Вернуться   XekSecurity > Уязвимости > Уязвимости
Новые сообщенияНовые сообщения
TRUST DDOS
[Рекомендую]
ОТКЛЮЧИТЬ САЙТ ! ЗАКАЗАТЬ DDOS ! DDOS SERVICE!
CARDER.PRO - CARDING FORUM. DUMPS, CCs, DROPs - MANY PRIVATE SERVICE! CARDERS FORUM №1. REGISTRATION - 33 LR.
Advertise Реклама на форуме

Ответ
 
Опции темы Опции просмотра

Старый 25.03.2011, 13:39   #11 (permalink)
Бандит
 
Arcen вне форума
Регистрация: 22.10.2009
Сообщений: 150
Репутация: 169
ICQ: 705-416
По умолчанию

sqlsus


Специальная утилита для реализации инъекций в базы данных MySQL. С помощью sqlsus ты намного проще сможешь эксплуатировать найденный баг, получив структуру базы, внедрив SQL-запрос, скачав с сервера нужные файл, закачав бэкдор и т.д., и т.п. Примечательно, что в качестве инструмента для хранения полученных дампов используется база SQLite, что чрезвычайно удобно. Можно, например, сделать копию базы, переместив таблицы или колонки с уязвимого сервера себе в локальную базу на SQLite и полноценно работать с ней. Если ты не можешь обратиться к базе information_schema, или если ее не существует, тулза поможет пробрутфорсить название таблиц и колонок. sqlsus поможет реализовать и blind-инъекции.

Скачать:
http://dl.dropbox.com/u/20490401/sqlsus-0.5rc1.tgz

Paros


Этот хитрый прокси-сервер, написанный на JAVA, позволяет тестировать веб-приложения на наличие распространенных ошибок. Порой подмена referer'a обеспечивает прямой доступ к админке, а неправильно составленная кука совершенно непредсказуемо обрабатывается. С помощью Paros ты можешь «на лету» изменять исходящие HTTP/HTTPS запросы, логировать собственный траф, проверять сайты на наличие SQL Injection и XSS уязвимостей с помощью встроенных специальных утилит. Получаем сканнер и MITM proxy в одном лице! Думаю, ты поймешь, что можно творить с помощью Paros.

Скачать:
http://dl.dropbox.com/u/20490401/paros-3.2.13-win.exe

w3af


w3af - это фреймврок для поиска и эксплуатации атак на веб-приложения. Что-то вроде Metasploit, но в контексте веб-приложений. w3af состоит из ядра и плагинов, который пишутся на Python'е. Сейчас в проект включены более 130 аддонов, реализующие проверки и эксплуатацию SQL инъекций, xss, локальный и удаленные инклуды и т.д.

Скачать:
http://dl.dropbox.com/u/20490401/w3af-1.0-rc3.exe
__________________
ICQ 705416
  Ответить с цитированием

Рекламные ссылки:

Старый 25.03.2011, 13:39   #12 (permalink)
Бандит
 
Arcen вне форума
Регистрация: 22.10.2009
Сообщений: 150
Репутация: 169
ICQ: 705-416
По умолчанию

WebCruiser - Web Vulnerability Scanner


Автоматизированный сканнер безопасности веб-проектов. Включает в себя паука (crawler), исследующего структуру каталогов, механизмы для поиска разного типа уязвимостей (SQL Injection, Cross Site Scripting, XPath Injection и т.д.), инъектор данных в GET/Post запросы и кукисы, а также другие места.

Скачать:
http://dl.dropbox.com/u/20490401/WebCruiser.zip

Wfuzz


Универсальная программа для пентеста веб-приложений. Включает в себя брутфорсер форм, GET- и POST-запросов, сканнер для поиска инжекций (SQL, XSS, LDAP), универсальный фаззер для использования в веб-среде.

Скачать:
http://dl.dropbox.com/u/20490401/wfuzz-1.4b-win.tar.gz

WebSlayer


Основная цель приложения – брутфорс различных мест в веб-приложениях.

Скачать:
http://dl.dropbox.com/u/20490401/WebSlayer-Beta.msi
__________________
ICQ 705416
  Ответить с цитированием

Старый 25.03.2011, 13:39   #13 (permalink)
Бандит
 
Arcen вне форума
Регистрация: 22.10.2009
Сообщений: 150
Репутация: 169
ICQ: 705-416
По умолчанию

Слепой кот


The experimental multithreaded tool (Blind Cat) is running multiple instances of CURL, which send parametrized HTTP requests to the vulnerable web application. Then responses are analyzed and another requests with modified parameters are issued until the correct characters in SQL response are detected.

Скачать:
http://dl.dropbox.com/u/20490401/blind_cat.zip
http://dl.dropbox.com/u/20490401/blind_cat_source.zip [source]
Видео демонстрации возможностей:
http://www.youtube.com/watch?v=Dkp4artwJnE
__________________
ICQ 705416
  Ответить с цитированием
Ответ

Метки
crypto sql, havij 1.13, injector, sql injection, поиск уязвимостей


Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.



Друзья форума: kidala.info, hack-sell.com, Brute.Name, Секреты ВКонтакте, EXPHack.org, База IP диапазонов
Ваша ссылка может быть здесь если вашему сайту/форуму более 3х месяцев. ICQ 22222208