Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Избранное (https://forum.antichat.xyz/forumdisplay.php?f=89)
-   -   Новая SQL Injection Tool 4 (https://forum.antichat.xyz/showthread.php?t=24918)

SQLHACK 01.06.2009 13:55

Цитата:

Сообщение от farpost
Проблему нашёл:
SIPT делает два запроса:
Во вотором запросе, LIMIT после ПОДзапроса должен увеличиться на 1 (то есть стать LIMIT+2,1). Но программа почему то увеличивает и LIMIT в конце всего запроса на 1.

Который само собой ничего не выводит.

Да это косяк сборки, я признаюсь косякнул, но перекомпилить не могу.
Чтобы обойти этот баг, надо просто к запросу добавить limit 0 в строке УРЛ и снять галку add limit

чтобы исходный запрос получился типа этого
SELECT * FROM users WHERE id=567 limit 0 union select 1,2,3...
например

.php?id=567+limit+0{SQLINJ}
тогда все будет прекрасно работать ибо это одно и тоже.

farpost 02.06.2009 01:20

спасибо. тулза очень удобнаю. приноровился к её особенностям так сказать. юзаю...

Когда ищу колонки, в строек пишу так:
Цитата:

news.php?newsid=1+AND+1=1{SQLINJ}
Когда ищу таблицы и дамплю, просто делаю равенство неверным:

Цитата:

news.php?newsid=1+AND+1=2{SQLINJ}

Велемир 21.06.2009 00:12

Прога замечательная.Я заточил её под постгре и оракл)).Пара пожеланий:

1.Увеличить диапазоны перебираемых таблиц и полей из базы.После 30к записей вылетает с ошибкой.
2.Добавить комментарий --,а то каждый раз приписывать плюсики напрягает)))
3.Очень хотелось бы видеть поддержку для OracleSql,PostgreSql MsSql.Проходит ли работа в данном направлении. ?
4.Поддержка авторизации,ибо sql inj может быть недоступна при отсутствии авторизационных данных.Если такое уже сделали,то просветите,пожалуйста.(Ожи алось что-нибудь вроде полей username/password).


Автору,конечно же,пожелаю здоровья и тратить побольше времени для любимого сипти))).Если что найду - сразу же отпишусь.

Dr.Frank 21.06.2009 20:10

при sql-переборе post-методом, если нужно подставить дополнительные данные(а именно кукисы), то программа подставляет их неправильно, т.е. перед этими данными не ставится перенос строки, "\r\n", и весь запрос в пи*ду.

Reason89 03.07.2009 15:29

Перезалейте кто нить, ссылка битая уже

Amoura 03.07.2009 15:42

Цитата:

Сообщение от Reason89
Перезалейте кто нить, ссылка битая уже

__http://rapidshare.com/files/251409152/sipt4.rar.html


вот залил..

da_vinche 06.07.2009 02:00

Перезалейте пжл. Не качает.

rolex 06.07.2009 02:53

http://depositfiles.com/files/60z5iznfr
http://ifolder.ru/12972726
http://www.rapidshare.ru/1091583
http://up-file.com/download/3124988aaddf01c5d297323012290458e
http://www.megaupload.com/?d=IYSP4AQ7
http://letitbit.net/download/1496.1253db6e726ba0fa7b35433f9/sipt4.rar.html

fin13 06.07.2009 14:58

Цитата:

Сообщение от Piflit
dl it here
http://dbattack.com/files/setup.sipt4.rar

имеется прога и уязвимость выданная сканером что дальше не как не могу понять куда и что вставлять :confused:

Pashkela 28.07.2009 21:31

На всякий случай, так мой сайт на народе похерили, SIPT4:

скачать

ЗЫЖ Чисто из уважения к автору и к самой проге, аналогов нет только потому, что это адский труд, попытаться даже предусмтотреть более-менее все возможные варианты настолько качественно. Планету хакерам!


Время: 21:51