ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

SQL-Inj Finder by mr.The [Special for antichat] [PHP]
  #1  
Старый 16.03.2008, 02:49
Аватар для mr.The
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
Smile SQL-Inj Finder by mr.The [Special for antichat] [PHP]

SQL-Inj Finder by mr.The [Special for antichat] [PHP]
Небольшой скрипт который ищет скули с помощью гугла. будут доработки.

Версия 1.2
...

Версия 1.3
...

Версия 1.4
...
Теперь отсев по доменам.


ЖМАК
Перезалито всё в одну кучу.

Мануал:
1) запускаем ind.html а там всё понятно.
3) читаем bags.txt и хекаем сайты)


UPD: начиная с версии 1.3 теперь курл. сделанно изза зависания скрипта на неотвечающих хостах.

Последний раз редактировалось mr.The; 07.08.2009 в 01:33.. Причина: для некрофилов
 
Ответить с цитированием

  #2  
Старый 16.03.2008, 03:12
Аватар для noisia
noisia
Познающий
Регистрация: 13.03.2007
Сообщений: 55
Провел на форуме:
297449

Репутация: 17
По умолчанию

умя непашет багс.тхт пустой
 
Ответить с цитированием

  #3  
Старый 16.03.2008, 03:33
Аватар для Ymrs
Ymrs
Участник форума
Регистрация: 29.01.2008
Сообщений: 207
Провел на форуме:
725225

Репутация: 450
Отправить сообщение для Ymrs с помощью ICQ
По умолчанию

работает очень шустро
 
Ответить с цитированием

  #4  
Старый 16.03.2008, 09:10
Аватар для Conquerstador
Conquerstador
Banned
Регистрация: 07.07.2007
Сообщений: 152
Провел на форуме:
511131

Репутация: 52
Отправить сообщение для Conquerstador с помощью ICQ
По умолчанию

bags.txt пустой!!!
 
Ответить с цитированием

  #5  
Старый 16.03.2008, 12:38
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

1). слишком жестко задан вид запроса
2). мало масок ответов под возможный скуль.
3). гугл -> максимум 11 страниц
4). $preg1='~((id|(ID))=\d+)~'; // регулярные выражения. а если Id или iD ? для такого есть модификатор i
5). зачем выводить те сайты, на которых нет совпадений об ошибке?...

надо еще много работать, чтобы получился нормальный функционал. а пока search.php из моей тулзы выдаст больше правильных результатов =\
 
Ответить с цитированием

  #6  
Старый 16.03.2008, 13:01
Аватар для mr.The
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

ну дык я ж говорил что это первая версия и будут доработки.

всем у кого непашет - у вас на хостинге отключенны сокеты! юзайте локалхост!

Цитата:
5). зачем выводить те сайты, на которых нет совпадений об ошибке?...
скрипт выводит всё. только разным цветом. а в bags.txt идут только бажные сайты.

Цитата:
3). гугл -> максимум 11 страниц
чего ты так думаеш? http://www.google.com.ua/search?q=111&hl=ru&start=180&sa=N


Сегодня вечером будет новая версия.
 
Ответить с цитированием

  #7  
Старый 16.03.2008, 13:11
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

я про спецзапросы. ты собрался что ли ?id= вставлять вмсесто inurl:?id= ?

по твоему линку http://upyachka.ru/ )))
 
Ответить с цитированием

  #8  
Старый 16.03.2008, 13:34
Аватар для mr.The
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

непонял... =\
 
Ответить с цитированием

  #9  
Старый 16.03.2008, 13:46
Аватар для xcedz
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

2 Piflit
траф чтоле?

Последний раз редактировалось xcedz; 16.03.2008 в 13:49..
 
Ответить с цитированием

  #10  
Старый 16.03.2008, 15:00
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Не понравилось. Зачем писать регулярки в переменных, которые используются 1 раз? Функция tolog тоже только 1 раз юзается. Мог бы автоматизировать процесс, т.е. чтобы юзер не лазил в сорцы, а просто залил скрипт к себе на сайт. И регулярки для каждого запроса будут разные. Короче подумай ещё над своим скриптом.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