sql checker

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by shadowrun, 19 Nov 2011.

  1. od1n0chka

    od1n0chka Member

    Joined:
    13 Dec 2010
    Messages:
    297
    Likes Received:
    47
    Reputations:
    1
    было бы отлично если б гуды в файл можно было сохранять
     
  2. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    Сделаем. Главное, чтобы не висла.
     
  3. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Большинство уязвимых скриптов не выводят ошибки.
     
  4. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    Как отлавливать? Типа если
    php?id=1 вывалит то же, что и php?id=2-1 и тд?
     
  5. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Да, и не только.
    Почитай закрепленную тему в разделе "Уязвимости" от джокестра, где есть момент как определять, есть ли SQL-инъекция.
     
  6. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    Тестил кто?
    Да и вообще, пригодиться кому такая прога, или закинуть эту хрень? :D
     
  7. Mr.Wekly

    Mr.Wekly New Member

    Joined:
    15 Sep 2011
    Messages:
    60
    Likes Received:
    3
    Reputations:
    5
    Нужен встроенный парсер ссылок.

    Прога кул, продолжай над ней работать.
     
  8. Goodwin_

    Goodwin_ Elder - Старейшина

    Joined:
    29 May 2008
    Messages:
    61
    Likes Received:
    6
    Reputations:
    0
    на чем написана программа?
    есть предложение выложить исходник и вместе дорабатывать. если delphi, то я бы принял участие, опыт работы с сетью имеется.
    вопрос - как проверяется наличие инъекции кроме подставления кавычки в запрос?
    за работу +

    up
    и ещё вопрос. как программа себя будет вести, если ей дать например вот такой адрес: http://site.ru/index?id=1&a=%11&b=search
    т.е. какой из параметров будет проверяться?
     
    #28 Goodwin_, 13 Dec 2011
    Last edited: 13 Dec 2011
  9. ZARO

    ZARO Elder - Старейшина

    Joined:
    17 Apr 2009
    Messages:
    327
    Likes Received:
    129
    Reputations:
    54
    Скорее всего парсится исходник на наличие определенных слов.
     
  10. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    АП!
    Работает прокси, исправлены мелкие баги. Пока чек проходит только кавычкой, но в скором планирую запилить другие методы.
     
  11. Goodwin_

    Goodwin_ Elder - Старейшина

    Joined:
    29 May 2008
    Messages:
    61
    Likes Received:
    6
    Reputations:
    0
    как насчет моего вопроса?
     
  12. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    Goodwin_, подставляется кавычка в конец каждой ссылки и как было написано выше, страница парсится на наличие ошибок.
     
  13. od1n0chka

    od1n0chka Member

    Joined:
    13 Dec 2010
    Messages:
    297
    Likes Received:
    47
    Reputations:
    1
    а как насчёт можно использовать максимум 100 линков?
     
  14. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    Над этим работаю. Хотя, для себя хватает слихвой.
     
  15. Goodwin_

    Goodwin_ Elder - Старейшина

    Joined:
    29 May 2008
    Messages:
    61
    Likes Received:
    6
    Reputations:
    0
    я имел ввиду про исходник и дороботку общими силами
     
  16. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    Как только оформлю более менее, сразу же выложу. Про общие силы буду иметь в виду. Скинь асю в ЛС.
     
  17. Alexandr II

    Alexandr II -=ImperatoR=-

    Joined:
    28 Dec 2007
    Messages:
    1,067
    Likes Received:
    670
    Reputations:
    87
    чет не понял я ничего в этой проге) скачал, добавил не большой список, нажал на старт, он типа проверил и ничего не дал :) хотя у меня есть sql на некоторые ссылки
     
  18. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    Скинь ссылки, которые ты проверял, со скулями в лс, посмотрю.
     
  19. Lazy

    Lazy New Member

    Joined:
    19 Jul 2011
    Messages:
    94
    Likes Received:
    2
    Reputations:
    3
    Фаил на слил.ру умер .