PDA

Просмотр полной версии : SQL Инъекции АНТИБОЯН (Новая версия)


mailbrush
22.12.2009, 23:00
Вы нашли инъекцию на сайте, но не знаете была ли она уже выложена на античате? Вы боитесь получить минусы за боян? Вам надоело каждый раз вбивать в гугле целый ряд параметров, чтобы проверить, боян ли это? - Тогда этот скрипт для вас. Все достаточно просто - введите интересующий вас сайт - и получите список сообщений из темы "SQL Инъекции", в которых он встречался.

Кроме этого, антибоян поможет модераторам раздела найти и удалить дубликаты инъекций.

В отличии от предыдущей версии, в которой было только два вида результата "Боян" или "Не боян", в этой версии стало возможно просматривать сообщения с выбранным сайтом. Есть режим поиска, как подстроку, то есть не конкретный домен, а и поддомены на нем.

Старая тема: http://forum.antichat.ru/threadnav112601-1-10.html

Поменьше слов, побольше дела :) Оценивайте, описывайте, критикуйте...

http://mailbrush.eu/antiboyan/

PS: Хочу извиниться за то, что антибоян был недоступен длительное время, старый хост вместе со всеми файлами и дампами заблокировали, и все руки не доходили или времени не было, чтобы написать новый...

root_sashok
22.12.2009, 23:02
Работает исправно. Спасибо. Плюс.

Krist_ALL
23.12.2009, 00:04
/home/mailbr/public_html/antiboyan/index.php бага...
ец что за кодеры(

mailbrush
23.12.2009, 17:47
/home/mailbr/public_html/antiboyan/index.php бага...
ец что за кодеры(
Ты забыл о своем скрипте поиска директорий, чел? Там были одни XSS и раскрытия, только в отличии от тебя, автора никто не обзывал. И поверь, мой опыт в кодинге больше твоего, так что не надо меня учить!

Krist_ALL (22:58:38 22/12/2009)
Оффлайн сообщение (22.12.2009 22:05:37)
http://forum.antichat.ru/showthread.php?p=1775947#post1775947 учись пиать скрипты)

Jokester
23.12.2009, 17:55
mailbrush
Вся ценность прошлого антибояна была в том, что линки можно было засунуть пачкой.
В этом такой функции нет, поэтому ценность стремится к нулю. Он ничем не лучше гугла получается. Прикрути эту возможность и будет гуд

Krist_ALL
23.12.2009, 18:14
Ты забыл о своем скрипте поиска директорий, чел? Там были одни XSS и раскрытия, только в отличии от тебя, автора никто не обзывал. И поверь, мой опыт в кодинге больше твоего, так что не надо меня учить!
я скрипт убрал.
а ты его убирать не собираешься и ты хоть понял где бага?
только в отличии от тебя, автора никто не обзывал
да?Оо

mailbrush
23.12.2009, 18:15
mailbrush
Вся ценность прошлого антибояна была в том, что линки можно было засунуть пачкой.
В этом такой функции нет, поэтому ценность стремится к нулю. Он ничем не лучше гугла получается. Прикрути эту возможность и будет гуд
Изначально так и полагалось, НО с дизайном не получалось... Сообщения за рамки выходили. Сегодня к вечеру постараюсь сделать...
я скрипт убрал.
а ты его убирать не собираешься и ты хоть понял где бага?
Да, убирать я его не собираюсь, т.к. он работает быстро, удобно, коррекно, в отличии от твоего. error_log читать умею, не боись, скрипту памяти не хватило для выполнения.... Или ты не это нашёл? У меня на сайте было еще одно раскрытие, в скрипте user.php, но это не имеет никакого отношения к антибояну.

да?Оо
Представь себе...

mailbrush
23.12.2009, 19:38
mailbrush
Вся ценность прошлого антибояна была в том, что линки можно было засунуть пачкой.
В этом такой функции нет, поэтому ценность стремится к нулю. Он ничем не лучше гугла получается. Прикрути эту возможность и будет гуд
Сделал. Добавил функцию массовой проверки.

Belov
04.01.2010, 02:52
:


если поставить этот символ то выйдет "раскрытие путей"

mailbrush
05.01.2010, 17:27
:


если поставить этот символ то выйдет "раскрытие путей"
Спасибо, поправил.

[Life]
08.01.2010, 19:34
mailbrush
Вся ценность прошлого антибояна была в том, что линки можно было засунуть пачкой.
В этом такой функции нет, поэтому ценность стремится к нулю. Он ничем не лучше гугла получается. Прикрути эту возможность и будет гуд

тогда будет мега шняга.


http://mailbrush.eu/antiboyan/
хорошая вещь спс.