Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   SQL-Inj Finder by mr.The [Special for antichat] [PHP] (https://forum.antichat.xyz/showthread.php?t=64447)

mr.The 16.03.2008 02:49

SQL-Inj Finder by mr.The [Special for antichat] [PHP]
 
SQL-Inj Finder by mr.The [Special for antichat] [PHP]
Небольшой скрипт который ищет скули с помощью гугла. будут доработки.

Версия 1.2
...

Версия 1.3
...

Версия 1.4
...
Теперь отсев по доменам.


ЖМАК
Перезалито всё в одну кучу.

Мануал:
1) запускаем ind.html а там всё понятно.
3) читаем bags.txt и хекаем сайты)


UPD: начиная с версии 1.3 теперь курл. сделанно изза зависания скрипта на неотвечающих хостах.

noisia 16.03.2008 03:12

умя непашет:( багс.тхт пустой

Ymrs 16.03.2008 03:33

работает очень шустро

Conquerstador 16.03.2008 09:10

bags.txt пустой!!!

Piflit 16.03.2008 12:38

1). слишком жестко задан вид запроса
2). мало масок ответов под возможный скуль.
3). гугл -> максимум 11 страниц
4). $preg1='~((id|(ID))=\d+)~'; // регулярные выражения. а если Id или iD ? для такого есть модификатор i
5). зачем выводить те сайты, на которых нет совпадений об ошибке?...

надо еще много работать, чтобы получился нормальный функционал. а пока search.php из моей тулзы выдаст больше правильных результатов =\

mr.The 16.03.2008 13:01

ну дык я ж говорил что это первая версия и будут доработки.

всем у кого непашет - у вас на хостинге отключенны сокеты! юзайте локалхост!

Цитата:

5). зачем выводить те сайты, на которых нет совпадений об ошибке?...
скрипт выводит всё. только разным цветом. а в bags.txt идут только бажные сайты.

Цитата:

3). гугл -> максимум 11 страниц
чего ты так думаеш? http://www.google.com.ua/search?q=111&hl=ru&start=180&sa=N


Сегодня вечером будет новая версия.

Piflit 16.03.2008 13:11

я про спецзапросы. ты собрался что ли ?id= вставлять вмсесто inurl:?id= ?

по твоему линку http://upyachka.ru/ )))

mr.The 16.03.2008 13:34

непонял... =\

xcedz 16.03.2008 13:46

2 Piflit
траф чтоле? :D

NOmeR1 16.03.2008 15:00

Не понравилось. Зачем писать регулярки в переменных, которые используются 1 раз? Функция tolog тоже только 1 раз юзается. Мог бы автоматизировать процесс, т.е. чтобы юзер не лазил в сорцы, а просто залил скрипт к себе на сайт. И регулярки для каждого запроса будут разные. Короче подумай ещё над своим скриптом.


Время: 23:21