Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Избранное (https://forum.antichat.xyz/forumdisplay.php?f=89)
-   -   Новая SQL Injection Tool 4 (https://forum.antichat.xyz/showthread.php?t=24918)

SQLHACK 05.10.2006 15:27

Новая SQL Injection Tool 4
 
SQL Injection Tool 4 beta.

Качаем, устанавливаем, отписываем.
http://dbattack.com/files/setup.sipt4.rar

Сразу скажу что появилось одно изменение, место куда будут вставляться запросы отмечается {SQLINJ}, то есть если уязвим параметр getid, то в урл пишем
Код:

http://localhost/test.php?getid=1{SQLINJ}
а если это текстовый параметр то урл будет такой
Код:

http://localhost/test.php?getid=1'{SQLINJ}
ну всё остальное похоже, сообственно кто захочет разберётся.


на сайт не смотрите, пока только в стадии задумки :)))

SQLHACK 21.05.2007 17:58

Так вот и долгожданный мануал по проге готов и опубликован в разделе статьи. Но он был под версию 3 , так что не совсем актуально, будет время - обновлю
читать тут

И ещё маленькое обновление проги, качать с оф.сайта, указан в первом посте.

SQLHACK 01.08.2007 15:11

HackTool.Win32.SQLInject.i
 
Программа может определятся анивирусами такими как например Kaspersky Antivirus 7.0 как HackTool

отчёт об обнаружении: вредоносная программа
HackTool.Win32.SQLInject.i 4 Файл: s-tool.exe

Господа кто подскажет как уладить сложившуюся ситуацию отпишите, обращения в Поддержку ни чего не дало.

SQLHACK 24.05.2008 16:22

обновил первый пост , читаем , качаем, версия 4 наконец то появилась в паблике, для всеобщего юзанья.


Следующие намеченые обновления:
1. Поддержка HTTP PROXY
2. Benchmark как способ посимвольного брута
3. More1row как способ посимвольного брута
4. Настройка большинства функций для работы в слепом режиме с помощью Benchmark и More1row(изврат конечно, но мало ли кому понадобится).
5. Автоматическая проверка работы через POST, если даже инъекцию вы нашли в GET параметре. Ну например если в скрипте юзается не GET и POST , а например REQUEST

brasco2k 25.05.2008 17:49

А ничо так программа! Автору респект! за 3 секунды инъекцию раскрутила))

Из плюсов интерфейс стал более понятный.
Прошлая програма мне не очень то и нравилась. т.к разобраться не смог - а это крутая)

T-Rey 25.05.2008 18:06

Цитата:

Сообщение от brasco2k
А ничо так программа! Автору респект! за 3 секунды инъекцию раскрутила))

Из плюсов интерфейс стал более понятный.
Прошлая програма мне не очень то и нравилась. т.к разобраться не смог - а это крутая)


Полностью согласен!


Автор - зачёт

brasco2k 25.05.2008 20:05

Хотелось бы русскую версию!

.Begemot. 25.05.2008 21:21

Хорошо бы было сделать так, что про сохранение логов не спрашивала, поставил таблы брутить и пошёл гулять\чай пить или галочкой отмечать.
P.s.: Может не догнал где эта функция.)

Fugitif 25.05.2008 21:58

Где я могу получить этот инструмент? (by translator) :)

Piflit 25.05.2008 22:01

Цитата:

Сообщение от Fugitif
Где я могу получить этот инструмент? (by translator) :)

dl it here
http://dbattack.com/files/setup.sipt4.rar

Fugitif 25.05.2008 22:05

I know that link but don't work for me...I can't download nothing.

SQLHACK 26.05.2008 00:10

Цитата:

Сообщение от .Begemot.
Хорошо бы было сделать так, что про сохранение логов не спрашивала, поставил таблы брутить и пошёл гулять\чай пить или галочкой отмечать.
P.s.: Может не догнал где эта функция.)

