برنامج HexorBase لإدارة وتدقيق قواعد البيانات

قبل يومين قمت بترجبة برنامج HexorBase والذي هو عبارة عن برنامج لإدارة قواعد البيانات المختلفة: MySQL, PostgreSQL, MS SQL, Oracle, SQLite … وكذلك لعمل تدقيق (Audit) عليها …

صراحة البرنامج رائع وبسيط في طريقة إستعماله وكذلك تنصيبه لا يحتاج الى الكثير … ممكن قراءة طريقة تنصيبه موجودة هنا

لإستعماله في عملية Audit أو إدارة لخادم معيين … كل الذي عليك فعله هو إدخال أسم المستخدم وكلمة المرور له الخاصة بقاعدة بيانات معينة، في هذا المثال سأستعمل MySQL ومن ثم الضغط على مفتاح Lock as Default Login كما في الصورة:


ستظهر لك شاشة تطلب منك تحديد أين يوجد خادم الـ MySQL، فكل ما عليك فعله في مثالنا هذا هو العنوان المحلي 127.0.0.1 ومن ثم الضغط على OK كما في الصورة:

هكذا ستكون أتصلت بخادم الـ MySQL ممكن تضغط الآن على Show Tables بعد أن تقوم بإختيار قاعدة البيانات التي تريد عرض محتوياتها من الأعلى … في المثال أخترت mysql ومن ثم ضغطت على Show Tables كما في الصورة:

كذلك يمكنك تنفيذ عملياتك الخاصة، مثلاً عرض محتوى جدول المستخدمين … كل ما عليك فعله هو كتابة تعليمة الـ SQL ومن ثم الضغط على F5 لتنفيذها، كما في الصورة:

هذا بالإضافة الى إنك تستطيع عمل Brute Force على هذه القواعد من الشاشة الرئيسية من خلال إختيار Brute Force Database Servers ومن ثم إختيار قائمة فيها أسماء مستخدمين وقائمة أخرى في كلمات السر التي تود أن تستخدمها …

صاحب أو مطور برنامج HexorBase، قام بأعمال أخرى جميلة مثل:
أولاً: ghost-phisher لعمل خوادم وهمية (DNS, DHCP, HTTP) …
ثانياً: وبرنامج fern-wifi-cracker والذي ممكن أن تستعمله في عمليات Penetration Testing على الشبكات اللاسلكية …

إذا قمت بترجبتهم لاحقاً سأكتب عنهم … الى ذلك الحين اترك تجربتهم لكم …

About [email protected]

[Between Teams of Red and Blue, I'm with the Purple Team]
This entry was posted in Database, Networks, PenTest, Security and tagged , , , , , , , , , , , , , , . Bookmark the permalink.