背景: 最近在做某个项目,新旧web站点 共收集了30多个web.config文件SQL关键 连接信息
写了sql连接验证脚本,也写了相关sql扫描脚本,脚本也有点问题,于是又写了exe扫描程序...
那些帐密信息都是手工慢慢提出来的...非常浪费时间...一不小心 还有提取错的。。。
即使只是一个web.config文件 可能也有好几条SQL连接 为了提高效率...特意加了此功能
我想应该很多人都需要这个功能...
0x001 首选把web.config内容或者连接字符串关键内容复制到编码解码模块里然后全选
web.config原内容
SQL连接字符串关键内容
0x002 实用功能--数据处理--MSSQL连接字符串(Web.config)
处理后得到的结果如下... 可以用脚本去批量检测哪个可用 不用菜刀一个一个去试
0x003 实用功能--数据处理--MSSQL连接字符串用户密码字典
分离出Sql主机 数据库 用户名 密码 制作成字典然后扫内网1433
整理后结果如下 文本框里按格式(主机 数据库 用户 密码)生成
分别生成txt字典 然后把它结合到自己的字典中可扫内网1433
0x005 一键生成菜刀连接数据库的配置信息
Hacking--WebShell--菜刀配置数据库代码生成