ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

SQL Инъекции АНТИБОЯН (Новая версия)
  #1  
Старый 22.12.2009, 23:00
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию SQL Инъекции АНТИБОЯН (Новая версия)

Вы нашли инъекцию на сайте, но не знаете была ли она уже выложена на античате? Вы боитесь получить минусы за боян? Вам надоело каждый раз вбивать в гугле целый ряд параметров, чтобы проверить, боян ли это? - Тогда этот скрипт для вас. Все достаточно просто - введите интересующий вас сайт - и получите список сообщений из темы "SQL Инъекции", в которых он встречался.

Кроме этого, антибоян поможет модераторам раздела найти и удалить дубликаты инъекций.

В отличии от предыдущей версии, в которой было только два вида результата "Боян" или "Не боян", в этой версии стало возможно просматривать сообщения с выбранным сайтом. Есть режим поиска, как подстроку, то есть не конкретный домен, а и поддомены на нем.

Старая тема: http://forum.antichat.ru/threadnav112601-1-10.html

Поменьше слов, побольше дела Оценивайте, описывайте, критикуйте...

http://mailbrush.eu/antiboyan/

PS: Хочу извиниться за то, что антибоян был недоступен длительное время, старый хост вместе со всеми файлами и дампами заблокировали, и все руки не доходили или времени не было, чтобы написать новый...

Последний раз редактировалось mailbrush; 22.12.2009 в 23:10..
 
Ответить с цитированием

  #2  
Старый 22.12.2009, 23:02
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Работает исправно. Спасибо. Плюс.
 
Ответить с цитированием

  #3  
Старый 23.12.2009, 00:04
Аватар для Krist_ALL
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

/home/mailbr/public_html/antiboyan/index.php бага...
ец что за кодеры(

Последний раз редактировалось Krist_ALL; 23.12.2009 в 10:28..
 
Ответить с цитированием

  #4  
Старый 23.12.2009, 17:47
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от Krist_ALL  
/home/mailbr/public_html/antiboyan/index.php бага...
ец что за кодеры(
Ты забыл о своем скрипте поиска директорий, чел? Там были одни XSS и раскрытия, только в отличии от тебя, автора никто не обзывал. И поверь, мой опыт в кодинге больше твоего, так что не надо меня учить!

Цитата:
Krist_ALL (22:58:38 22/12/2009)
Оффлайн сообщение (22.12.2009 22:05:37)
http://forum.antichat.ru/showthread.php?p=1775947#post1775947 учись пиать скрипты)
 
Ответить с цитированием

  #5  
Старый 23.12.2009, 18:14
Аватар для Krist_ALL
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

Цитата:
Сообщение от mailbrush  
Ты забыл о своем скрипте поиска директорий, чел? Там были одни XSS и раскрытия, только в отличии от тебя, автора никто не обзывал. И поверь, мой опыт в кодинге больше твоего, так что не надо меня учить!
я скрипт убрал.
а ты его убирать не собираешься и ты хоть понял где бага?
Цитата:
только в отличии от тебя, автора никто не обзывал
да?Оо
 
Ответить с цитированием

  #6  
Старый 23.12.2009, 17:55
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

mailbrush
Вся ценность прошлого антибояна была в том, что линки можно было засунуть пачкой.
В этом такой функции нет, поэтому ценность стремится к нулю. Он ничем не лучше гугла получается. Прикрути эту возможность и будет гуд
 
Ответить с цитированием

  #7  
Старый 23.12.2009, 18:15
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от jokester  
mailbrush
Вся ценность прошлого антибояна была в том, что линки можно было засунуть пачкой.
В этом такой функции нет, поэтому ценность стремится к нулю. Он ничем не лучше гугла получается. Прикрути эту возможность и будет гуд
Изначально так и полагалось, НО с дизайном не получалось... Сообщения за рамки выходили. Сегодня к вечеру постараюсь сделать...
Цитата:
Сообщение от Krist_ALL  
я скрипт убрал.
а ты его убирать не собираешься и ты хоть понял где бага?
Да, убирать я его не собираюсь, т.к. он работает быстро, удобно, коррекно, в отличии от твоего. error_log читать умею, не боись, скрипту памяти не хватило для выполнения.... Или ты не это нашёл? У меня на сайте было еще одно раскрытие, в скрипте user.php, но это не имеет никакого отношения к антибояну.

Цитата:
Сообщение от Krist_ALL  
да?Оо
Представь себе...

Последний раз редактировалось mailbrush; 23.12.2009 в 18:28..
 
Ответить с цитированием

  #8  
Старый 23.12.2009, 19:38
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от jokester  
mailbrush
Вся ценность прошлого антибояна была в том, что линки можно было засунуть пачкой.
В этом такой функции нет, поэтому ценность стремится к нулю. Он ничем не лучше гугла получается. Прикрути эту возможность и будет гуд
Сделал. Добавил функцию массовой проверки.
 
Ответить с цитированием

  #9  
Старый 08.01.2010, 19:34
Аватар для [Life]
[Life]
Banned
Регистрация: 07.01.2010
Сообщений: 132
Провел на форуме:
63422

Репутация: 8
По умолчанию

Цитата:
Сообщение от jokester  
mailbrush
Вся ценность прошлого антибояна была в том, что линки можно было засунуть пачкой.
В этом такой функции нет, поэтому ценность стремится к нулю. Он ничем не лучше гугла получается. Прикрути эту возможность и будет гуд
тогда будет мега шняга.


http://mailbrush.eu/antiboyan/
хорошая вещь спс.
 
Ответить с цитированием

  #10  
Старый 04.01.2010, 02:52
Аватар для Belov
Belov
Познающий
Регистрация: 04.08.2008
Сообщений: 78
Провел на форуме:
355598

Репутация: 7
Отправить сообщение для Belov с помощью ICQ
По умолчанию

Код:
:
если поставить этот символ то выйдет "раскрытие путей"
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