HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.11.2009, 05:22
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

ооо молодец, access добавь чтоб и jet скулил. А так мне очень помогает туллза.
Например сравнение:
На одном MYSQL 5 inj. Sqlhelper2.7, sipt4 не смогли найти даже правильные visible поля, а тулза прекрасно справился. Пока что очень надо юзать на Access с Jet драйвером.

ждемс
 
Ответить с цитированием

  #2  
Старый 20.11.2009, 02:29
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

update:

Mssql inj

теперь все по взрослому - многопоточность на любом этапе и бла-бла-бла. Ничем теперь не отличается от mysql, никаких спец требований, устранение багов, добавление универсальности

Огромный риспект хотелось бы выразить [Razor] и Scipio - за два дня от них можно узнать о "не mysql inj" больше, чем за годы.

Аналогов в паблике нет

PS: Ms Access в разработке

Последний раз редактировалось Pashkela; 20.11.2009 в 02:33..
 
Ответить с цитированием

  #3  
Старый 21.11.2009, 18:14
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

update:

Ms Access SQL injection:

- POST/GET/Cookie/Proxy & etc.
- Возможности:
1. Определение кол-ва столбцов через order+by (надо указать ошибку, когда кол-во столбцов больше) - multithread
2. Брут имен таблиц - возможно добавлять префикс - tbl,tbl_, site_name & etc (multithread)
3. Брут имен колонок - возможно добавлять префикс - tbl,tbl_, site_name & etc (multithread)
4. Автоопределение принтабельной колонки
5. Дамп данных из таблицы (1 thread - специфика access)
6. Автоопределение типов данных при дампе (независимо от того, дампятся данные из одной колонки или нескольких и независимо от порядка их расстановки, т.е. дампите как обычно - id,name,email...)

Вывод на экран и запись в файл.

Видео: режим Ms Access SQL injection

Обновления в первом посте, скрипт в UTF-8

Последний раз редактировалось Pashkela; 21.11.2009 в 21:13..
 
Ответить с цитированием

  #4  
Старый 21.11.2009, 20:48
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

ооо спс юро ты выручаеш не тока меня своей тулзой. молодец, надо теперь постит на всех ресурсах где можно и на англоязычниках тоже, пусть наслаждаются.

PS. кстати насчет этого http://investorshub.advfn.com/boards/boards_moderated.asp?user=9999999999999'+and+1=1-- тулза не признает никак.
 
Ответить с цитированием

  #5  
Старый 21.11.2009, 20:57
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

Код:
http://investorshub.advfn.com/boards/boards_moderated.asp?user=9999999999999'+and+1=@@version--
Идет перенаправление, по видимому фильтр (в том числе и на скобки). Тулза работает только со скулями доведенными хотя бы до состояния выяснения версии в mssql inj. Не надо делать из неё решателя всех ваших проблем. Вот когда ты мне покажешь скулю, где будет четко видна выясненная версия, и тулза с ней не справится, вот тогда.....тогда я тебе скажу в очередной раз, что ничего совершенного нет на этой планете

Цитата:
надо теперь постит на всех ресурсах
не надо пока ничего постить Еще надо sybase в нормальное состояние привести, postgresql сделать возможность работу на подзапросах и наконец Oracle и, может быть, кто-нибудь статью таки напишет про Interbase

А еще во всех видах sql inj есть блайнд....в общем еще очень много работы

Последний раз редактировалось Pashkela; 21.11.2009 в 21:20..
 
Ответить с цитированием

  #6  
Старый 22.11.2009, 06:58
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

update:

доделал Sybase - добавлено автоопределение типов данных + теперь можно дампить все записи (в один поток, но зато универсально, т.к. не все версии sybase поддерживают top+1)

Последний раз редактировалось Pashkela; 22.11.2009 в 07:08..
 
Ответить с цитированием

  #7  
Старый 22.11.2009, 08:17
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
блин access/jet очень надо, в меню есть но пока не рабочий
упс сорри я сам не обновился, прекрасно работает на MS Access респект. Думаю тулзу в избранное надо переместит

Если сможеш добав еще словарей для брута табл/кол

Последний раз редактировалось YuNi|[c; 22.11.2009 в 09:00..
 
Ответить с цитированием

  #8  
Старый 22.11.2009, 09:54
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

Цитата:
Если сможеш добав еще словарей для брута табл/кол
Для access нигде нету чото, придется самим собирать, пока юзаются теже, что и в mysql

Последний раз редактировалось Pashkela; 22.11.2009 в 10:03..
 
Ответить с цитированием

  #9  
Старый 22.11.2009, 14:55
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
По умолчанию

Тулза не раз выручал реально респект +1
 
Ответить с цитированием

  #10  
Старый 22.11.2009, 17:00
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от shell_c0de  
Тулза не раз выручал реально респект +1
меня каждый день выручает эх молодец ты Pashkela.

Есть одно замечание насчет тулзы:
Когда работаю на mysqli (4версия) при выборе таблы, чтобы брутит колонок тулза автоматом использует с параметра url:"" с MS ACCESS & Jet а не из самого Mysql url:""

Это я заметил когда c Access JET поработал и потом перезапустил тулзу чтоб работать с Mysqli.
Оба скули стандартные.
PS. имей ввиду
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Групарик 1.0 - скрипт для массовой рассылки приглашений на группы [В]Контакте HERO Покупка, продажа, услуги в Соц. Сетях 19 31.10.2009 10:26
Продажа от Goldriver'a Goldriver ICQ - Покупка, продажа 3 06.07.2009 20:15
Мобильные браузеры Skyfire 1.0 и Opera Mobile 9.7 jerrri Мировые новости. Обсуждения. 0 10.06.2009 18:29
FreeDOS v 1.0 released spencer Мировые новости. Обсуждения. 12 11.09.2006 20:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.