Представляю новую программу MSSQL Injection Helper 1.0

Discussion in 'Уязвимости' started by 3blK0B, 19 Mar 2010.

  1. 3blK0B

    3blK0B Member

    Joined:
    28 Sep 2009
    Messages:
    8
    Likes Received:
    8
    Reputations:
    9
    Программа MSSQL Injection Helper

    Представляю свою программу MSSQL Injection Helper для обработки и дампинга MS-SQL инъекций. Можно делать перебор несколькими методами, что намного повышает результаты.
    Программа работает без установки. Распакуйте архив в удобное для вас место на диске и программа готова к работе.
    Русский мануал и обучающее видео доступны для скачивания. Если будут возникать какие-либо проблемы или баги с прогой, прошу постить их в этом топике.
    Программа работает по принципу Shareware. В бесплатной версии доступны все опции кроме сохранения полученных результатов в файл. Таким образом всегда есть возможность перед покупкой тщательно проверить подходит ли Вам эта программа или нет.
    Пожизненная лицензия стоит 7 WMZ. Для однажды купивших лицензию все дальнейшие обновления программы будут бесплатными.

    Версия 1.0
    Дата релиза: 19.03.2010

    [​IMG]

    Скачать Версию 1.0 (1.4 Мб)
    Русский мануал
    Обучающее видео на конкретном примере (12Мб)

    ************************************************************************
    Версия 1.1
    Дата релиза: 15.04.2010


    [​IMG]


    Что нового по сравнению с версией 1.0:
    1) Русифицировал программу, теперь в опциях можно менять язык во время работы программы.
    2) Более дружественный интерфейс.
    3) Решена проблема с масштабированием окна и всех его элементов в зависимости от разрешения экрана.
    4) Появилась возможность сортировки колонок перед дампингом.
    5) Сам дампинг вместо текстового поля выводится в виде таблицы.

    Скачать Версию 1.1 (1.4Мб)
     
    #1 3blK0B, 19 Mar 2010
    Last edited: 15 Apr 2010
    7 people like this.
  2. Vernal Equinox

    Joined:
    15 Mar 2010
    Messages:
    27
    Likes Received:
    3
    Reputations:
    0
    Для начало скажите кто автор,укажите пожалуйста :D А то ICQ и мыло мало о чем говорит ;)
     
    #2 Vernal Equinox, 19 Mar 2010
    Last edited: 19 Mar 2010
  3. seofilms

    seofilms Elder - Старейшина

    Joined:
    27 May 2009
    Messages:
    66
    Likes Received:
    46
    Reputations:
    14
    Symantec 20091.2.0.41 2010.03.19 Suspicious.Insight
     
  4. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Обычно это обозначает, что Symantec о такой программе ещё не слышал и не уверен что она надёжна. (В Symantec вообще охренели).

    P.S.
    У них даже формочка есть, что бы на такие ложные срабатывания жаловаться: https://submit.symantec.com/dispute/insight/

    P.P.S.
    Сам этот софт не устанавливал, за безопасность не ручаюсь.
     
    #4 Qwazar, 19 Mar 2010
    Last edited: 19 Mar 2010
  5. DeepBlue7

    DeepBlue7 Elder - Старейшина

    Joined:
    2 Jan 2009
    Messages:
    359
    Likes Received:
    50
    Reputations:
    12
    Огромное спс, довольно-таки помогает.
     
  6. 3blK0B

    3blK0B Member

    Joined:
    28 Sep 2009
    Messages:
    8
    Likes Received:
    8
    Reputations:
    9
    Автор я, Зыков, полные ФИО назвать, к сожалению, не могу :)
     
  7. 3blK0B

    3blK0B Member

    Joined:
    28 Sep 2009
    Messages:
    8
    Likes Received:
    8
    Reputations:
    9
    Проверял только Касперским, около месяца назад, но ничего криминального не нашел, сейчас проверить снова не могу, ключ закончился. Никаких диструктивных функций программа не несет, никакую инфу на компе не собирает. Просто мне самому достало перебирать инъекции вручную, поэтому и создал эту програмку.
    Я подозреваю что в скором времени прога будет определяться антивирусниками как Hacker Tools, но не более того. Выкладывайте результаты сканирования разных антивирусников, будет интересно узнать. :cool:
     
  8. FoXuk

    FoXuk New Member

    Joined:
    23 Dec 2009
    Messages:
    76
    Likes Received:
    3
    Reputations:
    0
    сделай лучше мануал краткий))
     
  9. 3blK0B

    3blK0B Member

    Joined:
    28 Sep 2009
    Messages:
    8
    Likes Received:
    8
    Reputations:
    9
    Русский мануал доступен для скачивания :cool:
    Кстати, не подскажешь какой прогой снимают видео. Думаю видео было бы нагляднее...
     
