ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

scksql script (PHP)
  #1  
Старый 19.02.2008, 23:02
Аватар для zEr0r
zEr0r
Познающий
Регистрация: 17.02.2008
Сообщений: 63
Провел на форуме:
118377

Репутация: 83
Отправить сообщение для zEr0r с помощью ICQ
Arrow scksql script (PHP)

Предоставляю вам скрипт моего собственного написания. Вначале он создавался для сохранения инфы с уязвимого сайта, на котором есть sql injection, потом появилось несколько тулзов. Скрипт умеет:
0) Проверять таблицы на существование (sql-inj)
1) Проверять колонки на существование, таблица, соответстенно, должна быть существующей/с доступом (sql-inj)
2) Проверять папки на существование (напр. admin/ и т.д.)
3) Анализ одной страницы. Использовать, когда на одной странице через цикл выводится сразу несколько результатов (sql-inj)
4) Анализ нескольких страниц. Используется, когда вручную неохота подставлять limit (sql-inj)
tools (str conv):
5) text -> char(116,101,120,116)
6) text -> chr(116);chr(101);chr(120);chr(116);
7) text -> 0x74657874
8) text <-> dGV4dA==
9) text -> 1cb251ec0d568de6a929b520c4aed8d1

link:
http://www.xapg-files.by.ru/scksql.php

Тестировался скрипт на локалхосте с последним установленным денвером

Оценивайте, пишите баги и т.п.

Последний раз редактировалось zEr0r; 21.02.2008 в 18:02..
 
Ответить с цитированием

  #2  
Старый 19.02.2008, 23:22
Аватар для Conquerstador
Conquerstador
Banned
Регистрация: 07.07.2007
Сообщений: 152
Провел на форуме:
511131

Репутация: 52
Отправить сообщение для Conquerstador с помощью ICQ
По умолчанию

Багов нету все супер работает молодец)))
 
Ответить с цитированием

  #3  
Старый 19.02.2008, 23:42
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Работает тока c MySQL?
 
Ответить с цитированием

  #4  
Старый 19.02.2008, 23:43
Аватар для zEr0r
zEr0r
Познающий
Регистрация: 17.02.2008
Сообщений: 63
Провел на форуме:
118377

Репутация: 83
Отправить сообщение для zEr0r с помощью ICQ
По умолчанию

Скорее всего да, на других не тестил еще
 
Ответить с цитированием

  #5  
Старый 20.02.2008, 05:25
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Все конечно хорошо... но я одного не пойму. зачем это все выкладывать как php если при открытии выдается как txt?
или этот текст генерится php-скриптом?)
 
Ответить с цитированием

  #6  
Старый 20.02.2008, 05:38
Аватар для Horsekiller
Horsekiller
Познающий
Регистрация: 22.11.2006
Сообщений: 68
Провел на форуме:
682079

Репутация: 137
По умолчанию

Ну наверное предполагалось, что ты сохранишь его и запустишь на своем хосте


По сабжу: почему его нельзя переименовать, не меняя настройки =/
Начинает ссылаться все равно на scksql.php...
Надо бы $_SERVER['PHP_SELF'] юзать.

Последний раз редактировалось Horsekiller; 20.02.2008 в 05:41..
 
Ответить с цитированием

  #7  
Старый 20.02.2008, 11:38
Аватар для n3m0
n3m0
Участник форума
Регистрация: 11.05.2007
Сообщений: 149
Провел на форуме:
6373157

Репутация: 247
Отправить сообщение для n3m0 с помощью ICQ
По умолчанию

Цитата:
Сообщение от DRON-ANARCHY  
Все конечно хорошо... но я одного не пойму. зачем это все выкладывать как php если при открытии выдается как txt?
или этот текст генерится php-скриптом?)
На его хостинге не поддерживается PHP ) И потому при открытии файлов PHP они читаются нам как txt
 
Ответить с цитированием

  #8  
Старый 20.02.2008, 12:07
Аватар для a1ex
a1ex
Banned
Регистрация: 11.10.2006
Сообщений: 682
Провел на форуме:
3750406

Репутация: 271


Отправить сообщение для a1ex с помощью ICQ Отправить сообщение для a1ex с помощью AIM Отправить сообщение для a1ex с помощью MSN Отправить сообщение для a1ex с помощью Yahoo
Thumbs up

 
Ответить с цитированием

  #9  
Старый 20.02.2008, 14:27
Аватар для gibson
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

Цитата:
Сообщение от a1ex  
Warning: fsockopen() has been disabled for security reasons in /home/tu1.ru/o/oc/ociky/htdocs/www/scksql.php on line 308

Warning: file(folders.txt) [function.file]: failed to open stream: No such file or directory in /home/tu1.ru/o/oc/ociky/htdocs/www/scksql.php on line 296


и фак для кого писал? max_execution_time не выставлено.


зы скрипт похек
 
Ответить с цитированием

  #10  
Старый 20.02.2008, 14:35
Аватар для a1ex
a1ex
Banned
Регистрация: 11.10.2006
Сообщений: 682
Провел на форуме:
3750406

Репутация: 271


Отправить сообщение для a1ex с помощью ICQ Отправить сообщение для a1ex с помощью AIM Отправить сообщение для a1ex с помощью MSN Отправить сообщение для a1ex с помощью Yahoo
По умолчанию

Цитата:
и фак для кого писал? max_execution_time не выставлено.
Хм....у миня всё пашет...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Что такое Php? PAPA212 Болталка 13 28.12.2007 20:44
php cookie stealer script NighTmaRe PHP, PERL, MySQL, JavaScript 2 10.02.2006 15:14
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