scksql script (PHP)

Discussion in 'PHP' started by zEr0r, 19 Feb 2008.

  1. zEr0r

    zEr0r Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    67
    Likes Received:
    28
    Reputations:
    14
    Предоставляю вам скрипт моего собственного написания. Вначале он создавался для сохранения инфы с уязвимого сайта, на котором есть sql injection, потом появилось несколько тулзов. Скрипт умеет:
    0) Проверять таблицы на существование (sql-inj)
    1) Проверять колонки на существование, таблица, соответстенно, должна быть существующей/с доступом (sql-inj)
    2) Проверять папки на существование (напр. admin/ и т.д.)
    3) Анализ одной страницы. Использовать, когда на одной странице через цикл выводится сразу несколько результатов (sql-inj)
    4) Анализ нескольких страниц. Используется, когда вручную неохота подставлять limit (sql-inj)
    tools (str conv):
    5) text -> char(116,101,120,116)
    6) text -> chr(116);chr(101);chr(120);chr(116);
    7) text -> 0x74657874
    8) text <-> dGV4dA==
    9) text -> 1cb251ec0d568de6a929b520c4aed8d1

    link:
    http://www.xapg-files.by.ru/scksql.php

    Тестировался скрипт на локалхосте с последним установленным денвером

    Оценивайте, пишите баги и т.п. :)
     
    #1 zEr0r, 19 Feb 2008
    Last edited: 21 Feb 2008
    6 people like this.
  2. Conquerstador

    Conquerstador Banned

    Joined:
    7 Jul 2007
    Messages:
    124
    Likes Received:
    39
    Reputations:
    -6
    Багов нету все супер работает молодец)))
     
  3. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Работает тока c MySQL?
     
  4. zEr0r

    zEr0r Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    67
    Likes Received:
    28
    Reputations:
    14
    Скорее всего да, на других не тестил еще
     
  5. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Все конечно хорошо... но я одного не пойму. зачем это все выкладывать как php если при открытии выдается как txt?
    или этот текст генерится php-скриптом?)
     
  6. Horsekiller

    Horsekiller Elder - Старейшина

    Joined:
    22 Nov 2006
    Messages:
    61
    Likes Received:
    33
    Reputations:
    6
    Ну наверное предполагалось, что ты сохранишь его и запустишь на своем хосте ;)


    По сабжу: почему его нельзя переименовать, не меняя настройки =/
    Начинает ссылаться все равно на scksql.php...
    Надо бы $_SERVER['PHP_SELF'] юзать.
     
    #6 Horsekiller, 20 Feb 2008
    Last edited: 20 Feb 2008
  7. n3m0

    n3m0 Elder - Старейшина

    Joined:
    11 May 2007
    Messages:
    133
    Likes Received:
    92
    Reputations:
    11
    На его хостинге не поддерживается PHP ) И потому при открытии файлов PHP они читаются нам как txt
     
  8. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
  9. gibson

    gibson Elder - Старейшина

    Joined:
    24 Feb 2006
    Messages:
    391
    Likes Received:
    247
    Reputations:
    88
    Warning: fsockopen() has been disabled for security reasons in /home/tu1.ru/o/oc/ociky/htdocs/www/scksql.php on line 308

    Warning: file(folders.txt) [function.file]: failed to open stream: No such file or directory in /home/tu1.ru/o/oc/ociky/htdocs/www/scksql.php on line 296


    и фак для кого писал? max_execution_time не выставлено.


    зы скрипт похек
     
  10. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
    Хм....у миня всё пашет...
     
  11. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    и у меня варнингов не было
     
    1 person likes this.
  12. zEr0r

    zEr0r Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    67
    Likes Received:
    28
    Reputations:
    14
    up

    P.S. в ближайшее время добавлю еще пару функций, пожелания приветствуются