Hola compañeros del foro aqui un aporte mas para hacer scans en sus webs o en otras algo pasado pero pues todavia funka.

Mini MySqlat0r es una aplicación multi-plataforma utilizada para auditar los sitios web con el fin de descubrir y explotar las vulnerabilidades de inyección SQL. Está escrito en Java y se utiliza a través de un GUI fácil de usar que contiene tres módulos diferentes.

Los módulos Crawler permite al usuario ver la estructura del sitio web y se reúnen todos los parámetros tamperable. Estos parámetros son enviados al módulo probador de que las pruebas de todos los parámetros para las vulnerabilidades de inyección SQL. De ser así, que luego son enviados al módulo de los explotadores que puedan aprovechar las inyecciones para recopilar datos de la base de datos.

Imagen


Requisitos previos

El entorno de ejecución Mini MySqlat0r es necesario utilizar Java :

Program V0.5

[Enlace externo eliminado para invitados]

Source code
[Enlace externo eliminado para invitados]

mms_manual.pdf Ingles

[Enlace externo eliminado para invitados]

Common tables list

[Enlace externo eliminado para invitados]


version 0.3


Programa
[Enlace externo eliminado para invitados]

Source code

[Enlace externo eliminado para invitados]

mms_manual.pdf Ingles
[Enlace externo eliminado para invitados]

Fuente:
[Enlace externo eliminado para invitados]

Saudos!!
_______________
[ colorendo el cielo de azul...xD!!!]
Tiene buena pinta, hace mucho tiempo que vengo viendo este programa en sus diferentes versiones, el problema es que nunca he conseguido probarlo, todos los enlaces que he visto, incluso los que pones de la web oficial tienen la terminacion .jar, en lugar del comprimido .tar.gz como cualquier otro programa de esa web ( por ejemplo el XSSploit) por lo que me es imposible descargarlo, si lo tienes estaria bien un enlace al archivo comprimido, o sin comprimir me da igual el caso es que se pueda descargar un archivo y no que el navegador quiera interpretar un archivo jar

Saludos

Edito: joder que pavo estoy, con las veces que he querido descargarlo buscando un .tar.gz y no se me ha ocurrido hasta hoy, lo pongo por si a alguien mas le pasa, cuando se abra el archivo en el navegador solo hay que guardarlo como jar
Imagen
Responder

Volver a “Auditoria Web”