Jump to content
tdxev

MySQL injection dumper

Recommended Posts

Posted

Am vazut ca tot au fost postate tot felul de programe de genul acesta si m-am gandit sa fac si eu unu.

Are scopul de a inlocui munca plictisitoare de a extrage informatiile din baza de date, nu de a scana si a gasi vunerabilitati mysqli.

Astept parerile voastre, si sugestii cu ce ar trebui sa mai contina programul.

Limbaj : Delphi

Versiunea : 1.0

ps. daca gasiti erori in program de ori ce gen de la gramatica la sintaxa SQL va rog sa le postati aici.

ScreenShot:

screen04feb252210.th.jpg

Download:

Download MySQL injection dumper

anubis.iseclab.org:

Anubis: Analyzing Unknown Binaries

virustotal.com:

Virustotal. MD5: 0eba1c0d19126939bf04b05ebeb65e8b Suspicious.Insight

Posted

linkul trebuie sa fie de genul

http://www.site.com/page.php?id=-1 union select 1,2,3,4,5,6 --

unde coloana care returneaza valorile in pagina va fi inlocuita cu {inject_here}

http://www.site.com/page.php?id=-1 union select 1,{inject_here},3,4,5,6 --

ps. am descoperit un eroare care nu permite primirea datelor cand cererea se face prin proxy si numarul de coloane cerute este mare...

ex. cand se crere returnarea tuturor coloanelor din "phpbb_users" prin poxy

(o sa o rezolv maine problema asta)

Posted

Am rezolvat problema prin limitarea cererilor f?cute la mai pu?in de 2000 de caractere!

A fost adaugata posibilitatea de a folosi alt useragent si delay intre cereri.

in sfarsit versiunea 1.0 este gata :D

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...