PDA

Просмотр полной версии : BSQLi v.1.1 (Best SQL injector)


Seravin
29.01.2010, 19:46
Написал программку которая парсит запросы к google и пытается нацти в них скулю. Ещё может делать дамп, ну посмотрите. Не ругайтесь если что-то не работает(и пока не очень быстро работает) ибо версия тока 1.1. Прост приведы пример чтобы понять как работает программа:

Когда вы запустили программу кликайте два раза в левом Listbox'e и появляется окошка для ввода сайта. Будем тестить один сайт:http://www.ewpa-majster.pl/list.php?id=-1. Вводим и жмём Ок. Затем нажимаем кнопку Inject. Когда появиться сайт в правом Listbox'e жмём на него два раза. Ц нас появилось окно дампа. Последовательно(только не спеша! Ждём пока результат появиться) нажимаем на кнопки:
Search(ищет кол-во столбцов в запросе). Должно быть 4
Check For Printable(видимые столбцы). 3ий столбец
Get Info(полчаем имя дб,user...)
Потом Get(там де групбокс Databases). Получаем две бызы. Выберем вторую(нажать!)
Get(там где Tables). Получаем таблицы. Выберем к примеру ewpa_user
Затем жмём dump columns.
В как задампит Get values.


Вот собственно одна из функций. С поиском в гугле думаю разберётесь сами. Главное дайте программе получить ответ от сервера. Не торопитесь.

Просьба протестить её. Вот линк:
http://depositfiles.com/files/3dy32px29

Не обращайте внимание на то, что поля не фильтруются.
И на то что использую только group_concat без проверки на то весь ли оезультат group_concat возвратил(допишу позже)

Seravin
30.01.2010, 02:12
Никто не потестит?????????????????

Seravin
30.01.2010, 02:30
Борюсь с гуглом...

Светлый
30.01.2010, 02:33
По поводу скулей - сипт тут явно не переплюнут. По поводу анализа выдачи гугла.. а оно надо?

Seravin
30.01.2010, 02:35
Я ничего переплёвывать не собираюсь

Seravin
30.01.2010, 02:36
и чтобы переплюнуть надо наверное с чего-то начать?!

Светлый
30.01.2010, 02:39
Без обид, но смысл ездить на необкатанных жигулях, когда рядом стоит бесплатный каен? Вот собственно и он :)
http://forum.antichat.net/thread24918-sipt.html

shell_c0de
30.01.2010, 04:26
тулза хоть тормознутая но робит вроде (что то колонки не дампить у меня пока что или терпение не хватило ))

а так если ты автор то [+]

Seravin
30.01.2010, 04:45
я допишу) если надо) и конечно оптисизирую) но прост настрой пропадает после того как говорят, что уже есть такая, а зачем ещё одна( тулза тулзе рознь как говорится

Seravin
03.02.2010, 23:50
народ, хелп, как мне на процентов хотя б 70 определить есть скуля в url'е или нету?? и так, что не качать много раз страницу

Seravin
04.02.2010, 19:54
Ет снова я) у меня ещё одна проблема(целый день бьюсь): когда гугл банит меня он просит ввести капчу. Капчу я выдёргиваю, потом ввожу чё на ней написано, формирую запрос и отправляю. Но он пишет что капча не верна, хотя капча верна ибо сформированый запрос тестил в опере. Заметил особенность что капчи различны при различном языке в хейдере. Может кто знает из-за чего ещё может быть несастыковка???