PDA

Просмотр полной версии : SQL Инъекции - АНТИБОЯН


mailbrush
23.03.2009, 15:25
Новая версия моего скрипта, которая работает на отлично! Работает он по базе инъекций на форуме, которую спарсил я сам! (Special to Constantine!). Базы буду обновлять ежедневно (или как получиться (не всегда же за компом сижу)).
Ссылки можно вводить во всех форматах
site.com
www.site.com
http://site.com
http://www.site.com
site.com/script.php?id=[INJECTION]
etc...
http://sql.bestquest.info

Updates:
1. Удалена лишняя строчка "БОЯН".
2. Убраны сайты, на которых нету инъекций.
3. Улутшен вид.
4. Поправлено поиск доменов. Раньше, если инъекция была на netscan.research.microsoft.com, если ввести microsoft.com, скрипт писал БОЯН. Теперь же он ищет по точной строке, а не по совпадению.
5. При вводе полной ссылки скрипт оставляет только домен. Раньше, при вводе boyansite.com/script.php?id=[INJECTION] скрипт говорил Не боян, т.е. надо было вводить только домен - boyansite.com. Теперь же при вводе boyansite.com/script.php?id=[INJECTION] скрипт обрезает все, оставляя только домен и соответственно орет - БОЯН. Это удобно для тех, кто не хочет вручную стирать путь.
6. Изменен адрес скрипта, улутшен дизайн.

to Constantine:Собственность это не твоя. Все страницы парсил я, специально написаным мною скриптом. Твой список - далекооо не полный. Обрати внимание на строчку снизу - 860 Pages From Antichat. Не знаю сколько у тебя, но по крайней мере, я чекал последние страницы на твоем антибояне - нету ничего. Видать, он устарел и ты его не обновляешь, в отличии от меня. Прочтешь - удали эту строчку!

Tigger
23.03.2009, 15:36
Еще в Firefox'e текст вообще очень маленький. Я про статистику!

Sn@k3
23.03.2009, 16:34
не работает скрипт, передаю ему последние из скулей говорит не боян.

mailbrush
23.03.2009, 16:40
Sn@k3, специально для таких, как ты написано - 852 страницы. На форуме 854 страницы. Скули из 2 страниц еще не в базе.

Jokester
23.03.2009, 18:15
Значит так, потестил, вот результаты:

mail.ru----------------------------БОЯН
forum.antichat.ru --------------БОЯН
antichat.ru-----------------------БОЯН
google.com----------------------БОЯН
milw0rm.com--------------------БОЯН

ну и т.д.

Причём самое смешное, если вставить этот список и чекнуть всё сразу, то пишет, что
forum.antichat.ru-------НЕ БОЯН
А если его один чекнуть, то боян

Ты сам как считаешь, это нормально?

mailbrush
23.03.2009, 18:22
Значит так, потестил, вот результаты:

mail.ru----------------------------БОЯН
forum.antichat.ru --------------БОЯН
antichat.ru-----------------------БОЯН
google.com----------------------БОЯН
milw0rm.com--------------------БОЯНКонечно это не нормально. Я использовал скрипт, который выдерает все урлы из темы. Не исключение, что в теме были ссылки на гугл, соседние темы на ачате, сплоиты на милворме, етк. Но ведь в скрипте есть все инъекции начиная с первой и заканчивая 853 страницей, разве это плохо? Пускай там будут эти известные сайты, это разве мешает?

Причём самое смешное, если вставить этот список и чекнуть всё сразу, то пишет, что
forum.antichat.ru-------НЕ БОЯН
А если его один чекнуть, то боян
Нет, все работает.
http://s55.radikal.ru/i147/0903/5f/a5b18de8458a.jpg

Jokester
23.03.2009, 18:40
в скрипте есть все инъекции начиная с первой и заканчивая 853 страницей, разве это плохо?
Нет, это наверное хорошо
Пускай там будут эти известные сайты, это разве мешает?
Конечно мешает, и вот это уже плохо :)

И в совокупности получается плохо

Объясняю. Человек находит скуль на каком-то сайте (этот список ведь далеко не полный) , чекает у тебя и видит надпись БОЯН. Эту скуль он соответственно выкладывать не будет. А это плохо. Почему-бы её не выложить?

add:

Кстати вот ещё баг попробуй ставить пробелы до , или после урла и бояны волшебно превращаются в НЕ бояны, а если это делать в списке то вообще творится что-то невообразимое :)

mailbrush
23.03.2009, 18:50
jokester, да не проблема. Поудаляю эти сайты. Только темку оставь, я ведь старался =). Да, и почисть плз все ненужные посты тут.
(этот список ведь далеко не полный)
Конечно. Списка ВСЕХ сайтов с инъекциями никогда не было, нет и не будет. А тут только те инъекции, которые выкладывались на ачате.

