Underc0de

Programación General => Java => Mensaje iniciado por: BigBear en Enero 21, 2013, 09:33:17 PM

Título: [Java] SQLI Scanner 0.2
Publicado por: BigBear en Enero 21, 2013, 09:33:17 PM
Traduccion completa de este simple programa para scannear paginas vulnerables a SQLI llamado k0bra que habia hecho antiguamente en Perl.

Con las siguientes opciones :

Título: Re:[Java] SQLI Scanner 0.2
Publicado por: ~ Yoya ~ en Enero 23, 2013, 12:46:51 PM
La verdad que de Java lo único que tiene es la sintaxis, no usas el potencial que te ofrece....

Saludos.
Título: Re:[Java] SQLI Scanner 0.2
Publicado por: BigBear en Enero 23, 2013, 02:00:51 PM
¿ Y como uso el potencial en este programa ?
Título: Re:[Java] SQLI Scanner 0.2
Publicado por: ~ Yoya ~ en Enero 27, 2013, 04:46:22 PM
Nose si te habrás dado cuenta, pero para agregar alguna nueva funcionalidad tienes que modificar directamente el source. También viola muchos principios, por esa razón si alguien quiere hacer o añadir alguna funcionalidad o arreglar algo debe leerse todo el source entero.

Ese tipo de estilo de programación es muy antiguo y normalmente se usaba para hacer una tarea especifica, teniendo en cuenta que el source nunca va variar ni se le agregara alguna funcionalidad, osea que solo habrá una única versión. Aunque actualmente se sigue utilizando esa forma para creación de exploit, ya que los exploit se crean para explotar una especifica vulnerabilidad y luego de lanzarlo ya esta, no hay necesidad de lanzar otra versión del mismo exploit que siga exactamente los mismos pasos.

Y como dices, lo que tienes es un "programa" y tienes que tratar de utilizar muy buenas practicas de programación para así crear aplicaciones escalable.

Saludos.
Título: Re:[Java] SQLI Scanner 0.2
Publicado por: BigBear en Enero 27, 2013, 05:13:02 PM
no me quedo muy claro lo que me dijiste porque recien empiezo en java , pero gracias por la explicacion.