• XSS.stack #1 – первый литературный журнал от юзеров форума

SQL Inj "For totally stupid guys" Ed.

G100M

(L2) cache
Пользователь
Регистрация
08.05.2008
Сообщения
490
Реакции
5
Собсно учить строение баз, похапе и читать книги ты не любишь, понимаю я такой же.
Но, у тебя есть возможность тупо тыкая по каре кнопок заиметь себе кредиток, доступ или еще чего.

Итак, нам понадобятся:
MySQLi Dumper v.1.4 Alpha 1
SQL Helper 1.0

Скачал, распаковал, выдохнул.
Заходим в фолдер MySQLi Dumper v.1.4 Alpha 1, тыкаем по ехе.
Открываемся сразу на вкладке "Scanner", другие не трогаем.
Видим в поле для запроса "shop.php?catid="
Это параметр который отсеивается сайты, найденные в гугле (или в другом поисковике, выбор справа) на наличие такой строчки в URL.

Это нужно для поиска сайтов, на которых в принципе можно провести инъекцию.

Вот тут можно посмотреть множество вариантов для инъекций, сразу скажу что подходит из них для поиска не все варианты, но для упорной ловли при большом количестве свободного времени сойдет.

Вводим наш запрос, пускай это и будет php?catID=
Выбираем чуть правее наш поисковик, тут рекомендовать ничего не могу но сам использую разные.

Жмем "Start Scann Links"
Ждем.
В итоге у нас появилось где то от 300 до 1000 сайтов.
Отлично.
Чуть ниже вкладки Scanner есть вкладки "URL's List" и "Vuln SQLi"
Жмем по Vuln SQLi и жмем на кнопку справа Start Scann SQLi
Теперь ждем, должно появиться около 5-30 уязвимых сайтов.
Отлично.
На этом работа с MySQLi Dumper окончена, но не закрывайте его.
Ищем вторую распакованную папку т.е. SQL Helper 1.0
Запускаем ехе внутри.
Возвращаемся к MySQLi Dumper копируем оттуда линк уязвимого сайта и вставляем в адресную строку Injection Helper'a

Жмем Inject, и уже в зависимости от результатов дальше думаем сами.
А думать нам поможет видео приложеное к архиву SQL Helper в папке "Manual,SeeMe"
Если даже оно не помогло, то боюсь вам пока рано заниматься даже такими элементарными вещами.

Спасибо.
 
wutang, знаешь я заметил что раньше, еще когда только зарегестрировался я не понимал что там такое у тебя в гифке с консолью, а теперь понимаю.
расту 8]
 
тру, плюсадин. вчера фигарил этим софтом чтото. минус большой только в том, что лишь одна подстановка выражения на скуль. если-бы можно было свой список загонять и по нему чекать. было-бы мега круто
 
попож чуток перезалью


объясните мне -> WTF ->

Microsoft OLE DB Provider for ODBC Drivers error '80040e14'

[MySQL][ODBC 3.51 Driver][mysqld-5.0.45-community-nt]You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1

/content.asp, line 8
 
:zns5: Скачать|Download
Просили перезалить и обновления.
Вот последние на сегодняшний день.
MySQLi Dumper v.1.4(уже не альфа)
SQL Helper v2.7

Последняя версия MySQLi Dumper'a - 2.8, на она платная.
На h4cky0u выкладывали 2.0, но ныне линк просрочен.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх