elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 18:42  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  YASBU 0.1 && BRute Order (SQL INJECTIONS TOOLS)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: YASBU 0.1 && BRute Order (SQL INJECTIONS TOOLS)  (Leído 3,462 veces)
OzX


Desconectado Desconectado

Mensajes: 397


[NuKe] Team


Ver Perfil WWW
YASBU 0.1 && BRute Order (SQL INJECTIONS TOOLS)
« en: 26 Diciembre 2008, 00:16 »

TIPS: Descargar el Video para tener una mejor idea de que es Yasbu

*** CURL ACTIVADO ****
Enfocado para Ser Ejecutado en un Entorno Linux.


* Es Recomendable Ejecutarlo en un Server Vulnerable con CURL Activado, funcionara muxo mas rapido. *


Yasbu Esta Enfocado en las Inyecciones URL mas Comunes, Para poder Obtener Informacion de las SQLI mas complejas es necesario Hacerlas a Mano.

El Objectivo Principal de Yasbu es Ayudar a Obtener la Informacion de las Inyecciones SQL

  • Yasbu Limitaciones
  • Funciona con Curl
  • Group_concat
  • Se Ingresa la Url Maketada por Defecto : web.com/php.php?.*=1+and+1=0+union+select+all+1,2,3,4...n


¿Que Carajos Hace Yasbu?

- En Resumen es un Crawler del Information Schema.

- Busca todas las Base de Datos que se Encuentran en el Sistema.



- Luego de Selecionar 1 Base de Datos, se Pueden Observar sus Tablas y Todos sus Campos.



- A Continuacion se Puede Selecionar una Tabla y sus Campos, lo que se Estimen Conveniente, y se Obtienen los Datos de Este.
- Se Puede Obtener Informacion de Cualquier Base de Datos.



Gracias a C1c4tr1z,Tec-n0x, 1995, N0b0dy, Lix, que Ayudaron En todo el Proceso.


Source Version 0.1 : http://lib.undersecurity.net/index.php?download=./SQLI/yasbu/yasbu_01.txt
Video Oficial Version 0.1 : http://www.undersecurity.net/yasbu.rar

=============================== BRUTE ORDER ==================================
Hi
Era Parte de Yasbu , pero por problemas "tecnicos" xD¡, es mejor que sea una herramienta por separado.
Brute Order, hace esactamente lo que se hace con order+by+99, pero de una manera mas automatica, por lo cual, no es un remplazo total de este commando ni nada similar, pero si una ayuda en las inyecciones SQL.

hay un Tipo de Inyeccion que no Funciona en estos casos, cuando se tienen magic quotes off. en el cual el tipo de inyeccion es.
Cita de: NO FUNCIONA
www. web.com?pagina.php?act=1'+and+1=0+--+'--
En la Proxima Version, en el cual ya estoy codeando, va a tener soporte para este tipo de inyecciones.

BRUTE ORDER:

Primero que nada tenemos que Tener una URL que sea Vulnerable

http://www.universidadymoda.com/aplicaciones/noticias/index.php?noticia=23 <= Original
http://www.universidadymoda.com/aplicaciones/noticias/index.php?noticia=23+and+1=0  <= +and+1=0
http://www.universidadymoda.com/aplicaciones/noticias/index.php?noticia=23+and+1=1 <= +and+1=1


Luego de Verificar  que es vulnerable , podemos ingresar la url con la consulta de que que 1 es igual a 0, por lo cual va a generar un error, estamos claro que 1 no es igual a 0 XD¡.

Ingresariamos :
http:// www. universidadymoda.com/aplicaciones/noticias/index.php?noticia=23+and+1=0




Video DEMO : http://lib.undersecurity.net/index.php?download=./SQLI/bruter_01.rar
Source Bruter Order 0.1 : http://lib.undersecurity.net/index.php?download=./SQLI/bruterorder_01.txt


Saludos¡
« Última modificación: 29 Diciembre 2008, 20:39 por OzX » En línea

Darvein

Desconectado Desconectado

Mensajes: 182


=)


Ver Perfil WWW
Re: YASBU Release 0.1 Liberada SQL CRAWLER SCHEMA
« Respuesta #1 en: 26 Diciembre 2008, 00:21 »

 :o se ve muy bonito! , lo estare probando y si tengo dudas te aviso  ;)
No puedo hacer criticas, solo me limitare a bregar con el.

te pasaste ozx

-- apuesto a que tienes muchas tools que te facilitan la vida  :D
En línea

OzX


Desconectado Desconectado

Mensajes: 397


[NuKe] Team


Ver Perfil WWW
Re: YASBU Release 0.1 Liberada SQL CRAWLER SCHEMA
« Respuesta #2 en: 26 Diciembre 2008, 00:30 »