галочка в programm settings -> auto clear system log и programm settings -> disable sysem log

SQLHACK 26.05.2008 00:11

Link works. try to use proxy or socks

Fugitif 26.05.2008 00:58

I can't also this way...u can upload it pls. on some other server...maybe rapidshare?

thx ;)


Edit:

everything's fine now... downloaded with IE Browser... I can't with Firefox or Opera.

anyway great job, keep it up and try if u can to do also some tut. in english ;)

vp$ 26.05.2008 16:34

не ставится галочка Use proxy (( соответственно поля не активны

Saint-Sky 27.05.2008 12:18

Хорошо, конечно, что прога дорабатывается, но теперь, к сожалению, приходится пользоваться обеими версиями сразу, а еще и в ручную, вот почему:

1) Переделан DataBrutForce(а он помогал извлекать данные без брута(зная таблицу и поля) с помощью лимита,
2) Убран кодировщик - помогал просматривать диру в браузере(на определенной версии *nix - кто знает, тот поймет),
3) Ожидал, что будет добавлена проверка на возможность доступа к mysql.user и чтение файлов, но она очень криво реализована(через Get Names From Information_schema), а хотелось бы видеть кнопку типа Check access to mysql.user & file_priv current user,
4) Хотелось бы видеть поддержку соксов,
5) В предыдущей версии Order By работала и без определения строки,
6) Практически не работает(по крайней мере у меня) детектор типа базы данных,
7) Хотелось бы, чтобы реализация самого запроса была пересмотрена в сторону CONCAT_WS(можно ввиде галочки) для сокращения самого запроса,
8) При выходе из проги не сохраняется последный урл...

А так - прога просто незаменима, особенно порадовало в новой версии реализация проверки GET-POST и хороший посимвольный брут...

РЕСПЕКТ АВТОРУ!

SQLHACK 27.05.2008 13:41

Цитата:

Сообщение от Saint-Sky
Хорошо, конечно, что прога дорабатывается, но теперь, к сожалению, приходится пользоваться обеими версиями сразу, а еще и в ручную, вот почему:

1) Переделан DataBrutForce(а он помогал извлекать данные без брута(зная таблицу и поля) с помощью лимита,
2) Убран кодировщик - помогал просматривать диру в браузере(на определенной версии *nix - кто знает, тот поймет),
3) Ожидал, что будет добавлена проверка на возможность доступа к mysql.user и чтение файлов, но она очень криво реализована(через Get Names From Information_schema), а хотелось бы видеть кнопку типа Check access to mysql.user & file_priv current user,
4) Хотелось бы видеть поддержку соксов,
5) В предыдущей версии Order By работала и без определения строки,
6) Практически не работает(по крайней мере у меня) детектор типа базы данных,
7) Хотелось бы, чтобы реализация самого запроса была пересмотрена в сторону CONCAT_WS(можно ввиде галочки) для сокращения самого запроса,
8) При выходе из проги не сохраняется последный урл...

А так - прога просто незаменима, особенно порадовало в новой версии реализация проверки GET-POST и хороший посимвольный брут...

РЕСПЕКТ АВТОРУ!

Отвечаю
1.Добавлено, просто пока скрыто.
2.Все протестено, просмотр, стал ещё более удобен, там встроен файл менеджер, через SQL, если есть File_Priv то можно просматривать файлы, а если удалённая система это FREEBSD то и каталоги, всё это есть, для просмотра используйте File Path и Dir Path и соответствующие кнопки.
3.Сообственно ни чё кривого нет, просто выбираете, MySQL.user или MySQL.All и тыкаете кнопку Fill. далее выбираете нужные столбцы и тыкаете GET DATA. Если есть доступ к системным таблицам MYSQL , то всё увидете.
4.Будет в следующем релизе.
5.Что то не верится, ибо там проверка та же самая стоит, я только усовершенствовал. Хуже работать не может впринципе.
6.Он вообще не работает, ибо в проге есть функции только для MYSQL.
7. Не будет , ибо так удобнее и програмировать и парсить.
8.Сохрание настроек пока не предусмотрено, в целях вашей же безопастности, но может и сделаю, если очень надо.

