Underc0de

[In]Seguridad Informática => Bugs y Exploits => Pentesting => Mensaje iniciado por: ZanGetsu en Abril 17, 2013, 03:28:23 PM

Título: Enema - SQLi y Ataque Web Framework
Publicado por: ZanGetsu en Abril 17, 2013, 03:28:23 PM
Hola a todos, les paso a dejar esta herramienta:

(https://code.google.com/p/enema/logo?cct=1332582777)

Características:
Multi-plataforma.
Interfaz gráfica de usuario amigable.
Multiproceso.
Volcar.
Personaliza tus consultas
Crea tus plugins personalizados para automatizar ataques
Apoyado por hoy:
POST, GET, Cabeceras (User-Agent, Cookie, Referer, X-Forwarded-For, Custom Header ...)
MSSQL> = 2000 y MySQL> = 5.0
Métodos de inyección compatibles para hoy:
Error inyección basado.
Inyección basada en Unión (con subconsulta).
Blind (tiempo y basado booleano)

(http://img856.imageshack.us/img856/6650/dbstructure.png)

(http://img33.imageshack.us/img33/4853/queryn.png)

(http://img827.imageshack.us/img827/447/dumpf.png)

Web: https://code.google.com/p/enema/downloads/list

Saludos !
Título: Re:Enema - SQLi y Ataque Web Framework
Publicado por: ANTRAX en Abril 17, 2013, 03:49:58 PM
Muy buena! no la conocia!
Muchisimas gracias bro!