Дампер таблиц При Mysql Injection

Discussion in 'PHP' started by Xszz, 1 Jun 2008.

  1. Xszz

    Xszz Elder - Старейшина

    Joined:
    23 Apr 2007
    Messages:
    141
    Likes Received:
    42
    Reputations:
    9
    Дампер таблиц при Mysql Injection

    Более умного названия не придумал =)
    Написан на PERL

    Суть :
    Все сталкивались с ситуацией , когда при инъекции доступна таблица INFORMATION_SCHEMA.tables (columns).
    С ее помощью можно просмотреть имена таблиц \ колонок в ней . Но это достаточно геморойно и отнимает много времени , из-за манипуляций с лимитом.
    Этот скрипт облегчит вам жизнь.

    Как пользоваться :
    Допустим, вы нашли сайт , подобрали количество полей, получили ссылку вида :
    Code:
    http://www.ejeanlive.com/campuscolumnists/columns.php?column_id=-186+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13/*
    узнали , что видимые поля 2,3,4,6,9,11.
    Запускаем скрипт . Первое , что он спросит :
    Count of fields: - что означает количество полей , в нашем случае это 13.
    Следующее :
    Enter One of visible fields: - что означает ввести любое видимое поле , введем 4 .
    Далее :
    Count of fields to dump: - что означает количество полей для дампа. (введете 300 , получите 300 записей вида имя_таблицы:имя_колонки).
    И наконец :
    Enter URL: - вводим урл с уязвимым параметром
    (http://www.ejeanlive.com/campuscolumnists/columns.php?column_id=-186)


    Результат будет сохранен в файле dump.txt (не забываем чистить файл , чтоб не путаться)


    Качаем

    RAPIDSHARE.COM
    SLIL.RU
    DUMP.RU

    Строго не судите , в перле , пока ещё , не АС =)
     
    #1 Xszz, 1 Jun 2008
    Last edited: 1 Jun 2008