Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   SQL Инъекции АНТИБОЯН (Новая версия) (https://forum.antichat.xyz/showthread.php?t=165472)

mailbrush 22.12.2009 23:00

SQL Инъекции АНТИБОЯН (Новая версия)
 
Вы нашли инъекцию на сайте, но не знаете была ли она уже выложена на античате? Вы боитесь получить минусы за боян? Вам надоело каждый раз вбивать в гугле целый ряд параметров, чтобы проверить, боян ли это? - Тогда этот скрипт для вас. Все достаточно просто - введите интересующий вас сайт - и получите список сообщений из темы "SQL Инъекции", в которых он встречался.

Кроме этого, антибоян поможет модераторам раздела найти и удалить дубликаты инъекций.

В отличии от предыдущей версии, в которой было только два вида результата "Боян" или "Не боян", в этой версии стало возможно просматривать сообщения с выбранным сайтом. Есть режим поиска, как подстроку, то есть не конкретный домен, а и поддомены на нем.

Старая тема: http://forum.antichat.ru/threadnav112601-1-10.html

Поменьше слов, побольше дела :) Оценивайте, описывайте, критикуйте...

http://mailbrush.eu/antiboyan/

PS: Хочу извиниться за то, что антибоян был недоступен длительное время, старый хост вместе со всеми файлами и дампами заблокировали, и все руки не доходили или времени не было, чтобы написать новый...

root_sashok 22.12.2009 23:02

Работает исправно. Спасибо. Плюс.

Krist_ALL 23.12.2009 00:04

/home/mailbr/public_html/antiboyan/index.php бага...
ец что за кодеры(

mailbrush 23.12.2009 17:47

Цитата:

Сообщение от Krist_ALL
/home/mailbr/public_html/antiboyan/index.php бага...
ец что за кодеры(

Ты забыл о своем скрипте поиска директорий, чел? Там были одни XSS и раскрытия, только в отличии от тебя, автора никто не обзывал. И поверь, мой опыт в кодинге больше твоего, так что не надо меня учить!

Цитата:

Krist_ALL (22:58:38 22/12/2009)
Оффлайн сообщение (22.12.2009 22:05:37)
http://forum.antichat.ru/showthread.php?p=1775947#post1775947 учись пиать скрипты)

Jokester 23.12.2009 17:55

mailbrush
Вся ценность прошлого антибояна была в том, что линки можно было засунуть пачкой.
В этом такой функции нет, поэтому ценность стремится к нулю. Он ничем не лучше гугла получается. Прикрути эту возможность и будет гуд

Krist_ALL 23.12.2009 18:14

Цитата:

Сообщение от mailbrush
Ты забыл о своем скрипте поиска директорий, чел? Там были одни XSS и раскрытия, только в отличии от тебя, автора никто не обзывал. И поверь, мой опыт в кодинге больше твоего, так что не надо меня учить!

я скрипт убрал.
а ты его убирать не собираешься и ты хоть понял где бага?
Цитата:

только в отличии от тебя, автора никто не обзывал
да?Оо

mailbrush 23.12.2009 18:15

Цитата:

Сообщение от jokester
mailbrush
Вся ценность прошлого антибояна была в том, что линки можно было засунуть пачкой.
В этом такой функции нет, поэтому ценность стремится к нулю. Он ничем не лучше гугла получается. Прикрути эту возможность и будет гуд

Изначально так и полагалось, НО с дизайном не получалось... Сообщения за рамки выходили. Сегодня к вечеру постараюсь сделать...
Цитата:

Сообщение от Krist_ALL
я скрипт убрал.
а ты его убирать не собираешься и ты хоть понял где бага?

Да, убирать я его не собираюсь, т.к. он работает быстро, удобно, коррекно, в отличии от твоего. error_log читать умею, не боись, скрипту памяти не хватило для выполнения.... Или ты не это нашёл? У меня на сайте было еще одно раскрытие, в скрипте user.php, но это не имеет никакого отношения к антибояну.

Цитата:

Сообщение от Krist_ALL
да?Оо

Представь себе...

mailbrush 23.12.2009 19:38

Цитата:

Сообщение от jokester
mailbrush
Вся ценность прошлого антибояна была в том, что линки можно было засунуть пачкой.
В этом такой функции нет, поэтому ценность стремится к нулю. Он ничем не лучше гугла получается. Прикрути эту возможность и будет гуд

Сделал. Добавил функцию массовой проверки.

Belov 04.01.2010 02:52

Код:

:
если поставить этот символ то выйдет "раскрытие путей"

mailbrush 05.01.2010 17:27

Цитата:

Сообщение от Belov
Код:

:
если поставить этот символ то выйдет "раскрытие путей"

Спасибо, поправил.


Время: 20:09