Usuario: Contraseña:
Inicio Ayuda Buscar Ingresar Registrarse
ANONYMOUS ESTÁ AQUÍ. ÚNETE A LA CAUSA, STOP SOPA!
En los siguientes enlaces encontrarás la información necesaria para poder aportar y formar parte de las operaciones.
Link: http://el-hacker.com.ar/anonymous/
Facebook: ANONYMOUS ARGENTINA
IRC Network Ops: irc.anonops.pro:6667 (SSL:6697) (#argentina,#ddos,#defacement,#anonops,#opblackout,#setup) ¡Basta con difundir estos medios para ayudar con la causa!
Nueva respuesta
Páginas: [1]

Autor Tema: muy buena herramienta para SQLI  (Leído 1446 veces)

02 de octubre de 2010, 15:03

jex



  • Puntos: 0
  • Mensajes: 30
  • Agradeció 0 veces y fue agradecido 5 veces en 4 mensajes
muy buena herramienta para SQLI
Se me ocurrió postear esta herramienta después de ver este post en el que el amigo blozzter muestra un buscador de paneles..

Antes de buscar el panel lo mejor es encontrar una vulnerabilidad que nos arroje los datos con los que nos vamos a poder loguear en dicho panel.

La vulnerabilidad que explota este soft es la conocida y explotada SQLI.

Básicamente lo que hace a través de la url que nosotros le brindemos, es verificar las distintas cadenas sql, y dictaminar si es vulnerable o no.
si lo es, entonces nos muestra la base de datos, y luego lista las tablas.

Lo bueno?
nos ahorra tener que hacer la búsqueda manual, aveces esto puede ser un poco largo y molesto.

Lo malo?
no tiene soporte para bases de datos MySQL5, y hoy casi todos los servidores ya están actualizados en ese sentido :(

de todas formas siempre algo queda.
les dejo la aplicación, espero que les guste y ahorre trabajo como el que me ahorro a mi ;)

M4xMySQL

Si llega a caer me dicen y la subo de nuevo
Saludos
« Última Modificación: 04 de octubre de 2010, 05:05 por unish »

02 de octubre de 2010, 22:10


  • Puntos: 0
  • Mensajes: 1
  • Agradeció 0 veces y fue agradecido 0 veces en 0 mensaje
Re:muy buena herramienta para SQLI
Se me ocurrió postear esta herramienta después de ver este post en el que el amigo blozzter muestra un buscador de paneles..

Antes de buscar el panel lo mejor es encontrar una vulnerabilidad que nos arroje los datos con los que nos vamos a poder loguear en dicho panel.

La vulnerabilidad que explota este soft es la conocida y explotada SQLI.

Básicamente lo que hace a través de la url que nosotros le brindemos, es verificar las distintas cadenas sql, y dictaminar si es vulnerable o no.
si lo es, entonces nos muestra la base de datos, y luego lista las tablas.

Lo bueno?
nos ahorra tener que hacer la búsqueda manual, aveces esto puede ser un poco largo y molesto.

Lo malo?
no tiene soporte para bases de datos MySQL5, y hoy casi todos los servidores ya están actualizados en ese sentido :(

de todas formas siempre algo queda.
les dejo la aplicación, espero que les guste y ahorre trabajo como el que me ahorro a mi ;)

M4xMySQL

Si llega a caer me dicen y la subo de nuevo
Saludos

me intereso el soft trate de bajarlo pero el enlace me da un error,espero lo puedas volver a subir
« Última Modificación: 29 de octubre de 2010, 04:04 por unish »

02 de octubre de 2010, 22:10

jex



  • Puntos: 0
  • Mensajes: 30
  • Agradeció 0 veces y fue agradecido 5 veces en 4 mensajes
Re:muy buena herramienta para SQLI
dejo el enlace de la web del autor, va a ser lo mejor:

http://www.megaturks.net/arge/m4x.php

un saludo

03 de octubre de 2010, 20:08


  • Puntos: 0
  • Sexo: Masculino
  • Mensajes: 18
  • Agradeció 0 veces y fue agradecido 3 veces en 3 mensajes
  • El Exito solo se logra con esfuerzo.
Re:muy buena herramienta para SQLI
Ola que tal como funciona?? pongo la dirrecion arriba y se quedan en calculando columnas ?? :S

03 de octubre de 2010, 21:09

jex



  • Puntos: 0
  • Mensajes: 30
  • Agradeció 0 veces y fue agradecido 5 veces en 4 mensajes
Re:muy buena herramienta para SQLI
el programa dependiendo de la velocidad de tu conexión tarda un poco en devolver resultados, también depende de la configuración y tipo de servidor.

03 de octubre de 2010, 22:10


  • Puntos: 0
  • Sexo: Masculino
  • Mensajes: 18
  • Agradeció 0 veces y fue agradecido 3 veces en 3 mensajes
  • El Exito solo se logra con esfuerzo.
Re:muy buena herramienta para SQLI
Waooo si funciona saco una base de datos :D pequeña pero si jaja si trada un poco oye existe algun riesgo oyes pueden saber que fui yo?? o algo asi??

03 de octubre de 2010, 23:11

jex



  • Puntos: 0
  • Mensajes: 30
  • Agradeció 0 veces y fue agradecido 5 veces en 4 mensajes
Re:muy buena herramienta para SQLI
pero si ahí mismo podes configurar el proxy, fijate arriba tiene los campos para completar eso!
Nueva respuesta
Páginas: [1]
 

Página creada en 0.527 segundos con 19 consultas.