Saint-Sky 27.05.2008 14:57

Цитата:

1.Добавлено, просто пока скрыто.
Приват?
Цитата:

3.Сообственно ни чё кривого нет, просто выбираете, MySQL.user или MySQL.All и тыкаете кнопку Fill. далее выбираете нужные столбцы и тыкаете GET DATA. Если есть доступ к системным таблицам MYSQL , то всё увидете.
А если доступа к mysql нет, а file_priv есть? Не проще ли сразу обо всем сказать[например, добавить пунктами к user(), version(), database()]?
Цитата:

5.Что то не верится, ибо там проверка та же самая стоит, я только усовершенствовал. Хуже работать не может впринципе.
Сейчас даже и не пытается, пока не впишешь Key...
Цитата:

6.Он вообще не работает, ибо в проге есть функции только для MYSQL.
А зачем он тогда? Или другие базы приват? Ведь перебор, например, MSSQL легко организовать через подзапросы...

Tauzer 27.05.2008 15:38

Русскую версию в студию.

SQLHACK 28.05.2008 01:03

Цитата:

Сообщение от Tauzer
Русскую версию в студию.

не будет

Karapuziko 28.05.2008 02:34

Цитата:

Сообщение от sqlhack
не будет

жаль...но за проект спасибо:)
долго мучился?
Люблю я таких людей как ты, - терпеливых и целеустремленных:)(нет я не подлизывался!)

ThreeD 03.06.2008 18:47

Выражаю уважение таким людям, мало того что проделан немалый труд,так ещё и free.Огромное мегаспасибо, тулза на высоте.По сравнению с третьей версией особо порадовала.Небо и земля.
Когда планируется включить поддержку проксей и всех указанных обновлений? Жду недождусь, не я один :)
Ещё раз спасибо.

IIAHbI4 03.06.2008 21:31

знаете, я реально за все 2 года что тут торчу ... ну 3ий почти ... понял откуда ноги растут у скулей :|
пасибо тебе скульхак за тулзу!ты реально открыл мне глаз (:

Qws 20.06.2008 19:45

Блин,а я не могу скачать,у меня какиэто иероглифи показует когда нажимаю на ссилку.
Дайте нормальную.

Fata1ex 20.06.2008 20:08

Скачай download'er любой и добавь в закачки.

guest3297 20.06.2008 22:18

Ну найденные мной критические ошибки.

1) Не сохраняет текущую сессию и если вылетает надо вбивать и искать все заново.
2) Нельзя сохранить сканирование как задачу. (Тоесть сделать определенные действий сохранить, выйти, запустить загрузить продолжить)
3) Не сохраняються пути до словарей если они не лежат в директории с программой.
4) При работающим сканировании попытка изменить какие либо настройки (например добавить или изменить лист вылетает алерт далее вылетает сама прога, мативировав это тем что не может писать в используемый файл, и тут уже первый пункт)

Из маленьких недочетов.
1) Очень раздражает когда спрашивает сохранить отчет в файл или нет, тоесть нельзя поставить сливаться структуру и пойти пить чай, надо постоянно тыкать.

В целом большой респект, прога порадовала.
Не сочти данные ошибки как претензии наоборот =)
Если что ася та же.
Спасибо.

Dr.Frank 21.06.2008 19:00

такс, не понравилось следующее:
Открыл прогу, проверил одну скули(с загруженными словарями таблиц и колонок), закрыл. Открываю опять, проверяю другую скулю(все галочки с имен таблиц убрал, добавил свое имя таблицы), прога начала проверять все! имена таблиц из словаря, даже на которых не стояли галочки.. =/

guest3297 22.06.2008 02:58

надо нажать на "сохранить словарь".