:o se ve muy bonito! , lo estare probando y si tengo dudas te aviso  ;)
No puedo hacer criticas, solo me limitare a bregar con el.

te pasaste ozx

-- apuesto a que tienes muchas tools que te facilitan la vida  :D

gracias Brota¡
bueee xD¡ Algo por el Estilo XD¡

Saludos¡
En línea

Dynamique


Desconectado Desconectado

Mensajes: 401



Ver Perfil
Re: YASBU Release 0.1 Liberada SQL CRAWLER SCHEMA
« Respuesta #3 en: 26 Diciembre 2008, 00:51 »

Vamos a probarla, de momento tiene buena pinta  ;)
En línea

Código
<?php echo "Hello, I am Dynamique"; ?>
OzX


Desconectado Desconectado

Mensajes: 397


[NuKe] Team


Ver Perfil WWW
Re: YASBU Release 0.1 Liberada SQL CRAWLER SCHEMA
« Respuesta #4 en: 26 Diciembre 2008, 01:06 »

de todas formas es bueno que vean el video, y luego lo ejecutan pork asi se dan una mejor idea :D
 :laugh:
En línea

OzX


Desconectado Desconectado

Mensajes: 397


[NuKe] Team


Ver Perfil WWW
Re: YASBU 0.1 && BRute Order (SQL INJECTIONS TOOLS)
« Respuesta #5 en: 29 Diciembre 2008, 20:40 »

actualizado y psoteado el brute order que se ve el primer video :D
hay que tener curl activado en el php.


de todas formas estoy viendo la forma de hacer una version via consola (yasbu), para no tener que depender de apache, curl, etc, sino mas bien compilarlo y ocupar file_get_contest, para que sea ejecutado en cualquer parte sin la nececidad de tener que instalar todo

Saludos¡
En línea

berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: YASBU 0.1 && BRute Order (SQL INJECTIONS TOOLS)
« Respuesta #6 en: 29 Diciembre 2008, 21:33 »

A simple vista lo veo bien, trasteare con el esta noche, aunque no veo diferencia entre otras tools ya publicas y mas completas.

-berz3k.
En línea
OzX


Desconectado Desconectado

Mensajes: 397


[NuKe] Team


Ver Perfil WWW
Re: YASBU 0.1 && BRute Order (SQL INJECTIONS TOOLS)
« Respuesta #7 en: 30 Diciembre 2008, 01:02 »

A simple vista lo veo bien, trasteare con el esta noche, aunque no veo diferencia entre otras tools ya publicas y mas completas.

-berz3k.


hi brota¡
pues si , como decia es una ayuda para obtener la informacion, no una suite de explotacion de bugs sql como tal.
¿que otros programas hay que sea similares y mas completos?


Saludos Brota¡
En línea

berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: YASBU 0.1 && BRute Order (SQL INJECTIONS TOOLS)
« Respuesta #8 en: 31 Diciembre 2008, 00:54 »

@OzX
http://www.security-hacks.com/2007/05/18/top-15-free-sql-injection-scanners

-berz3k.

PD: Ahora trasteando con tu tool
En línea
OzX


Desconectado Desconectado

Mensajes: 397


[NuKe] Team


Ver Perfil WWW
Re: YASBU 0.1 && BRute Order (SQL INJECTIONS TOOLS)
« Respuesta #9 en: 31 Diciembre 2008, 01:20 »


hi brotax¡
pues si , los habia visto la mayoria son en modo consola, o saca mas datos sensibles, pero a lo que iva mi comentario es que si alguno hace lo de forma "web", la buskeda de informacion en las inyecciones sql, con el objetivo de facilitar la entrega de informacion de las inyecciones.

Espero que La comentes y puedas decirme que mas puedo mejorar, siempre e visto tus comentarios y son de los pocos que son realmente objetivos. y no de los tipicos post.

pd: recalco que se tienen que ingresar inyecciones tipo "comunes"
web.com/...+and+1=0+union+select+all+1,2,3,4-- con acceso al schema.
si tienes esos parametros correctos, la entrega de informacion es bastante eficiente. y mas aun si se tiene en un servidor Web (Hosting).




Saludos Brota¡
En línea

Nork

Desconectado Desconectado

Mensajes: 195



Ver Perfil
Re: YASBU 0.1 && BRute Order (SQL INJECTIONS TOOLS)
« Respuesta #10 en: 31 Diciembre 2008, 03:59 »

Muy bueno brotha  ;) Yo seguiría con este proyecto  ya que me parece muy útil  :P
En línea

C' Est La Vie
berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: YASBU 0.1 && BRute Order (SQL INJECTIONS TOOLS)
« Respuesta #11 en: 16 Enero 2009, 08:08 »


Vaya que rollo con esta tool!!



