jueves, 1 de diciembre de 2011

The Mole SQL Injection

Saludos Mundo Libre.

Hace un par de dias he recibido una MSN para el hackeo de una web y de ahi parto con este articulo para mi amigo hacker.

The Mole es una herramienta de inyección SQL automático explotación. Sólo mediante una URL vulnerable y una cadena válida en el sitio es capaz de detectar la inyección y la explotan, ya sea mediante la técnica de unión o de una técnica de consulta en función booleana.
características

     Apoyo a las inyecciones usando MySQL, SQL Server, PostgreSQL y Oracle.
     Interfaz de línea de comandos. Diferentes comandos de disparo diferentes acciones.
     Finalización automática de los comandos, argumentos de comandos y los nombres de base de datos, tabla y las columnas.
     Soporte para filtros de consulta, con el fin de evitar que determinadas IP / IDS normas el uso de filtros genéricos, y la posibilidad de crear otras nuevas con facilidad.
     Desarrollado en Python 3.

 Instalación de The Mole
binarios de Windows
dependencias

ninguno
Proceso de configuración

     Descomprimir el archivo. Ahora tendrá una carpeta con el nombre themole- con varios archivos en su interior.
     Ejecutar el archivo mole.exe dentro de la carpeta.

En este momento sólo hay una versión binaria de 32 bits de Windows. Pronto comenzará a dar la liberación de 64 bits.
Fuentes para los no-Windows OS
dependencias

     Python 3. Se puede descargar desde el sitio oficial aquí o hacerlo a través de su gestor de paquetes.
     lxml. Se puede descargar desde su sitio aquí oa través del gestor de paquetes que pueda tener. Para instalarlo desde las fuentes, en primer lugar usted necesita la python3 encabezados desarrolladores se puede descargar la de los administradores de su paquete (python3-dev en Ubuntu, por ejemplo). Luego, descomprimir los fuentes y dentro de esa carpeta:

python3 setup.py construir

# Python3 setup.py install

     readline. Si está ejecutando un sistema Unix, entonces seguramente lo han instalado.

Proceso de configuración

Una vez que las dependencias se han instalado:

     Descomprimir el archivo de fuentes. Usted puede hacer esto con alquitrán xfz . Ahora tendrá una carpeta con el nombre themole- con las fuentes en su interior.
     Ejecutar con el archivo python3 mole.py hay algunos argumentos que se pueden dar en el programa, lea el archivo README para aprender sobre ellos.

Fuentes para Windows
dependencias

     Python 3. Se puede descargar desde el sitio oficial aquí o hacerlo a través de su gestor de paquetes.
     lxml. Usted puede descargar el código fuente de su sitio de aquí o se puede descargar un instalador de PyPI

Proceso de configuración

     Descomprimir el archivo. Ahora tendrá una carpeta con el nombre themole- con varios archivos en su interior.
     Ejecutar mole.py con el intérprete de Python 3.

Instalación lxml en GNU / Linux
repositorios

La manera más común para instalarlo es buscar en los repositorios de tu distribución.
Por ejemplo, en Ubuntu el lxml para python3 está disponible en los repositorios de 11,04 hacia arriba
con el nombre python3-lxml.
Instalación de fuentes

En el caso, los depósitos no tienen la biblioteca a disposición, no depósitos o lo que desea es
instalarlo desde las fuentes, antes de que nos explique cómo hacerlo.
requisitos

Antes de iniciar la instalación es necesario tener las siguientes cosas:
Python 3

Bastante obvio por qué, pero sigue siendo un requisito. Siga las instrucciones que se dan con la
fuentes oficiales.
Python cabeceras de desarrollo

Si usted ha elegido para instalar python3 de sus fuentes, es que ya tienen el desarrollo
cabeceras instaladas. Si no, usted debe descargar desde el repositorio. en Ubuntu
que se puede encontrar bajo el paquete python3-dev
libxml

lxml requiere la unión de python libxml. Se recomienda su instalación a través de los repositorios
en caso de tener. Para instalarlo desde las fuentes de ir a la página oficial
y seguir sus instrucciones (para ello será necesario instalar más dependencias).
Proceso de instalación

     Extracto lxml código fuente:. $ Tar xfz lxml- tgz
     Ve a la carpeta extraída: $ cd lxml-
     Compilar lxml con python3:
     $ Python3 setup.py construir
     Ahora bien, si todo ha ido bien (como era de esperar), como raíz de la instalación de la biblioteca lxml (de nuevo, utilizando python3):
     # Python3 setup.py install

Es muy importante que utilice python3 tanto, compilar e instalar lxml, si utiliza python2 la biblioteca se encuentra dañado o no cuando se utiliza en La Mole
.

Una exelente Herramienta.
Fuente:http://themole.sourceforge.net/

Descarga:http://themole.sourceforge.net/?q=downloads

Traduccion: Dellcom1@.

Saludos Mundo Libre.

No hay comentarios:

Publicar un comentario