U3F1ZWV6ZTE1Njg4NDY3OTQ0X0FjdGl2YXRpb24xNzc3Mjg2OTg2NDQ=

SQLMap v1.3.8 SQL آداة حقن


SQLMap v1.3.8 التلقائي SQL آداة حقن واستيلاء قاعده البيانات

SQLMap هى آداة اختبار  مفتوحة المصدر تعمل على أتمتة عملية اكتشاف عيوب حقن SQL واستغلالها واستلام خوادم قواعد البيانات. لأنه يأتى مع محرك كشف قوى  والعديد من الميزات المتخصصة لاختبار الاختراق النهائي ومجموعة واسعة من المحولات التي تدوم من بصمة قاعدة البيانات ، عبر البيانات التى تجلب من قاعدة البيانات إلى الوصول إلى نظام الملفات الأساسي وتنفيذ الاوامر على نظام التشغيل

المميزااات

  1. الدعم الكامل لأنظمة إدارة قواعد البيانات MySQL و Oracle و PostgreSQL و Microsoft SQL Server و Microsoft Access و IBM DB2 و SQLite و Firebird و Sybase و SAP MaxDB و HSQLDB و Informix 
  2. الدعم الكامل لستة تقنيات حقن SQL: استعلامات عمياء تستند إلى منطقية ، أعمى تستند إلى الوقت ، تستند إلى الخطأ واستعلامات تستند إلى استعلام UNION
  3. دعم للاتصال مباشرة بقاعدة البيانات دون المرور عبر حقن SQL  من خلال توفير بيانات اعتماد DBMS وعنوان IP والمنفذ واسم قاعدة البيانات
  4. دعم لتعداد المستخدمين ، وتجزئة كلمة المرور   والامتيازات   والأدوار   وقواعد البيانات   والجداول والأعمدة 
  5. التعرف التلقائي على تنسيقات تجزئة كلمة المرور ودعم تكسيرها باستخدام هجوم قاائم على القاموس 
  6. دعم تفريغ جداول قاعدة البيانات بالكامل ، مجموعة من الإدخالات أو أعمدة محددة حسب اختيار المستخدم. يمكن للمستخدم أيضا اختيار تفريغ مجموعة من الأحرف فقط من إدخال كل عمود
  7. دعم للبحث عن أسماء قواعد بيانات محددة ، وجداول محددة عبر جميع قواعد البيانات أو أعمدة محددة في جميع جداول قواعد البيانات . هذا مفيد ، على سبيل المثال ، لتحديد الجداول التي تحتوي على بيانات اعتماد التطبيق المخصص حيث تحتوي أسماء الأعمدة ذات الصلة على سلسلة مثل الاسم والتمرير
  8. دعم تنزيل وتحميل أي ملف من نظام الملفات الأساسي لخادم قاعدة البيانات عندما يكون برنامج قاعدة البيانات MySQL أو PostgreSQL أو Microsoft SQL Server
  9. دعم تنفيذ الأوامر التعسفية واسترداد مخرجاتها القياسية على نظام التشغيل الأساسي لخادم قاعدة البيانات عندما يكون برنامج قاعدة البيانات MySQL أو PostgreSQL أو Microsoft SQL Server
  10. دعم لتأسيس اتصال TCP خارج النطاق بين جهاز المهاجم وخادم قاعدة البيانات الأساسي لنظام التشغيل. يمكن أن تكون هذه القناة عبارة عن موجه أوامر تفاعلي أو جلسة مترpreter أو جلسة واجهة مستخدم رسومية (VNC) حسب اختيار المستخدم
  11. دعم تصعيد امتياز المستخدم لعملية قاعدة البيانات من خلال getsystemأمر Metpreter الخاص بـ Metasploit 
  12. التثبيت
  13. يمكنك تنزيلأحدث لعبةtarball بالضغط هنا أو آخر zipball بالضغط هنا 
  14. على نحو مفضل ، يمكنك تنزيل sqlmap عن طريق استنساخمستودع Git
  15. git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev
  16. يعمل sqlmap خارج المربع مع Python الإصدار 2.6.x و 2.7.x على أي نظام أساسي 
    الاستخدام
    للحصول على قائمة بالخيارات الأساسية والمحولات
    python sqlmap.py -h
    للحصول على قائمة بجميع الخيارات والمفاتيح ، استخدم:
    python sqlmap.py -hh
    يمكنك العثور على عينة تشغيل هنا  للحصول على نظرة عامة على قدرات sqlmap وقائمة الميزات المدعومة ووصف جميع الخيارات ومفاتيح التبديل  إلى جانب الأمثلة ، ينصح بالرجوع إلى دليل المستخدم 

    عرض


    الروابط










    1. تنزيل// .tar.gz أو .zip

    ليست هناك تعليقات
    إرسال تعليق

    إرسال تعليق

    اذا اعجبك الموضوع علق بتعليق If you like the subject, comment on the comment