Как установить sqlsus на Kali Linux?
Инструмент Sqlsus — это автоматизированный инструмент кибербезопасности, разработанный на языке Perl, который имеет возможность обнаруживать инъекции SQL и захватывать доступ к базе данных, если веб-приложение уязвимо. Инструмент Sqlsus — это инструмент на основе командной строки, поэтому вы можете передавать флаги или теги в самой команде. Sqlsus может получить структуру базы данных, внедрить пользовательскую полезную нагрузку SQL для большей уверенности в использовании, загрузить файлы для веб-сервера или просканировать веб-сайт. Благодаря этому можно выполнить множество наступательных задач. Итак, давайте перейдем к установке инструмента на Kali Linux Machine.
Примечание . Убедитесь, что в вашей системе установлен Perl, так как это инструмент на основе Perl. Нажмите, чтобы проверить процесс установки: Шаги установки Perl в Linux
Установка Sqlsus на Kali Linux
Шаг 1 : Обновите базу данных apt с помощью следующей команды.
sudo apt update

Шаг 2 : После обновления базы данных apt мы можем установить инструмент sqlsus с помощью диспетчера apt. Используйте следующую команду для установки инструмента.
sudo apt -y install sqlsus

Шаг 3 : Запустите следующую команду, чтобы проверить установку инструмента, а также проверить раздел справки инструмента.
sudo sqlsus -h

Работа с Sqlsus Tool в Kali Linux
Пример/использование: 1) Во-первых, создайте файл конфигурации с помощью следующей команды
sudo sqlsus -g sql.cfg

2) Теперь введите целевой URL-адрес в файле sql.cfg. Используйте текстовый редактор, чтобы открыть файл.
mousepad sql.cfg

3) Запустите файл sql.cfg вместе с инструментом.
sudo sqlsus ./sql.cfg

4) Теперь мы в базе данных, мы можем получить данные из базы данных.
У нас есть данные базы данных целевого веб-приложения.

Мы получили имена таблиц целевой базы данных.
