Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

19.11.2009, 05:22
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме: 556476
Репутация:
66
|
|
ооо молодец, access добавь чтоб и jet скулил. А так мне очень помогает туллза.
Например сравнение:
На одном MYSQL 5 inj. Sqlhelper2.7, sipt4 не смогли найти даже правильные visible поля, а тулза прекрасно справился. Пока что очень надо юзать на Access с Jet драйвером.
ждемс
|
|
|

20.11.2009, 02:29
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
update:
Mssql inj
теперь все по взрослому - многопоточность на любом этапе и бла-бла-бла. Ничем теперь не отличается от mysql, никаких спец требований, устранение багов, добавление универсальности
Огромный риспект хотелось бы выразить [Razor] и Scipio - за два дня от них можно узнать о "не mysql inj" больше, чем за годы.
Аналогов в паблике нет
PS: Ms Access в разработке
Последний раз редактировалось Pashkela; 20.11.2009 в 02:33..
|
|
|

21.11.2009, 18:14
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
update:
Ms Access SQL injection:
- POST/GET/Cookie/Proxy & etc.
- Возможности:
1. Определение кол-ва столбцов через order+by (надо указать ошибку, когда кол-во столбцов больше) - multithread
2. Брут имен таблиц - возможно добавлять префикс - tbl,tbl_, site_name & etc (multithread)
3. Брут имен колонок - возможно добавлять префикс - tbl,tbl_, site_name & etc (multithread)
4. Автоопределение принтабельной колонки
5. Дамп данных из таблицы (1 thread - специфика access)
6. Автоопределение типов данных при дампе (независимо от того, дампятся данные из одной колонки или нескольких и независимо от порядка их расстановки, т.е. дампите как обычно - id,name,email...)
Вывод на экран и запись в файл.
Видео: режим Ms Access SQL injection
Обновления в первом посте, скрипт в UTF-8
Последний раз редактировалось Pashkela; 21.11.2009 в 21:13..
|
|
|

21.11.2009, 20:48
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме: 556476
Репутация:
66
|
|
ооо спс юро ты выручаеш не тока меня своей тулзой. молодец, надо теперь постит на всех ресурсах где можно и на англоязычниках тоже, пусть наслаждаются.
PS. кстати насчет этого http://investorshub.advfn.com/boards/boards_moderated.asp?user=9999999999999'+and+1=1-- тулза не признает никак.
|
|
|

21.11.2009, 20:57
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Код:
http://investorshub.advfn.com/boards/boards_moderated.asp?user=9999999999999'+and+1=@@version--
Идет перенаправление, по видимому фильтр (в том числе и на скобки). Тулза работает только со скулями доведенными хотя бы до состояния выяснения версии в mssql inj. Не надо делать из неё решателя всех ваших проблем. Вот когда ты мне покажешь скулю, где будет четко видна выясненная версия, и тулза с ней не справится, вот тогда.....тогда я тебе скажу в очередной раз, что ничего совершенного нет на этой планете
надо теперь постит на всех ресурсах
не надо пока ничего постить  Еще надо sybase в нормальное состояние привести, postgresql сделать возможность работу на подзапросах и наконец Oracle и, может быть, кто-нибудь статью таки напишет про Interbase
А еще во всех видах sql inj есть блайнд....в общем еще очень много работы
Последний раз редактировалось Pashkela; 21.11.2009 в 21:20..
|
|
|

22.11.2009, 06:58
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
update:
доделал Sybase - добавлено автоопределение типов данных + теперь можно дампить все записи (в один поток, но зато универсально, т.к. не все версии sybase поддерживают top+1)
Последний раз редактировалось Pashkela; 22.11.2009 в 07:08..
|
|
|

22.11.2009, 08:17
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме: 556476
Репутация:
66
|
|
блин access/jet очень надо, в меню есть но пока не рабочий
упс сорри я сам не обновился, прекрасно работает на MS Access респект. Думаю тулзу в избранное надо переместит
Если сможеш добав еще словарей для брута табл/кол
Последний раз редактировалось YuNi|[c; 22.11.2009 в 09:00..
|
|
|

22.11.2009, 09:54
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Если сможеш добав еще словарей для брута табл/кол
Для access нигде нету чото, придется самим собирать, пока юзаются теже, что и в mysql
Последний раз редактировалось Pashkela; 22.11.2009 в 10:03..
|
|
|

22.11.2009, 14:55
|
|
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме: 1585404
Репутация:
564
|
|
Тулза не раз выручал реально респект +1
|
|
|

22.11.2009, 17:00
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме: 556476
Репутация:
66
|
|
Сообщение от shell_c0de
Тулза не раз выручал реально респект +1
меня каждый день выручает эх молодец ты Pashkela.
Есть одно замечание насчет тулзы:
Когда работаю на mysqli (4версия) при выборе таблы, чтобы брутит колонок тулза автоматом использует с параметра url:"" с MS ACCESS & Jet а не из самого Mysql url:""
Это я заметил когда c Access JET поработал и потом перезапустил тулзу чтоб работать с Mysqli.
Оба скули стандартные.
PS. имей ввиду
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|