Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: fede_cp en 3 Octubre 2009, 00:33 am



Título: [Tool] Sql injection Helper 2.0
Publicado por: fede_cp en 3 Octubre 2009, 00:33 am
[Tool] Sql injection Helper 2.0


Bueno gente, se me pasó un poco la "fecha de entrga" de la nueva version de sql injection helper  :¬¬.
Esta version es la 2.0, se han arreglado mas de 10 errores, alertas de sobrecargo (en el caso de ennumerar) y se han agregado algunas cosillas más.

una vez mas:
Se trata de una herramienta "ayudante" para las sql injections, no automatiza la sql injection, sino que por ejemplo: para enumerar 30 columnas, pones la primera y las enumera solas, en las columnas transforma el nombre de la tabla en ascii, y la coloca automaticamente.

Es básicamente para el que está aprendiendo y el que no tambien, pero repito de nuevo no automatiza las consultas y te dice el admin y ya esta  :xD, solamente es un compañero que te ayuda.

Tambien en esta nueva version, tiene una nueva herramienta que lo que hace es sacar información útil para realizar una consulta exitosa, tambien tiene para sacar el cartelito "ilegal..."

Bueno dejo los tips de las funciones:

*Enumeracion de columnas.
*Realiza la consulta para imprimir las tablas
*realiza las consulas para imprimir las columnas
*transforma la tabla en ascii
*dir de la Bd
*version de la bd (muy importante)
*nombre de la Bd


Imagenes:

(http://img89.imageshack.us/img89/8889/slqinjectionn.jpg)

(http://img19.imageshack.us/img19/7750/slqinjection2.jpg)

(http://img32.imageshack.us/img32/6614/slqinjection3.jpg)

Como dije antes: Es un programa muy basico, principalmente se base en el tratamiente de cadenas de texto y algunas funciones más que estan buenas.
Proximamente saldrá la version 2.1 un poco mas depurada y tmabien resueltos más errores.

para los que quieren ver el codigo: esta todo "sucio" ya que queria presentarlo de una vez por todas, la proxima version estará en limpio  ;)

El programa es muy útil para principiantes; resuelve muchas dudas.

Links:

Programa : http://www.megaupload.com/?d=0YGKNOET (http://www.megaupload.com/?d=0YGKNOET)

Codigo fuente [vb 6.0] : http://www.megaupload.com/?d=97AE7CZ0 (http://www.megaupload.com/?d=97AE7CZ0)


Título: Re: [Tool] Sql injection Helper 2.0
Publicado por: Castg! en 3 Octubre 2009, 00:44 am
practiquisimo! ;)


Título: Re: [Tool] Sql injection Helper 2.0
Publicado por: fede_cp en 3 Octubre 2009, 20:40 pm
espero que te haya sido útil...


comentarios???
jejeje
saludos


Título: Re: [Tool] Sql injection Helper 2.0
Publicado por: WHK en 4 Octubre 2009, 00:54 am
Hola, está bueno.... ya lo actualicé al recopilatorio de proyectos  ;)


Título: Re: [Tool] Sql injection Helper 2.0
Publicado por: fede_cp en 4 Octubre 2009, 01:03 am
Muchas gracias!


saludos y opinen a ver que tal


saludos!


Título: Re: [Tool] Sql injection Helper 2.0
Publicado por: berz3k en 8 Octubre 2009, 14:39 pm
Bien, tengo una panorama mas amplio con el condigo fuente, repito bien por el source code, voy a probarla (si hay tiempo) y ya les comento.

thanks a lot

-berz3k.


Título: Re: [Tool] Sql injection Helper 2.0
Publicado por: fede_cp en 8 Octubre 2009, 23:23 pm
muchas gracias por responder

espero que te guste!

el codigo todavía le falta depuracion, y como dije antes es muy simple :)


saludos


Título: Re: [Tool] Sql injection Helper 2.0
Publicado por: fede_cp en 18 Octubre 2009, 01:05 am
¿Opiniones?


Título: Re: [Tool] Sql injection Helper 2.0
Publicado por: ariosx en 28 Noviembre 2009, 04:08 am
buenisimo el programa, me ayudara mucho ya que aun desconozco muchas cosas, gracias!!


Título: Re: [Tool] Sql injection Helper 2.0
Publicado por: WHK en 28 Noviembre 2009, 21:03 pm
Braulio te está haciendo la competencia xD
http://foro.elhacker.net/nivel_web/toolpython_mi_herramienta_para_sqli_en_mysql-t276135.0.html


Título: Re: [Tool] Sql injection Helper 2.0
Publicado por: isseu en 28 Noviembre 2009, 21:13 pm
muy bueno


Título: Re: [Tool] Sql injection Helper 2.0
Publicado por: braulio-- en 28 Noviembre 2009, 22:58 pm
Braulio te está haciendo la competencia xD
http://foro.elhacker.net/nivel_web/toolpython_mi_herramienta_para_sqli_en_mysql-t276135.0.html
Yo no hice la competencia a nadie :xD , es que en linux es algo mas complicado ejecutar .exes además de que me gusta usar mis propias herramientas siempre que puedo .


Título: Re: [Tool] Sql injection Helper 2.0
Publicado por: Castg! en 28 Noviembre 2009, 23:00 pm
Hacerlo es para hackers, usarlo es para lammers :¬¬


Título: Re: [Tool] Sql injection Helper 2.0
Publicado por: Tyrz en 29 Noviembre 2009, 11:13 am
Hacerlo es para hackers, usarlo es para lammers :¬¬
es de lammers comprobar la seguridad de tu web?


Título: Re: [Tool] Sql injection Helper 2.0
Publicado por: fede_cp en 29 Noviembre 2009, 20:07 pm
No importa si hay competencia ni nada,al revez, mejor, mas variedad de herramientas  ::)


yo creo que es mas de lammers uzar un porgrama que automatiza las consultas y te de toda la info de un "saque".



saludos!


Título: Re: [Tool] Sql injection Helper 2.0
Publicado por: Castg! en 29 Noviembre 2009, 20:21 pm
yo pienso si tenes los conocimientos para crear una web dinamica, podrias probar manualmente, pienso que el cerebro es mas variable que un transistor.