Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

SQL Fucker - эксплуатация SQL-инъекций

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Программы для взлома] >> SQL Fucker - эксплуатация SQL-инъекций
Имя
Сообщение << Старые топики   Новые топики >>
SQL Fucker - эксплуатация SQL-инъекций - 2011-11-02 21:39:10.846666   
GothX

Сообщений: 263
Оценки: 20
Присоединился: 2011-06-22 13:27:08.173333
Доброго времени суток!
Рад представить вашему вниманию свою новую программу с незамысловатым названием "SQL Fucker":

Пока что программа ориентирована только на один тип SQL-инъекций (точно не знаю, как он называется, "MySQL no error" ???), вобщем посмотрите по предлагаемой ниже ссылке и поймете, про какие инъекты я говорю.
Скачать программу: SQL Fucker
В качестве теста предлагаю использовать следующую уязвимую ссылку: http://www.f-expert.ru/about/news/?id=256 , т.к. на ней видны и оптимальная скорость программа, и возможности программы.
Тестирование программы показало, что поддаются взлому ~85% потенциально взламываемых данным методом сайтов.
В ближайшем будущем будет прикручена возможность эксплуатации слепых инъекций
Официальная страничка проекта: SQL Fucker Page
Post #: 1
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-02 22:38:26.550000   
Flint_ta

Сообщений: 3720
Оценки: 1120
Присоединился: 2007-01-26 15:49:18.323333
macromedia flash увеличила размер исходного .swf с 68КБ до .exe 990КБ
Post #: 2
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-02 22:40:00.926666   
GothX

Сообщений: 263
Оценки: 20
Присоединился: 2011-06-22 13:27:08.173333

quote:

ORIGINAL: Flint_ta

macromedia flash увеличила размер исходного .swf с 68КБ до .exe 990КБ

Эта среда разработки всегда сильно увеличивает размер при компиляции в EXE, ничего не поделаешь
Post #: 3
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-03 20:20:32.963333   
GothX

Сообщений: 263
Оценки: 20
Присоединился: 2011-06-22 13:27:08.173333
И да, не с 68 кб, а с 55 кб ))
Post #: 4
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-03 20:35:24.930000   
Flint_ta

Сообщений: 3720
Оценки: 1120
Присоединился: 2007-01-26 15:49:18.323333
Сжатый флэш (CWS) 55 871 байт, несжатый (FWS) 68 362 байт.
Post #: 5
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-03 20:47:24.523333   
GothX

Сообщений: 263
Оценки: 20
Присоединился: 2011-06-22 13:27:08.173333
Ладно, ладно, я понял, что ты хотел застыдить меня за то, что сие написано на ActionScript'е )
Ничего у тебя не выйдет))
Post #: 6
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-03 20:52:43.120000   
Flint_ta

Сообщений: 3720
Оценки: 1120
Присоединился: 2007-01-26 15:49:18.323333
не не, ничего подобного.
Post #: 7
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-03 20:58:04.750000   
GothX

Сообщений: 263
Оценки: 20
Присоединился: 2011-06-22 13:27:08.173333
Кстати, пользуясь случаем, хотелось бы поинтересоваться, владеет ли здесь кто-нибудь ActionScript'ом на должном уровне, для дальнейшей совместной разработки проекта..
А то в одиночку непросто соревноваться с Havij'ем :D
Post #: 8
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-03 21:08:05.520000   
slizh2007

Сообщений: 53
Оценки: 0
Присоединился: 2011-09-12 15:38:51.623333
О_о спасиб за прогу
Post #: 9
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-03 23:23:27.050000   
darker141

Сообщений: 61
Оценки: 0
Присоединился: 2011-01-11 02:34:23.206666
спасибо) но до хави еще пока далеко(
Post #: 10
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-03 23:25:27.803333   
class0071

Сообщений: 300
Оценки: 0
Присоединился: 2011-01-27 17:15:23.750000
GothX, сорри за нескромный вопрос, но на каком языке ты его написал?
Post #: 11
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-03 23:41:26.316666   
GothX

Сообщений: 263
Оценки: 20
Присоединился: 2011-06-22 13:27:08.173333
quote:

ORIGINAL: darker141

спасибо) но до хави еще пока далеко(

Я это полностью и признаю, это всего лишь пилотная версия :)

quote:

ORIGINAL: class0071

GothX, сорри за нескромный вопрос, но на каком языке ты его написал?

Я же уже упомянул, что это ActionScript, что в этом нескромного? ))
Post #: 12
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-04 00:10:27.760000   
class0071

Сообщений: 300
Оценки: 0
Присоединился: 2011-01-27 17:15:23.750000

quote:

ORIGINAL: GothX

quote:

ORIGINAL: class0071

GothX, сорри за нескромный вопрос, но на каком языке ты его написал?

