HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

SQL Инъекции - АНТИБОЯН
  #1  
Старый 23.03.2009, 15:25
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию SQL Инъекции - АНТИБОЯН

Новая версия моего скрипта, которая работает на отлично! Работает он по базе инъекций на форуме, которую спарсил я сам! (Special to Constantine!). Базы буду обновлять ежедневно (или как получиться (не всегда же за компом сижу)).
Ссылки можно вводить во всех форматах
Цитата:
site.com
www.site.com
http://site.com
http://www.site.com
site.com/script.php?id=[INJECTION]
etc...
http://sql.bestquest.info

Updates:
1. Удалена лишняя строчка "БОЯН".
2. Убраны сайты, на которых нету инъекций.
3. Улутшен вид.
4. Поправлено поиск доменов. Раньше, если инъекция была на netscan.research.microsoft.com, если ввести microsoft.com, скрипт писал БОЯН. Теперь же он ищет по точной строке, а не по совпадению.
5. При вводе полной ссылки скрипт оставляет только домен. Раньше, при вводе boyansite.com/script.php?id=[INJECTION] скрипт говорил Не боян, т.е. надо было вводить только домен - boyansite.com. Теперь же при вводе boyansite.com/script.php?id=[INJECTION] скрипт обрезает все, оставляя только домен и соответственно орет - БОЯН. Это удобно для тех, кто не хочет вручную стирать путь.
6. Изменен адрес скрипта, улутшен дизайн.

to Constantine:Собственность это не твоя. Все страницы парсил я, специально написаным мною скриптом. Твой список - далекооо не полный. Обрати внимание на строчку снизу - 860 Pages From Antichat. Не знаю сколько у тебя, но по крайней мере, я чекал последние страницы на твоем антибояне - нету ничего. Видать, он устарел и ты его не обновляешь, в отличии от меня. Прочтешь - удали эту строчку!

Последний раз редактировалось mailbrush; 07.06.2009 в 22:37..
 
Ответить с цитированием

  #2  
Старый 23.03.2009, 15:36
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Еще в Firefox'e текст вообще очень маленький. Я про статистику!
 
Ответить с цитированием

  #3  
Старый 23.03.2009, 16:34
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

не работает скрипт, передаю ему последние из скулей говорит не боян.
 
Ответить с цитированием

  #4  
Старый 23.03.2009, 16:40
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Sn@k3, специально для таких, как ты написано - 852 страницы. На форуме 854 страницы. Скули из 2 страниц еще не в базе.
 
Ответить с цитированием

  #5  
Старый 23.03.2009, 18:15
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Значит так, потестил, вот результаты:

mail.ru----------------------------БОЯН
forum.antichat.ru --------------БОЯН
antichat.ru-----------------------БОЯН
google.com----------------------БОЯН
milw0rm.com--------------------БОЯН

ну и т.д.

Причём самое смешное, если вставить этот список и чекнуть всё сразу, то пишет, что
forum.antichat.ru-------НЕ БОЯН
А если его один чекнуть, то боян

Ты сам как считаешь, это нормально?
 
Ответить с цитированием

  #6  
Старый 23.03.2009, 18:22
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Значит так, потестил, вот результаты:

mail.ru----------------------------БОЯН
forum.antichat.ru --------------БОЯН
antichat.ru-----------------------БОЯН
google.com----------------------БОЯН
milw0rm.com--------------------БОЯН
Конечно это не нормально. Я использовал скрипт, который выдерает все урлы из темы. Не исключение, что в теме были ссылки на гугл, соседние темы на ачате, сплоиты на милворме, етк. Но ведь в скрипте есть все инъекции начиная с первой и заканчивая 853 страницей, разве это плохо? Пускай там будут эти известные сайты, это разве мешает?

Цитата:
Причём самое смешное, если вставить этот список и чекнуть всё сразу, то пишет, что
forum.antichat.ru-------НЕ БОЯН
А если его один чекнуть, то боян
Нет, все работает.

Последний раз редактировалось mailbrush; 23.03.2009 в 18:25..
 
Ответить с цитированием

  #7  
Старый 23.03.2009, 18:40
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от mailbrush  
в скрипте есть все инъекции начиная с первой и заканчивая 853 страницей, разве это плохо?
Нет, это наверное хорошо
Цитата:
Сообщение от mailbrush  
Пускай там будут эти известные сайты, это разве мешает?
Конечно мешает, и вот это уже плохо

И в совокупности получается плохо

Объясняю. Человек находит скуль на каком-то сайте (этот список ведь далеко не полный) , чекает у тебя и видит надпись БОЯН. Эту скуль он соответственно выкладывать не будет. А это плохо. Почему-бы её не выложить?

add:

Кстати вот ещё баг попробуй ставить пробелы до , или после урла и бояны волшебно превращаются в НЕ бояны, а если это делать в списке то вообще творится что-то невообразимое

Последний раз редактировалось jokester; 23.03.2009 в 18:47..
 
Ответить с цитированием

  #8  
Старый 23.03.2009, 18:50
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

jokester, да не проблема. Поудаляю эти сайты. Только темку оставь, я ведь старался =). Да, и почисть плз все ненужные посты тут.
Цитата:
(этот список ведь далеко не полный)
Конечно. Списка ВСЕХ сайтов с инъекциями никогда не было, нет и не будет. А тут только те инъекции, которые выкладывались на ачате.

UPD:
Цитата:
Кстати вот ещё баг попробуй ставить пробелы до , или после урла и бояны волшебно превращаются в НЕ бояны, а если это делать в списке то вообще творится что-то невообразимое
Исправил.

Последний раз редактировалось mailbrush; 23.03.2009 в 18:54..
 
Ответить с цитированием

  #9  
Старый 23.03.2009, 19:12
fatalo
Участник форума
Регистрация: 15.05.2008
Сообщений: 166
Провел на форуме:
2591223

Репутация: 128
Отправить сообщение для fatalo с помощью ICQ
По умолчанию

Цитата:
a.ru - БОЯН!!!
.ru - БОЯН!!!
mail.ru/ - Не боян!
Править будешь?
 
Ответить с цитированием

  #10  
Старый 23.03.2009, 19:42
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

mocrosoft.com и msn.com бояны
А я только выложить хотел
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