ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

SQL Инъекции - АНТИБОЯН
  #1  
Старый 23.03.2009, 15:25
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию SQL Инъекции - АНТИБОЯН

Новая версия моего скрипта, которая работает на отлично! Работает он по базе инъекций на форуме, которую спарсил я сам! (Special to Constantine!). Базы буду обновлять ежедневно (или как получиться (не всегда же за компом сижу)).
Ссылки можно вводить во всех форматах
Цитата:
site.com
www.site.com
http://site.com
http://www.site.com
site.com/script.php?id=[INJECTION]
etc...
http://sql.bestquest.info

Updates:
1. Удалена лишняя строчка "БОЯН".
2. Убраны сайты, на которых нету инъекций.
3. Улутшен вид.
4. Поправлено поиск доменов. Раньше, если инъекция была на netscan.research.microsoft.com, если ввести microsoft.com, скрипт писал БОЯН. Теперь же он ищет по точной строке, а не по совпадению.
5. При вводе полной ссылки скрипт оставляет только домен. Раньше, при вводе boyansite.com/script.php?id=[INJECTION] скрипт говорил Не боян, т.е. надо было вводить только домен - boyansite.com. Теперь же при вводе boyansite.com/script.php?id=[INJECTION] скрипт обрезает все, оставляя только домен и соответственно орет - БОЯН. Это удобно для тех, кто не хочет вручную стирать путь.
6. Изменен адрес скрипта, улутшен дизайн.

to Constantine:Собственность это не твоя. Все страницы парсил я, специально написаным мною скриптом. Твой список - далекооо не полный. Обрати внимание на строчку снизу - 860 Pages From Antichat. Не знаю сколько у тебя, но по крайней мере, я чекал последние страницы на твоем антибояне - нету ничего. Видать, он устарел и ты его не обновляешь, в отличии от меня. Прочтешь - удали эту строчку!

Последний раз редактировалось mailbrush; 07.06.2009 в 22:37..
 
Ответить с цитированием

  #2  
Старый 23.03.2009, 15:36
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Еще в Firefox'e текст вообще очень маленький. Я про статистику!
 
Ответить с цитированием

  #3  
Старый 23.03.2009, 16:34
Аватар для Sn@k3
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

не работает скрипт, передаю ему последние из скулей говорит не боян.
 
Ответить с цитированием

  #4  
Старый 23.03.2009, 16:40
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Sn@k3, специально для таких, как ты написано - 852 страницы. На форуме 854 страницы. Скули из 2 страниц еще не в базе.
 
Ответить с цитированием

  #5  
Старый 23.03.2009, 18:15
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Значит так, потестил, вот результаты:

mail.ru----------------------------БОЯН
forum.antichat.ru --------------БОЯН
antichat.ru-----------------------БОЯН
google.com----------------------БОЯН
milw0rm.com--------------------БОЯН

ну и т.д.

Причём самое смешное, если вставить этот список и чекнуть всё сразу, то пишет, что
forum.antichat.ru-------НЕ БОЯН
А если его один чекнуть, то боян

Ты сам как считаешь, это нормально?
 
Ответить с цитированием

  #6  
Старый 23.03.2009, 18:22
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Значит так, потестил, вот результаты:

mail.ru----------------------------БОЯН
forum.antichat.ru --------------БОЯН
antichat.ru-----------------------БОЯН
google.com----------------------БОЯН
milw0rm.com--------------------БОЯН
Конечно это не нормально. Я использовал скрипт, который выдерает все урлы из темы. Не исключение, что в теме были ссылки на гугл, соседние темы на ачате, сплоиты на милворме, етк. Но ведь в скрипте есть все инъекции начиная с первой и заканчивая 853 страницей, разве это плохо? Пускай там будут эти известные сайты, это разве мешает?

Цитата:
Причём самое смешное, если вставить этот список и чекнуть всё сразу, то пишет, что
forum.antichat.ru-------НЕ БОЯН
А если его один чекнуть, то боян
Нет, все работает.

Последний раз редактировалось mailbrush; 23.03.2009 в 18:25..
 
Ответить с цитированием

  #7  
Старый 23.03.2009, 18:40
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от mailbrush  
в скрипте есть все инъекции начиная с первой и заканчивая 853 страницей, разве это плохо?
Нет, это наверное хорошо
Цитата:
Сообщение от mailbrush  
Пускай там будут эти известные сайты, это разве мешает?
Конечно мешает, и вот это уже плохо

И в совокупности получается плохо

Объясняю. Человек находит скуль на каком-то сайте (этот список ведь далеко не полный) , чекает у тебя и видит надпись БОЯН. Эту скуль он соответственно выкладывать не будет. А это плохо. Почему-бы её не выложить?

add:

Кстати вот ещё баг попробуй ставить пробелы до , или после урла и бояны волшебно превращаются в НЕ бояны, а если это делать в списке то вообще творится что-то невообразимое

Последний раз редактировалось jokester; 23.03.2009 в 18:47..
 
Ответить с цитированием

  #8  
Старый 23.03.2009, 18:50
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

jokester, да не проблема. Поудаляю эти сайты. Только темку оставь, я ведь старался =). Да, и почисть плз все ненужные посты тут.
Цитата:
(этот список ведь далеко не полный)
Конечно. Списка ВСЕХ сайтов с инъекциями никогда не было, нет и не будет. А тут только те инъекции, которые выкладывались на ачате.

UPD:
Цитата:
Кстати вот ещё баг попробуй ставить пробелы до , или после урла и бояны волшебно превращаются в НЕ бояны, а если это делать в списке то вообще творится что-то невообразимое
Исправил.

Последний раз редактировалось mailbrush; 23.03.2009 в 18:54..
 
Ответить с цитированием

  #9  
Старый 23.03.2009, 19:12
Аватар для fatalo
fatalo
Участник форума
Регистрация: 15.05.2008
Сообщений: 166
Провел на форуме:
2591223

Репутация: 128
Отправить сообщение для fatalo с помощью ICQ
По умолчанию

Цитата:
a.ru - БОЯН!!!
.ru - БОЯН!!!
mail.ru/ - Не боян!
Править будешь?
 
Ответить с цитированием

  #10  
Старый 23.03.2009, 19:42
Аватар для ph1l1ster
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

mocrosoft.com и msn.com бояны
А я только выложить хотел
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