู้ใช้ ช่องนี้อาจเป็นหนึ่งในสามสิ่งต่อไปนี้: พร้อมท์คำสั่งแบบโต้ตอบ เซสชัน Meterpreter หรือเซสชันอินเทอร์เฟซผู้ใช้แบบกราฟิก (VNC)
- รองรับการยกระดับสิทธิ์ผู้ใช้ของกระบวนการฐานข้อมูลผ่านคำสั่ง Meterpreter getsystem ของ Metasploit
ภาษาโปรแกรม
หลาม
หมวดหมู่
นี่คือแอปพลิเคชันที่สามารถดึงข้อมูลจาก https://sourceforge.net/projects/sqlmap.mirror/ มีการโฮสต์ใน OnWorks เพื่อให้ทำงานออนไลน์ในวิธีที่ง่ายที่สุดจากหนึ่งในระบบปฏิบัติการฟรีของเรา