UPD:
Кстати вот ещё баг попробуй ставить пробелы до , или после урла и бояны волшебно превращаются в НЕ бояны, а если это делать в списке то вообще творится что-то невообразимое Исправил.

fatalo
23.03.2009, 19:12
a.ru - БОЯН!!!
.ru - БОЯН!!!
mail.ru/ - Не боян!
Править будешь?

ph1l1ster
23.03.2009, 19:42
mocrosoft.com и msn.com бояны :(
А я только выложить хотел

mailbrush
23.03.2009, 19:58
mocrosoft.com и msn.com бояны
А я только выложить хотел
Прикинь, майкрософт.ком и мсн.ком - боян.
https://forum.antichat.ru/showthread.php?p=432142
https://forum.antichat.ru/printthread.php?t=21336&page=682&pp=10

Jokester
24.03.2009, 00:21
Прикинь, майкрософт.ком и мсн.ком - боян.
https://forum.antichat.ru/showthread.php?p=432142
https://forum.antichat.ru/printthread.php?t=21336&page=682&pp=10

Ты и вправду не видишь разницы?

netscan.research.microsoft.com это не microsoft.com
и
business.za.msn.com это не msn.com

И таких косяков будет куча. Например edu очень много на поддоменах, а твой скрипт будет говорить, что это БОЯН, и скули не будут попадать в ветку. Или решай что-то с этим, или твоя работа безполезна.

mailbrush
24.03.2009, 00:54
jokester, сделал. Еще критика/пожелания/етк?

ElteRUS
24.03.2009, 02:24
Вы представляете себе ценность инъекции на ресурсе типа msn.com ? =) Тут не может быть и речи о боянах – каждая на вес золота


Вот представим что кто-то нашел инъекцию на каком-то сайте и запостил ее в далеком 2007 году. Ее ж уже наверняка прикрыли, шелл удалили, пароль админа сменили. А теперь представим, что человек сегодня нашел свежий баг на этом сайте (совсем в другом скрипте) и провел инъекцию – он смотрит по антибояну и видит - боян. Но если подумать – это же вовсе не боян. Даже если сайт не msn.com, а простой молдавский дейтинг – это всеровно мыльная база юзеров (такие базы между прочим некоторые покупают), возможный шелл, админка и тд. Это актуальная инфа…

Так вот о чем это я =) Мне кажется такие антибояны не объективны. Даже если определять не только по имени сайта, но и по имени скрипта. В скрипте может быть много переменных. Должно учитывается время, когда запостили ту скулю и собственно ценность самого сайта (ну там пр\тц хотя бы) - это ручная работа

Имхо =)

ph1l1ster
24.03.2009, 03:09
ElteRUS, всё подметил верно.

PaCo
24.03.2009, 03:14
Лучше наоборот сделать - база не бояна пособирать все скули с SQL иньекции топа и например сделать возможность поиска по ТиЦ и ПР или доменной зоне, может сделаю если время будет достаточно.

mailbrush
24.03.2009, 10:06
Вы представляете себе ценность инъекции на ресурсе типа msn.com ? =) Тут не может быть и речи о боянах – каждая на вес золота


Вот представим что кто-то нашел инъекцию на каком-то сайте и запостил ее в далеком 2007 году. Ее ж уже наверняка прикрыли, шелл удалили, пароль админа сменили. А теперь представим, что человек сегодня нашел свежий баг на этом сайте (совсем в другом скрипте) и провел инъекцию – он смотрит по антибояну и видит - боян. Но если подумать – это же вовсе не боян. Даже если сайт не msn.com, а простой молдавский дейтинг – это всеровно мыльная база юзеров (такие базы между прочим некоторые покупают), возможный шелл, админка и тд. Это актуальная инфа…

Так вот о чем это я =) Мне кажется такие антибояны не объективны. Даже если определять не только по имени сайта, но и по имени скрипта. В скрипте может быть много переменных. Должно учитывается время, когда запостили ту скулю и собственно ценность самого сайта (ну там пр\тц хотя бы) - это ручная работа

Имхо =)
Нет, антибояны объективны, но за пост лови +. Я переделаю свой скрипт. Сделаю так, чтобы можно было смотреть в каком именно скрипте уязвимость. Спасибо еще раз.