SQLHACK 22.06.2008 15:39

2 [cash]
1) Не сохраняет текущую сессию и если вылетает надо вбивать и искать все заново.
2) Нельзя сохранить сканирование как задачу. (Тоесть сделать определенные действий сохранить, выйти, запустить загрузить продолжить)
3) Не сохраняються пути до словарей если они не лежат в директории с программой.

Сохрание параметров пока в проге не активировано мною, но практически дописано, по этому пока ничё и не сохраняется.

4) При работающим сканировании попытка изменить какие либо настройки (например добавить или изменить лист вылетает алерт далее вылетает сама прога, мативировав это тем что не может писать в используемый файл, и тут уже первый пункт)

да, такая штука, есть, пока не нашёл вариантов как сделать изменения на лету , скорее всего просто залочу некоторые контролы в процессе сканирования.

Из маленьких недочетов.
1) Очень раздражает когда спрашивает сохранить отчет в файл или нет, тоесть нельзя поставить сливаться структуру и пойти пить чай, надо постоянно тыкать.

Есть галочка в настройках, авто очищение, и совсем отключение лога.

guest3297 22.06.2008 17:40

все таки было бы супер если можно было сохранять скули в какие то файлы. и загружать их потом потаму что вводить по несколько раз очень раздражает.

Так же не как не могу сохранить путь до словарей.

ZAMUT 23.06.2008 10:51

нужно потсавить табуляцию для таблиц относящихся к определенной table_schema (при сохранинеии в файл дампа INFORMATION_SCHEMA)

shellz[21h] 24.06.2008 19:48

прога отличная.
вот только один минус
---------------------------------------------
| Names from Information_schema |
---------------------------------------------
поля from [999] и To [999]
В этим поля можно записать мах значение 999, а иногда нужно больше.

Анлогично и с Get data from tables.

SQLHACK 24.06.2008 23:59

Цитата:

Сообщение от [ cash ]
все таки было бы супер если можно было сохранять скули в какие то файлы. и загружать их потом потаму что вводить по несколько раз очень раздражает.

Так же не как не могу сохранить путь до словарей.

да я же сказал всё уже почти сделано, настройки проги можно будет сохранить в произвольный файл, хоть сплойты пиши

Цитата:

---------------------------------------------
| Names from Information_schema |
---------------------------------------------
поля from [999] и To [999]
В этим поля можно записать мах значение 999, а иногда нужно больше.

Анлогично и с Get data from tables.
сделано, сорри не сразу понял про что вы...

shellz[21h] 25.06.2008 15:17

SQLHACK скачал с первой страницы sip4, но поля такие же остались. длина поля осталась прежней, можно вести максимальное число в 3 цифры [999]. хотелось бы чтоб можно было вводить до 100к. а то приходится дампить большие базы.

Цитата:

сделано, сорри не сразу понял про что вы...
Хотелось бы знать где исправленая версия? с более большими полями :)

SQLHACK 25.06.2008 22:44

Цитата:

Сообщение от shellz[21h]
Хотелось бы знать где исправленая версия? с более большими полями :)

а ты думаешь , я после каждого багфикса выкладывать буду, я щас написал несколько новых вещей, добавил кнопочек и всяких настроек , кое чего исправил, что то дополнил, вот как все изменения отлажу, так и выложу. думаю 1-2 недели понадобится, может меньше, зависит от свободного времени.

IIAHbI4 26.06.2008 02:26

Бойтесь своих желаний. Они могут исполниться.... соль
жду апдейта.

(Dm) 26.06.2008 12:41

Добавь # в Close SQL . потому что в mysql 5 . /* требует закрытия

(Dm) 26.06.2008 12:45

Хочется чего нить консольного и кроссплатформенного)

SQLHACK 26.06.2008 12:59

Цитата:

Сообщение от (Dm)
Добавь # в Close SQL . потому что в mysql 5 . /* требует закрытия

А %23 это по вашему не знак решётки (#) ?
Смотрите внимательней!

guest3297 26.06.2008 14:56

Цитата:

Добавь # в Close SQL .
# в чистом виде не примимаеться в url строке.


Время: 10:11