ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Анонимность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Анонимный поиск sql инъекций
  #1  
Старый 25.02.2010, 18:56
Аватар для gr0t
gr0t
Познающий
Регистрация: 21.01.2010
Сообщений: 34
Провел на форуме:
58968

Репутация: 0
По умолчанию Анонимный поиск sql инъекций

Всем привет, вопрос такой, есть перловый скрипт для поиска sql инъекций, как им отсканить анонимно не засветившись на сервере. Платформа линух-юних. Возможно методов много, хотелось бы услышать мнение тех кто плавал, что хуже, лучше, надежней или нет.
 
Ответить с цитированием

  #2  
Старый 25.02.2010, 19:05
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Тока если SQL уязвимость поддерживает POST запрос, по другому никак имха.
 
Ответить с цитированием

  #3  
Старый 25.02.2010, 20:59
Аватар для gr0t
gr0t
Познающий
Регистрация: 21.01.2010
Сообщений: 34
Провел на форуме:
58968

Репутация: 0
По умолчанию

Через проксю или сокс никак?
 
Ответить с цитированием

  #4  
Старый 25.02.2010, 21:06
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

А вопрос в чём? Не спалить себя (свой IP), или не засветить свои действия на сервере?
 
Ответить с цитированием

  #5  
Старый 25.02.2010, 21:18
Аватар для gr0t
gr0t
Познающий
Регистрация: 21.01.2010
Сообщений: 34
Провел на форуме:
58968

Репутация: 0
По умолчанию

Не засветить свой статический айпишник (не уточнил мой косяк)
 
Ответить с цитированием

  #6  
Старый 25.02.2010, 21:27
Аватар для ZARO
ZARO
Познающий
Регистрация: 17.04.2009
Сообщений: 59
Провел на форуме:
401944

Репутация: 37
Отправить сообщение для ZARO с помощью ICQ
По умолчанию

Цитата:
Сообщение от gr0t  
Не засветить свой статический айпишник (не уточнил мой косяк)
Тогда прокся тебя в помощь.
 
Ответить с цитированием

  #7  
Старый 25.02.2010, 21:48
Аватар для gr0t
gr0t
Познающий
Регистрация: 21.01.2010
Сообщений: 34
Провел на форуме:
58968

Репутация: 0
По умолчанию

прокси это хорошо)) через какие порты на проксе все это пустить можно и какие проги грамотные есть (под юних системы, на крайний случай винда) что бы "туннелировать" весь сканируемый траф

ЗЫ МОжет лучше сокс подойдет?
 
Ответить с цитированием

  #8  
Старый 25.02.2010, 22:05
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Дедик + VPN + сокс - для параноиков.
А так просто сокса хватит.
 
Ответить с цитированием

  #9  
Старый 25.02.2010, 22:21
Аватар для gr0t
gr0t
Познающий
Регистрация: 21.01.2010
Сообщений: 34
Провел на форуме:
58968

Репутация: 0
По умолчанию

Все таки так и не услышал, лучше для таких целей сокс юзать или проксик
 
Ответить с цитированием

  #10  
Старый 25.02.2010, 22:47
Аватар для shell_c0de
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

запускай скрипт через sockcap
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