ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
 
 
Опции темы Поиск в этой теме Опции просмотра

MySQL-injection Explorer
  #1  
Старый 07.06.2010, 13:17
Аватар для Scorpius
Scorpius
Новичок
Регистрация: 06.06.2010
Сообщений: 1
Провел на форуме:
10984

Репутация: 8
По умолчанию MySQL-injection Explorer

MySQL-injection Explorer
Скрипт помогает удобно эксплатировать вывод из SQL-инъекции в MySQL >=5. Писал для себя, думал кому-нибудь пригодиться т.к. приходиться иметь дело с ними часто. Иногда попадаеться сайт с немонятными именами таблиц, и вручную просматривать их тяжело. И вообще не факт что там есть пароли от админки. И чтобы быстро просмотреть таблицы, написал скрипт. И его можно загрузить на какой-нибудь предварительно ломанный сайт и от туда использовать скрипт.

Возможности
1. Информацию о MySQL
2. Выводит спискок БД. При нажати на имя БД выводить список таблиц в данной БД.
3. Выводит содержимое таблицы при нажатии на имя таблицы.
4. Метод POST

Скриншоты








Использование
Запускаем скрипт. Вводим пароль (по умолчанию root).
Вставляем URL с SQL-инъекцией вместо номера выводимого поля вставляем {} и отбрасывем комментарий (--). Перед тем как вставить другой URL с SQL-инъекцией, нажимаем кнопку Clear чтобы очистить сессию. Чтобы вывод содержимого таблицы был коректен, то используйте union+all+select вместо union+select.
Например:
Код:
http://www.manipulas.ru/products/prodzoom.php?id=-4+union+all+select+1,2,{},4,5,6,7,8,9,10
Примечание
Пока возможности слабоваты. Скрипт работает токо с самыми обычными SQL-инъекциями т.е. комментарий токо +--+, соеденительные символы токо пробелы. Многовато запросов. Если идея нормальная, то буду улучшать. Ещё можно дампер БД через SQL-инъекцию написать.

Скачать
Rapidshare
iFolder
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ROR + MySQL lukmus PHP, PERL, MySQL, JavaScript 1 20.02.2010 04:30
Защита БД MySQL от SQL инъекций с помощью GreenSQL xcedz Администрирование 5 02.04.2009 21:46
SQL injection в MySql сервере версии 3,x bandera Чужие Статьи 3 04.06.2006 16:17
Общие Рекомендации Защиты (MySQL и SQL Web-интерфейс) k00p3r Чужие Статьи 0 13.06.2005 11:22
Защищаем MySql. Шаг за шагом k00p3r Чужие Статьи 0 13.06.2005 11:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