elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 18:34  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  SQL Target Finder - Escanner de Web's con posibles fallos. (%80 BETA!!)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: SQL Target Finder - Escanner de Web's con posibles fallos. (%80 BETA!!)  (Leído 2,957 veces)
Tengu


Desconectado Desconectado

Mensajes: 332


2+1 = 1 , despues de todo , tdo es relativo


Ver Perfil WWW
SQL Target Finder - Escanner de Web's con posibles fallos. (%80 BETA!!)
« en: 8 Mayo 2009, 03:49 »

Bueno, aqui les dejo una pequeña herramienta que estoy trabajando, pero quise ponerla para la descarga para, zondear si realmente existe la necesidad de una herramienta de este tipo.

Se trata de un pequeño y simple escaner de Webs Que pudieran contener fallos del tipo SQL Injection o inyeccion SQL, para aquellos que esten comenzando en esta area, seguro les facilitara mucho el trabajo de busqueda de webs ("blancos")
 ;) ;) ;)


no miren la grafica, por que en realidad lo que busco en la efectividad al momento de solucionar una necesidad , cuando este totalmente terminada pondre grafica, lo prometo. ;D ;D



DESCARGA sus pendida parcialmente, porque voy a subir la version un poco mas actualizada

« Última modificación: 11 Mayo 2009, 18:02 por Tengu » En línea


Encuentros por Video y Chat !!
CICOLO_111234

Desconectado Desconectado

Mensajes: 202

CICOLO_111234


Ver Perfil WWW
Re: SQL Target Finder - Escanner de Web's con posibles fallos. (%200 BETA!!)
« Respuesta #1 en: 8 Mayo 2009, 16:16 »

no  me va el link
En línea

Tengu


Desconectado Desconectado

Mensajes: 332


2+1 = 1 , despues de todo , tdo es relativo


Ver Perfil WWW
Re: SQL Target Finder - Escanner de Web's con posibles fallos. (%200 BETA!!)
« Respuesta #2 en: 8 Mayo 2009, 17:25 »

Perdon, un error al escribir el directorio con mayusculas. ya esta solucionado.


Igualmente para pasado mañana, ya habra una version mucho mas avanzada. seria la beta 1.0 ya con funciones de configuracion, mas rapida, y tal vez la posibilidad de sacar tablas automaticamente.
« Última modificación: 8 Mayo 2009, 17:28 por Tengu » En línea


Encuentros por Video y Chat !!
invisible_hack


Desconectado Desconectado

Mensajes: 981


Invisible_Hack™ Nick Registrado ^^


Ver Perfil WWW
Re: SQL Target Finder - Escanner de Web's con posibles fallos. (%200 BETA!!)
« Respuesta #3 en: 8 Mayo 2009, 19:50 »

Muy buen proyecto, y por lo que veo en la captura, bastante completo, aunque creo recordar que ya habían creadas varias tools para detectar inyecciones SQL...pero aunque ya haya, eso no quiere decir que tu no puedas hacer tu propia herramienta, e incluso superar a las otras ya creadas  ;)

Voy a ponerme a buscar los posts, y si eso los posteo aquí, para que les eches un ojo, y asi a ver si te vienen más ideas  :D
En línea

"Si no visitas mi blog, Chuck te dará una patada giratoria"
Tengu


Desconectado Desconectado

Mensajes: 332


2+1 = 1 , despues de todo , tdo es relativo


Ver Perfil WWW
Re: SQL Target Finder - Escanner de Web's con posibles fallos. (%200 BETA!!)
« Respuesta #4 en: 8 Mayo 2009, 19:57 »

si, desde ya te agradezco. porque en realidad yo no soy muy experto en el tema, pero me gusto el echo de que la inyeccion SQL es una de las mas encontradas y una de las mas faciles de realizar , y con las que se puede ganar acceso a un servidor.

 espero tus links.
En línea


Encuentros por Video y Chat !!
invisible_hack


Desconectado Desconectado

Mensajes: 981


Invisible_Hack™ Nick Registrado ^^


Ver Perfil WWW
Re: SQL Target Finder - Escanner de Web's con posibles fallos. (%200 BETA!!)
« Respuesta #5 en: 8 Mayo 2009, 20:05 »

Bingo, aqui está uno  :P

http://foro.elhacker.net/empty-t243648.0.html;msg1181904#msg1181904


Y esta es otra mas reciente...

http://foro.elhacker.net/nivel_web/sql_injection_tool-t237686.0.html
En línea

"Si no visitas mi blog, Chuck te dará una patada giratoria"
Darioxhcx


Desconectado Desconectado

Mensajes: 2.149


Ver Perfil
Re: SQL Target Finder - Escanner de Web's con posibles fallos. (%200 BETA!!)
« Respuesta #6 en: 8 Mayo 2009, 22:28 »

trabaja con  information_schema no mas ?

no la probe
me gusta hacerla a mano :P

pero x hay aveces algo rapido xD

un saludo
En línea

alexkof158


Desconectado Desconectado

Mensajes: 413


LOL


Ver Perfil
Re: SQL Target Finder - Escanner de Web's con posibles fallos. (%200 BETA!!)
« Respuesta #7 en: 9 Mayo 2009, 01:26 »

padre podrias poner donde la libreria ritchx32.ocx porfa que me la pide para ejecutar el programa, pues ya lo busque en google y me arroja 3 paginas y lo veo como dificil encontrar, pero si la encuentro la pongo aki porsi a alguien leforma el mismo problema,
 :rolleyes:

http://www.mundomessenger.com/archivos_requeridos.php
« Última modificación: 9 Mayo 2009, 01:32 por alexkof158 » En línea

"noproxy"
Tengu


Desconectado Desconectado

Mensajes: 332


2+1 = 1 , despues de todo , tdo es relativo


Ver Perfil WWW
Re: SQL Target Finder - Escanner de Web's con posibles fallos. (%200 BETA!!)
« Respuesta #8 en: 9 Mayo 2009, 03:18 »

listo, actualize el link donde se encuentra el *.rar y le agregue la libreria que te pide. mañana leo los otros posts, disculpen que hoy  doy poca info es que ando medio a las apuradas porque ando traajando.
En línea


Encuentros por Video y Chat !!
Tengu


Desconectado Desconectado

Mensajes: 332


2+1 = 1 , despues de todo , tdo es relativo


Ver Perfil WWW
Re: SQL Target Finder - Escanner de Web's con posibles fallos. (%200 BETA!!)
« Respuesta #9 en: 10 Mayo 2009, 17:44 »

Bueno, aqui viene una version un poco mejorada:



*Se quitaron Bugs
*Se aumentaron los metodos de testeo de fallo (resultando en promedio)
*Se mejoro un poco la gui
*se agregaron posibilidades de dorks customizables
*quedo bastante estable aunk sigue suiendo beta



Nota: los resultados para escaneo estan bloqueados a pocos,para evitar que algun lammer se ponga a hacer defaces sin sentido, ni motivo alguno.

aunk en la version final todas las opciones bloqueadas y limitadas seran liberadas.



Proximo lanzamiento:


*Capacidad para sacar tablas
*Obtencion de pass en algunos casos
*escaner de otras vulnerabilidades web


DESCARGA
« Última modificación: 10 Mayo 2009, 20:01 por Tengu » En línea


Encuentros por Video y Chat !!
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
escanner vulnerabilidad - envio de spam web
Análisis y Diseño de Malware
OssoH 0 253 Último mensaje 6 Marzo 2012, 14:51
por OssoH
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines