SQL тулза

Discussion in 'Болталка' started by B1t.exe, 14 Sep 2010.

  1. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    ребята, каким тулзой посоветовали прогонять сайты на нализиче SQL иньекции ?
    я как бе не соображаю особо в этом деле, чтоб брать за сайт и добивать до конца ! :)
    тулза чтоб было со своим базой.
    я понимаю, что это не для серьезных дел, но все же.. думаю так начну учить что к чему.
     
  2. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    SQL inj helper погугли, конечно много пропускает, но и находит тоже
     
  3. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    как раз им и пользуюсь (уже с уязвимыми ссылками), а вот каким программой найти на сайте уязвимый линк(модуль, скрипт и т.д.) , чтоб уже ставить в SQLihelper ?
    допустим имеем сайт такой:
    http://www.site.com/
    чтоб его ставить в Helper, надо найти что то типа:
    http://www.site.com/index.php?id=2 (т.е. уязвимый параметр)
     
  4. CodeSender:)

    CodeSender:) Elder - Старейшина

    Joined:
    29 Jul 2010
    Messages:
    245
    Likes Received:
    115
    Reputations:
    23
    Ну проверь сайт банальными кавычками и т.д
     
  5. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    для танкистов:

    каким тулзой посоветовали прогонять сайты на нализиче SQL иньекции ?
     
  6. #Wolf#

    #Wolf# Elder - Старейшина

    Joined:
    26 Mar 2008
    Messages:
    375
    Likes Received:
    166
    Reputations:
    16
    Я говорить по рускке.
    по сабжу: SIPT,HAVIJ
     
  7. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    сипт шляпа. xspider иногда скули находит, но лучше вручную искать
     
  8. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    не, xpider фигня. надо приги типа SQLmap или как там его, чтоб искать по шаблону (своя база с наработками), типа простым сопоставлениями (перебором ссылок).
     
  9. Lilo

    Lilo Banned

    Joined:
    10 Mar 2009
    Messages:
    462
    Likes Received:
    784
    Reputations:
    313
    руками земляк
     
  10. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    :D руки хочу беречь .

    на самом деле руками немогу раскрутить. просто не умею :)
    а с тулзой/прогой могу заодно "дела" еще и учиться, понять что к чему. все статьи написаны на определенные случае жизни.
     
  11. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    MySQLi Dumper
    открываешь, в первой вкладке scanner выбираешь вкладку URL's List, а в селект боксе справа WebSite. тулза парсит все скрипты. затем выбираешь вкладку Vuln. SQLi и она уже чекает на скули)
     
  12. den1skA

    den1skA Banned

    Joined:
    20 May 2008
    Messages:
    0
    Likes Received:
    25
    Reputations:
    0
    есть 3.6 версия??

    или вообще хоть какая нибудь 3.0 ++

    скиньте, немогу нагуглить.
     
  13. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    http://www.flash1337.com/livel1/index.php?proc=mysqli-dumper
    стоит $40. крякнутых в паблике нет.
     
  14. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    У мя на компе валяеться где то ! :D говорит в паблике нет : )
     
  15. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    в студию
     
  16. wipper

    wipper New Member

    Joined:
    10 Sep 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    качай reiluke tools
    качай весь пакет тулз. сам ими пользуюсь. в том числе сканер скулей, хсс, пхп-инклуд и т.д
     
  17. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    Нашел только эту = MySQLi Dumper v.1.4 Alpha 1

    Покопаюсь вечером должна быть и 3 версия я помню что искал ее долго потом ... короче нашел только там архив не так как прога называеться вообщем найду вечером выложу
     
  18. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    ну хз что ты там находил - выложишь, посмотрим. всё что щас лежит с подписью [cracked] - это либо фейк, либо трой, либо архив под паролем. я находил чистую 3.6, на бурж форуме каком-то, но она была под хайдом. хайд удалось раскрыть, но тулза не запустилась. поэтому и сомневаюсь что у тебя есть действительно то, что нужно и рабочее.
     
  19. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    Короче задалбался по харду шарить : )... не асилил :D

    Вот сссылка _ttp://www.accuratefiles.com/fileinfo/gsf3ea70h2i0

    Так же смотрим в низу Related post на скачку а патчами и всем остальным.

    Не проверял
     
  20. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    а ты проверь.