Авторские статьи Sql-injection utilities

Discussion in 'Статьи' started by darky, 24 Jun 2006.

  1. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    Sql-injection utilities [L1te version]

    Re Achat :D (plz отписывайтесь)

    Представляю вам свою первую статью, которую я осмелился выложить на ваше обозрение, являющуюсь небольшим обзором утилит для выявления и проведения sql-injection'ов. Статья предназначена для тех, кто найдя скуль не мог понять/не знал как продвигаться во взломе дальше. Нуссс начнём...

    Что нам нужно для начала? Что я слышу? Пиво?:D Нет, прямые руки, прямые извилины и не менее прямое соединение с инэтом...

    [​IMG]
    Выбираем жертву и приступаем к действиям. Первая утилита нам будет нужна для нахождения самой ошибки...
    Рассмотрим RPVS v1.3 сканер от небезызвестной overdose. Качаем утилиту (скачать ), ставим. Очень проста в использовании, все что нам нужно - вставить линк, поставить галочки напротив нужных нам типов скана и.. пойти спокойно пить чай... Чай нам прийдется пить долго.. Утилита к сожалению идентифицирует одни и теже линки, но с различными параметрами по-разному, т.е. если на сайте десять тысяч пользователей, то она в каждую ссылку в переменную (например id) будет подставлять <a> .. Из преимуществ - также находит xss, показывает коды ошибок (если таковые имеются). Утилита маленькая, функциональная, к сожалению хочу отметить, что у меня она иногда вылетала с критикал эрором. Как говорится в каждой бочке мёда есть литр спирта..
    Если нужны сорсы проги, то они тут - http://www.security-challenge.com/123456/ftp/rpvs.rar

    [​IMG]
    Acunetix Vuln Scanner+crack by sn0w (скачать )
    В сканере рассмотрим всего два скан options'а (см. скрин). Находит инжекшины на основе вывода error'ов на страницу (не работает на блайндах). Очень удобный сканер, поддерживает возможность авторизации, кукисов, передача хидеров. К сожалению только ищет, подставлять еще не научился -)

    [​IMG]
    Automagic SQL injector -> скачать
    полность написан на преле, поэтому для использования качайте активперль =) Сразу оговорюсь - работает ТОЛЬКО с mssql. В комплекте с прогой есть небольшой ролик по использованию, довольно-таки ясно описывабщий работу с утилитой в консоли. Передаем несколько параметров.. жмет энтер и у нас есть название бд, юзер под которым она работает и в 50% случаях пароль. Поддерэивает язык запросов. Вообще очень полезная и удобная вещь. Единственное условие - должен стоять первый фреймворк, иначе не работает.

    [​IMG]
    SQL Power Injector - скачать
    Работает с mysql, mssql, oracle. Может работать как со слепой иньекцией, так и с обычными. Прога выводит автоматизирует получение данных, а также выводит много полезной инфы для хака. Как написано в мануале программа поддерживает "возможность перебора на основании временных задержек в выполняемых запросах".

    [​IMG]
    Вот мы и дошли до конца.. Последней утилитой будет тяжеловес, работающий как под никсами, так и под виндой, название ему - Bsqlbf2 (сам ужасаюсь!))
    nix - скачать
    win32 - скачать
    Работать с ним можно как в консоле так и в графическом режиме (gui-интерфейс). Этот гигант (да! не побоюсь этого слова) Поддерживает передачу как гетомтак и постом, работу через проксик, работа с кукисами, передача хидэров авторизацию, разнообразный брутфорс (мд5, цифры/символы), обходит фильтры идс (обнаружения атак). Вообщем опять же.. чуть ли не варит суп, выносит мусор и гуляет с собакой =)

    Подобных прог не очень много, я лично знаю еще пару тройку максимум, но они менее функциональны и не могут похвастаться большим набором функций, не вызывая у нас особого интереса :)

    ЗЫ сори за линк на скринах, на хостинге где выкладывал само прописывается ..
    Special for Antichat.Ru
    (c)blackybr
     
    #1 darky, 24 Jun 2006
    Last edited by a moderator: 25 Jan 2007
    24 people like this.
  2. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Минусы статьи. оформление плохое и в основнос про программы всё идут (описания использования).
     
    1 person likes this.
  3. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Мало чистого описания программ, много "воды". А так неплохо.
     
  4. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Ну как ни как старался делал скриншоты писал не плоха понравилось.
     
  5. DIAgen

    DIAgen Banned Life!

    Joined:
    2 May 2006
    Messages:
    1,055
    Likes Received:
    376
    Reputations:
    460
    Ну что сказать молодец! Свегда первое бывает комом :), но как говорится опыт приходит с долгами!
     
  6. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Скрины, описания, прямые ссылки это хорошо, получи +, ещё-бы цвета, примеры использования.
    Скачал никсовского гиганта, под виндой с перлом идёт нормально, посмотрю ч то он умеет.
     
  7. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    _http://s-tool.narod.ru/
    __http://pidor.in/sql-scan.php
     
    1 person likes this.
  8. mrd

    mrd New Member

    Joined:
    13 Feb 2006
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    наверно всетаки лучше не прогами пользоваться, а пытаться самому разобраться, иначе ничего так и не достигнешь
     
  9. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    А еще лучше когда ты все pytim автоматизировать свою работу для этого это и созданно.
     
  10. NFM

    NFM Reservists Of Antichat

    Joined:
    16 Jan 2006
    Messages:
    308
    Likes Received:
    191
    Reputations:
    22
    спасибо, можно глянуть, только некоторые не загружались, или это может только у меня
     
  11. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    У меня тож самое
     
  12. Gray_Demon

    Gray_Demon New Member

    Joined:
    22 Feb 2007
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Отличная статья, ток почти все линки ведут на партнёрку :)
    Очень хотелось бы чтобы автор обновил ссылки на проги.
     
  13. Luccifer

    Luccifer Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    49
    Likes Received:
    39
    Reputations:
    -4
    Мне даж очень пригодилось..статья тож хорошая....линки обнови пожалста...
    Если бы еще примеры были ...вооще зашибись статейка получилась тогда.
     
  14. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    2 people like this.
  15. olen

    olen New Member

    Joined:
    8 Mar 2006
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    Может я както не так делаю, или просто немогу раздуплится, мне нужно подобрать количество столбцов... я знаю что самому намного интересней.. но иногда нужно найти бысто столбцы.. подскажыте какой софт для етого лутше юзать и если можно буду очень благодарен есои котото снимет видео по использувание той или инйо проги для подбора столбцов. заранние благодарен..

    Я думаю ето актуально так как таких как я думаю не мало... и ето поможет не только мне а и многои другим.
     
  16. mustang777

    mustang777 Elder - Старейшина

    Joined:
    16 May 2007
    Messages:
    15
    Likes Received:
    17
    Reputations:
    0
    RPVS v1.3 постоянно еррор,4то делать :(?
     
  17. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    2 olen
    Используй order by и метод бинарного поиска. ОЧЕНЬ БЫСТРО подбирешь число столбцов. И не надо тут ни какого софта.
     
  18. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Что это?
     
  19. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    Метод "если подставляемое значение больше/меньше значения аргумента, увеличь/уменьши подставляемое значение в 2 раза".
    Из учебников по программированию:
    Если все же я тупо объяснил:
    http://ru.wikipedia.org/wiki/Двоичный_поиск
     
  20. SQLHACK

    SQLHACK Остались только слоны

    Joined:
    27 Sep 2006
    Messages:
    437
    Likes Received:
    372
    Reputations:
    407
    у меня это реализовано. стукни мне в асю
     
    _________________________