ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

[antichat] sql4 dictionary
  #1  
Старый 26.11.2008, 03:28
Аватар для Neoveneficus
Neoveneficus
Reservists Of Antichat - Level 6
Регистрация: 10.04.2008
Сообщений: 299
Провел на форуме:
1199829

Репутация: 405
Отправить сообщение для Neoveneficus с помощью ICQ
Exclamation [antichat] sql4 dictionary

Словарь для брута имен таблиц и столбцов в mysql 4ой версии

Все знают, как обидно иметь sql inj на вкусном ресурсе с mysql 4ой ветки и не знать какие таблицы есть в бд. Данный словарик создавался, чтобы таких ситуаций было по-меньше)). Итак, небольшое описание:
  • в текущей версии содержится 4329 уникальных значений;
  • размер 54.1 Кб;
  • данные упорядочены по алфавиту;
  • ориентация более на русские базы, т. к. есть транслит.

Данные брались:
  • с похеканных сайтов;
  • использовались словари, идущие в комплекте с популярными программами для брута;
  • включены таблицы и поля популярных движков с сервиса (http://up.cih.ms/ettee/sql/);
  • из ветки форума с sql inj (довольно мало, т.к. ветка огромная);
  • также в поиске помогал google.

Скрипт для добавления номеров строк в словаре по шаблону num:string

Первый аргумент - имя данного словаря. Второй - имя выходного словаря (файл создается сам).
Код:
#!/bin/bash
cat ${1} -n|sed -e "s/\t/:/"|sed -e "s/ //"|sed -e "s/ //"|sed -e "s/ //"|sed -e "s/ //"|sed -e "s/ //" > ${2}
Развитие:

Как мне кажется, такой словарик штука полезная, поэтому предлагаю всем античатовцам принять участие в его развитии и пополнении. Интересны, конечно, в первую очередь таблицы и столбцы с "живых" самописных ресурсов. Если есть, чем поделиться, пишите в ПМ. Если тема актуальна - здесь буду выкладывать обновления.

Народ.Диск: antichat_sql_dictionary.txt.tar.bz2 [03.10.2009]

Также интересны предложения по структуре словаря. Возможно его стоит немного облегчить? Что выкинуть? Что добавить?

Жду ваших комментов)

UPD: Удалены указанные дубли. Файлы перезалиты на два файлообменника. Добавлен скрипт добавления номеров строк. Добавлена версия с номерами строк.


UPD2 [03.10.2009] : Приятно, что название antichat в теме топика начинает оправдываться =). Если бы не xcedz, наверное долго бы еще не вспомнил про словарь. Но он вспомнил - поэтому ловите обновление. Более 1000 новых строк. Свои дополнения внесли xcedz , Grey и Ваш покорный слуга. Инфа и ссылки обновлены.

Последний раз редактировалось Neoveneficus; 03.10.2009 в 15:17..
 
Ответить с цитированием

  #2  
Старый 26.11.2008, 10:35
Аватар для ThreeD
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Вот подобная, но исключительно англоориентированная очень бы пригодилась. Рашу не трогаю просто =)
 
Ответить с цитированием

  #3  
Старый 26.11.2008, 14:38
Аватар для Neoveneficus
Neoveneficus
Reservists Of Antichat - Level 6
Регистрация: 10.04.2008
Сообщений: 299
Провел на форуме:
1199829

Репутация: 405
Отправить сообщение для Neoveneficus с помощью ICQ
По умолчанию

Цитата:
Сообщение от ThreeD  
Вот подобная, но исключительно англоориентированная очень бы пригодилась. Рашу не трогаю просто =)
Можешь брутить этим, там не так много транслита, хоть и есть. Буду пополнять из ветки с sql inj, но там все-таки больше ру.

Цитата:
Сообщение от DimOnOID  
61 дублей удали..а так норм..пойдёт
Там нет дублей, чувствительных к регистру.
access и Access - разные таблицы

Последний раз редактировалось Neoveneficus; 26.11.2008 в 14:44..
 
Ответить с цитированием

  #4  
Старый 26.11.2008, 14:39
Аватар для satana8920
satana8920
Moderator - Level 7
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

еще ктсти еси есть то по колонкам словариг =)

Кстати Кто может подскажет скрипт чтоо б таблу привести к виду
1:word
SIPT че т не кушает твой словариг =(

Последний раз редактировалось satana8920; 26.11.2008 в 14:48..
 
