Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   SQL-Inj Finder by mr.The [Special for antichat] [PHP] (https://forum.antichat.xyz/showthread.php?t=64447)

mr.The 16.03.2008 02:49

SQL-Inj Finder by mr.The [Special for antichat] [PHP]
 
SQL-Inj Finder by mr.The [Special for antichat] [PHP]
Небольшой скрипт который ищет скули с помощью гугла. будут доработки.

Версия 1.2
...

Версия 1.3
...

Версия 1.4
...
Теперь отсев по доменам.


ЖМАК
Перезалито всё в одну кучу.

Мануал:
1) запускаем ind.html а там всё понятно.
3) читаем bags.txt и хекаем сайты)


UPD: начиная с версии 1.3 теперь курл. сделанно изза зависания скрипта на неотвечающих хостах.

noisia 16.03.2008 03:12

умя непашет:( багс.тхт пустой

Ymrs 16.03.2008 03:33

работает очень шустро

Conquerstador 16.03.2008 09:10

bags.txt пустой!!!

Piflit 16.03.2008 12:38

1). слишком жестко задан вид запроса
2). мало масок ответов под возможный скуль.
3). гугл -> максимум 11 страниц
4). $preg1='~((id|(ID))=\d+)~'; // регулярные выражения. а если Id или iD ? для такого есть модификатор i
5). зачем выводить те сайты, на которых нет совпадений об ошибке?...

надо еще много работать, чтобы получился нормальный функционал. а пока search.php из моей тулзы выдаст больше правильных результатов =\

mr.The 16.03.2008 13:01

ну дык я ж говорил что это первая версия и будут доработки.

всем у кого непашет - у вас на хостинге отключенны сокеты! юзайте локалхост!

Цитата:

5). зачем выводить те сайты, на которых нет совпадений об ошибке?...
скрипт выводит всё. только разным цветом. а в bags.txt идут только бажные сайты.

Цитата:

3). гугл -> максимум 11 страниц
чего ты так думаеш? http://www.google.com.ua/search?q=111&hl=ru&start=180&sa=N


Сегодня вечером будет новая версия.

Piflit 16.03.2008 13:11

я про спецзапросы. ты собрался что ли ?id= вставлять вмсесто inurl:?id= ?

по твоему линку http://upyachka.ru/ )))

mr.The 16.03.2008 13:34

непонял... =\

xcedz 16.03.2008 13:46

2 Piflit
траф чтоле? :D

NOmeR1 16.03.2008 15:00

Не понравилось. Зачем писать регулярки в переменных, которые используются 1 раз? Функция tolog тоже только 1 раз юзается. Мог бы автоматизировать процесс, т.е. чтобы юзер не лазил в сорцы, а просто залил скрипт к себе на сайт. И регулярки для каждого запроса будут разные. Короче подумай ещё над своим скриптом.

Piflit 16.03.2008 21:34

Цитата:

Сообщение от xcedz
2 Piflit
траф чтоле? :D

ты о чем?

mr.The 17.03.2008 20:23

Немного обновил. Времени сделать всё что надо нету =\ но доделывать потихоньку буду.

http://slil.ru/25590611

Ru}{eeZ 25.10.2008 22:51

перезалейте)

HighExcel 26.10.2008 00:10

Ссылка уже битая

mr.The 26.10.2008 01:16

0_o я уже непомню когда я такое писал... щас перезалью.

перезалил. чуть подправленная версия. теперь гугл реже материться на "хекерские" запросы. завтра мож ещё поправлю..

http://rapidshare.com/files/157527221/sql2.rar.html

mr.The 26.10.2008 17:08

апдейт:
http://rapidshare.com/files/157701472/sql3.rar.html
теперь курл. сделанно изза зависания скрипта на неотвечающих хостах.

satana8920 26.10.2008 18:59

ты б еще добавил отсев по доменам а то в файле багс.тхт одни повторяющиеся хосты с разными параметрами

mr.The 27.10.2008 16:53

Теперь отсев по доменам.
_ttp://rapidshare.com/files/158008381/sql4.rar.html

swt1 28.10.2008 10:46

конеч не в тему,но скажу,помницо гулаг скан был))

sedoy_xxx 28.10.2008 10:58

Мля так и до крякера инета недалеко )))) А вообще не в обиду ТС - такой софт скорее для киддисов, понимаю когда пишут софт, который автоматизирует рутинную работу (автоинклудеры автоскулеры), но чтоб скрипт САМ все делал, у тут я хозе.

mr.The 28.10.2008 10:59

Цитата:

Сообщение от swt1
конеч не в тему,но скажу,помницо гулаг скан был))

угу. только он непроверял сайт на наличие инъекции.

Цитата:

Сообщение от b3
поиск сделай не через гугл а через icq.search.com

а толку?

Цитата:

Сообщение от sedoy_xxx
....

дык я вкурсе. скрипт писался давно. но тему апнули и я решил его чуть подправить. а писался он когда было впадлу искать где есть скули, но хотелось поиграться ими.

satana8920 28.10.2008 11:15

нет скрипт несомненно оч полезный так как вот например я ооочень большой лентяй а скуляшки свеженькие в зоне gov я думаю каждому пригодяться ! а перевести на аську поиск надо безспорно ибо не банит она

AdReNa1!Ne 08.01.2009 21:00

перезалейте кто-нибудь

junp 06.08.2009 23:20

Будьте добры, перезалейте кто-нибудь

mr.The 07.08.2009 01:30

Некрофилы детектед.

http://mrthe.name/trash/sql_all.rar - всё в куче.
http://mrthe.name/trash/sql_finder4.rar - предположительно, последняя версия. лень разбираться.

за-то теперь эти ссылки умрут только вместе со мной.


омг, оно ещё и работает..


Время: 07:21