PaCo, так же +! Сделаю чекер на пр/тиц.

Tigger
24.03.2009, 10:14
ElteRUS, во избежания этого надо сделать, что бы сама ссылка парсилась на ту или иную скулю)

laedafess
24.03.2009, 14:15
1) Это я не проснулся или там на самом деле практически не видно, что набираешь? Имхо надо бы цвет вводимых данных изменить..
2) В поддержание поста ElteRUS неплохо бы, чтобы рядом с надписью "боян" выводилась сама ссылка(присутствующая на ачате). Тогда человек сам бы судил стоит ли ему постить свою скулю.

mailbrush
24.03.2009, 14:20
laedafess, обязательно сделаю.

попугай
25.03.2009, 19:50
Вы представляете себе ценность инъекции на ресурсе типа msn.com ? =) Тут не может быть и речи о боянах – каждая на вес золота


Вот представим что кто-то нашел инъекцию на каком-то сайте и запостил ее в далеком 2007 году. Ее ж уже наверняка прикрыли, шелл удалили, пароль админа сменили. А теперь представим, что человек сегодня нашел свежий баг на этом сайте (совсем в другом скрипте) и провел инъекцию – он смотрит по антибояну и видит - боян. Но если подумать – это же вовсе не боян. Даже если сайт не msn.com, а простой молдавский дейтинг – это всеровно мыльная база юзеров (такие базы между прочим некоторые покупают), возможный шелл, админка и тд. Это актуальная инфа…

Так вот о чем это я =) Мне кажется такие антибояны не объективны. Даже если определять не только по имени сайта, но и по имени скрипта. В скрипте может быть много переменных. Должно учитывается время, когда запостили ту скулю и собственно ценность самого сайта (ну там пр\тц хотя бы) - это ручная работа

Имхо =)

Да что то классное обычно тут не выкладывают почти)) Выкладывают нераскручиваемые скули или левак какойто .. а то что можно заюзать или шелл ливануть - все в привате)

Что касается топика - лично я в гугле вбиваю - вот так

antichat hostwithsqling.edu

и смотрю ..

mailbrush
26.03.2009, 12:28
Добавлен новый апдейт: 5. При вводе полной ссылки скрипт оставляет только домен. Раньше, при вводе boyansite.com/script.php?id=[INJECTION] скрипт говорил Не боян, т.е. надо было вводить только домен - boyansite.com. Теперь же при вводе boyansite.com/script.php?id=[INJECTION] скрипт обрезает все, оставляя только домен и соответственно орет - БОЯН. Это удобно для тех, кто не хочет вручную стирать путь.
Планируется добавить ссылки на сообщения.

L I G A
26.03.2009, 19:44
сделал бы лучше антибоян для активных XSS.

mailbrush
27.03.2009, 14:55
L I G A, ты просто в инъекциях не шаришь, поэтому просишь сделать антибоян для ХСС, в которых ты "ас". Но, поверь, большинство народа выкладывают инъекции (660 страниц) чем ХСС (34 страницы), поэтому ЛУТШЕ делать антибоян для инъекций, чем ксс! И не спорь со мною что лутше.

Rubaka
27.03.2009, 17:19
а мож и для PHP иньекций добавишь mailbrush?

-Hormold-
27.03.2009, 17:55
Где AJAX?

-Hormold-
27.03.2009, 18:15
Осваиваю новый сервис, на словах уже труднее высказать :)
http://www.screencast-o-matic.com/watch/cQetiIe3Y

mailbrush
28.03.2009, 09:59
-Hormold-, сделал! Исправил орфографическую ошибку. На самом деле в скрипте есть от первой до последней страницы - 1-862, хотя в статистике было 1-562.

PaCo
28.03.2009, 12:36
Да что то классное обычно тут не выкладывают почти)) Выкладывают нераскручиваемые скули или левак какойто .. а то что можно заюзать или шелл ливануть - все в привате)

Что касается топика - лично я в гугле вбиваю - вот так



и смотрю ..
Ошибаешься, вылаживают много сайтов на которые вполне реально залить шелл, но конечно шлак преобладает, я например ишу так site:forum.antichat.ru gertva.com, но конечно если сайт недавно добавели то гугл не успевает проиндексировать их, а вобше я бы сделал раздел sql иньекции как и халяву только для зареганых узеров.

