Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

[Ferramenta] Gerivá-SQLi - Expansor para SQL Injection

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Aplicativo [Ferramenta] Gerivá-SQLi - Expansor para SQL Injection

    Parece ser uma solução que possibilita SQL Injection em sites HTTPS, além de implementar mecanismos para realizar rewrite page.

    Em resumo sites HTTPS que antes estiveram intocaveis pela grande maioria das ferramentas de SQL Injection irão ficar expostas, bem como os sites que utilizam tecnicas de RewriteRule poderão sofrer injeções de SQL com as mesmas ferramentas Gratuitas que rolam por ai.

    Ia esquecendo, existe um video para Download que mostra o Havij free que não tem suporte a HTTPS e nem rewrite page fazendo ataque de SQL Injection.


    Leia uma parte do Post Original encontrado na Internet

    O Projeto Gerivá-SQLi é uma camada de serviço que permite realizar SQL Injection explorando recursos que não são nativos nas ferramentas de SQL Injection.

    Este projeto surgiu em virtude do Havij FREE não suportar Protocolo HTTPS e injection URL rewrite Page ate a versão Havij FREE 1.14. Além disso, desejo incentivar a criação e compartilhamento de soluções desde que não sejam Crackes ou programas Piratas.

    É necessário dizer ainda que o Gerivá-SQLi não esta restrito ao Havij FREE 1.14 ou qualquer versão anterior. Ele pode ser usado em qualquer ferramenta de SQL Injection mesmo que este já tenha suporte as funcionalidades que o Gerivá-SQLi provê. O projeto foi testado nas seguintes ferramentas: Havij, Acunetix e bsqlbf.

    Visite o site abaixo para obter um Video que demostra o seu uso bem como o código fonte do projeto e outras informações.

    http://supermafia.org/projetos/Geriva-SQLi/
    Fonte: F.H
    Similar Threads

  • Font Size
    #2
    Baixei o Arquivo aqui...
    assim que tiver um tempinho vou dar uma olhada nela...
    Last edited by Lord Beni-Aretz; 06-05-2011, 00:27.
    Não Acha Estranha Essa Frase:
    Eu Sou Hacker e Uso Windows XP!

    Use Débian, Aprenda Slackware e Brinque Muito Com Back|Track


    Fã ->Nickguitar.dll


    Quer ajudar nossso fórum e não sabe como?
    Então click na imagem e ajude-nos com os links off

    Comment


    • Font Size
      #3
      Seu site htttps esta protegido contra SQLi? Tem certeza!

      Pessoal o Fidqsi ficou Louco.

      Ele tinha previsto em seu site que iria Liberar a Versão do Jerivá-SQLi dia 14/05/2011 mas ele liberou hoje 26/04/2011.

      Visite o site Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... e baixe a versão 1.0 Win32

      Postem aqui suas experiencias

      Comment


      • Font Size
        #4
        é...vou baixar e dar uma olhada..vlw

        Comment


        • Font Size
          #5
          Jerivá-SQLi Versão 1.0 em PHP para Windows

          Para os apaixonados por SQL Injection o Fidqsi lançou a poucos minutos uma Versão em PHP do seu projeto que promete oferecer recursos de SQL Injection sobre sites HTTPS.

          Eu já fiz alguns testes e comprovei sua funcionalidade, encontrei ate sites com carinho de compra que usam HTTPS com bug de SQLi.

          Agora vou baixa e testar esta versão escrita em PHP.


          Bem pessoal, como o projeto é Free eu peço apenas uma coisa a vocês.

          Seja você também um seguidor do projeto no twitter: @jerivasqli

          Quem estiver interesse em baixar a Jerivá-SQLi Versão 1.0 em PHP para Windows acesse o twitter do projeto que lá tem o link para o download.

          Incentive o desenvolver faça parte desta corrente.
          Texto da citação: F.H - Autor: Fidqsi

          Comment


          • Font Size
            #6
            Bem "revolucionariamente free" essa idéia de aceitar HTTPS. Parabéns fidqsi.

            Comment


            • Font Size
              #7
              Jerivá-SQLi Versão 1.1 PHP para Windows e Linux

              Jerivá-SQLi Versão 1.1 PHP para Windows e Linux

              O Download desta nova versão esta disponível no Twitter @jerivasqli

              Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...



