PDA

Просмотр полной версии : SQL-Inj Finder by mr.The [Special for antichat] [PHP]


mr.The
16.03.2008, 02:49
SQL-Inj Finder by mr.The [Special for antichat] [PHP]
Небольшой скрипт который ищет скули с помощью гугла. будут доработки.

Версия 1.2
...

Версия 1.3
...

Версия 1.4
...
Теперь отсев по доменам.


ЖМАК (http://mrthe.name/trash/sql_all.rar)
Перезалито всё в одну кучу.

Мануал:
1) запускаем ind.html а там всё понятно.
3) читаем bags.txt и хекаем сайты)


UPD: начиная с версии 1.3 теперь курл. сделанно изза зависания скрипта на неотвечающих хостах.

noisia
16.03.2008, 03:12
умя непашет:( багс.тхт пустой

Ymrs
16.03.2008, 03:33
работает очень шустро

Conquerstador
16.03.2008, 09:10
bags.txt пустой!!!

Piflit
16.03.2008, 12:38
1). слишком жестко задан вид запроса
2). мало масок ответов под возможный скуль.
3). гугл -> максимум 11 страниц
4). $preg1='~((id|(ID))=\d+)~'; // регулярные выражения. а если Id или iD ? для такого есть модификатор i
5). зачем выводить те сайты, на которых нет совпадений об ошибке?...

надо еще много работать, чтобы получился нормальный функционал. а пока search.php из моей тулзы выдаст больше правильных результатов =\

mr.The
16.03.2008, 13:01
ну дык я ж говорил что это первая версия и будут доработки.

всем у кого непашет - у вас на хостинге отключенны сокеты! юзайте локалхост!

5). зачем выводить те сайты, на которых нет совпадений об ошибке?...
скрипт выводит всё. только разным цветом. а в bags.txt идут только бажные сайты.

3). гугл -> максимум 11 страниц
чего ты так думаеш? http://www.google.com.ua/search?q=111&hl=ru&start=180&sa=N


Сегодня вечером будет новая версия.

Piflit
16.03.2008, 13:11
я про спецзапросы. ты собрался что ли ?id= вставлять вмсесто inurl:?id= ?

по твоему линку http://upyachka.ru/ )))

mr.The
16.03.2008, 13:34
непонял... =\

xcedz
16.03.2008, 13:46
2 Piflit
траф чтоле? :D

NOmeR1
16.03.2008, 15:00
Не понравилось. Зачем писать регулярки в переменных, которые используются 1 раз? Функция tolog тоже только 1 раз юзается. Мог бы автоматизировать процесс, т.е. чтобы юзер не лазил в сорцы, а просто залил скрипт к себе на сайт. И регулярки для каждого запроса будут разные. Короче подумай ещё над своим скриптом.

Piflit
16.03.2008, 21:34
2 Piflit
траф чтоле? :D
ты о чем?

mr.The
17.03.2008, 20:23
Немного обновил. Времени сделать всё что надо нету =\ но доделывать потихоньку буду.

http://slil.ru/25590611

Ru}{eeZ
25.10.2008, 22:51
перезалейте)

HighExcel
26.10.2008, 00:10
Ссылка уже битая

mr.The
26.10.2008, 01:16
0_o я уже непомню когда я такое писал... щас перезалью.

перезалил. чуть подправленная версия. теперь гугл реже материться на "хекерские" запросы. завтра мож ещё поправлю..

http://rapidshare.com/files/157527221/sql2.rar.html

mr.The
26.10.2008, 17:08
апдейт:
http://rapidshare.com/files/157701472/sql3.rar.html
теперь курл. сделанно изза зависания скрипта на неотвечающих хостах.

satana8920
26.10.2008, 18:59
ты б еще добавил отсев по доменам а то в файле багс.тхт одни повторяющиеся хосты с разными параметрами

mr.The
27.10.2008, 16:53
Теперь отсев по доменам.
_ttp://rapidshare.com/files/158008381/sql4.rar.html

swt1
28.10.2008, 10:46
конеч не в тему,но скажу,помницо гулаг скан был))

sedoy_xxx
28.10.2008, 10:58
Мля так и до крякера инета недалеко )))) А вообще не в обиду ТС - такой софт скорее для киддисов, понимаю когда пишут софт, который автоматизирует рутинную работу (автоинклудеры автоскулеры), но чтоб скрипт САМ все делал, у тут я хозе.

mr.The
28.10.2008, 10:59
конеч не в тему,но скажу,помницо гулаг скан был))
угу. только он непроверял сайт на наличие инъекции.

поиск сделай не через гугл а через icq.search.com
а толку?

....
дык я вкурсе. скрипт писался давно. но тему апнули и я решил его чуть подправить. а писался он когда было впадлу искать где есть скули, но хотелось поиграться ими.

satana8920
28.10.2008, 11:15
нет скрипт несомненно оч полезный так как вот например я ооочень большой лентяй а скуляшки свеженькие в зоне gov я думаю каждому пригодяться ! а перевести на аську поиск надо безспорно ибо не банит она

AdReNa1!Ne
08.01.2009, 21:00
перезалейте кто-нибудь

junp
06.08.2009, 23:20
Будьте добры, перезалейте кто-нибудь

mr.The
07.08.2009, 01:30
Некрофилы детектед.

http://mrthe.name/trash/sql_all.rar - всё в куче.
http://mrthe.name/trash/sql_finder4.rar - предположительно, последняя версия. лень разбираться.

за-то теперь эти ссылки умрут только вместе со мной.


омг, оно ещё и работает..