попугай
29.03.2009, 16:06
Ошибаешься, вылаживают много сайтов на которые вполне реально залить шелл, но конечно шлак преобладает, я например ишу так site:forum.antichat.ru gertva.com, но конечно если сайт недавно добавели то гугл не успевает проиндексировать их, а вобше я бы сделал раздел sql иньекции как и халяву только для зареганых узеров.


Ну да, вылаживают, но в основном преобладает фуфло.. скажу честно, я тоже хорошие веoи почти не выкладываю), так как полно школоты, которая тупо дефейсит сайты, используя выложенные данные(логины и пароли к админкам)...

Насчет раздела только для зареганных - то да было бы классно) - но зато в гугле уже выложенные скули не посмотреть будет..


А вообще для тех у кого опера может легко сделать антибояновый поиск. Для этого нажать - инструменты-настройки - поиск - добавить. Вводите название, сочетание клавиш для поиска(например "ab") и адрес - http://www.google.com/search?hl=ru&safe=off&q=%s+sql Вот и все - enjoy!!

http://i039.radikal.ru/0903/64/31c884995664.jpg

Для фаерфокса тоже можно -но там надо создать xml файл сначала с настройками поиска -и потом открыть в браузере - ff сам установит поиск..(Если время будет - выложу)

mailbrush
29.03.2009, 19:18
А вообще для тех у кого опера может легко сделать антибояновый поиск. Для этого нажать - инструменты-настройки - поиск - добавить. Вводите название, сочетание клавиш для поиска(например "ab") и адрес - http://www.google.com/search?hl=ru&safe=off&q=%s+sql Вот и все - enjoy!!Поверь. Я чаще обновляю скрипт чем гугл ресканит.

попугай
29.03.2009, 20:28
Поверь. Я чаще обновляю скрипт чем гугл ресканит.

одну и туже скуль постят не каждый день - минимум неделя - за это время гугль индексит все

Jokester
30.03.2009, 14:31
Значитца так, решили ссылку вмазать в 1 пост темы по скулям (я уже это сделал), но эту тему не удаляю пока, если кто заметит баги в работе (боян, там где его нет, или наоборот) отписываемся, думаю автор поправит

mailbrush
11.04.2009, 12:51
Несмотря на то, что скрипт стоит уже несколько недель, в теме всеравно выкладывают бояны. Каждой недели я буду писать здесь статистику за неделю. Итак, начну:

С 4 апреля 2009 года по 11 апреля 2009 года 12:47 MSK на форуме были выложены следующие сайты с инъекциями (153 сайта):
orel-adm.ru
physikinstrumente.com
agencyscams.info
custos.ru
stripdance.com.ua
wdance.com.ua
so-znanie.com
adventureonline.co.za
panda.org.za
local.abonent.m-10.ru
billur.net
xfes.ru
jaffnaroyalfamily.org
tagderkueche.de
fairylakejobs.net
archives.stael.org
agria.hu
atlantyd.com
povituha.ru
oculus.ru
virginworlds.com
hcch.e-vision.nl
scriptorium.serve-it.nl
imperial.ca.gov
worldstart.com
smr.geometria.ru
uoit.ca
quantumbindery.ca
ladyfitness.ru
roses2u.gr
help-nova.ru
happywoman.com.ua
beattyhigh.net
rode.co.za
asia-anf.org
hockeyboss.ru
jnht.com
usashooting.org
tennoil.com
israelunitycoalition.org
anthenv.web.arizona.edu
neuroscience-tuebingen.de
attajdid.info
billybishop.org
bossmag.ru
harttweb.hartford.edu
yourhometeamatremax.ca
on-the-right-track.com
drobo.com
controlledlabs.com
fairtourismsa.org.za
ruslang.ru
toondra.ru
kishinev.ru
champion-evreux.fr
boero-france.com
g-k-h.ru
peterfood.imperiaforum.ru
saugeenshores.ca
natinc.us
ardo.ru
dvuser.co.uk
madinacenter.com
kvodrat.ru
hostinglook.com
fiercekitten.com
tni.org
miromar.com
rockforlife.org
jumbuck.com
more.poetrysociety.org.uk
pumpkinfest.org
montclair.edu
ischool.utexas.edu
fordschool.umich.edu
forwardsp.ru
avto-import.org
beg.sao.mos.ru
sibaero.ru
krani.ru
motordetal.com.ua
fa13.com
dnpp.ru
rock.rachelbartonpine.com
lokas-ltd.ru
socratiparadoxo.co.za
imcafs.org
thepro.ph
visiteabahia.com.br
djmag.com.br
editoraideal.com.br
internetsul.org.br
daggerbmx.com.br
pedagogia.com.br
nafigueredo.com.br
msevangelico.com.br
pesca.com.br
miltonschaefer.com.br
farmaco.ufsc.br
romnews.com
2pb.co.uk
swlife.nnov.ru
r52.ru
medicalcare.ru
laverminepersistante.net
gamer.tm
ctpetguide.com
axodiet.com
hestebasen.com
latela.ru
thenakedtruthproject.org
hkdailynews.com.hk
hempfiles.com
thegreatnorthern.com
atohm.com
omct.org
portelginsuper8.com
bardrinks.mobi
owensoundpolice.com
phpstreet.com
questpistols.com
mywebtimes.com
cocktailguiden.com
ttorchids.net
droogle.ca
town.southbruce.on.ca
gellastudio.ru
vladenie.ru
vertolet.kiev.ua
vetlabassoc.com
howcheng.com
mls-law.de
egechita.ru
lifepeeragesact.parliament.uk
faroutshirts.com
singup.org
pshsoft.net
renome.biz
sushi-town.ru
art.rin.ru
mizusushibar.com
pool.veoo.de
psychoambulanz.de
fra35.de
absolutemusic.co.uk
berryscrumptious.co.uk
henleystandardtoday.co.uk
films.h16.ru
russonsrestaurant.co.uk
electure.kiev.ua
killarney.ie
klima-ueberraschung.de
country-tours.com
Из них всего 7 боянов:
tagderkueche.de
oculus.ru
scriptorium.serve-it.nl
worldstart.com
rockforlife.org
r52.ru
absolutemusic.co.uk
Убедительная просьба к форумчанам - проверяйте инъекции на Антибояне, прежде чем постить сообщение.