Я же уже упомянул, что это ActionScript, что в этом нескромного? ))

Да так…
Посмотрел прогу, работает нормально. Дизайн понравился ;)
Post #: 13
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-04 00:30:27.730000   
GothX

Сообщений: 263
Оценки: 20
Присоединился: 2011-06-22 13:27:08.173333
Да, дизайну было уделено немалое внимание, хотелось сделать так, чтобы уж со всех сторон было всё хорошо)
Post #: 14
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-07 23:20:59.336666   
crestorm

Сообщений: 22
Оценки: 0
Присоединился: 2010-06-27 02:32:54.996666
Для тех кому печатать лень)
Чуть доработай чтобы при ошибке кодом страницы не забивала окошко и будет хорошо!
Post #: 15
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-07 23:34:19.073333   
GothX

Сообщений: 263
Оценки: 20
Присоединился: 2011-06-22 13:27:08.173333
Да, доработка идет полным ходом)
Post #: 16
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-08 00:24:03.826666   
crestorm

Сообщений: 22
Оценки: 0
Присоединился: 2010-06-27 02:32:54.996666
Ждём, ждём удобная штука будет)
Еще хотелось бы обход автозамены ' на другой символ при скул запросе))
Post #: 17
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-10 08:14:03.326666   
Andrey Pashyan

Сообщений: 131
Оценки: 0
Присоединился: 2011-09-19 17:54:52.180000
Прога хорошая! Я бы сказал отличная! Но часто виснет! Что делать то будем?
Post #: 18
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-10 10:25:45.693333   
GothX

Сообщений: 263
Оценки: 20
Присоединился: 2011-06-22 13:27:08.173333
Andrey Pashyan, хм.. Странно, за все время тестирования у меня она повисла всего раза два.
Но, так или иначе, алгоритмы дорабатываются
Post #: 19
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-11 13:50:28.880000   
Andrey Pashyan

Сообщений: 131
Оценки: 0
Присоединился: 2011-09-19 17:54:52.180000
GothX я заметил, если не нажимая стоп закрывать программу, или нажать стоп и потом ввести другую ссылку прога зависает.
Post #: 20
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-11 14:07:30.556666   
GothX

Сообщений: 263
Оценки: 20
Присоединился: 2011-06-22 13:27:08.173333
Andrey Pashyan, это очень странно, ни у меня, ни у тестеров такой проблемы не возникало
Post #: 21
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-11 22:47:36.510000   
crestorm

Сообщений: 22
Оценки: 0
Присоединился: 2010-06-27 02:32:54.996666
Ребят если вы сделали её, допилите уж)
Если нужны конкретные ошибки, попросите - покажем!
Post #: 22
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-11-11 22:57:40.150000   
GothX

Сообщений: 263
Оценки: 20
Присоединился: 2011-06-22 13:27:08.173333
crestorm, дак работа идет по полной, просто я же один ее разрабатываю, поэтому не так быстро, как хотелось бы
Post #: 23
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-12-09 18:21:02.520000   
Andrey Pashyan

Сообщений: 131
Оценки: 0
Присоединился: 2011-09-19 17:54:52.180000
Твоя программа жадная очень)


Post #: 24
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-12-09 20:31:56.896666   
GothX

Сообщений: 263
Оценки: 20
Присоединился: 2011-06-22 13:27:08.173333
Она не жадная, просто видимо она еще не знает такого типа инъекции, который ты ей хотел скормить
Post #: 25
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-12-09 20:56:29.883333   
Andrey Pashyan

Сообщений: 131
Оценки: 0
Присоединился: 2011-09-19 17:54:52.180000
Да не, фишка в том, что за работу просит деньги)))) И причем американские доллары)
Post #: 26
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-12-14 14:20:38.670000   
Madrid

Сообщений: 11
Оценки: 0
Присоединился: 2011-04-14 10:41:16.486666
Спасибо !
Post #: 27
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-12-15 21:59:07.750000   
TwIx_0

Сообщений: 72
Оценки: 0
Присоединился: 2011-12-12 20:08:30.600000
спасибо)
Post #: 28
RE: SQL Fucker - эксплуатация SQL-инъекций - 2011-12-15 22:53:14.783333   
GothX

Сообщений: 263
Оценки: 20
Присоединился: 2011-06-22 13:27:08.173333
Рад стараться)
Post #: 29
Страниц:  [1]
Все форумы >> [Программы для взлома] >> SQL Fucker - эксплуатация SQL-инъекций







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.