ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|
BSQLi v.1.1 (Best SQL injector) |

29.01.2010, 19:46
|
|
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме: 866555
Репутация:
226
|
|
BSQLi v.1.1 (Best SQL injector)
Написал программку которая парсит запросы к google и пытается нацти в них скулю. Ещё может делать дамп, ну посмотрите. Не ругайтесь если что-то не работает(и пока не очень быстро работает) ибо версия тока 1.1. Прост приведы пример чтобы понять как работает программа:
Когда вы запустили программу кликайте два раза в левом Listbox'e и появляется окошка для ввода сайта. Будем тестить один сайт:
Код:
http://www.ewpa-majster.pl/list.php?id=-1
. Вводим и жмём Ок. Затем нажимаем кнопку Inject. Когда появиться сайт в правом Listbox'e жмём на него два раза. Ц нас появилось окно дампа. Последовательно(только не спеша! Ждём пока результат появиться) нажимаем на кнопки:
Search(ищет кол-во столбцов в запросе). Должно быть 4
Check For Printable(видимые столбцы). 3ий столбец
Get Info(полчаем имя дб,user...)
Потом Get(там де групбокс Databases). Получаем две бызы. Выберем вторую(нажать!)
Get(там где Tables). Получаем таблицы. Выберем к примеру ewpa_user
Затем жмём dump columns.
В как задампит Get values.
Вот собственно одна из функций. С поиском в гугле думаю разберётесь сами. Главное дайте программе получить ответ от сервера. Не торопитесь.
Просьба протестить её. Вот линк:
http://depositfiles.com/files/3dy32px29
Не обращайте внимание на то, что поля не фильтруются.
И на то что использую только group_concat без проверки на то весь ли оезультат group_concat возвратил(допишу позже)
|
|
|

30.01.2010, 02:12
|
|
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме: 866555
Репутация:
226
|
|
Никто не потестит?????????????????
|
|
|

30.01.2010, 02:30
|
|
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме: 866555
Репутация:
226
|
|
Борюсь с гуглом...
|
|
|

30.01.2010, 02:33
|
|
Участник форума
Регистрация: 28.06.2007
Сообщений: 221
Провел на форуме: 836479
Репутация:
135
|
|
По поводу скулей - сипт тут явно не переплюнут. По поводу анализа выдачи гугла.. а оно надо?
|
|
|

30.01.2010, 02:35
|
|
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме: 866555
Репутация:
226
|
|
Я ничего переплёвывать не собираюсь
|
|
|

30.01.2010, 02:36
|
|
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме: 866555
Репутация:
226
|
|
и чтобы переплюнуть надо наверное с чего-то начать?!
|
|
|

30.01.2010, 02:39
|
|
Участник форума
Регистрация: 28.06.2007
Сообщений: 221
Провел на форуме: 836479
Репутация:
135
|
|
Без обид, но смысл ездить на необкатанных жигулях, когда рядом стоит бесплатный каен? Вот собственно и он 
http://forum.antichat.net/thread24918-sipt.html
|
|
|

30.01.2010, 04:26
|
|
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме: 1585404
Репутация:
564
|
|
тулза хоть тормознутая но робит вроде (что то колонки не дампить у меня пока что или терпение не хватило ))
а так если ты автор то [+]
|
|
|

30.01.2010, 04:45
|
|
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме: 866555
Репутация:
226
|
|
я допишу) если надо) и конечно оптисизирую) но прост настрой пропадает после того как говорят, что уже есть такая, а зачем ещё одна( тулза тулзе рознь как говорится
|
|
|

03.02.2010, 23:50
|
|
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме: 866555
Репутация:
226
|
|
народ, хелп, как мне на процентов хотя б 70 определить есть скуля в url'е или нету?? и так, что не качать много раз страницу
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|