    #9 3blK0B, 19 Mar 2010
    Last edited: 19 Mar 2010
  10. FoXuk

    FoXuk New Member

    Joined:
    23 Dec 2009
    Messages:
    76
    Likes Received:
    3
    Reputations:
    0
    camstudio имхо лучший вариант!
    кодек тока настрой,чтобы изображение нормально бегало
     
  11. [x60]unu

    [x60]unu Banned

    Joined:
    7 May 2009
    Messages:
    98
    Likes Received:
    498
    Reputations:
    163
    еще купи микрофон и комментируй все свои действия пример :" а сейчас я передвинул мышку вправо" !
     
    10 people like this.
  12. Vernal Equinox

    Joined:
    15 Mar 2010
    Messages:
    27
    Likes Received:
    3
    Reputations:
    0
    UVScreenCamera
    http://www.uvsoftium.ru/
     
    #12 Vernal Equinox, 19 Mar 2010
    Last edited: 19 Mar 2010
  13. Дирижабль

    Дирижабль [ ✯✯✯ Ядерный Суицид ✯✯✯ ]

    Joined:
    6 Jan 2010
    Messages:
    369
    Likes Received:
    346
    Reputations:
    292
    иле Fraps..
     
    1 person likes this.
  14. 3blK0B

    3blK0B Member

    Joined:
    28 Sep 2009
    Messages:
    8
    Likes Received:
    8
    Reputations:
    9
    Над поддержкой сокс/прокси работаю. Что касается виндовс7, попробуй скопировать MSINET.OCX из папки с программой в C:\WINDOWS\system32, а потом зарегистрировать этот компонент:
    Пуск -> Выполнить -> regsvr32 C:\WINDOWS\system32\msinet.ocx
    По идее должно заработать, если будет ругаться на другие компоненты, то проделай с ними то же самое.
     
    1 person likes this.
  15. Светлый

    Светлый Elder - Старейшина

    Joined:
    28 Jun 2007
    Messages:
    159
    Likes Received:
    47
    Reputations:
    46
    Хотелось бы поддержку работы не только с текущей БД. А за софтинку спасибо, какое-то время сэкономит)
     
  16. G1G

    G1G Banned

    Joined:
    4 Jun 2009
    Messages:
    24
    Likes Received:
    7
    Reputations:
    0
    ТС , скажи , какие приемущества у данной программы например отностительно того же SQL Helper ?
     
  17. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    протестировал прогу.
    --Надо добавит функцию чтоб выводил не тока current DB если там несколько db.
    --Еще не определает автоматически injection syntax
    --При дампе данных с колонок если остановит до окончания, то нельзя сохранит уже имеюшиеся данных.
    --При дампе нельзя изменит порядок вывода данных с колонок(Есть на SQL Helper 2.7)
    --Если уж прогу написали наши то надо добавит пункт изменения RU<->ENG интерфейса как делают турки и вьетнамцы
    Если ты автор то имей ввиду эти недостатки. Сравнил с программами SQL Helper, Pangolin Pro 3 что слышком отстает от них по скорости и тд.

    ЗЫ. Тестил на быстрые руки и это не критика а предложения по улучшению
     
  18. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    еще проверил что функция pre dump вооще не пашет даже с твоим примерным сайтом
     
  19. 3blK0B

    3blK0B Member

    Joined:
    28 Sep 2009
    Messages:
    8
    Likes Received:
    8
    Reputations:
    9
    Чтобы разблокировать все кнопки SAVE, SAVE TO FILE и PRE-DUMP, нужно получить у меня регистрационный код.
     
  20. 3blK0B

    3blK0B Member

    Joined:
    28 Sep 2009
    Messages:
    8
    Likes Received:
    8
    Reputations:
    9
    Замечания вполне справедливые, но, к сожалению пишу прогу один и до всего руки не доходят, и свободного времени не очень много. Плюс ко всему я не очень силен в в инъекциях, в плане того что мои познания довольно поверхностны. Так что если можешь помощь практическим советом, то стукни мне в асю.