12.07.2015 Views

Февраль

Февраль

Февраль

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

взломЛеонид «R0id» Стройков/ r0id@bk.ru /x-toolsПрограммы для хакеровПрограмма: Socks ScannerОС: Windows 2000/XPАвтор: n1c0T1ineпомни, что лучше юзать цепочки соксов — так безопаснее.Из основных достоинств тулзы отмечу:• указание диапазона маски ххх.ххх.ххх.* (тоесть сканирование 255 IP-адресов за один раз);• многопоточность (количество потоков можнозадать самому);• чекер отсканенных соксов;• удобный графический интерфейс.Кстати, диапазон IP-адресов ты запростоможешь указывать нужной тебе страны и дажепровайдера. В принципе, не составит труданаписать и простенький чекер географическогоположения соксов, если ты будешь заниматьсямассовым сканом :). Одним словом, тулза— must have! Благодарим человека, скрывающегосяпод ником n1c0T1ine, и пользуемся =).Автоматическое извлечение таблиц/колонокиз БДОтличный socks-сканерСуть этой замечательной тулзы состоит всканировании диапазона IP-адресов дляопределения открытых портов, на которыхмогут крутиться сокс-демоны. Как ты понимаешь,многие админы не запрещаютсоединение с их соксом извне, что позволяетудобно использовать чужой сервер в качествебесплатного сокса :). Такая схема полезна длясоставления большого сокс-листа, например,для спама или даже для сокс-сервиса. Однако/ 092xàêåðПрограмма: HTTP IntruderОС: Windows 2000/XPАвтор: 0xFFЗачастую, занимаясь раскруткой очереднойSQL-инъекции на MSSQL-сервере, надоедаетвбивать однотипные запросы, направленныена извлечение таблиц/колонок из базы данных.Поэтому я задался целью найти софт, обладающийподобными возможностями. Искать черезнекоторое время мне надоело, и я уже собиралсянаваять собственный скрипт, когда один измоих знакомых посоветовал попробовать тулзупод названием HTTP Intruder. Слив и установивутилу, я, к своему удивлению, обнаружил, чтоона обладает весьма полезными в повседневнойработе функциями:• работа с HTTP Headers; составление запросавручную, получение ответа от сервера и т.д.;• конструктор HTTP-запросов;• встроенный браузер;• Base64 Encode/Decode, Url\UUE Encode\Decode;• прокси-чекер (удобная работа с листом, разделениена мертвые и живые проксики);• хэширование алгоритмами MD5, SHA-1, SHA-256, SHA-512, HMACSHA-1, MACTripleDES; шифрованиеалгоритмами DES, TripleDES, RC2, RSA;• возможность автоматического извлечениятаблиц/колонок из базы данных при проведенииSQL-Injection.В частности, последняя функция тулзы былареализована с помощью нехитрого запроса:02 /98/ 07

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!