Ответить с цитированием

  #5  
Старый 26.11.2008, 14:49
Аватар для Neoveneficus
Neoveneficus
Reservists Of Antichat - Level 6
Регистрация: 10.04.2008
Сообщений: 299
Провел на форуме:
1199829

Репутация: 405
Отправить сообщение для Neoveneficus с помощью ICQ
По умолчанию

Цитата:
Сообщение от satana8920  
еще ктсти еси есть то по колонкам словариг =)
В данном словаре собраны и таблицы и колонки, т.к. они довольно часто совпадают. За исключением таблиц с префиксами. Но, мне кажется, что делать отдельный словарь под колонки не рационально, тем более, что я старался включать те же записи, что с префиксами, только без них.
Пример: prefix_eusers - eusers тоже включен.
Цитата:
Сообщение от satana8920  
Кстати Кто может подскажет скрипт чтоо б таблу привести к виду
1:word
могу сделать два варианта, если нужно...
Цитата:
Сообщение от satana8920  
SIPT че т не кушает твой словариг =(
в чем проблема?

Последний раз редактировалось Neoveneficus; 26.11.2008 в 14:53..
 
Ответить с цитированием

  #6  
Старый 26.11.2008, 14:59
Аватар для satana8920
satana8920
Moderator - Level 7
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

не знаю в чем проблема сделай лучше вида
1:word
и чтоб таблицы и колонки были в разных словарях
SIPT у меня че то первый символ в словаре режет еси словрь не вида 1:word

Последний раз редактировалось satana8920; 26.11.2008 в 15:05..
 
Ответить с цитированием

  #7  
Старый 26.11.2008, 15:44
Аватар для satana8920
satana8920
Moderator - Level 7
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

люди как будет выглядеть скрипт котоорый будет дописывать к этому словарю 1:
У Меня винда Уважаемый ТС плизз пробегитесь по жтому словарю что б был готовый список и выложи =)

Последний раз редактировалось satana8920; 26.11.2008 в 16:19..
 
Ответить с цитированием

  #8  
Старый 26.11.2008, 16:02
Аватар для Neoveneficus
Neoveneficus
Reservists Of Antichat - Level 6
Регистрация: 10.04.2008
Сообщений: 299
Провел на форуме:
1199829

Репутация: 405
Отправить сообщение для Neoveneficus с помощью ICQ
По умолчанию

Цитата:
Сообщение от satana8920  
люди как будет выглядеть скрипт котоорый будет дописывать к этому словарю 1:
Первый аргумент - имя данного словаря. Второй - имя выходного словаря.
Код:
#!/bin/bash
cat ${1} -n|sed -e "s/\t/:/"|sed -e "s/ //"|sed -e "s/ //"|sed -e "s/ //"|sed -e "s/ //"|sed -e "s/ //" > ${2}

Последний раз редактировалось Neoveneficus; 26.11.2008 в 16:45..
 
Ответить с цитированием

  #9  
Старый 26.11.2008, 16:08
Аватар для login999
login999
Постоянный
Регистрация: 12.06.2008
Сообщений: 654
Провел на форуме:
4512757

Репутация: 973


По умолчанию

Цитата:
Сообщение от satana8920  
люди как будет выглядеть скрипт котоорый будет дописывать к этому словарю 1:
А зачем? в сипт есть еще и словарь префиксов, оставь в нем только необходимое тебе значение, поставь в проге галочку "use prefix", и таких проблем не возникнет А еще там есть и словарик суффиксов....

2 DimOnOID - ты не шаришь, то userid, а то - userid - все зависит от того, какой смысл ты в них вкладываешь, а также от ударения....
А по сабжу, ТС выкинь свой софт для удаления дубликатов строк

И за словарик +, штучка нужная

Последний раз редактировалось login999; 26.11.2008 в 16:19..
 
Ответить с цитированием

  #10  
Старый 03.10.2009, 11:29
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Хм, помоему с ифолдером всё норм)
http://rapidshare.com/files/28804990...y.txt.zip.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Who knows the best dictionary RUS->ENG->RUS? PEPSICOLA Forum for discussion of ANTICHAT 77 03.06.2010 21:39
phpBB <= 2.0.18 Remote Dictionary Attack Tool D1mOn Форумы 5 31.01.2006 19:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