              Tag: Jerivá-SQLi, SQLi, Havij, SQL Injection, Fidqsi, supermafia.org, Geriva-SQLi

              Comment


              • Font Size
                #8
                Postado Originalmente por dc816ec777a37887ee4d23c00 Ver Post
                Pessoal o Fidqsi ficou Louco.

                Ele tinha previsto em seu site que iria Liberar a Versão do Jerivá-SQLi dia 14/05/2011 mas ele liberou hoje 26/04/2011.

                Visite o site Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... e baixe a versão 1.0 Win32

                Postem aqui suas experiencias


                Não é por que o Fidqsi errou a DATA que seria considerado louco

                se possivel defina louco!
                Last edited by praTes; 16-05-2011, 14:52.
                sigpic



                Comment


                • Font Size
                  #9
                  bom e util

                  Comment


                  • Font Size
                    #10
                    Jerivá-SQLi Versão 2.0 - Win32

                    Jerivá-SQLi Versão 2.0 - Win32

                    O Download desta nova versão esta disponível no Twitter @jerivasqli

                    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...


                    Obs: O projeto Jerivá suporta LFI e RFI em HTTPS.

                    Mais informações leia o Post: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...



                    Tag: Jerivá-SQLi, SQLi, Havij, SQL Injection, Fidqsi, supermafia.org, Geriva-SQLi, Win32

                    Comment


                    • Font Size
                      #11
                      "All in one Request" para o Havij Free

                      Jerivá-SQLi Versão 3.0 em PHP para Windows e Linux

                      A grande sacada desta versão é o suporte "All in one Request" para o Havij Free.


                      Onde é possível baixar dados de tabelas com desenpenho muito próximo ao Havij Pago.

                      O video abaixo mostra o desempenho da versão 3.0 com relação a versão 2.0 que não tem este suporte.

                      Vídeo em HD, assista em tela cheia
                      [ame]http://www.youtube.com/watch?v=EXh9w8OynDg&feature=player_embedded[/ame]



                      O Download desta nova versão esta disponível no Twitter @jerivasqli

                      Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...


                      Obs: O projeto Jerivá suporta LFI e RFI em HTTPS.

                      Mais informações leia o Post: Tutorial Projeto Jerivá-SQLi - Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...


                      Tag: Jerivá-SQLi, SQLi, Havij, SQL Injection, Fidqsi, supermafia.org, Geriva-SQLi, Win32, "all in one request"

                      Comment


                      • Font Size
                        #12
                        Jerivá-SQLi Versão 4.0 - Com suporte a download de arquivos remotos

                        Jerivá-SQLi Versão 4.0 PHP para Windows e Linux disponível para Download.

                        Esta nova versão tem como principal característica a capacidade de realizar "download de arquivos de sites remotos e armazenar na máquina local através do Havij Free" .

                        Arquivos do tipo binário e ou texto podem ser baixados sem grandes problemas.


                        É interessante dizer que Havij possui em seu menu a opção para Ler e Mostrar em um form o arquivo remoto.

                        Devido a esta característica os arquivos binários visualizados não podem ser copiados diretamente do form inseridos em um novo arquivo sem que o mesmo seja corrompido.



                        NOTA
                        É importante dizer que o download de arquivos remotos foi implementada para Banco de Dados que rodam "Mysql" e futuramente sera implementa em outros tipo de Banco de dados.


                        Como usar:

                        Usando o Havij Free, você deve primeiro analisar o site Alvo e após detectada a falha de SQLi a opção "Read Files" será habilitada.

                        Estando no menu "Read Files" e conhecendo o "path + nome do arquivo remoto" você deve preencher o campo "File Address" e então clicar no botão "Read"

                        Sintaxe e exemplo de uso
                        • download "c:\boot.ini"
                        • download "/var/www/public_html/index.php"
                        • download "/var/www/public_html/restrito/arquivo.zip"



                        É importante dizer que o "path + nome do arquivo" deve estar entre aspas duplas.

                        Obtenha mais informações no site do desenvolvedor: supermafia.org/projetos/Geriva-SQLi/

                        Bem pessoal espero que curtam esta nova funcionalidade.

                        Fonte: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

                        Comment


                        • Font Size
                          #13
                          Havij Free + Jeriva-SQLi 4.0 - Baixando arquivos remotos e salvando na máquina local

                          Vídeo que demostra o Download de arquivos (binários e/ou texto) remotos e armazenagem na máquina local.

                          [ame]http://www.youtube.com/watch?v=Ch7YQCF9-GE[/ame]

                          Comment

                          X
                          Working...
                          X