СОФТ: Вопросы/Поиск

Discussion in 'Инструменты' started by Expl0ited, 3 Jul 2012.

  1. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    В этой и только этой теме, задавайте вопросы по поводу работы/не работы разного рода софта (если нет специально отведенной темы) типа havij, acuentix, xspider и прочее.

    Я как автор данного топика настоятельно рекомендую использовать лицензионный софт, и многие вопросы отпадут сами собой, т.к. многие кряки/патчи и прочее мешают полноценному функционалу много софта, а так же лицензия дает право на поддержку непосредственно самого производителя софта. Так же рекомендую использовать поиск по ключевым словам не только форума но и специализированных сайтов: google.com, bing.com, yandex.ru и т.п., т.к. на многие вопросы ответы уже есть в интернете, и мне жалко вашего времени, пока вы ждете ответа на свой вопрос, ведь в большинстве случаев ответ уже дан.
     
    _________________________
  2. PRosTo_LEva

    PRosTo_LEva Elder - Старейшина

    Joined:
    18 Apr 2007
    Messages:
    445
    Likes Received:
    130
    Reputations:
    106
    Есть дамп базы MySQL в виде файла, чем его спарсить? (вытащить нужные таблицы в файл) без подключения его в БД и прочего геморроя?
     
  3. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,148
    Reputations:
    886
    гемороем как раз будет парсинг а не подключение к бд

    импортишь базу на локальке и вытаскиваешь что хочешь
     
    _________________________
  4. VY_CMa

    VY_CMa Green member

    Joined:
    6 Jan 2012
    Messages:
    917
    Likes Received:
    492
    Reputations:
    724
    PRosTo_LEva, сам задавал этот вопрос пару недель назад, была база в 600мб, пришлось через grep на лине выводить это дело в файл. Нужно будет что-нибудь набросать для автоматизации.
     
    _________________________
  5. PRosTo_LEva

    PRosTo_LEva Elder - Старейшина

    Joined:
    18 Apr 2007
    Messages:
    445
    Likes Received:
    130
    Reputations:
    106
    Да она как раз на локалке, но тут ни веб сервера ни сули. Куча приложений открыта, куча задач выполняется машина уже месяц не перезагружалась. *пнул ногой рядом стоящий системник*. Веб сервервер рядом стоит..выключенный.. Но для него нужно пачкорд обжимать. Может всётаки есть варианты, а?
     
  6. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Вообще-то вариант всё таки есть...

    Загистрируйся на sweb.ru в рамках бесплатного хостинга на 2 недели.

    Далее там дадут доступ к phpmyadmin - сделаешь загрузку бд из файла.

    А далее запрос селекции с нужными тебе данными. Правда FILE_PRIV там тебе конечно-же никто не даст.
     
    _________________________
  7. PRosTo_LEva

    PRosTo_LEva Elder - Старейшина

    Joined:
    18 Apr 2007
    Messages:
    445
    Likes Received:
    130
    Reputations:
    106
    BigBear, спасибо за идею конечно, но дело в том что база в сжатом виде 2 гигобайта.
     
  8. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Там дадут тестовый аккаунт с FTP 8 Гб.

    Так что всё в силе.

    Да. ктстати SSH тоже дадут по первой просьбе.
     
    _________________________
  9. Gimbo

    Gimbo New Member

    Joined:
    17 Oct 2012
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Подскажите софт на подобии вебкрузера пожалуйста .
     
  10. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Acunetinx Web Vulnerablity Scanner 8
     
    _________________________
  11. alfi

    alfi New Member

    Joined:
    4 Mar 2012
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    Подскажите есть ли полуавтоматический софт для раскрутки sql инъекция. Т.е я имею ввиду софт с редактируемой библиотекой шаблонов инъекций для поиска багов на сканируемом сайте. Цель: автоматизировать ввод и возможность дополнительной подстановки sql запросов из заданных шаблонных или введенных данных.
     
  12. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Тот же havij имеет строку Syntax, где можно указать инжектируемый параметр в рамках вашей реализации...

    %Inject_Here%
    %String_Col%

    Вы же мануал читали, да ?

    З.Ы. RTFM
     
    _________________________
  13. Vip77

    Vip77 Elder - Старейшина

    Joined:
    29 Sep 2012
    Messages:
    281
    Likes Received:
    55
    Reputations:
    20
    Чистка лишнего

    Есть база email;pass, надо отчистить ее, чтоб остались только популярные емейлы такие как маилру рамблер и яндекс как сделать?
     
  14. Anonhead

    Anonhead New Member

    Joined:
    7 Nov 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    -5
    DUbrute работает или нет?

    Очень медленно почему-то... Может потому что комбинаций очень много? Смотрите сами.

    [​IMG]
     
  15. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Поле Thread в DUBrute 2.1 - в него вписываются значения, зависящие от скорости дедика. Если скорость деда от 9 мб/с и более, указывай 100 и больше, если меньше от 4 мб/с до 8 мб/с, указывай 50, если еще меньше, то ставь 20.
    Попробуй выставить большее число,но,возможно, и ошибаюсь.
     
  16. Anonhead

    Anonhead New Member

    Joined:
    7 Nov 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    -5
    проблема в том, что бручу я не конкретный дедик, а целый список. скорость у них, естественно, разная. а когда их 5000+, необходимо выставлять на 10-15 потоков, чтобы не пропускало валидные деды.
     
  17. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Ну а количество логинов и паролей каково у тебя?
     
  18. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Откопал в нэте хорошую и грамотную формулировку:
     
    1 person likes this.
  19. Anonhead

    Anonhead New Member

    Joined:
    7 Nov 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    -5
    спасибо огромное! :)
     
  20. XanderDurden

    XanderDurden New Member

    Joined:
    16 May 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Если HTTPS, то лучше чем Fiddler не найти.
    Для других вариантов - WireShark + приватный серт сервака, к которому идет обращение.
    Для "еще более других" - нужно искать толковый софт для MITM аттак(не нашел такого - может, плохо искал).