• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Конкурс Самый главный хакер в мире [ Массовый взлом mysql ]

Программа просто класс!!! Если есть время и желание в довесок ко всему что сделано!!! Видео по работе
с программой. Благодарю!!! Восхищен)))
 
Немного дополню, по теме статьи, если позволите =)



Ласты, от 12 декабря сего года:

* Added Auto disable scanner blacklist IP
* Fixed Scanner URL parser
* Improved Exploiter, better detection rate
* Misc: improvements, fixes and optimizations

Чисто, но виртуалку\дедик и блок фаером при наличии левых ip в запросах - никто не отменял.
Шустрее гораздо, то, что раньше не раскручивала - делает влёт.

У кого ошибка, ставим



Если что не возьмет, но в наличии скули уверены - старым добрым мапом добиваем. Я автоматизировал через sqlmap api, они у меня работают в связке (мап перескан делает трастовых нераскрученных линков на автомате, если pr => 3)

ТС респект, для себя нового ничего не увидел, но под новичков и за старания плюсец однозначно заслужил!
 
Процесс пошёл ) Сегодня ночью, пока ставил Кали на ноут, выделил малость времени, и написал интерфейс к дорк генератору. Как видно из скрина, будет функция рандомизатора дорок. А то приходилось пользоваться сторонней утилитой для этого, так как миксера нет в других подобных программах. В целом интерфейс схож, но как я писал выше, программа будет выложена с исходниками.

Посмотреть вложение 23753

Возможны какие-то изменения/дополнения после тестирования. Логику прикинул, всё будет строиться на регулярных выражениях. Когда будет время, начну писать основной код.
г
где-то у меня дорки яндекса завязались. Если нужно, скину под это дело.
 
  • Нравится
Реакции: feddef
Цистерну чая автору, хорошо написано.
 
Большая и информативная статья. Когда-нибудь она мне понадобится. Автору респект.
Кстати, вы же делали всё это на "своём" сайте с уязвимостью SQL? Вопрос риторический, но забавно осознавать, что автор использует пентест на чужих сайтах, а в подвале говорит: "Не делайте так дети; это очень плохо".
 
Большая и информативная статья. Когда-нибудь она мне понадобится. Автору респект.
Кстати, вы же делали всё это на "своём" сайте с уязвимостью SQL? Вопрос риторический, но забавно осознавать, что автор использует пентест на чужих сайтах, а в подвале говорит: "Не делайте так дети; это очень плохо".

Массовый и рандомный взлом априори не может быть произведён на своём сайте. Это нельзя отнести к пентесту. Но пентестеру необходимо знать максимально из того что существует в этом направлении. Поэтому протестили направление - получили доступ, посмотрели как это делается, и удалили полученные доступы со своего компа. Вот это и будет в данном случает правильный подход.
 
автор, будь добр, напиши про
Конечно описанный способ слива баз не идеальный, есть гораздо более быстрые инструменты

быстрые инструменты про которые ты упоминал в статье
если это еще и будет на nix системах, то просто огонь будет!!!
 
автор, буд добр.
напиши статью про более быстрые методы, которые ты упоминал в конце.
если они еще и на unix, то вообще супер
 
автор, буд добр.
напиши статью про более быстрые методы, которые ты упоминал в конце.
если они еще и на unix, то вообще супер
Всё уже давно написано - ищи sib panel, весь инет вместе с инструкцией завален.
 
Братья и Сестры, Здравы Будьте!
Добрые Дела Делать Не Забудьте!

Спросил Линукс у Винды
Кто кому дает *****
А Винда и отвечала
Есть хорошее начало
Линукс же не унимался
Хактивизмом занимался
А Винда ему в ответ
Линукс, хактивизма нет
Спросил Линукс у Винды
Вот и ладушки - лады

Время - продукт твоего сознания
Ключ к выживанию – прогерства знание
Ключ к выживанию – самопознание
Ключ к выживанию – самосознание
Ключ к выживанию - образование
Ключ к выживанию - время осознания
 
Последнее редактирование:
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Курс AD