Новая SQL Injection Tool 4

Discussion in 'Избранное' started by SQLHACK, 5 Oct 2006.

  1. SQLHACK

    SQLHACK Остались только слоны

    Joined:
    27 Sep 2006
    Messages:
    437
    Likes Received:
    372
    Reputations:
    407
    Да это косяк сборки, я признаюсь косякнул, но перекомпилить не могу.
    Чтобы обойти этот баг, надо просто к запросу добавить limit 0 в строке УРЛ и снять галку add limit

    чтобы исходный запрос получился типа этого
    SELECT * FROM users WHERE id=567 limit 0 union select 1,2,3...
    например

    .php?id=567+limit+0{SQLINJ}
    тогда все будет прекрасно работать ибо это одно и тоже.
     
    _________________________
    #101 SQLHACK, 1 Jun 2009
    Last edited: 1 Jun 2009
  2. farpost

    farpost New Member

    Joined:
    16 May 2009
    Messages:
    20
    Likes Received:
    2
    Reputations:
    1
    спасибо. тулза очень удобнаю. приноровился к её особенностям так сказать. юзаю...

    Когда ищу колонки, в строек пишу так:
    Когда ищу таблицы и дамплю, просто делаю равенство неверным:

     
    #102 farpost, 2 Jun 2009
    Last edited: 2 Jun 2009
  3. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Прога замечательная.Я заточил её под постгре и оракл)).Пара пожеланий:

    1.Увеличить диапазоны перебираемых таблиц и полей из базы.После 30к записей вылетает с ошибкой.
    2.Добавить комментарий --,а то каждый раз приписывать плюсики напрягает)))
    3.Очень хотелось бы видеть поддержку для OracleSql,PostgreSql MsSql.Проходит ли работа в данном направлении. ?
    4.Поддержка авторизации,ибо sql inj может быть недоступна при отсутствии авторизационных данных.Если такое уже сделали,то просветите,пожалуйста.(Ожидалось что-нибудь вроде полей username/password).


    Автору,конечно же,пожелаю здоровья и тратить побольше времени для любимого сипти))).Если что найду - сразу же отпишусь.
     
  4. Dr.Frank

    Dr.Frank Elder - Старейшина

    Joined:
    31 Jul 2002
    Messages:
    301
    Likes Received:
    72
    Reputations:
    12
    при sql-переборе post-методом, если нужно подставить дополнительные данные(а именно кукисы), то программа подставляет их неправильно, т.е. перед этими данными не ставится перенос строки, "\r\n", и весь запрос в пи*ду.
     
  5. Reason89

    Reason89 New Member

    Joined:
    23 Aug 2007
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Перезалейте кто нить, ссылка битая уже
     
  6. Amoura

    Amoura Elder - Старейшина

    Joined:
    23 Jan 2008
    Messages:
    237
    Likes Received:
    148
    Reputations:
    46
    __http://rapidshare.com/files/251409152/sipt4.rar.html


    вот залил..
     
    1 person likes this.
  7. da_vinche

    da_vinche Member

    Joined:
    10 Jan 2009
    Messages:
    0
    Likes Received:
    5
    Reputations:
    0
    Перезалейте пжл. Не качает.
     
    1 person likes this.
  8. rolex

    rolex Member

    Joined:
    7 Apr 2009
    Messages:
    27
    Likes Received:
    35
    Reputations:
    4
    http://depositfiles.com/files/60z5iznfr
    http://ifolder.ru/12972726
    http://www.rapidshare.ru/1091583
    http://up-file.com/download/3124988aaddf01c5d297323012290458e
    http://www.megaupload.com/?d=IYSP4AQ7
    http://letitbit.net/download/1496.1253db6e726ba0fa7b35433f9/sipt4.rar.html
     
    3 people like this.
  9. fin13

    fin13 New Member

    Joined:
    2 Jul 2009
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    имеется прога и уязвимость выданная сканером что дальше не как не могу понять куда и что вставлять :confused:
     
  10. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    На всякий случай, так мой сайт на народе похерили, SIPT4:

    скачать

    ЗЫЖ Чисто из уважения к автору и к самой проге, аналогов нет только потому, что это адский труд, попытаться даже предусмтотреть более-менее все возможные варианты настолько качественно. Планету хакерам!
     
    1 person likes this.
  11. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    чо за?
    http://img16.imageshack.us/img16/6804/73747677.png
     
  12. SQLHACK

    SQLHACK Остались только слоны

    Joined:
    27 Sep 2006
    Messages:
    437
    Likes Received:
    372
    Reputations:
    407
    чето не так с твоей виндой, или XPSP3 или какая другая, я не тестил, только в XP SP 2 тестировалась
     
    _________________________
  13. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    да сп третья, это чревато неработоспособностью программы?
     
  14. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    нормально на SP3 работает...
     
  15. it's my

    it's my Banned

    Joined:
    29 Sep 2007
    Messages:
    335
    Likes Received:
    347
    Reputations:
    36
    кинь инстал свой, а не те что на разных сайтах я качал, мб и получится :( но чот сомневаюсь, штук 6 разных скачал и ни как
    или подкиньте третью версию
     
    #115 it's my, 15 Aug 2009
    Last edited: 15 Aug 2009
  16. Rubick

    Rubick New Member

    Joined:
    13 Jul 2006
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Автор, а что там с 5-ой версией?
     
  17. axe89

    axe89 Banned

    Joined:
    18 Aug 2008
    Messages:
    135
    Likes Received:
    46
    Reputations:
    -6
    Чёт не качает можешь перезалить?
     
  18. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Анонсироваться буит или зависло всё ?
     
  19. SQLHACK

    SQLHACK Остались только слоны

    Joined:
    27 Sep 2006
    Messages:
    437
    Likes Received:
    372
    Reputations:
    407
    собственно пятая версия затухла всвязи с забиванием всех кодеров которые хоть как то умеют кодить на qt

    ЕСЛИ КТО ТО УМЕЕТ РЕАЛЬНО КОДИТЬ, ИМЕЕТ ВРЕМЯ НА ЭТО И ГЛАВНОЕ ХОЧЕТ ДОДЕЛАТЬ ПРОГУ -> МОЖЕТ ОБРАЩАТСЯ КО МНЕ В АСЮ
     
    _________________________
    2 people like this.
  20. Fuckel

    Fuckel Banned

    Joined:
    16 Jan 2008
    Messages:
    274
    Likes Received:
    59
    Reputations:
    6
    да перезалей, может пригодится )