HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

scksql script (PHP)
  #1  
Старый 19.02.2008, 23:02
zEr0r
Познающий
Регистрация: 17.02.2008
Сообщений: 63
С нами: 9594500

Репутация: 83
Arrow scksql script (PHP)

Предоставляю вам скрипт моего собственного написания. Вначале он создавался для сохранения инфы с уязвимого сайта, на котором есть sql injection, потом появилось несколько тулзов. Скрипт умеет:
0) Проверять таблицы на существование (sql-inj)
1) Проверять колонки на существование, таблица, соответстенно, должна быть существующей/с доступом (sql-inj)
2) Проверять папки на существование (напр. admin/ и т.д.)
3) Анализ одной страницы. Использовать, когда на одной странице через цикл выводится сразу несколько результатов (sql-inj)
4) Анализ нескольких страниц. Используется, когда вручную неохота подставлять limit (sql-inj)
tools (str conv):
5) text -> char(116,101,120,116)
6) text -> chr(116);chr(101);chr(120);chr(116);
7) text -> 0x74657874
8) text <-> dGV4dA==
9) text -> 1cb251ec0d568de6a929b520c4aed8d1

link:
http://www.xapg-files.by.ru/scksql.php

Тестировался скрипт на локалхосте с последним установленным денвером

Оценивайте, пишите баги и т.п.

Последний раз редактировалось zEr0r; 21.02.2008 в 18:02..
 
Ответить с цитированием

  #2  
Старый 19.02.2008, 23:22
Conquerstador
Banned
Регистрация: 07.07.2007
Сообщений: 152
С нами: 9919106

Репутация: 52
По умолчанию

Багов нету все супер работает молодец)))
 
Ответить с цитированием

  #3  
Старый 19.02.2008, 23:42
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
С нами: 10489346

Репутация: 1403


По умолчанию

Работает тока c MySQL?
 
Ответить с цитированием

  #4  
Старый 19.02.2008, 23:43
zEr0r
Познающий
Регистрация: 17.02.2008
Сообщений: 63
С нами: 9594500

Репутация: 83
По умолчанию

Скорее всего да, на других не тестил еще
 
Ответить с цитированием

  #5  
Старый 20.02.2008, 05:25
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
С нами: 11150246

Репутация: 412


По умолчанию

Все конечно хорошо... но я одного не пойму. зачем это все выкладывать как php если при открытии выдается как txt?
или этот текст генерится php-скриптом?)
 
Ответить с цитированием

  #6  
Старый 20.02.2008, 05:38
Horsekiller
Познающий
Регистрация: 22.11.2006
Сообщений: 68
С нами: 10245582

Репутация: 137
По умолчанию

Ну наверное предполагалось, что ты сохранишь его и запустишь на своем хосте


По сабжу: почему его нельзя переименовать, не меняя настройки =/
Начинает ссылаться все равно на scksql.php...
Надо бы $_SERVER['PHP_SELF'] юзать.

Последний раз редактировалось Horsekiller; 20.02.2008 в 05:41..
 
Ответить с цитированием

  #7  
Старый 20.02.2008, 11:38
n3m0
Участник форума
Регистрация: 11.05.2007
Сообщений: 149
С нами: 10001186

Репутация: 247
По умолчанию

Цитата:
Сообщение от DRON-ANARCHY  
Все конечно хорошо... но я одного не пойму. зачем это все выкладывать как php если при открытии выдается как txt?
или этот текст генерится php-скриптом?)
На его хостинге не поддерживается PHP ) И потому при открытии файлов PHP они читаются нам как txt
 
Ответить с цитированием

  #8  
Старый 20.02.2008, 12:07
a1ex
Banned
Регистрация: 11.10.2006
Сообщений: 682
С нами: 10306406

Репутация: 271


Thumbs up

 
Ответить с цитированием

  #9  
Старый 20.02.2008, 14:27
gibson
Постоянный
Регистрация: 24.02.2006
Сообщений: 447
С нами: 10636106

Репутация: 705
По умолчанию

Цитата:
Сообщение от a1ex  
Warning: fsockopen() has been disabled for security reasons in /home/tu1.ru/o/oc/ociky/htdocs/www/scksql.php on line 308

Warning: file(folders.txt) [function.file]: failed to open stream: No such file or directory in /home/tu1.ru/o/oc/ociky/htdocs/www/scksql.php on line 296


и фак для кого писал? max_execution_time не выставлено.


зы скрипт похек
 
Ответить с цитированием

  #10  
Старый 20.02.2008, 14:35
a1ex
Banned
Регистрация: 11.10.2006
Сообщений: 682
С нами: 10306406

Репутация: 271


По умолчанию

Цитата:
и фак для кого писал? max_execution_time не выставлено.
Хм....у миня всё пашет...
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41
Что такое Php? PAPA212 Болталка 13 28.12.2007 20:44
php cookie stealer script NighTmaRe PHP 2 10.02.2006 15:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.