BSQLi v.1.1 (Best SQL injector)

Discussion in 'Уязвимости' started by Seravin, 29 Jan 2010.

  1. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Написал программку которая парсит запросы к google и пытается нацти в них скулю. Ещё может делать дамп, ну посмотрите. Не ругайтесь если что-то не работает(и пока не очень быстро работает) ибо версия тока 1.1. Прост приведы пример чтобы понять как работает программа:

    Когда вы запустили программу кликайте два раза в левом Listbox'e и появляется окошка для ввода сайта. Будем тестить один сайт:
    Code:
    http://www.ewpa-majster.pl/list.php?id=-1
    . Вводим и жмём Ок. Затем нажимаем кнопку Inject. Когда появиться сайт в правом Listbox'e жмём на него два раза. Ц нас появилось окно дампа. Последовательно(только не спеша! Ждём пока результат появиться) нажимаем на кнопки:
    Search(ищет кол-во столбцов в запросе). Должно быть 4
    Check For Printable(видимые столбцы). 3ий столбец
    Get Info(полчаем имя дб,user...)
    Потом Get(там де групбокс Databases). Получаем две бызы. Выберем вторую(нажать!)
    Get(там где Tables). Получаем таблицы. Выберем к примеру ewpa_user
    Затем жмём dump columns.
    В как задампит Get values.


    Вот собственно одна из функций. С поиском в гугле думаю разберётесь сами. Главное дайте программе получить ответ от сервера. Не торопитесь.

    Просьба протестить её. Вот линк:
    http://depositfiles.com/files/3dy32px29

    Не обращайте внимание на то, что поля не фильтруются.
    И на то что использую только group_concat без проверки на то весь ли оезультат group_concat возвратил(допишу позже)
     
    4 people like this.
  2. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Никто не потестит?????????????????
     
  3. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Борюсь с гуглом...
     
  4. Светлый

    Светлый Elder - Старейшина

    Joined:
    28 Jun 2007
    Messages:
    159
    Likes Received:
    47
    Reputations:
    46
    По поводу скулей - сипт тут явно не переплюнут. По поводу анализа выдачи гугла.. а оно надо?
     
  5. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Я ничего переплёвывать не собираюсь
     
  6. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    и чтобы переплюнуть надо наверное с чего-то начать?!
     
  7. Светлый

    Светлый Elder - Старейшина

    Joined:
    28 Jun 2007
    Messages:
    159
    Likes Received:
    47
    Reputations:
    46
    Без обид, но смысл ездить на необкатанных жигулях, когда рядом стоит бесплатный каен? Вот собственно и он :)
    http://forum.antichat.net/thread24918-sipt.html
     
  8. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,185
    Likes Received:
    618
    Reputations:
    690
    тулза хоть тормознутая но робит вроде (что то колонки не дампить у меня пока что или терпение не хватило ))

    а так если ты автор то [+]
     
    _________________________
    1 person likes this.
  9. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    я допишу) если надо) и конечно оптисизирую) но прост настрой пропадает после того как говорят, что уже есть такая, а зачем ещё одна( тулза тулзе рознь как говорится
     
    1 person likes this.
  10. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    народ, хелп, как мне на процентов хотя б 70 определить есть скуля в url'е или нету?? и так, что не качать много раз страницу
     
  11. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    Ет снова я) у меня ещё одна проблема(целый день бьюсь): когда гугл банит меня он просит ввести капчу. Капчу я выдёргиваю, потом ввожу чё на ней написано, формирую запрос и отправляю. Но он пишет что капча не верна, хотя капча верна ибо сформированый запрос тестил в опере. Заметил особенность что капчи различны при различном языке в хейдере. Может кто знает из-за чего ещё может быть несастыковка???