Анонимный поиск sql инъекций

Discussion in 'Безопасность и Анонимность' started by gr0t, 25 Feb 2010.

  1. gr0t

    gr0t New Member

    Joined:
    21 Jan 2010
    Messages:
    34
    Likes Received:
    0
    Reputations:
    0
    Всем привет, вопрос такой, есть перловый скрипт для поиска sql инъекций, как им отсканить анонимно не засветившись на сервере. Платформа линух-юних. Возможно методов много, хотелось бы услышать мнение тех кто плавал, что хуже, лучше, надежней или нет.
     
  2. gr0t

    gr0t New Member

    Joined:
    21 Jan 2010
    Messages:
    34
    Likes Received:
    0
    Reputations:
    0
    Через проксю или сокс никак?
     
  3. gr0t

    gr0t New Member

    Joined:
    21 Jan 2010
    Messages:
    34
    Likes Received:
    0
    Reputations:
    0
    Не засветить свой статический айпишник (не уточнил мой косяк)
     
  4. ZARO

    ZARO Elder - Старейшина

    Joined:
    17 Apr 2009
    Messages:
    327
    Likes Received:
    129
    Reputations:
    54
    Тогда прокся тебя в помощь.
     
  5. gr0t

    gr0t New Member

    Joined:
    21 Jan 2010
    Messages:
    34
    Likes Received:
    0
    Reputations:
    0
    прокси это хорошо)) через какие порты на проксе все это пустить можно и какие проги грамотные есть (под юних системы, на крайний случай винда) что бы "туннелировать" весь сканируемый траф

    ЗЫ МОжет лучше сокс подойдет?
     
  6. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Дедик + VPN + сокс - для параноиков.
    А так просто сокса хватит.
     
  7. gr0t

    gr0t New Member

    Joined:
    21 Jan 2010
    Messages:
    34
    Likes Received:
    0
    Reputations:
    0
    Все таки так и не услышал, лучше для таких целей сокс юзать или проксик
     
  8. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,051
    Likes Received:
    615
    Reputations:
    690
    запускай скрипт через sockcap
     
    _________________________
  9. gr0t

    gr0t New Member

    Joined:
    21 Jan 2010
    Messages:
    34
    Likes Received:
    0
    Reputations:
    0
    А через проги типа сокскап и подобные, ничего нигде не режится, имею виду сам сервер соксовый не может выдавать "модифицированную" (или вообще ложную) инфу просто потому что сконфигурен так, типа вот вам паблик сервер но урезанная так сказать версия.
     
  10. lukmus

    lukmus Elder - Старейшина

    Joined:
    18 Nov 2009
    Messages:
    366
    Likes Received:
    115
    Reputations:
    23
    proxychains + tor +privoxy
     
  11. gr0t

    gr0t New Member

    Joined:
    21 Jan 2010
    Messages:
    34
    Likes Received:
    0
    Reputations:
    0
    сверху уже было решения для параноиков))


    Лучше работать при скане на скул инъекции через прокси или соксы??Может кто-то внятно объяснить.
     
  12. gr0t

    gr0t New Member

    Joined:
    21 Jan 2010
    Messages:
    34
    Likes Received:
    0
    Reputations:
    0
    Strilo4ka
    Вообще цепочку прокси анонимней будет юзать или соксов для скана веба
     
  13. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    20$ бакинских - и OpenVPN от гринов у вас в кармане. До сих удивляюсь, почему раньше с ними не работал. 20$ в месяц от своих, с ачата! Не реклама
     
    1 person likes this.
  14. gr0t

    gr0t New Member

    Joined:
    21 Jan 2010
    Messages:
    34
    Likes Received:
    0
    Reputations:
    0
    С впн'ами понятно, а что безопасней так сказать юзать, сокс сервера или прокси, в который раз задаю вопрос.
     
  15. Houze

    Houze New Member

    Joined:
    16 May 2009
    Messages:
    65
    Likes Received:
    4
    Reputations:
    0
    сокс намного надежней и мороки меньше.
    точно на них не положишся - так как там могут вестись логи, насколько я понимаю 3 сокса не дадут гарантий тебе и близко.

    Если задаеш подобные вопросы - то соксов хватит,
    я так подозреваю НАСА не взломаеш.

    ВПН, насколько ориентируюсь логов не ведет относительно, и в случае абузки прикроют глаза, естественно все зависит от абузы,

    но здесь тоже не стоит забывать что паяльник в попе админа может сыграть свое.


    А если непонятно - то лудше не трогай на данный момент интернет), читай форум и лома на локалхосте))), это я серьезно.