ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Новая SQL Injection Tool 4
  #1  
Старый 05.10.2006, 15:27
Аватар для SQLHACK
SQLHACK
Голос разума
Регистрация: 27.09.2006
Сообщений: 529
Провел на форуме:
1607210

Репутация: 1617


Отправить сообщение для SQLHACK с помощью ICQ
Exclamation Новая SQL Injection Tool 4

SQL Injection Tool 4 beta.

Качаем, устанавливаем, отписываем.
http://dbattack.com/files/setup.sipt4.rar

Сразу скажу что появилось одно изменение, место куда будут вставляться запросы отмечается {SQLINJ}, то есть если уязвим параметр getid, то в урл пишем
Код:
http://localhost/test.php?getid=1{SQLINJ}
а если это текстовый параметр то урл будет такой
Код:
http://localhost/test.php?getid=1'{SQLINJ}
ну всё остальное похоже, сообственно кто захочет разберётся.


на сайт не смотрите, пока только в стадии задумки ))

Последний раз редактировалось SQLHACK; 24.05.2008 в 16:37..
 
Ответить с цитированием

  #2  
Старый 21.05.2007, 17:58
Аватар для SQLHACK
SQLHACK
Голос разума
Регистрация: 27.09.2006
Сообщений: 529
Провел на форуме:
1607210

Репутация: 1617


Отправить сообщение для SQLHACK с помощью ICQ
По умолчанию

Так вот и долгожданный мануал по проге готов и опубликован в разделе статьи. Но он был под версию 3 , так что не совсем актуально, будет время - обновлю
читать тут

И ещё маленькое обновление проги, качать с оф.сайта, указан в первом посте.
__________________
Бойтесь своих желаний. Они могут исполниться....

...О-о-о-о, ушами не услышать, глазами не понять!

Последний раз редактировалось SQLHACK; 25.06.2008 в 00:03..
 
Ответить с цитированием

HackTool.Win32.SQLInject.i
  #3  
Старый 01.08.2007, 15:11
Аватар для SQLHACK
SQLHACK
Голос разума
Регистрация: 27.09.2006
Сообщений: 529
Провел на форуме:
1607210

Репутация: 1617


Отправить сообщение для SQLHACK с помощью ICQ
По умолчанию HackTool.Win32.SQLInject.i

Программа может определятся анивирусами такими как например Kaspersky Antivirus 7.0 как HackTool

отчёт об обнаружении: вредоносная программа
HackTool.Win32.SQLInject.i 4 Файл: s-tool.exe

Господа кто подскажет как уладить сложившуюся ситуацию отпишите, обращения в Поддержку ни чего не дало.
__________________
Бойтесь своих желаний. Они могут исполниться....

...О-о-о-о, ушами не услышать, глазами не понять!

Последний раз редактировалось SQLHACK; 25.05.2008 в 13:30..
 
Ответить с цитированием

  #4  
Старый 24.05.2008, 16:22
Аватар для SQLHACK
SQLHACK
Голос разума
Регистрация: 27.09.2006
Сообщений: 529
Провел на форуме:
1607210

Репутация: 1617


Отправить сообщение для SQLHACK с помощью ICQ
По умолчанию

обновил первый пост , читаем , качаем, версия 4 наконец то появилась в паблике, для всеобщего юзанья.


Следующие намеченые обновления:
1. Поддержка HTTP PROXY
2. Benchmark как способ посимвольного брута
3. More1row как способ посимвольного брута
4. Настройка большинства функций для работы в слепом режиме с помощью Benchmark и More1row(изврат конечно, но мало ли кому понадобится).
5. Автоматическая проверка работы через POST, если даже инъекцию вы нашли в GET параметре. Ну например если в скрипте юзается не GET и POST , а например REQUEST
__________________
Бойтесь своих желаний. Они могут исполниться....

...О-о-о-о, ушами не услышать, глазами не понять!

Последний раз редактировалось SQLHACK; 25.05.2008 в 13:36..
 
Ответить с цитированием

  #5  
Старый 25.05.2008, 17:49
Аватар для brasco2k
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме:
1215706

Репутация: 310
По умолчанию

А ничо так программа! Автору респект! за 3 секунды инъекцию раскрутила))

Из плюсов интерфейс стал более понятный.
Прошлая програма мне не очень то и нравилась. т.к разобраться не смог - а это крутая)
 
Ответить с цитированием

  #6  
Старый 25.05.2008, 18:06
Аватар для T-Rey
T-Rey
Moderator - Level 7
Регистрация: 04.07.2007
Сообщений: 375
Провел на форуме:
2670099

Репутация: 730
Отправить сообщение для T-Rey с помощью ICQ
По умолчанию

Цитата:
Сообщение от brasco2k  
А ничо так программа! Автору респект! за 3 секунды инъекцию раскрутила))

Из плюсов интерфейс стал более понятный.
Прошлая програма мне не очень то и нравилась. т.к разобраться не смог - а это крутая)

Полностью согласен!


Автор - зачёт
 
Ответить с цитированием

  #7  
Старый 25.05.2008, 20:05
Аватар для brasco2k
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме:
1215706

Репутация: 310
По умолчанию

Хотелось бы русскую версию!
 
Ответить с цитированием

  #8  
Старый 25.05.2008, 21:21
Аватар для .Begemot.
.Begemot.
Участник форума
Регистрация: 27.03.2007
Сообщений: 161
Провел на форуме:
1273248

Репутация: 785
Отправить сообщение для .Begemot. с помощью ICQ
По умолчанию

Хорошо бы было сделать так, что про сохранение логов не спрашивала, поставил таблы брутить и пошёл гулять\чай пить или галочкой отмечать.
P.s.: Может не догнал где эта функция.)
 
Ответить с цитированием

  #9  
Старый 25.05.2008, 21:58
Аватар для Fugitif
Fugitif
Постоянный
Регистрация: 23.09.2007
Сообщений: 416
Провел на форуме:
1781065

Репутация: 869
По умолчанию

Где я могу получить этот инструмент? (by translator)
 
Ответить с цитированием

  #10  
Старый 25.05.2008, 22:01
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от Fugitif  
Где я могу получить этот инструмент? (by translator)
dl it here
http://dbattack.com/files/setup.sipt4.rar
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection для чайников, взлом ASP+MSSQL k00p3r Чужие Статьи 0 12.06.2005 12:42
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