Jokester
04.05.2009, 12:08
Так. Обнаружился косяк.

Дело в следующем. Вот пост:
https://forum.antichat.ru/showpost.php?p=1257576&postcount=9171

В нём wedasoft.at антибоян говорит wedasoft.at Не боян, а между тем, самый настоящий боян, гугл находит без проблем:

https://forum.antichat.ru/showpost.php?p=1128725&postcount=7960

В чём причина?

mailbrush
04.05.2009, 15:58
jokester, причина пока неизвестна - скрипт парсинга страниц по какой-то причине не отсканировал этот сайт. В ближайшее время устраню все такие (если есть) косяки. Приношу глубочайшие извениения.

mailbrush
09.05.2009, 09:01
Обновил. Бояны все же есть, но с временем их стает меньше.

Возникла идейка написать программу онлайн-чекер скулей на антибоян. Ваше мнение? (Надо или нет?)

ph1l1ster
09.05.2009, 13:06
Возникла идейка написать программу онлайн-чекер скулей на антибоян. Ваше мнение? (Надо или нет?)

Нафиг? через веб удобней.

Jokester
09.05.2009, 13:13
Предлагаю повесить там линк на эту тему, если это возможно.

Что-то типо "Если Вы заметили сбои или косяки в работе антибояна пожалуйста сообщите сдесь"

Т.к. закреплять я эту тему не буду, она скоро уйдёт с 1 страницы, а искать её каждый раз неудобно.

mailbrush
09.05.2009, 13:17
OK...

farex
09.05.2009, 17:05
Обновил. Бояны все же есть, но с временем их стает меньше.

Возникла идейка написать программу онлайн-чекер скулей на антибоян. Ваше мнение? (Надо или нет?)

Да, было бы не плохо...
Хотя и через веб, тоже норм.

Jokester
16.05.2009, 18:09
pogoda.ua
https://forum.antichat.ru/showpost.php?p=723156&postcount=5666

tribaldance.com.ua
http://forum.antichat.ru/showpost.php?p=770962&postcount=6003

в антибояне их нет почему-то

mailbrush
17.05.2009, 14:06
Такс... Теперь ясно, в чем дело. После сканирования я сразу удалял дубликаты, чтобы не было повторов в базе. Этот киллер дубликатов оставлял первую найденую строчку, удалял не учитывая регистр. Посмотри внимательнее на эти посты - сначала идёт адрес сайта с большой буквы, потом адрес скули - с маленькой. Т.е. киллер оставлял ту, что с большой буквы начинается, остальные (без учета регистра) - удалял. Антибоян устроен таким образом, что он входящие даные обрабатывает функцией strtolower(), т.е. в нижний регистр, а в базе находит точную фразу, учитывая регистр. Сейчас эта проблема решена. Спасибо за то, что сообщил.

