воскресенье, 10 февраля 2013 г.

подробный курс sql injection

(c) описание by Dr..VATSON

http://narod.ru/disk/26438803000/Ex...canner.rar.html

Если вставить в поле .com, то все домены будут соm кагбэ

Хоп! и короче видим рабочие скули

Если поставить галочку на Get From All Domians значти что искать будем скули с любыми доменами

В архиве есть список

В поле Dork вставляем запрос типа

Ищет уязвимости SQL, XSS, LFI, RFI

----------------------------------------------------------------------------------------------------------------------------------

http://www.sendspace.com/file/624jhg

Новое мощное средство для проведения инъекций в самые разнообразные виды баз, причём даже не разных веток, а семейств. В первую очередь предназначено для людей, не сильно опытных. Поддерживаются 4 вида SQL-инъекций: Blind SQL Injection, Time Based Blind SQL Injection, Deep Blind (based on advanced time delays) SQL Injection и распознавание уязвимости по выводу соответствующей ошибки базы на WEB-ресурсе. BSQL способен производить попытки инъекции, используя куки, POST-запросы, модифицированные HTTP-заголовки.

----------------------------------------------------------------------------------------------------------------------------------

http://www.sendspace.com/file/gbxaa1

Написанная на Python (+PyQt) тулза для автоматизации эксплуатирования SQL Injection.

Софт для работы с SQL Injection

Провел на форуме: 4 месяца 1 день

Регистрация: 12.01.2007

Софт для работы с SQL Injection

Софт для работы с SQL Injection

Форум АНТИЧАТ - Софт для работы с SQL Injection

Комментариев нет:

Отправить комментарий