Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Избранное (https://forum.antichat.xyz/forumdisplay.php?f=89)
-   -   Новая SQL Injection Tool 4 (https://forum.antichat.xyz/showthread.php?t=24918)

Fugitif 25.05.2008 22:05

I know that link but don't work for me...I can't download nothing.

SQLHACK 26.05.2008 00:10

Цитата:

Сообщение от .Begemot.
Хорошо бы было сделать так, что про сохранение логов не спрашивала, поставил таблы брутить и пошёл гулять\чай пить или галочкой отмечать.
P.s.: Может не догнал где эта функция.)

галочка в programm settings -> auto clear system log и programm settings -> disable sysem log

SQLHACK 26.05.2008 00:11

Link works. try to use proxy or socks

Fugitif 26.05.2008 00:58

I can't also this way...u can upload it pls. on some other server...maybe rapidshare?

thx ;)


Edit:

everything's fine now... downloaded with IE Browser... I can't with Firefox or Opera.

anyway great job, keep it up and try if u can to do also some tut. in english ;)

vp$ 26.05.2008 16:34

не ставится галочка Use proxy (( соответственно поля не активны

Saint-Sky 27.05.2008 12:18

Хорошо, конечно, что прога дорабатывается, но теперь, к сожалению, приходится пользоваться обеими версиями сразу, а еще и в ручную, вот почему:

1) Переделан DataBrutForce(а он помогал извлекать данные без брута(зная таблицу и поля) с помощью лимита,
2) Убран кодировщик - помогал просматривать диру в браузере(на определенной версии *nix - кто знает, тот поймет),
3) Ожидал, что будет добавлена проверка на возможность доступа к mysql.user и чтение файлов, но она очень криво реализована(через Get Names From Information_schema), а хотелось бы видеть кнопку типа Check access to mysql.user & file_priv current user,
4) Хотелось бы видеть поддержку соксов,
5) В предыдущей версии Order By работала и без определения строки,
6) Практически не работает(по крайней мере у меня) детектор типа базы данных,
7) Хотелось бы, чтобы реализация самого запроса была пересмотрена в сторону CONCAT_WS(можно ввиде галочки) для сокращения самого запроса,
8) При выходе из проги не сохраняется последный урл...

А так - прога просто незаменима, особенно порадовало в новой версии реализация проверки GET-POST и хороший посимвольный брут...

РЕСПЕКТ АВТОРУ!

SQLHACK 27.05.2008 13:41

Цитата:

Сообщение от Saint-Sky
Хорошо, конечно, что прога дорабатывается, но теперь, к сожалению, приходится пользоваться обеими версиями сразу, а еще и в ручную, вот почему:

1) Переделан DataBrutForce(а он помогал извлекать данные без брута(зная таблицу и поля) с помощью лимита,
2) Убран кодировщик - помогал просматривать диру в браузере(на определенной версии *nix - кто знает, тот поймет),
3) Ожидал, что будет добавлена проверка на возможность доступа к mysql.user и чтение файлов, но она очень криво реализована(через Get Names From Information_schema), а хотелось бы видеть кнопку типа Check access to mysql.user & file_priv current user,
4) Хотелось бы видеть поддержку соксов,
5) В предыдущей версии Order By работала и без определения строки,
6) Практически не работает(по крайней мере у меня) детектор типа базы данных,
7) Хотелось бы, чтобы реализация самого запроса была пересмотрена в сторону CONCAT_WS(можно ввиде галочки) для сокращения самого запроса,
8) При выходе из проги не сохраняется последный урл...

А так - прога просто незаменима, особенно порадовало в новой версии реализация проверки GET-POST и хороший посимвольный брут...

РЕСПЕКТ АВТОРУ!

Отвечаю
1.Добавлено, просто пока скрыто.
2.Все протестено, просмотр, стал ещё более удобен, там встроен файл менеджер, через SQL, если есть File_Priv то можно просматривать файлы, а если удалённая система это FREEBSD то и каталоги, всё это есть, для просмотра используйте File Path и Dir Path и соответствующие кнопки.
3.Сообственно ни чё кривого нет, просто выбираете, MySQL.user или MySQL.All и тыкаете кнопку Fill. далее выбираете нужные столбцы и тыкаете GET DATA. Если есть доступ к системным таблицам MYSQL , то всё увидете.
4.Будет в следующем релизе.
5.Что то не верится, ибо там проверка та же самая стоит, я только усовершенствовал. Хуже работать не может впринципе.
6.Он вообще не работает, ибо в проге есть функции только для MYSQL.
7. Не будет , ибо так удобнее и програмировать и парсить.
8.Сохрание настроек пока не предусмотрено, в целях вашей же безопастности, но может и сделаю, если очень надо.

Saint-Sky 27.05.2008 14:57

Цитата:

1.Добавлено, просто пока скрыто.
Приват?
Цитата:

3.Сообственно ни чё кривого нет, просто выбираете, MySQL.user или MySQL.All и тыкаете кнопку Fill. далее выбираете нужные столбцы и тыкаете GET DATA. Если есть доступ к системным таблицам MYSQL , то всё увидете.
А если доступа к mysql нет, а file_priv есть? Не проще ли сразу обо всем сказать[например, добавить пунктами к user(), version(), database()]?
Цитата:

5.Что то не верится, ибо там проверка та же самая стоит, я только усовершенствовал. Хуже работать не может впринципе.
Сейчас даже и не пытается, пока не впишешь Key...
Цитата:

6.Он вообще не работает, ибо в проге есть функции только для MYSQL.
А зачем он тогда? Или другие базы приват? Ведь перебор, например, MSSQL легко организовать через подзапросы...

Tauzer 27.05.2008 15:38

Русскую версию в студию.

SQLHACK 28.05.2008 01:03

Цитата:

Сообщение от Tauzer
Русскую версию в студию.

не будет


Время: 06:04