[antichat] sql4 dictionary

Discussion in 'Уязвимости' started by Neoveneficus, 26 Nov 2008.

  1. Neoveneficus

    Neoveneficus Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    235
    Likes Received:
    126
    Reputations:
    23
    Словарь для брута имен таблиц и столбцов в mysql 4ой версии

    Все знают, как обидно иметь sql inj на вкусном ресурсе с mysql 4ой ветки и не знать какие таблицы есть в бд. Данный словарик создавался, чтобы таких ситуаций было по-меньше)). Итак, небольшое описание:
    • в текущей версии содержится 4329 уникальных значений;
    • размер 54.1 Кб;
    • данные упорядочены по алфавиту;
    • ориентация более на русские базы, т. к. есть транслит.

    Данные брались:
    • с похеканных сайтов;
    • использовались словари, идущие в комплекте с популярными программами для брута;
    • включены таблицы и поля популярных движков с сервиса (http://up.cih.ms/ettee/sql/);
    • из ветки форума с sql inj (довольно мало, т.к. ветка огромная);
    • также в поиске помогал google.

    Скрипт для добавления номеров строк в словаре по шаблону num:string

    Первый аргумент - имя данного словаря. Второй - имя выходного словаря (файл создается сам).
    Code:
    #!/bin/bash
    cat ${1} -n|sed -e "s/\t/:/"|sed -e "s/ //"|sed -e "s/ //"|sed -e "s/ //"|sed -e "s/ //"|sed -e "s/ //" > ${2}
    Развитие:

    Как мне кажется, такой словарик штука полезная, поэтому предлагаю всем античатовцам принять участие в его развитии и пополнении. Интересны, конечно, в первую очередь таблицы и столбцы с "живых" самописных ресурсов. Если есть, чем поделиться, пишите в ПМ. Если тема актуальна - здесь буду выкладывать обновления.

    Народ.Диск: antichat_sql_dictionary.txt.tar.bz2 [03.10.2009]

    Также интересны предложения по структуре словаря. Возможно его стоит немного облегчить? Что выкинуть? Что добавить?

    Жду ваших комментов)

    UPD: Удалены указанные дубли. Файлы перезалиты на два файлообменника. Добавлен скрипт добавления номеров строк. Добавлена версия с номерами строк.


    UPD2 [03.10.2009] : Приятно, что название antichat в теме топика начинает оправдываться =). Если бы не xcedz, наверное долго бы еще не вспомнил про словарь. Но он вспомнил - поэтому ловите обновление. Более 1000 новых строк. Свои дополнения внесли xcedz , Grey и Ваш покорный слуга . Инфа и ссылки обновлены.
     
    #1 Neoveneficus, 26 Nov 2008
    Last edited: 3 Oct 2009
    13 people like this.
  2. ThreeD

    ThreeD Banned

    Joined:
    25 Dec 2006
    Messages:
    128
    Likes Received:
    112
    Reputations:
    9
    Вот подобная, но исключительно англоориентированная очень бы пригодилась. Рашу не трогаю просто =)
     
  3. Neoveneficus

    Neoveneficus Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    235
    Likes Received:
    126
    Reputations:
    23
    Можешь брутить этим, там не так много транслита, хоть и есть. Буду пополнять из ветки с sql inj, но там все-таки больше ру.

    Там нет дублей, чувствительных к регистру.
    access и Access - разные таблицы
     
    #3 Neoveneficus, 26 Nov 2008
    Last edited: 26 Nov 2008
  4. satana8920

    satana8920 Палач Античата

    Joined:
    22 Sep 2006
    Messages:
    396
    Likes Received:
    138
    Reputations:
    6
    еще ктсти еси есть то по колонкам словариг =)

    Кстати Кто может подскажет скрипт чтоо б таблу привести к виду
    1:word
    SIPT че т не кушает твой словариг =(
     
    #4 satana8920, 26 Nov 2008
    Last edited: 26 Nov 2008
  5. Neoveneficus

    Neoveneficus Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    235
    Likes Received:
    126
    Reputations:
    23
    В данном словаре собраны и таблицы и колонки, т.к. они довольно часто совпадают. За исключением таблиц с префиксами. Но, мне кажется, что делать отдельный словарь под колонки не рационально, тем более, что я старался включать те же записи, что с префиксами, только без них.
    Пример: prefix_eusers - eusers тоже включен.
    могу сделать два варианта, если нужно...
    в чем проблема?
     
    #5 Neoveneficus, 26 Nov 2008
    Last edited: 26 Nov 2008
  6. satana8920

    satana8920 Палач Античата

    Joined:
    22 Sep 2006
    Messages:
    396
    Likes Received:
    138
    Reputations:
    6
    не знаю в чем проблема сделай лучше вида
    1:word
    и чтоб таблицы и колонки были в разных словарях
    SIPT у меня че то первый символ в словаре режет еси словрь не вида 1:word
     
    #6 satana8920, 26 Nov 2008
    Last edited: 26 Nov 2008
  7. satana8920

    satana8920 Палач Античата

    Joined:
    22 Sep 2006
    Messages:
    396
    Likes Received:
    138
    Reputations:
    6
    люди как будет выглядеть скрипт котоорый будет дописывать к этому словарю 1:
    У Меня винда Уважаемый ТС плизз пробегитесь по жтому словарю что б был готовый список и выложи =)
     
    #7 satana8920, 26 Nov 2008
    Last edited: 26 Nov 2008
  8. Neoveneficus

    Neoveneficus Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    235
    Likes Received:
    126
    Reputations:
    23
    Первый аргумент - имя данного словаря. Второй - имя выходного словаря.
    Code:
    #!/bin/bash
    cat ${1} -n|sed -e "s/\t/:/"|sed -e "s/ //"|sed -e "s/ //"|sed -e "s/ //"|sed -e "s/ //"|sed -e "s/ //" > ${2}
     
    #8 Neoveneficus, 26 Nov 2008
    Last edited: 26 Nov 2008
    2 people like this.
  9. login999

    login999 Elder - Старейшина

    Joined:
    12 Jun 2008
    Messages:
    491
    Likes Received:
    280
    Reputations:
    92
    А зачем? в сипт есть еще и словарь префиксов, оставь в нем только необходимое тебе значение, поставь в проге галочку "use prefix", и таких проблем не возникнет :) А еще там есть и словарик суффиксов....

    2 DimOnOID - ты не шаришь, то userid, а то - userid - все зависит от того, какой смысл ты в них вкладываешь, а также от ударения.... :)
    А по сабжу, ТС выкинь свой софт для удаления дубликатов строк

    И за словарик +, штучка нужная
     
    #9 login999, 26 Nov 2008
    Last edited: 26 Nov 2008
  10. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    1 person likes this.
  11. Neoveneficus

    Neoveneficus Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    235
    Likes Received:
    126
    Reputations:
    23
    добавил свои наработки, склеил и обновил первый пост
     
  12. Torentte

    Torentte New Member

    Joined:
    3 Oct 2009
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    _http://dump.ru/file/3543005
    Добавил 1: под сипт,мб кому пригодится