Итак, первая пробная и косячная версия готова. Как и предполагалось, пока что доступны атаки только на MySQL версии выше 5 (а именно - MySQL no error типа атаки) Скачать можно здесь: http://gothx.narod.ru/Saves/SQL_fucker.rar
Бл*дь, я за*бался, вроде все уже ясно, и тут что-то идет не так, теперь алгоритмов половину переделывать бл*дь, п*здец вобще полный, все нах*й, с сегодняшнего дня в запой ухожу бл*дь на неопределенный срок, ищите-свищите бл*дь
Ну что ж, на данном этапе можно подвести некоторые итоги. Что готово и уже включено в программу:
1). Нахождение ключевого слова инъекции; 2). Нахождение количества полей для вывода информации из БД; 3). Нахождение активного поля (при условии, что номер этого поля состоит из 1 цифры).
Что еще предстоит сделать до релиза:
1). Нахождение активного поля (при условии, что номер этого поля состоит из 2 цифр). 2). Определение версии БД, ее названия, имени пользователя; 3). Определение названий таблиц/колонок в БД; 4). Вытаскивание инфы из колонок.
Следует отметить, что в теории все эти задачи уже решены. Что ж, посмотрим, что выйдет на практике :)