SQL'i Dork Scanner :)

02/07/2012 07:58 Crack-7#1
Hey ich hab nen SQLI dork scanner geschrieben, und würde es mal gerne von geschulten augen unter die lupe nehmen lassen.

Was ich wissen möchte.

- Habt ihr Verbesserungsvorschläge?


So und für leute die nicht wissen was ein dork scanner ist.

Ein DorkScanner ist ein Programm, dass einer SuchMaschine einen Code gibt, mit welchem eine sehr hohe chance besteht internetseiten zu finden, welche eine SQLI lücke beinhalten.

Durch eine SQLI lücke ist es möglich zugriff auf die MySQL datenbank zu bekommen.

Ich habe mit dem Tool schon 5 SeitenInhabern eine Lücke Melden können. (Starke lücken)

Hier der Source.
02/07/2012 10:51 MoepMeep#2
Nimm ganz schnell den code raus, sonst kommen hier eine menge kleine Kinder auf dumme ideen.
02/07/2012 14:06 .2good4you111#3
Wie siehts den mit Google Traffic aus, also bekommt man nach ca 5 Seiten mit inurl nen 403 oder sucht der da ganz gelassen weiter?
02/08/2012 21:30 Crack-7#4
Quote:
Originally Posted by .2good4you111 View Post
Wie siehts den mit Google Traffic aus, also bekommt man nach ca 5 Seiten mit inurl nen 403 oder sucht der da ganz gelassen weiter?
Ne ^^

Ich habe conduit serch genutzt, dar es dort keinen anti spam bot gibt.

Quote:
Originally Posted by MoepMeep View Post
Nimm ganz schnell den code raus, sonst kommen hier eine menge kleine Kinder auf dumme ideen.
Wenn mans richtig anstellt, kann man mit sowas geld machen.

Lücken finden, und seiten admin melden.

Außerdem gibt es im Internet schlimmeres als so einen DorkScanner.
02/08/2012 23:23 MoepMeep#5
Quote:
Originally Posted by Crack-7 View Post
Wenn mans richtig anstellt, kann man mit sowas geld machen.

Lücken finden, und seiten admin melden.

Außerdem gibt es im Internet schlimmeres als so einen DorkScanner.
Trotzdem betreiben 95% der Leute mit sowas nur unfug.
02/09/2012 22:48 Crack-7#6
Und die restlichen 5% kümmerts was die leute machen?

Wer scheiße bauen will, hätte es auch ohne mich hinbekommen -.-

Es ist wie immer.

Man kann es für gute oder böse zwecke nutzen.
02/10/2012 10:55 .SkyneT.#7
Quote:
Originally Posted by MoepMeep View Post
Nimm ganz schnell den code raus, sonst kommen hier eine menge kleine Kinder auf dumme ideen.
Quote:
Originally Posted by MoepMeep View Post
Trotzdem betreiben 95% der Leute mit sowas nur unfug.
Solang das tool die Lücken nur scannt ist es doch noch kein Problem ?

Außerdem wärs nicht so als ob das der einzige Scanner dafür wäre :rolleyes: ,
die Idee den rauszunehmen finde ich daher nicht vorteilhaft.
(Außerdem können die meisten eh nicht mit SQL umgehen, und daher
auch nichts mit den gefundenen Lücken auslesen)