关于Enumdb
Enumdb是一款针对MySQL和MSSQL关系型数据库的安全渗透后利用工具,该工具主要针对关系型数据库设计,并支持暴力破解和后利用渗透测试。广大研究人员可以提供一个用户名或密码列表,该工具将会在每个主机中寻找能够匹配的有效凭证。默认配置下,Enumdb将会使用新发现的凭证信息,并通过对表或列名的关键字搜索来自动搜索敏感数据字段,最后将所有信息提取出来并写入到.csv或.xlsx输出文件中。
需要提取的数据行数、数据库/表黑名单和搜索的关键字都可以在enumdb/config.py文件中修改编辑。
工具安装
Enumdb基于Python 3开发,并在基于Debian的Linux系统上进行过测试。因此,我们首先需要在本地设备上安装并配置好Python
3环境。需要注意的是,该工具仍然兼容Python 2.7和其他的Linux发行版。
接下来,广大研究人员可以使用下列命令将该项目源码克隆至本地:
git clone https://github.com/m8r0wn/enumdb
然后切换到项目目录中,并运行安装脚本完成Enumdb的安装:
cd enumdb
python3 setup.py install
工具选项
命令参数
optional arguments:
-h, --help 显示工具帮助信息和退出
-T MAX_THREADS 设置最大线程(默认:10)
-v Verbose模式输出
Connectio