farex
06.06.2009, 16:51
Боян
http://www.bib.com.ua
Не опредилился как токовой.......
Этот сайт уже выкладывал товарищь udman вчера...
вот пост.. udman Вчера
--->
http://forum.antichat.ru/showpost.php?p=1311626&postcount=9716
<---
вот мой пост Сегодня
--->
http://forum.antichat.ru/showpost.php?p=1313775&postcount=9747
<---

mailbrush
07.06.2009, 22:39
Решил для каждого своего сервиса организовать поддомен:
АНТИБОЯН доступен как и по старому адресу, так и по sql.bestquest.info

mailbrush
09.06.2009, 22:27
Боян
http://www.bib.com.ua
Не опредилился как токовой.......
Этот сайт уже выкладывал товарищь udman вчера...
вот пост.. udman Вчера
--->
http://forum.antichat.ru/showpost.php?p=1311626&postcount=9716
<---
вот мой пост Сегодня
--->
http://forum.antichat.ru/showpost.php?p=1313775&postcount=9747
<---
Внимательно на даты смотреть надо... Последний апдейт был 07.06.2009, время написания твоего сообщения - 06.06.2009, - тогда в базе этого сайта не было.

beerhack
11.06.2009, 23:42
вот еще этот сайт my.ccuniversity.edu не определяется как боян
хотя здесь его постил
https://forum.antichat.ru/showpost.php?p=1082787&postcount=7583

InFlame
20.06.2009, 13:39
Я уехал на отдых до 1го июля. За это время скрипт обновлятся не будет!
А Гугл стоит юзать в качестве антибояна? Например с таким запросом: target.com site:forum.antichat.ru

Jokester
20.06.2009, 14:15
А Гугл стоит юзать в качестве антибояна? Например с таким запросом: target.com site:forum.antichat.ru
Да , разумеется. Я именно так и проверяю ваши скули. Этот способ гораздо вернее + он захватывает не только SQL , а и другие темы

ph1l1ster
02.08.2009, 19:19
Заработает когда-нибудь? Или всё? :)

Pashkela
02.08.2009, 23:15
вот индивидуальный антибоян, сохраните как antiboyan.html:

<script language="JavaScript" type="text/javascript">
<!--
function checkSearch()
{
window.open('http://www.google.com/search?hl=ru&domains=http://forum.antichat.ru&sitesearch=http://forum.antichat.ru&q=' + document.search_block.search_keywords.value +'');
return false;
}
//-->
</script>
<table width="100%" cellpadding="2" cellspacing="1" border="0" align="center"><form name="search_block" method="post">
<tr>
<td>Search on ANTICHAT: <input class="post" type="text" name="search_keywords" size="15">
<input type="submit" value="search" onclick="return checkSearch()">
</tr>
</form>
</table>

mr.gr33n
09.08.2009, 03:29
Вот тоже на перле написал антибоян, вроде норм пашет, пишите что ни так )


#!usr/bin/perl

system('title Anti-boyan from ANTICHAT - Coded By mr.gr33n');
system('color A');
system('cls');

use LWP::UserAgent;
use HTTP::Request::Common;

$cenzura="\n\n\nNe xuya sebe, ti x3k0r!!!=)\n\n\n\n";

print "\n\t***********************************\n";
print "\t* Anti-boyan *\n";
print "\t* Coded By mr.gr33n *\n";
print "\t***********************************\n";
print "\tEnter site:\n\n\n";
$site=<STDIN>;
if ($site=~ /forum.antichat.ru/)
{
print "$cenzura";
$w=<STDIN>;
exit;
}
if ($site=~ /antichat.ru/)
{
print "$cenzura";
$w=<STDIN>;
exit;
}
if ($site=~ /milw0rm.com/)
{
print "$cenzura";
$w=<STDIN>;
exit;
}
$url = "http://www.google.com/search?q=.$site site:forum.antichat.ru";
$lwp = LWP::UserAgent->new();
$lwp -> agent("Mozilla/5.0 (Windows; U; Windows NT 5.1; en; rv:1.9.0.4) Gecko/2008102920 Firefox/3.0.4");
$connect = $lwp -> get($url);


if ($connect -> content =~ /SQL/)
{
if ($connect -> content =~ /Ingen/)
{
print "[+] Proverka : Prodolzhai, eto Ne boyan =)\n";
} else {
print "[-] Proverka : Zabei, eto BOYAN =(";
}
} else {
print "[+] Proverka : Prodolzhai, eto Ne boyan =)\n";
}


print "\n\n\n\n\n\n##";
print "\n# Coded by mr.gr33n";
print "\n##\n";
$a=<STDIN>;

