PDA

Просмотр полной версии : Sqlmate, программа-помощник для взлома сайтов


ghost
09.11.2017, 04:15
Не заводится:

Код:



root@kali:~/sqlmate# python sqlmate
Traceback (most recent call last):
File "sqlmate", line 4, in
from bs4 import BeautifulSoup
File "/usr/local/lib/python2.7/dist-packages/bs4/__init__.py", line 30, in
from .builder import builder_registry, ParserRejectedMarkup
File "/usr/local/lib/python2.7/dist-packages/bs4/builder/__init__.py", line 314, in
from . import _html5lib
File "/usr/local/lib/python2.7/dist-packages/bs4/builder/_html5lib.py", line 70, in
class TreeBuilderForHtml5lib(html5lib.treebuilders._base .TreeBuilder):
AttributeError: 'module' object has no attribute '_base'


С питоном у меня что то?

ghost
09.11.2017, 14:42
a113 сказал(а):

ругается на beautiful soup - модуль, который работает с api бровзверя. Возможно, из-за того, что какие-то несостыковки с версией (супа), хотя маловероятно. Попробуйте apt update && apt dist-upgrade -y


Бесполезно:

Код:



apt update && apt dist-upgrade -y


не помогает...

Citizen0
09.11.2017, 15:24
ghost сказал(а):

Не заводится:


Словил аналогичную ошибку.
Выполнил

Код:



pip install --upgrade beautifulsoup4
pip install --upgrade html5lib


Работает.

ghost
09.11.2017, 15:26
Citizen0 сказал(а):

Словил аналогичную ошибку.
Выполнил

Код:



pip install --upgrade beautifulsoup4
pip install --upgrade html5lib


Работает.


Да, действительно все заработало. Спасибо. Проблема решена.

gerd
28.11.2017, 23:12
Вечер добрый! кто поделится списком для paths.txt

mCstl
17.12.2017, 21:50
Может кто-то подскажет, есть такой вариант, как подбор дорков по wordlit'у? По одному как то напряжно искать. И ещё бы хотелось, что бы сайты то же подгружались из файла. Пробовал так делать с помощью dork.js, но там какой то очень странный вывод. Просто огромный список всех дорков которые проверялись.
Отдельный скрипт для sqlmate писать не хотелось бы.

WishYouGay
15.12.2019, 12:16
Screenshot

Captured with Lightshot

prntscr.com


В чем прикол, почему у меня он не ищет?

GunQuest
24.03.2020, 08:33
WishYouGay сказал(а):

Screenshot

Captured with Lightshot

prntscr.com


В чем прикол, почему у меня он не ищет?


Такая же проблема. Кто знает, как исправить?)
@f22 (https://forum.antichat.xyz/members/2638173/) @explorer (https://forum.antichat.xyz/members/2621533/)

explorer
24.03.2020, 11:36
Даже проверять не буду, пользуйтесь AlisamTechnology/ATSCAN и всё точно будет работать, и функционал очень внушительный.

Заводим так:

git clone AlisamTechnology/ATSCAN

cd ATSCAN/

chmod +x ./install.sh

./install.sh

perl atscan.pl --help

Пример использования для поиска по доркам:

perl atscan.pl --dork index.php?go= --level 20 --sql -m "google,bing,ask,yandex" --save dor.txt

GunQuest
24.03.2020, 13:17
explorer сказал(а):

Даже проверять не буду, пользуйтесь AlisamTechnology/ATSCAN и всё точно будет работать, и функционал очень внушительный.

Заводим так:

git clone AlisamTechnology/ATSCAN

cd ATSCAN/

chmod +x ./install.sh

./install.sh

perl atscan.pl --help

Пример использования для поиска по доркам:

perl atscan.pl --dork index.php?go= --level 20 --sql -m "google,bing,ask,yandex" --save dor.txt

perl atscan.pl --dork inurl:item_id= --level 1 --sql -m "google,bing,ask,yandex" --save dor.txt - запрос. 0 результатов. В чём дело?

explorer
24.03.2020, 13:37
GunQuest сказал(а):

0 результатов. В чём дело?


Это просто пример
--level можно повысить, и дорк поменяйте )

explorer
24.03.2020, 15:12
Решил сам проверить, и что же - действительно сканер перестал работать, хотя делал это совсем недавно в лучшем виде. Проверил ещё один сканер, который работал ещё 2-3 недели назад, и тоже не работает )))

Какой вывод? Поисковики становятся умнее, блокируют автоматические запросы. Авторы не исправили софт под новые условия. Какой выход? Варианта 2:

1. Написать свою программу, для тех кто умеет
2. Отправить в поисковик запрос sql scannerи просто перебирать программы, рабочие точно найдутся.

P.S. ATSCAN у меня старая версия стояла, обновил, теперь работает

S 1
28.03.2020, 01:09
Всем саламалейкум! Выходит ошибка подскажите что делать : SyntaxError: Missing parentheses in call to 'print'. Did you mean print('''\033[1)?

Scobydy
18.10.2020, 21:37
То чувство когда у тебя Celeron..

Crazy Jack
16.07.2021, 18:24
GunQuest сказал(а):

perl atscan.pl --dork inurl:item_id= --level 1 --sql -m "google,bing,ask,yandex" --save dor.txt


Обновил и все прекрасно заработало

https://forum.antichat.xyz/attachments/29085885/11.png

https://forum.antichat.xyz/attachments/29085885/12.png

P.S. Sqlmate удалось запустить, но она нифига не ищи!!

https://forum.antichat.xyz/attachments/29085885/13.png