Jump to content
flux

UTT - SQLi Scanner

Recommended Posts

Posted

Da, interesant, dar ideea de baza e stupida. Eu vreau sa gasesc SQL Injection in site-ul "x", cu ce ma incanta sa gasesc vulnerabil site-ul lui Vasile, folosind un dork?

Posted

pai poti restrictiona cautarea la un singur site.

astfel devine util pentru tine.

spre exemplu folosesti


site:presidency.ro ext:php

sau


inurl:presidency.ro?php?id=

un dork nu e neaparat o generalizare

^_^

Posted

Da, m-am gandit ca se poate face asta.

Dar mi se pare dedicat acelor script-kiddie care vor sa gaseasca vulnerabilitati intr-un site si nu conteaza ce site, doar sa fie un site, sa aiba cu ce sa se laude.

Nu arata rau, probabil e error-based. Si felicitari daca e facut de tine. :)

Posted
Da, m-am gandit ca se poate face asta.

Dar mi se pare dedicat acelor script-kiddie care vor sa gaseasca vulnerabilitati intr-un site si nu conteaza ce site, doar sa fie un site, sa aiba cu ce sa se laude.

Nu arata rau, probabil e error-based. Si felicitari daca e facut de tine. :)

Mersi, se poate utiliza in multe scopuri, eu doar l-am facut.

Nu e error based, ca nu mi s-a parut eficient.

Identifica daca e vulnerabil un url comparand continutul in situatii de adevarat si fals :D.

Posted

Hmm, deci poate detecta si posibile Blind SQL Injection?

Ai putea sa folosesti mai multi "vectori", sa incerci mai multe lucruri pe acelasi link. Poti sa sniffezi Acunetixu sa vezi ce metode foloseste el si sa te inspiri. :)

Posted

Dap, chiar am de gand sa il duc mai departe.

Acunetix nu stiu cat de bun e, dar voi incerca sa ma "inspir" din cat mai multe surse si sa le pun la un loc.

Voi pune si optiune sa scaneze doar un domeniu, plus ca vreau sa adaug si alte motoare de cautare.

Poate si un mini-crawler pentru testare de domenii, dar ce vorbesc eu aici, mai e mult de munca :)).

Posted

Da, dar daca iese ceva frumos si elegant, il potin vinde si castigi ceva bani.

Poti pune o optiune de editare headere HTTP, daca ar fi si multithreading ar fi perfect...

Si inveti multe lucruri noi cand lucrezi la un proiect mai complex.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...