Новая SQL Injection Tool 4

Discussion in 'Избранное' started by SQLHACK, 5 Oct 2006.

  1. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Эээ... или я идиот,или где там дампер содержимого таблиц,полей и всего остального ?)))
     
  2. laedafess

    laedafess Member

    Joined:
    11 Feb 2009
    Messages:
    70
    Likes Received:
    29
    Reputations:
    15
    [​IMG]
     
  3. sboy20042

    sboy20042 Banned

    Joined:
    7 Jul 2007
    Messages:
    318
    Likes Received:
    376
    Reputations:
    128
    а сайт лежит? или у меня нсы тупят?
     
  4. sboy20042

    sboy20042 Banned

    Joined:
    7 Jul 2007
    Messages:
    318
    Likes Received:
    376
    Reputations:
    128
    перезалейте плиз у кого есть
     
  5. Dyxxx

    Dyxxx Elder - Старейшина

    Joined:
    16 Feb 2009
    Messages:
    107
    Likes Received:
    155
    Reputations:
    24
    здесь в теме лежали сцелочки, первые две точно робют, дале не проверял
    http://pashkela.narod.ru/progi/sipt4.rar
    http://www.uploading.com/files/A0TV8RJJ/sipt4.rar.html
    rapidshare http://rapidshare.com/files/195062572/setup.sipt4.txt
    letitbit http://letitbit.net/download/597e13284644/setup.sipt4.txt.html
    depositfiles http://depositfiles.com/files/aslijvvpt
     
    2 people like this.
  6. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    автору
    дописал бы чтоб дата лог сохранялся сам например после добавления новой записи а то прога иногда вылетает с ошибкой...)
     
  7. SQLHACK

    SQLHACK Остались только слоны

    Joined:
    27 Sep 2006
    Messages:
    437
    Likes Received:
    372
    Reputations:
    407
    а поставить галку "Disable system log" не судьба ?
     
    _________________________
    1 person likes this.
  8. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    скуль ты куда пропал? огромная просьба, добавь поддержку проксиков! а нто приходиться ds покупать /:
     
  9. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    + заметил такую багу :
    когда ставишь от 0 до 9999, вылетает с критом
    [​IMG]
    то есть, если в таблице больше 9999 ровзав, выкидывает. :confused:
     
  10. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Несколько вопросов и предложений:

    1) Где анонсируются обновления данного продукта ?
    2) Как скачать его и будет ли дальнейшее его развитие ?
    3) Хорошо бы сделать перебор по лимиту из information_schema побольше(50 или 100к),а то иногда базы бывают оч большие,и приходится писать скрипты для дампа...Медленно.но работает:).

    ЗЫ: Почему-то не работает у меня Брут путей:( У кого работает,простьа отписать сюда свои аськи(если хотите конечно),и я с вами свяжусь.Или же помочь мне как-то,ну:(:(:(.

    А так,автору респект(ещё один? :):) )
    Если что найду,то сразу же отпишусь )
     
  11. almazz

    almazz New Member

    Joined:
    29 Mar 2009
    Messages:
    22
    Likes Received:
    4
    Reputations:
    -1
    бля на файлбим закиньте некачаеться
     
  12. IDW

    IDW New Member

    Joined:
    8 Sep 2008
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    а чё с сайтом? там редирект на какой-то левак :(
     
  13. fker

    fker Member

    Joined:
    26 Nov 2008
    Messages:
    135
    Likes Received:
    64
    Reputations:
    -1
    пыщьь . Если у кого есть, поделитесь 3-й версией.
     
    1 person likes this.
  14. none222

    none222 Guest

    Reputations:
    0
    .................../>  フ.....................
         |  _  _|
         /`ミ _x 彡
         /      |
        /  ヽ   ノ
     / ̄|   | | |
     | ( ̄ヽ__ヽ_)_)
     \二つ
     
    #94 none222, 17 Apr 2009
    Last edited by a moderator: 6 Nov 2020
  15. farpost

    farpost New Member

    Joined:
    16 May 2009
    Messages:
    20
    Likes Received:
    2
    Reputations:
    1
    Беда в следующем. Пробую разные сайты подверженные SQL INJ вручную таблицы и колонки из Information_Schema выдёргиваются нормально. С помощью SIPT нормально получается выводить версию БД итд... НО удаётся получить только таблицу COLLATIONS. В чём проблема?

    [​IMG]
     
  16. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    может просто не быть прав на чтение, или пустые все остальные, что врядли. Вообще SIPT4 - ахрененная штука, но только после детального анализа РУЧКАМИ.

    Плюс у тебя не стоит галочка напротив Encoding AES - очень может быть в этом всё дело. Или РУЧКАМИ в браузере попробуй unhex(hex(ДАННЫЕ))

    Да, SIPT4 - это чудо, но чудо автоматизации, а что-либо автоматизировать можно только когда знаешь весь процесс от и до.
     
    1 person likes this.
  17. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    может быть что просто БД разные))))не обязательно что стоит тока infor.... могут быть и другие)))
     
    _________________________
  18. farpost

    farpost New Member

    Joined:
    16 May 2009
    Messages:
    20
    Likes Received:
    2
    Reputations:
    1
    галка Encoding AES не помогла
     
  19. farpost

    farpost New Member

    Joined:
    16 May 2009
    Messages:
    20
    Likes Received:
    2
    Reputations:
    1
    Рассмотрим на живом примере теперь.

    Видим таблицы:

    Теперь скормим программе:

    [​IMG]

    Опять нашёл только одну таблицу. WTF??
     
    #99 farpost, 31 May 2009
    Last edited: 31 May 2009
  20. farpost

    farpost New Member

    Joined:
    16 May 2009
    Messages:
    20
    Likes Received:
    2
    Reputations:
    1
    Проблему нашёл:
    SIPT делает два запроса:

    Превый:

    Результатом выполнения которого появляется 1я таблица (непонятно почему нулевая отбрасывается).

    Во вотором запросе, LIMIT после ПОДзапроса должен увеличиться на 1 (то есть стать LIMIT+2,1). Но программа почему то увеличивает и LIMIT в конце всего запроса на 1.
    В итоге получается такой запрос:

    Который само собой ничего не выводит.

    Второй запрос должен быть таким:


    Это у меня сборка такая косячная или я чего то не догоняю???

    _____________________________


    И наконец то нашёл косяк в том что стоит галка AddLimit.


    То что изменяется limit вконце помоему всё равно косяк большой. Хорошо бы поправить. Если не понятно, почему я считаю это косяком, могу разъяснить.
     
    #100 farpost, 31 May 2009
    Last edited: 31 May 2009
    1 person likes this.