###
## mr.gr33n
###

-JC-
09.08.2009, 04:43
Норм скрипт )

mr.gr33n
09.08.2009, 09:40
Главное нету ни каких баз и потребности в их обновление )))
Всё зависит от бота гугли)

L I G A
21.10.2009, 21:01
нашкодил простенький [антибоян] на пхп , нет ничего лишнего + тестит Pr ,писал для себя.
если найденная вами sql инъякция находиться на
достаточно серъйозном ресурсе => юзайте поиск в теме.
+ новые скули гугл не видит.
В php.ini должно быть:
php_value allow_url_fopen on
потому что в скрипте используется функция :
file_get_contents();(у кого нету курла) .
если кто будет юзать, буду фиксить баги,совершенствовать. Код - сырой.
код:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" dir="ltr" lang="ru">
<head>
<title>[antiboyan-cheker]</title>
<style>
body{
background:#333;
color:#888;
font-family:Verdana, Arial;
font-size:11px;
padding:0px;
margin:0px;
}
.form {
background:#232323;
color:#626262;
border:1px solid #4e4e4e;
padding:2px;
color:#999;
font-family:Verdana, Arial;
font-size:15px;
font-color:#888;
color:#727272;
height:25px;
width:420px;
}
.submit {
background:#232323;
color:#626262;
border:1px solid #4e4e4e;
padding:2px;
color:#999;
font-family:Verdana, Arial;
font-size:11px;
font-color:green;
color:#727272;
height:25px;
width:220px;
}
h2{
font-size:11px;
color:#777;
font-size:18px;
font-weight:200;
}
good{
font-size:11px;
color:green;
text-align:center;
}
</style>
</head>
<body bgcolor="black">
<br/><br/><br/>
<center>
<table >
<tr>
<td><img src="http://s54.radikal.ru/i146/0910/79/84d83b7edac4.gif" width="" border="0">
</td>
<td>
<h2>[antiboyan-cheker]</h2>
</td>
<td>
<img src="http://s54.radikal.ru/i146/0910/79/84d83b7edac4.gif" width="" border="0">
</td>
</table>
</center>
<?php
set_time_limit(0);
define('GOOGLE_MAGIC', 0xE6359A60);

function zeroFill($a, $b)
{
$z = hexdec(80000000);
if($z & $a)
{
$a = ($a>>1);
$a &= (~$z);
$a |= 0x40000000;
$a = ($a>>($b-1));
}
else { $a = ($a>>$b); }
return $a;
}

function mix($a,$b,$c)
{
$a -= $b; $a -= $c; $a ^= (zeroFill($c,13));
$b -= $c; $b -= $a; $b ^= ($a<<8);
$c -= $a; $c -= $b; $c ^= (zeroFill($b,13));
$a -= $b; $a -= $c; $a ^= (zeroFill($c,12));
$b -= $c; $b -= $a; $b ^= ($a<<16);
$c -= $a; $c -= $b; $c ^= (zeroFill($b,5));
$a -= $b; $a -= $c; $a ^= (zeroFill($c,3));
$b -= $c; $b -= $a; $b ^= ($a<<10);
$c -= $a; $c -= $b; $c ^= (zeroFill($b,15));
return array($a,$b,$c);
}

function GoogleCH($urlpage, $length=null, $init=GOOGLE_MAGIC)
{
if(is_null($length)) { $length = sizeof($urlpage); }
$a = $b = 0x9E3779B9;
$c = $init;
$k = 0;
$len = $length;

while($len >= 12)
{
$a += ($urlpage[$k+0] + ($urlpage[$k+1]<<8) + ($urlpage[$k+2]<<16) + ($urlpage[$k+3]<<24));
$b += ($urlpage[$k+4] + ($urlpage[$k+5]<<8) + ($urlpage[$k+6]<<16) + ($urlpage[$k+7]<<24));
$c += ($urlpage[$k+8] + ($urlpage[$k+9]<<8) + ($urlpage[$k+10]<<16)+ ($urlpage[$k+11]<<24));
$mix = mix($a,$b,$c);
$a = $mix[0]; $b = $mix[1]; $c = $mix[2];
$k += 12;
$len -= 12;
}

