To aplikacja dla systemu Linux o nazwie PowerUpSQL, której najnowszą wersję można pobrać jako PowerUpSQLsourcecode.tar.gz. Można ją uruchomić online na bezpłatnym hostingu OnWorks dla stacji roboczych.
Pobierz i uruchom bezpłatnie aplikację PowerUpSQL z OnWorks.
Postępuj zgodnie z tymi instrukcjami, aby uruchomić tę aplikację:
- 1. Pobrałem tę aplikację na swój komputer.
- 2. Wpisz w naszym menedżerze plików https://www.onworks.net/myfiles.php?username=XXXXX z wybraną nazwą użytkownika.
- 3. Prześlij tę aplikację w takim menedżerze plików.
- 4. Uruchom emulator online OnWorks Linux lub Windows online lub emulator online MACOS z tej witryny.
- 5. W systemie operacyjnym OnWorks Linux, który właśnie uruchomiłeś, przejdź do naszego menedżera plików https://www.onworks.net/myfiles.php?username=XXXXX z wybraną nazwą użytkownika.
- 6. Pobierz aplikację, zainstaluj ją i uruchom.
ZDJĘCIA EKRANU:
PowerUpSQL
OPIS:
PowerUpSQL to zestaw narzędzi PowerShell skoncentrowany na audytowaniu, wykrywaniu i działaniach poeksploatacyjnych w środowiskach Microsoft SQL Server. Zawiera szeroki zakres funkcji, które pomagają w enumeracji instancji SQL Server, ustawień konfiguracji i potencjalnie ryzykownych funkcji, dzięki czemu operatorzy i testerzy mogą szybko zrozumieć stan bezpieczeństwa instancji. Projekt jest skierowany do wewnętrznych testerów penetracyjnych i osób działających w ramach tzw. red-teamów, ale jest również przydatny dla administratorów baz danych i obrońców, którzy chcą zinwentaryzować powierzchnię ataku SQL Server i wykryć błędy w konfiguracji. PowerUpSQL może wykrywać takie elementy, jak słabe flagi konfiguracji, niebezpieczną powierzchnię (na przykład funkcje, które mogą umożliwić wykonanie kodu z poziomu SQL), dane uwierzytelniające ujawnione w konfiguracji oraz relacje zaufania między instancjami, takie jak serwery połączone. Baza kodu jest zaimplementowana głównie w PowerShell, zorganizowana jako moduł z wieloma odrębnymi funkcjami i zawiera skrypty pomocnicze oraz dokumentację dla scenariuszy użycia. Ponieważ…
Funkcjonalności
- Automatyczne wykrywanie i inwentaryzacja serwera SQL Server w różnych domenach i hostach
- Audyt konfiguracji i powierzchni, który uwypukla ryzykowne ustawienia i wektory ataków
- Wyliczenie poświadczeń, zadań agentów, połączonych serwerów i funkcji CLR/rozszerzonych
- Pomocnicy po wystąpieniu naruszenia, służący do odkrywania informacji bocznych i zwiększania świadomości sytuacyjnej (opisy tylko do odczytu)
- Modułowe funkcje programu PowerShell, które można uruchamiać pojedynczo lub łączyć w przepływy pracy
- Narzędzia obronne/administracyjne dla obrońców, umożliwiające replikację kontroli w stylu atakujących
Język programowania
PowerShell
Kategorie
Tę aplikację można również pobrać ze strony https://sourceforge.net/projects/powerupsql.mirror/. Została ona umieszczona w OnWorks, aby można ją było uruchomić online w najłatwiejszy sposób z jednego z naszych darmowych systemów operacyjnych.