![]() |
Javascript-автоматизация поиска колич. колонок
Вот написал для себя (за пару часов) небольшой скриптик автоматизации sql-inj для определения колличества колонок. Я конечно понимаю, что дорабатывать его можно очень много, поэтому прошу строго не судить, тем более на javascript я кодер никакой
Цитата:
Итак версия alpha 0.01 PHP код:
Вводим путь до уязвимого скрипта: Код:
http://sololiteratura.com/php/autor.php?id= |
Прошу разрешения автора использовать его код!
Просто у меня немного все автоматизированее получается - просто не обязательно указывать скрипт и параметр - мой скрипт выдирает со страницы все ссылки и брутит их... |
Цитата:
ЗЫ Используй на своё усмотрение код, я не против... |
спасиба великий кодер =) /*не скрипт реально удобный*/
только если полей 50 или 30 то запаришься клацать :) я лично определяю по ордер бай.. так намного быстрее |
Цитата:
|
Цитата:
ЗЫ Вручную полтинник вставлять вообще замахаешься... |
сделал с бинарным поиском...
полностю не тестил.. пару штук проверил вроде все ок.. вообщем вводите адрес вместес параметром Цитата:
PHP код:
* [+] добавлена возможность использования правой части URL вида http://site.com/script.php?parametr=1[inj]&bla=bla&bla1=bla&bla2=bla |
Ждите теперь сборку 2in1, halkfild обещал всё это дело слить в один флакон...
|
ну вот я и приехал.. :)
вот cделал все одним файлом. можно выбирать каким методом будет производится подбор PHP код:
з.ы. если есть какие-то предложения или конструктивная критика пишите |
версия 0.2.1
[~] исправлены недочеты в последовательном переборе [+] добавлена возможность выбора разделителя ('+','/**/', ' ') /*зы за идею отдельное спасибо +toxa+*/ PHP код:
|
| Время: 14:38 |