HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи > Избранное
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.01.2010, 13:32
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
С нами: 9976706

Репутация: 1934


По умолчанию

Столкнулся с проблемой. Нашел sql с модрерайтом.
ссылка вида:
http://site/pew/%27+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14+ from+users+%23
вывода нет. то есть блайн sql. было бы шикарно, чтобы реализовывался брут не только по переменным, а + в том месте, где её как таковой не просматривается.
т.е. в настройках вбить:
целевой url: http://site/pew/%27+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14+ from+{STR}+%23
нажать брут и понеслась.
__________________
Появляюсь редко. Важные дела в реале.
 
Ответить с цитированием

  #2  
Старый 14.01.2010, 19:18
Alf0x0ns
Новичок
Регистрация: 12.01.2010
Сообщений: 13
С нами: 8593628

Репутация: 18
По умолчанию

На рассмотрение автора.

- было бы не плохо если пункт "Присутствие текста" был бы чуть модифицирован.

Ну припустим чтоб можно было искать не один текст, а несколько. Ну для удобства можно было добавить возможность поиска текста на примере такого шаблону:

(К каждому пункту который будет выбран в шаблоне поиска текста, чтоб можно было бы прикреплять словари отдельно, а если не прикреплять словарь то использовался загальный словарь по дефолту)

Код:
LFI catalogs  | Search text                    | Add dictionary
etc/passwd    | root,admin,user,ftp...         | D:\...
proc          | Apache,HTTP_USER_AGENT,%00...  | D:\...
 
Ответить с цитированием

  #3  
Старый 19.01.2010, 17:46
[x26]VOLAND
Постоянный
Регистрация: 07.06.2006
Сообщений: 556
С нами: 10487846

Репутация: 2702


По умолчанию

Цитата:
было бы шикарно, чтобы реализовывался брут не только по переменным, а + в том месте, где её как таковой не просматривается.
Сделал.
 
Ответить с цитированием

  #4  
Старый 22.01.2010, 20:42
[x26]VOLAND
Постоянный
Регистрация: 07.06.2006
Сообщений: 556
С нами: 10487846

Репутация: 2702


По умолчанию

Перекачайте. Убран глюк с конфигом.
 
Ответить с цитированием

  #5  
Старый 22.01.2010, 22:32
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

что то не разобрался =\
напрмер LFI http://www.embavenez-us.org/index.php?pagina=../../../../../../../../../../../../../../../../../../etc/passwd
какими настройками ставите ? а то у меня никак не хочет робит =\
 
Ответить с цитированием

  #6  
Старый 23.01.2010, 06:16
[x26]VOLAND
Постоянный
Регистрация: 07.06.2006
Сообщений: 556
С нами: 10487846

Репутация: 2702


По умолчанию

1й пост читаем.
 
Ответить с цитированием

  #7  
Старый 31.03.2010, 16:49
linuxkernal
Новичок
Регистрация: 12.03.2010
Сообщений: 7
С нами: 8509359

Репутация: 0
По умолчанию

Hi

any video tutorial of this software how to use this software

Thank you
 
Ответить с цитированием

  #8  
Старый 17.04.2010, 11:55
HellFire
Познающий
Регистрация: 18.01.2009
Сообщений: 62
С нами: 9110938

Репутация: 42
По умолчанию

Во время брута допустим нужно остановиться, а продолжить после "стоп" нельзя...только заново...

Можно прикрутить кнопку пауза\продолжить ?
 
Ответить с цитированием

  #9  
Старый 17.04.2010, 13:08
sasha_ba4on0K
Новичок
Регистрация: 03.01.2010
Сообщений: 23
С нами: 8606739

Репутация: 7
По умолчанию

прога на 4-
 
Ответить с цитированием

  #10  
Старый 17.04.2010, 14:50
Life7
Banned
Регистрация: 14.06.2009
Сообщений: 256
С нами: 8899013

Репутация: 105
По умолчанию

Собирался аналогичную писать.

ЗЫ прогу потестил. не очень понравилось.
слишком навящивый фуннкционал.
нахуя там переменую вставлять?
нахуя всякие счётчики трафика? в деревне живёшь?
короче ТС делать было просто не xyй.

надо было сделать поле, куда путь например до /etc/passwd копипаститься. а прога сама отпрасит, где корень, и где какая переменная.

и нет автозаливателся шелла в /proc/self/environ , что очень важно.

ещё бы можно было добавиь парсер темы с инклудами на ачате. что вообще прекрасно бы было. и ещё надо сделать список с инлудами, чтобы сканить сразу 10 инлудов и пить кофе в это время.

короче написано на языке для блондинок (C#), блондином.

будет время сам на C++ Builder напишу, а позже и на WinSock перепишу.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.