Новая SQL Injection Tool 4

Discussion in 'Избранное' started by SQLHACK, 5 Oct 2006.

  1. *DeViL*

    *DeViL* Banned

    Joined:
    27 Nov 2007
    Messages:
    169
    Likes Received:
    56
    Reputations:
    0
    перезалей
     
  2. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    http://depositfiles.com/files/zz33ew0rp
     
  3. Byrger

    Byrger Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    521
    Likes Received:
    26
    Reputations:
    -4
    Я вот долго искал и не нашёл как запустить SIPT 4 через прокси...
    Может подскажите?
     
  4. mr. ZetRikS

    mr. ZetRikS New Member

    Joined:
    17 Jul 2009
    Messages:
    45
    Likes Received:
    2
    Reputations:
    0
    Есть софт который пускает весь трафф через прокси...

    Читать ТУТ: https://forum.antichat.ru/thread59478-proxy.html
     
  5. 2Fed123

    2Fed123 Banned

    Joined:
    26 Feb 2009
    Messages:
    56
    Likes Received:
    5
    Reputations:
    0
    Как использовать прогу для инъекций через POST,ненадо скидывать ссылку на мануал-ибо там про пост написано 2 предложения в которых нет норм объяснения
     
  6. Disabled

    Disabled New Member

    Joined:
    20 Nov 2006
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Отличная шняга, особенно для 5.х.
    Для четвертой версии приходиться перебирать таблицы с помощью программы.

    inurl:"news.php?id=" "You have an error in your SQL syntax" -- Запрос для гугля.
    Далее по накатанной :
    +union+select+null,null,null+from+table1/*

    [​IMG]
    [​IMG]
    [​IMG]
    http://depositfiles.com/files/v8avnanot
     
    #126 Disabled, 26 Sep 2009
    Last edited: 26 Sep 2009
  7. 2Fed123

    2Fed123 Banned

    Joined:
    26 Feb 2009
    Messages:
    56
    Likes Received:
    5
    Reputations:
    0
    Проблемка при проведении слепой инъекции-Key определился,все норм,но когда жму Get result,то постоянно говорит что 1 и последующие символы =37
    printerfriendlynews.php?newsid=164831+AND+ASCII(SUBSTRING((user(),1,1),1,1))=37--
    printerfriendlynews.php?newsid=164831+AND+ASCII(SUBSTRING((user(),2,1),1,1))=37--
     
  8. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    почему вылетает ошибка когда я нажимаю проверить

    Run-time error '35756':

    Unable to complete request и потом вылетает
     
    _________________________
    1 person likes this.
  9. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Смени Request Type на GET
    и Injection Type на URL
     
  10. SQLHACK

    SQLHACK Остались только слоны

    Joined:
    27 Sep 2006
    Messages:
    437
    Likes Received:
    372
    Reputations:
    407
    возможно что то блочит доступ к инету. вообще такое редко бывает , но бывает, обычно от того что инета нет , хотя там стоит проверка,
     
    _________________________
  11. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    Проблема решена путем : деинсталяции (не просто удаление кнопочкой DELETE, а через установку/удаление программ)

    Причина как я понял была в том что при установки просит заменить какие то библиотеки в windows папке(вроде в Windiws точно не помню) :) не рискнул - нажал нет, вот и косячило, а потом когда заново устанавливал, нажал да :) теперь пашет
     
    _________________________
    #131 HAXTA4OK, 6 Oct 2009
    Last edited: 6 Oct 2009
  12. almazz

    almazz New Member

    Joined:
    29 Mar 2009
    Messages:
    22
    Likes Received:
    4
    Reputations:
    -1
    как скачать то отсюда? ttp://dbattack.com/files/setup.sipt4.rar
     
  13. [i]

    [i] Banned

    Joined:
    12 Oct 2009
    Messages:
    7
    Likes Received:
    9
    Reputations:
    0
    никак, домен отвязан от старого хоста
     
  14. ReduKToR

    ReduKToR Active Member

    Joined:
    5 Jan 2009
    Messages:
    257
    Likes Received:
    179
    Reputations:
    4
    кто поделится третьей версией???
     
  15. fker

    fker Member

    Joined:
    26 Nov 2008
    Messages:
    135
    Likes Received:
    64
    Reputations:
    -1
    http://slil.ru/28154663
     
    2 people like this.
  16. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    ты тут про sqliHelper 2.7???
    Да если на дб лимит прав на юзера типа:
    Access denied for user 'блаблабла'@'localhost'
    только sipt4 может обойти имей ввиду, а с 5ой версии взят с information_schema.tables/columns я и ручками могу.
    Так что sipt4 рулит
     
    1 person likes this.
  17. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    где ты взял эту версию вед 4ая версия не поддерживает проксю и интерфейс тоже немного другой! Может кто нит зальет эту версию?
     
  18. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3
    Сегодня заметил,что SIPT 4 может искать даже без указания ключа поиска(в случае UNION-а).Маленькое открытие для себя...)
     
  19. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    SIPT уже вошел в историю хакинга так или иначе. Творцу за огроменный труд - огроменный риспект. Но устарело, к сожалению. Нужно развитие.
     
  20. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    это я много раз так ищу когда лень, просто оставлю путыс и выбираю not found