Ssimplemente agregar bien que es un code PHP, deberia tomarlo sin problema..

Código:
<?
/*###############################################################\*
# YASBU INFORMATION SCHEMA CRAWLER 0.1 Para MYSQL                #
# Codeador por OzX[NuKE/UnderSecurity.Net]                       


FIX

Código:
<?php
/*###############################################################\*
# YASBU INFORMATION SCHEMA CRAWLER 0.1 Para MYSQL                #
# Codeador por OzX[NuKE/UnderSecurity.Net]                       


Joder!! pense que era un quitar un simple comment, hablo de win32 que son varios .INI,  vaya lio...




-berz3k.

PD: Seguire fixeando mis app, que por cierto ya monte mis LABS para probar mas a fondo tu tool.







En línea
WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: YASBU 0.1 && BRute Order (SQL INJECTIONS TOOLS)
« Respuesta #12 en: 16 Enero 2009, 08:38 »

berz3k podrías movelo porfvor al subforo de nivel web? gracias  ;D está bueno el script.
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
OzX


Desconectado Desconectado

Mensajes: 397


[NuKe] Team


Ver Perfil WWW
Re: YASBU 0.1 && BRute Order (SQL INJECTIONS TOOLS)
« Respuesta #13 en: 16 Enero 2009, 18:46 »

hi @berz3k

es por la configuracion de php.ini y los tags del incio <? , <?php   , varios me tenian el mismo drama me parece que appserv o similares en windows no rula bien porque hay q configurar el php.ini

iter un usuario del foro, posteo la solucion del curl.

Citar
para instalar el curl en windows es facil solo tienen que ir a la carpeta de su php y encontrar los sgtes archivos: ssleay32.dll y libeay32.dll y copiarlos a la carpeta system32 (*:windows/system32) y y a por ultimo abren el archivo ini.php y buscan la linea ;from extension=php_curl.dll y lo unico que tienen que hacer es quitarle el ; y guardar,,, luego reinician el php y listo

fuente :http://foro.undersecurity.net/read.php?23,514,723#msg-723

sabes berz3k, esta herramienta fue enfocada a ejecutarla en servidores linux, y no de forma local en la pc,  aunque mi idea de ese "concepto" no es muy eficiente xD¡.

en un servidor con una shell y ejecutando esta tools anda de maravillas, teniendo una iny comun y corriendo +union+select+all+1,2,3,4,5+and+1=0 , y con permisos a schema, no tendria problemas.

de todas formas estoy codeando la version via consola, sin ocupar curl, sino socket_create, o fopensocket, incluso file_get_contests, en el mejor de los casos.

una de las fallas q me me reportaron era que si tu copias la url vulnz +union+select+all+1,2,3,4,5+and+1=0 , con un espacio al final
+union+select+all+1,2,3,4,5+and+1=0%20 <= %20 espacio ,(par k se note)
este puede que se vaya al carajo XD¡

tb que no soporta las inyecciones que tienen magic quotes on, o algun parser para sacar las magic quotes.
las de tipo

php?vulnz=55'+-99999+union+select+all+1,2,3,4/*

que vendria en la siguiente version con soporte para esop :). con reporte en pdf, y lo mismo que hace en web pero via consola, pero algo mas interactivo :), y sin ocupar curl, porque a los de win se les jode la vida xD.

Saludos berz3k

@WHK
Gracias  ;D



En línea

berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: YASBU 0.1 && BRute Order (SQL INJECTIONS TOOLS)
« Respuesta #14 en: 21 Enero 2009, 01:33 »

Sigo liadoo con esta tool, parece que en la nuevas versiones de Apache win32 XAMPP no funciona. los cambios que hecho son los siguientes:

Veirificar que no esta comentada la linea con un ";"

Linea a buscar:
Código:
extension=php_curl.dll <- descomentar

Linea a buscar
Código:
register_globals = On <- agregar a On

para XAMPP hacerlo en los siguientes lista de files:

c:\xampp\apache\bin\php.ini   <- listo
c:\xampp\php\php5.ini      <- listo
c:\xampp\php\php.ini      <- listo
c:\xampp\php\php4\php.ini   <- listo
c:\xampp\php\php4\php4.ini   <- listo
c:\xampp\php\browscap\browscap.ini <- listo

Reiniciar XAMPP o Apache server ...

Aun asi me baje los binarios y Dlls's del sitio original Curl

Código:
ssleay32.dll y libeay32.dll y copiarlos a la carpeta system32 (*:windows/system32)


Nada sigue igual  XD, algun SET me falta por modificar eso creo, pues las nuevas versiones ya no son tanto By Default.

-berz3k.


En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines