Информация

Обсуждало 10 человек

SQL Fucker

Проектирование
02 ноября 2011 в 18:10:56

Да! Да да да!!! Наконец-то я доделал свой серьезный и суровый проект "SQL Fucker"!
Работает, на мой взгляд, превосходно и достаточно быстро (скорость напрямую зависит не только от скорости Вашего интернета, но и от объема испытуемого сайта).

Огромное спасибо хотелось бы сказать товарищам под никами:
Uvarov - за дизайн программулины (пусть и незавершенный, всё равно спасибо :))
Maldan - за своевременную помощь с ActionScript, когда возникали проблемы.
Скачать "SQL Fucker" здесь
Официальная страничка проекта: SQL Fucker Page
Также на хакере: xakep-fucker pasge
Ну и предлагаю протестировать на сайте, который совсем недавно пал под натиском уже вот этой программы, вот уязвимая ссылка на нем:
http://www.f-expert.ru/about/news/?id=256

Обновлено: 08 ноября 2011 в 12:57:16

Обсуждение (вниз)

12
Загружаем страницу...

Не хватает только вашего мнения. Зарегистрируйтесь, чтобы написать!

31 октября 2013 в 19:03:08

Я воспользовался.

31 октября 2013 в 18:45:47

Хорошая программа.

04 ноября 2011 в 14:05:26

Ну дак это само собой, она постоянно будет дополняться и обновляться

04 ноября 2011 в 14:03:06

У меня вообще полно вопросов. Может ты дополнишь свою прогу и она будет делать инъекции со String?

04 ноября 2011 в 14:01:38

Ну если какие вопросы будут - обращайся, буду рад помочь)

04 ноября 2011 в 13:52:52

Кстати отличный урок

04 ноября 2011 в 13:52:38

Видео смотрел, но я не смог разобрать нeкоторые слова в зопросе

04 ноября 2011 в 13:50:49

Да я ж сказал, что моя прога такой тип инъекций пока не поддерживает.
Это инъекция в параметр типа String, там все посложнее, чем с Integer.
Если интересно поэкспериментировать, то запросы имеют следующий вид:
http://www.ipbr.org/?page=news&news=n_regions&act=sob&id=1749'+and+1=0+union+select+1,2,table_name,4,5,6,7,8+from+information_schema.tables+limit+35,1--+
Если внимательно смотрел видео, то сможешь разобраться и вручную :)

04 ноября 2011 в 13:40:05

Ну я в принципе до того же дошел, написано невозможно провести инъекцию

04 ноября 2011 в 13:30:11

Вот уязвимая ссылка:
http://www.ipbr.org/?page=news&news=n_regions&act=sob&id=1749
Я их уже задницей чую, поработаешь с моё - будешь уже знать, какая ссылка уязвима еще до того, как зайти на сайт xD

04 ноября 2011 в 13:01:02

А как ты копался в ней? Если ссылка есть уязвимая расскажи как нашел)))

04 ноября 2011 в 12:47:19

Я еще раз всю БД перерыл - ни один аккаунт из нее не проходит :(
Как будет время - поищу другие варианты

04 ноября 2011 в 12:25:36

Мне короче нужны ответы на тесты этой аттестации. А их без авторизации ни как не выудить.

04 ноября 2011 в 12:23:52

PolarisF, ну дык вряд ли ты это надйешь в БД) это надо доступ к фтп получать, или вобще весь сервак порутить)

04 ноября 2011 в 12:19:22

Мне с сайта http://www.ipbr.org нужно вытащить Членский билет ИПБ России и Аттестат ИПБ России

04 ноября 2011 в 01:50:20

Спасибо, старался :)

04 ноября 2011 в 01:45:08

Хороший урок, GothX

04 ноября 2011 в 01:23:39

edapskov, далеко не всегда

04 ноября 2011 в 01:21:48

А фильтрация стандартными функциями не защищает?

04 ноября 2011 в 01:14:31

Вобщем, ничего даже отдаленно похожего на админские акки в БД нету (видимо, хранятся в другом месте).
А вобще сайт очень зачуханный какой-то, там даже к внутренней почте пароли из БД не подходят

04 ноября 2011 в 01:01:19

Логин и пароль администраторов

04 ноября 2011 в 00:59:03

Надо вытащить

04 ноября 2011 в 00:58:11

А нет, вру, на http://www.ipbr.org есть инъекция, но такой тип пока что не поддерживается моей прогой. Тебе оттуда надо что-то вытащить или ты просто поинтересовался?)

04 ноября 2011 в 00:56:19

а например www.magnat05.ru и 1skacka.tk есть?

04 ноября 2011 в 00:53:27

PolarisF, я не нашел там инъектов.. Похоже их там и нет :)

04 ноября 2011 в 00:48:45

http://www.ipbr.org Вот допустим сайт, как мне узнать уязвимые на нем ссылки?

04 ноября 2011 в 00:47:05

Не удалось провести инъекцию, это значит все конец!?

04 ноября 2011 в 00:44:19

Если нет параметров в адресной строке, то инъекцию никак не провести, потому что если знаешь теорию, то поймешь, что это вообще невозможно))
Есть одаренные анонимусы, которые утверждают, что проводили инъекции в параметры типа http://www.site.ru/news/567, но что-то мне кажется, что тут попахивает (откровенно воняет) п**дежом))

04 ноября 2011 в 00:38:52

Ага это понял, а если ваще нет ?id= то куда ещё можно инъекцию провести?

04 ноября 2011 в 00:32:03

Ну там в самом начале видюхи намек дается на то, как их искать)

04 ноября 2011 в 00:22:12

Мне бы желательно урок как эту уязвимую ссылку найти

04 ноября 2011 в 00:21:05

Вот видеоурок по ручному проведению SQL-инъекции (пример самый простой):
http://depositfiles.com/ru/files/qdrdqej7s
Может будет полезно

04 ноября 2011 в 00:15:51

Ни че не понял. Запиши какой-нибудь видео урок. Буду благодарен.

04 ноября 2011 в 00:05:42

Ты расскажи, как ты ищешь))
Если никогда не имел дела со SQL-инъекциями, то есть смысл засунуть испытуемый сайт в сканер уязвимостей (XSpider, JSky и т.д.), и если сайт подвержен данной уязвимости, то выдаст тебе ссылки

04 ноября 2011 в 00:01:45

Да как ты ссылки эти ищешь??? Сколько ни пытался ни одной найти не могу(((

03 ноября 2011 в 23:01:24

Спасибос)

03 ноября 2011 в 22:58:09

поздравляю готик...)

03 ноября 2011 в 00:58:30

Да она пока сама не ищет, только проводит инъекции в заданные уязвимые параметры

03 ноября 2011 в 00:41:53

GothX, таки да, а какие уязвимости находит твоя прога? она чо там инъекции делает что ле? xD

03 ноября 2011 в 00:35:07

ets, это же как раз стимул для того, чтобы поразмяться и создать неприступный сайт, защищенный со всех сторон :)

03 ноября 2011 в 00:20:42

вот и создавай сайт после такого xDDD

02 ноября 2011 в 22:44:25

GothX а ты без образование ?

Один курс отучился, потом забил, в этом году снова поступил, но уже на заочку, чтобы диплом на черный день был
ичто так реально жить и зарабатывать в интернет .не боясь что зватро останешься без денег

Если есть знания и стремление - то более, чем реально

02 ноября 2011 в 22:39:46

наверное ты нарколог !

02 ноября 2011 в 22:39:16

ичто так реально жить и зарабатывать в интернет .не боясь что зватро останешься без денег

02 ноября 2011 в 22:38:08

GothX а ты без образование ?

02 ноября 2011 в 22:37:03

Неинтересно

02 ноября 2011 в 22:35:59

иди работать электриком

02 ноября 2011 в 22:33:49

сердишь прикованы к компьютеру

Это моя работа и досуг вместе взятые. Нечего так разоряться

02 ноября 2011 в 22:30:00

бедняга !хааа это ты та у нас сердишь прикованы к компьютеру .
мы же с тобой друзья я за тебя волнуюсь .просто дал дружеский совет
.нечего так возмущаться

02 ноября 2011 в 22:22:54

Ты за собой смотри, бедняга, я о себе как-нибудь сам позабочусь

02 ноября 2011 в 22:17:41

это ты долго не потянешь ты же обсос

02 ноября 2011 в 21:41:14

metseldr, лучше нарисуй, а то так она долго не протянет

02 ноября 2011 в 21:35:51

не хочется про тебя мультик рисовать
пусть эта идея живет в моей голове

02 ноября 2011 в 21:08:20

metseldr, что ж тебе мешает?

02 ноября 2011 в 21:04:10

GothX выпотрошить тебя бы

02 ноября 2011 в 20:21:20

Moh, прогами ты до скончания века будешь подбирать, есть хорошие сервисы, такие как:
http://www.md5decrypter.co.uk/
http://cmd5.ru
и подобные

02 ноября 2011 в 20:15:07

в интернете где еще то не в телевизоре же

02 ноября 2011 в 20:11:20

А где взять уязвимую ссылку?

02 ноября 2011 в 20:08:10

ааа и какие есть хорошие проги чтоб подобрать пароль по мд5? хД

02 ноября 2011 в 20:06:26

Moh, а так тебе всё и расскажи, эта программа - инструмент, призванный быть полезным в умелых руках, а не игрушка)
Подождите, пожалуйста...
Fundux.ru v.3.0 © 2006-2021 AleXNoD
Портал русских флеш игр и flash мультов