• XSS.stack #1 – первый литературный журнал от юзеров форума

Есть ли такая прога?

VRN

floppy-диск
Пользователь
Регистрация
01.06.2006
Сообщения
3
Реакции
0
Драсте всем.
Собстно, как вы знаете на многих сайтах есть бага- sql-injection. Так вот...обычно нужно вручную подбирать количество полей в запросе, потом имя бд, таблицы, столбцов и т.д. и т.п. Собстно это напрягает, особенно если двиг хз какой и имена таблиц далеко не стандартные(ни users, ни news и т.п.). Теперь вопрос: есть ли прога которая брутфорсом подбирает столбцы, имена таблиц бд и т.п.? Если есть дайте линк пожалуйста =)
З.Ы. Впринципе я подумываю самому написать такую прогу, но если есть готовая то зачем же мнепрогерить...
З.З.Ы. ПОДБОР ИМЕНИ ЮЗЕРА МНЕ НЕ НУЖЕН. =)
 
да было бы неплохо если б кто написал подобную прогу.
желательно чтоб файл с именами столбцов и таблиц был подгружаемый, а то названия таблиц для PhpNuke и для VP Shop Card разные.
 
Хм...нету такого у RST. Есть только брут пароля и прожка для получения листинга файлов на серваке =\ Если все же у них есть такая тулза, ткните меня носом плиз :D
 
Их скрипт на такое не способен... Впринципе скрипт можно модернизировать(причем необходимо довольно радикально), но перл я не знаю =(
Есть еще у кого какие идеи? нужна готовая прога или скрипт... :swoon2:
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх