این یک برنامه لینوکس به نام PowerUpSQL است که آخرین نسخه آن را میتوانید با نام PowerUpSQLsourcecode.tar.gz دانلود کنید. این برنامه را میتوان به صورت آنلاین در ارائه دهنده خدمات میزبانی وب رایگان OnWorks برای ایستگاههای کاری اجرا کرد.
این برنامه با نام PowerUpSQL with OnWorks را به صورت رایگان دانلود و اجرا کنید.
برای اجرای این برنامه این دستورالعمل ها را دنبال کنید:
- 1. این برنامه را در رایانه شخصی خود دانلود کنید.
- 2. در فایل منیجر ما https://www.onworks.net/myfiles.php?username=XXXXX نام کاربری مورد نظر خود را وارد کنید.
- 3. این برنامه را در چنین فایل منیجر آپلود کنید.
- 4. OnWorks Linux آنلاین یا شبیه ساز آنلاین ویندوز یا شبیه ساز آنلاین MACOS را از این وب سایت راه اندازی کنید.
- 5. از سیستم عامل لینوکس OnWorks که به تازگی راه اندازی کرده اید، به مدیر فایل ما https://www.onworks.net/myfiles.php?username=XXXXX با نام کاربری که می خواهید بروید.
- 6. اپلیکیشن را دانلود کرده، نصب و اجرا کنید.
اسکرین شات ها:
پاورآپاسکیوال
DESCRIPTION:
PowerUpSQL یک جعبه ابزار PowerShell است که بر حسابرسی، کشف و فعالیتهای پس از بهرهبرداری برای محیطهای Microsoft SQL Server تمرکز دارد. این جعبه ابزار طیف گستردهای از توابع را در بر میگیرد که به شمارش نمونههای SQL Server، تنظیمات پیکربندی و ویژگیهای بالقوه خطرناک کمک میکند تا اپراتورها و آزمایشکنندگان بتوانند به سرعت وضعیت امنیتی یک نمونه را درک کنند. این پروژه برای آزمایشکنندگان نفوذ داخلی و تیمهای قرمز طراحی شده است، اما برای مدیران و مدافعان پایگاه داده که میخواهند سطح حمله SQL Server را فهرستبندی کرده و پیکربندیهای نادرست را جستجو کنند نیز مفید است. PowerUpSQL میتواند مواردی مانند پرچمهای پیکربندی ضعیف، سطح خطرناک (به عنوان مثال، ویژگیهایی که ممکن است اجرای کد از SQL را فعال کنند)، اطلاعات اعتبارنامههای افشا شده در پیکربندی و روابط اعتماد بین نمونههایی مانند سرورهای مرتبط را شناسایی کند. کدبیس در درجه اول در PowerShell پیادهسازی شده است، به عنوان یک ماژول با بسیاری از توابع گسسته سازماندهی شده است و شامل اسکریپتهای کمکی و مستندات برای سناریوهای استفاده است. از آنجا که ...
امکانات
- کشف و فهرستبندی خودکار SQL Server در دامنهها و میزبانها
- پیکربندی و حسابرسی سطحی که تنظیمات پرخطر و بردارهای حمله را برجسته میکند
- شمارش اعتبارنامهها، وظایف Agent، سرورهای لینکشده و ویژگیهای CLR/extended
- کمککنندههای پس از نفوذ برای کشف جانبی و آگاهی موقعیتی (توضیحات فقط خواندنی)
- توابع ماژولار PowerShell که میتوانند به صورت جداگانه اجرا شوند یا در گردشهای کاری ترکیب شوند
- ابزارهای دفاعی/مدیریتی برای مدافعان جهت تکرار بررسیهای به سبک مهاجم
زبان برنامه نویسی
PowerShell را
دسته بندی ها
این برنامهای است که میتوان آن را از https://sourceforge.net/projects/powerupsql.mirror/ نیز دریافت کرد. این برنامه در OnWorks میزبانی شده است تا بتوان آن را به سادهترین روش به صورت آنلاین از یکی از سیستمهای عامل رایگان ما اجرا کرد.