Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Новенькая прога SQL Injection Tool
 
Смотрим. :!:
http://s-tool.narod.ru
 
Да. Хорошая вещь.Только не для меня - я этим не пользуюсь, т.е. вообще не ломаю и т.д.
 
Ни одна автоматизирванная программа не способна выполнить слепую иньекцию в базу, найти - возможно и сканнером. Порадовало наличие опции пробручивания таблиц. Софт дельный.
 
Я незнаю что ты понимаешь под фразой
Цитата
"слепую иньекцию в базу"
:)
Сообственно программа делает то на что запрограммированна, а это:
- Получение информации USER(), DATABASE(),VERSION() перебором через Blind инъекции
- Получение информации используя подзапрос через Blind инъекции
- Перебор имён таблиц по словарю
- Перебор имён полей в таблице по словарю
- Подбор количества полей инструкции SELECT в SQL-инъекции
- Обнаружение полей вывода(здесь надо ещё поработать, как знаю, осталось сделать)
- Подсчёт потраченного трафика

Это полный список операций. А автоматизировать можно любой процесс.
Обновления по-началу будут частые
 
Он имеет в виду blind-injection. Слепая это парктически высший пилотаж в инжекшене, "автоматизировать" можно, но качественно врядли. Попробуем тем не менее, спасибо
 
Цитата
"автоматизировать" можно, но качественно врядли
Врядли здесь стоит применять слово качественно, ибо это не колбаса - у которой много факторов качества.
Любая программа лишь автоматизированная система которая действует по заложенному алгоритму.

Если человек хочет произвести инъекцию в запрос к БД, то он чем-то же руководствуется, исправьте меня если я не прав, значит это "что-то" можно заложить в программу.

И качественность, в этом случае всего лишь определяется кол-вом заложенных алгоритмов.

И ещё добавлю, если кто-то хорошо знает VB, и может помочь в развитии то прошу стукнуть в аську. Много идей, для дополнения программы, но в силу некоторых пробелов в знаниях нужен, тот кто сможет помочь.
 
Доступно обновление.
Найденные баги, предложения в аську или на почту
 
Цитата
Он имеет в виду blind-injection. Слепая это парктически высший пилотаж в инжекшене, "автоматизировать" можно, но качественно врядли
Кстати там есть, функции сделаные специально для blind-injection
 
Итак, новая версия №3 проги стала бесплатной и общедоступной.
Качаем  SQLTooL.ITDefence.ru , смотрим и оставляем баг-репорты и пожелания на мыло (sqltool_at_itdefence.ru).
Мнения постим.

Вообщем даём денег, дарим виллы, озёра и замки

Ваш SQLHack.

P.S. извините за дизайн странички, я не дизайнер, всё будет ок 1-3 дня дайте..
 
Прикольно :D
Но дизайн и вправду не очень :(
 
Видел и пробывал еще первые релизы этой программы :)
Если неошибусь то Сентябрь -Октябрь 2006 г  - порадывало
Аналогом зарубежных сканеров (мне извесных) не назовеш - лучше ИМХО да и 1
если не единсвенная в Росии по моему среди себе подобных.  
Обязательно выберу время посмотрю, новую версию
Страницы: 1
Читают тему