Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

SQLmap

- - - - -

  • Bitte melde dich an um zu Antworten
Eine Antwort in diesem Thema

#1
Simius

Simius

    Script Kiddie

  • Premium Member
  • Likes
    17
  • 25 Beiträge
  • 8 Bedankt
  • Android
  • Linux
SQLmap ist ein Open-Source-Penetration-Tool, das den Prozess der Detection und Ausnutzung von SQL-Injection-Schwachstellen und der ??bernahme von Datenbank-Servern automatisiert. Es kommt mit einer leistungsstarken Detection-Engine, vielen Funktionen für den ultimativen Penetration Tester und einer breiten Palette von Optionen um direkt Zugriff auf die SQL-, oder OS-Shell zu bekommen.

Features
  • Full support for MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase and SAP MaxDB database management systems.
  • Full support for six SQL injection techniques: boolean-based blind, time-based blind, error-based, UNION query, stacked queries and out-of-band.
  • Support to directly connect to the database without passing via a SQL injection, by providing DBMS credentials, IP address, port and database name.
  • Support to enumerate users, password hashes, privileges, roles, databases, tables and columns.
  • Automatic recognition of password hash formats and support for cracking them using a dictionary-based attack.
  • Support to dump database tables entirely, a range of entries or specific columns as per user's choice. The user can also choose to dump only a range of characters from each column's entry.
  • Support to search for specific database names, specific tables across all databases or specific columns across all databases' tables. This is useful, for instance, to identify tables containing custom application credentials where relevant columns' names contain string like name and pass.
  • Support to download and upload any file from the database server underlying file system when the database software is MySQL, PostgreSQL or Microsoft SQL Server.
  • Support to execute arbitrary commands and retrieve their standard output on the database server underlying operating system when the database software is MySQL, PostgreSQL or Microsoft SQL Server.
  • Support to establish an out-of-band stateful TCP connection between the attacker machine and the database server underlying operating system. This channel can be an interactive command prompt, a Meterpreter session or a graphical user interface (VNC) session as per user's choice.
  • Support for database process' user privilege escalation via Metasploit's Meterpreter getsystem command.
Da SQLmap ein Python Script ist muss Python vorher installiert werden.

Please Login HERE or Register HERE to see this link!


Please Login HERE or Register HERE to see this link!



Please Login HERE or Register HERE to see this link!



Die Möglichen Optionen kannst du dir mit folgendem Befehl anzeigen lassen:
python sqlmap.py -h
Für den Anfänger empfiehlt sich der Injection Wizard:
python sqlmap.py --wizard

Screen:
Eingefügtes Bild

[tested]

Thanked by 1 Member:
hybird12

#2
ChiChi

ChiChi

    Noob

  • Members
  • PIPPIP
  • Likes
    0
  • 5 Beiträge
  • 0 Bedankt
SQLmap ist einfach geil.
Und leicht zu benutzen.

Bisher mein Favorit ;)



  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 24 user(s)


    , 1x1, 3eyes, a-c-a-b, Alsuna, Bornload, CashFlow, clusterhead, cooky1, Framerater, izibitzi, kalixa, L0KK0, m0rph75, MiD_NiGHT, milton3453, NoBack3, Red Hat, s@rs, SeriallKiller, smc2014, Thehidden, weedneger77, xxxsmackxxx
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.