Antichat SQL-tools for check columns v.1.1.1
Скрипт для подбора числа столбцов в БД.
Основная функция:
-подбор числа столбцов в БД.
Эта утилита написана на языке Perl
Antichat SQL-tools for one_simvol_brut_columns v.1.1.1
Скрипт для посимвольного перебора записей в БД.
Основная функция:
- посимвольный подбор целевого значения записи в БД
Данный скрипт также написан на перле ;)
Antichat Databases_Dumper_MSSQL(MySQL-5.*) v.1.1.1
Скрипт для дампинга базы mssql, mysql-5.*
Основная функция:
- автоматический частичный\полный дампинг БД (mssql, mysql-5.*)
Поддерживаются MSSQL и MySQL.v.5.*.
Когда мы встречаемся с sql-inj в MSSQL приходится искать нужные нам столбцы и таблицы, строить запрос. Хуже, если нужно сдампить всю базу, или просмотреть структуру, а результат каждого запроса - только ОДНА запись. Это самый тяжёлый и нудный случай, и скрипт сущесственно облегчает рутиную работу.
- ВНИМАНИЕ! Включение автодампа и произвольного запроса недопустимо!
- всего предусмотрено три алгоритма автодампа: только скелет таблиц, скелет таблиц и столбцов, полный дамп(данные).
- есть возможность задать произвольный запрос(-Z 1).
(внимание: -Z либо не задан, либо равен 1)
При произвольном запросе производится полный дамп данных. Если столбец не указан - дампится вся указанная таблица.
Условие WHERE при неуказанном столбце выполняет поиск желаемых столбцов. При указанном столбце WHERE производит поиск желаемых данных.
- вы можете при необходимости задать лимит, выбрать желаемый метод отрицания, указать тип шифрования.
Еще есть одна интересная прога:
SQL Injection TooL
Программа SQL Injection TooL предназначена для изучения БД через ошибки в программном коде веб-сайтов, а точнее она использует т.н. SQL-инъекции.
Возможности программы
Версия 3.0.0 PreRelease - теперь совершенно бесплатно!!!
Полностью переработан движок программы.
Теперь используется, элемент WinSock,что даёт возможность работать низком уровне протокола HTTP,
это существенно расширило возможности программы.
--- [Добавлено]
- Концепция Double Tools (Позволяет компоновать 2 тулзы на экране) - Работа с инъекциями через GET,POST,GET(внутри Cookie), POST(внутри Cookie), GET(с использованием Cookie), POST(с использованием Cookie)
- Терминал для работы HTTP RAW (аналог программы InetHack)
- Выгрузка файлов на сервер
- Чтение любого доступного для чтение файла на системе

- BackConnect из БД = MsSQL
- Дамп БД если тип БД MsSQL
- Возможность проходить Basic авторизацию каталогов
- Возможность определения кол-ва полей запроса SELECT c помощью ORDER BY,GROUP BY,UNION SELECT
- Возможность замены коментов на аналоги в случаях фильтрации
- Возможность замены пробелов на аналоги в случаях фильтрации
- Возможность автоопределения ключевого слова
- Возможность автоопределения типа БД
- Возможность подключаться к серверам на произвольный порт
- Возможность подключаться к прокси-серверу на произвольный порт
--- [Исправлено]
- Точное определение полей вывода
- поддержка перевода программы на другой языковой пакет.(по умолчанию-Английский)
- Правильная работа с прокси-серверами
по вопросам можно обращатся в
ICQ:461998