Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   BSQLi (best SQL injector) (https://forum.antichat.xyz/showthread.php?t=179242)

Seravin 16.02.2010 09:06

BSQLi (best SQL injector)
 
BSQLi v.1.2

Всё таки я решил продолжить писать свою программу. Посмотрите, потестите. Как пользоваться особо рассказывать не буду, смотрите видео. Единственное, про что хотел рассказать, это про файлы в директории с программой:
keyw.txt - файл с ключевыми словами. Эти слова добавляются к гугл-запросу для большего результата.
search.txt - сами гугл-запросы
inject.txt - так сказать команды, по которым определяется есть ли скуля(это система пока не очень хорошо работает). Записывается так:
строка INJECT(в квадратных скобках), затем условия. Если все условия до следующей строки INJECT соблюдаются, значит скуля. условия записываются примерно так:
Код:

{page}|{page+}-1==true
знак | обозначает что сравнивается то, что слева, и то, что справа. Если оно ~равно, то значение true и сравнивается с тем, что после ==. Алгоритм корявый по этому не всегда определяет. Исправьте, если у кого есть идеи(http://forum.antichat.ru/thread179023.html) page+ - увеличивает значение параметра на 1. Если нет знака | значит ищутся слова из файла, имя которого после ==. Если есть какие-нибудь пожелание, то пишите, по возможности реализую.
Ссылка на программу: http://depositfiles.com/files/i3al620lc
Ссылка на видео: http://depositfiles.com/files/1u9ey3qzx

Seravin 16.02.2010 22:25

Я не могу понять почему, но когда я писал, то ввод капчи не работал: её вводишь, отправляется в гугл запрос, но при верном вводе, он всё равно пишет что неверно. А сегодня он мне предложил ввести капчу, я ввёл, потом вторую... И тут я понял что он так может до бесконечности. Ну единственное, что я придумал - отрубить инет. Отрубаю... соединяюсь... и тут программа продолжает дальше парсить гугл. Я не пойму почему так

MolotSNK 17.02.2010 17:12

Прога прикольная, только больно уж багистая.. Гуглу отпарсила нормально, а при проверке пишет Out of memory и останавливается..

Seravin 17.02.2010 17:27

я кстати тоже заметил эту ошибку, ищу где ошибся

Seravin 18.02.2010 17:09

Я решил отказаться от идеи автоматического поиска инъекций, потому что сам я люблю искать их вручную. Только теперь другая у меня идея: а если написать что-то типа браузер+дампер+гугл парсер+ещё всяких разных полезных мелочей в одной программе???

Fooog 18.02.2010 20:32

Не, не... Я был бы рад если бы ты закончил свое творение. Так как я до сих пор нормальной безбагистой такой программы не нашел. Надеюсь ты ее закончишь и она будет лучшей. ;)

Цитата:

Я не могу понять почему, но когда я писал, то ввод капчи не работал: её вводишь, отправляется в гугл запрос, но при верном вводе, он всё равно пишет что неверно. А сегодня он мне предложил ввести капчу, я ввёл, потом вторую... И тут я понял что он так может до бесконечности. Ну единственное, что я придумал - отрубить инет. Отрубаю... соединяюсь... и тут программа продолжает дальше парсить гугл. Я не пойму почему так
Иногда гугл мне пишет: Вы чето тамто... типа похожи на бота. Для того что бы удостовериться что вы человек введите капчу.
Мб он ведет логи запросов от IP.
Имхо если у тебя IP динамический то он у тебя меняется и гугл снова воспринимает твои запросы до поры, до времени.
Сделай прогу с поддержкой прокси. Мб поможет кому то.

Seravin 18.02.2010 21:02

так там есть есть кнопка прокси и над ней два поля: верхнее хост, нижнее порт

Fooog 18.02.2010 21:21

Seravin, видел, я имел ввиду что бы была быстрая смена. Типа загрузил список и как только выскочила капча, нажал на кнопку и прокся сменилась. Или лучше даже автоматически.

Кста, у тя куча багов.
Будешь дальше делать прогу или хотя бы баги исправлять? :)

Seravin 18.02.2010 21:29

Аааа, ну я об этом думал, но прост спина уже заболела за компом сидеть) ок я допишу

Adio 18.02.2010 22:00

будет как то свободное время отпишу вам связку мулти иньекта. де то валялась.


Время: 15:47