$c += $length;

switch($len)
{
case 11: $c+=($urlpage[$k+10]<<24);
case 10: $c+=($urlpage[$k+9]<<16);
case 9 : $c+=($urlpage[$k+8]<<8);
case 8 : $b+=($urlpage[$k+7]<<24);
case 7 : $b+=($urlpage[$k+6]<<16);
case 6 : $b+=($urlpage[$k+5]<<8);
case 5 : $b+=($urlpage[$k+4]);
case 4 : $a+=($urlpage[$k+3]<<24);
case 3 : $a+=($urlpage[$k+2]<<16);
case 2 : $a+=($urlpage[$k+1]<<8);
case 1 : $a+=($urlpage[$k+0]);
}
$mix = mix($a,$b,$c);
return $mix[2];
}

function strord($string)
{
for($i=0;$i<strlen($string);$i++)
{
$result[$i] = ord($string{$i});
}
return $result;
}



function pr_google($url)
{
$urlpage = 'info:'.$url;
$ch = GoogleCH(strord($urlpage));
$ch = "6$ch";
$page = @file("http://www.google.com/search?client=navclient-auto&ch=$ch&features=Rank&q=info:".urlencode($url));
$page = @implode("", $page);

if(preg_match("/Rank_1:(.):(.+?)\n/is", $page, $res)) { return "$res[2]"; }
else return "0";
}

function curl($google){
$ch=curl_init();
$ua = 'User-Agent: Mozilla/4.0 (compatible; MSIE 5.01; Widows NT)';

curl_setopt($ch, CURLOPT_URL, $google);
curl_setopt($ch, CURLOPT_HEADER, 0);
curl_setopt($ch, CURLOPT_USERAGENT, $ua);
curl_setopt($ch, CURLOPT_TIMEOUT, 10);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
$code=curl_exec($ch);
}

if($_POST['send'] and $_POST['site']!==''){
$url=trim($_POST['site']);


$google='http://www.google.com.ua/search?client=opera&rls=ru&q='.urlencode($url).'+site:forum.antichat.ru&sourceid=opera&ie=utf-8&oe=utf-8';
switch ( $_REQUEST['cctype']) {
case 2:$code = curl($google);
break;


case 1:$code = file_get_contents($google);
break;
}


$strlen=strlen($code)+strlen($url);
if($strlen<11000)
{
$answer='&nbsp;- <good>не боян</good>';
}else{
$answer='боян';
}
if(!$code)
{
$answer='google error';
}
}else{
$answer= 'write url';

}

?>
<form method="post">
<center><input name="site" class="form" type="text" value="<?=htmlspecialchars(trim($url))?>"><br/></center>
<center><input name="send" class='submit' type="submit" value="chek it"></center>
&nbsp;&nbsp;<b>Test PR ?</b>
&nbsp;&nbsp;<input name='ctype' type="radio" value="1" checked>yes
<input name='ctype' type="radio" value="2" checked>no
<br/>
&nbsp;&nbsp;<b>use curl?</b>
&nbsp;&nbsp;<input name='cctype' type="radio" value="2" checked>yes
<input name='cctype' type="radio" value="1" checked>no
</form>
<?
echo '&nbsp;&nbsp;<b>'.htmlspecialchars($url).'</b>&nbsp;'.$answer.'<br/>';
switch ( $_REQUEST['ctype']) {
case 1:$pr = pr_google($url);
break;


case 2:$pr = 'NULL';
break;
}

echo '&nbsp;&nbsp;<b>Page Rank Google</b>&nbsp;'. $pr.'<br/>';

?>
<div align="right">
"Неправомерный доступ к охраняемой законом компьютерной информации,&nbsp;&nbsp;<br/>
то есть информации на машинном носителе, в электронно-вычислительной &nbsp;&nbsp; <br/>
машине (ЭВМ), системе ЭВМ или их сети, &nbsp;&nbsp;<br/>
если это деяние повлекло уничтожение, блокирование, модификацию либо &nbsp;&nbsp;<br/>
копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети,&nbsp;&nbsp;<br/>
- наказывается штрафом в размере от &nbsp;&nbsp; <br/>
двухсот до пятисот минимальных размеров оплаты труда или в размере&nbsp;&nbsp;<br/>
заработной платы или иного дохода осужденного за период от двух до&nbsp;&nbsp;<br/>
пяти месяцев, либо исправительными работами &nbsp;&nbsp; <br/>
на срок от шести месяцев до одного года,&nbsp;&nbsp;<br/>
<font color="white">либо лишением свободы на срок до двух лет</font>" &nbsp;&nbsp;<br/>
</div>
</body>
</html>

пост возобновил