Sql-Scan Googler by Cooler

Started by C00L3R, 23 de February , 2009, 01:35:03 PM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

C00L3R

neste post venho mostrar uma ferramenta
que programei estes dias para procurar falhas em sistemas usando
o google podendo achar muitos sites...

polpando o trabalho que os defacers tem de procurar no google tentar
um exploit e ver se o resultado é válido bem serve para SQL-injection,LFI,PHP-Injection...

não tinha nada pra fazer resolvi bolar o scan...




DOWNLOAD

Be.Cool

Legal o code veio...
Deixa eu te perguntar uma coisa...
Eu nao programa em perl, porque sinceramente, se você nao possui um editor que altera as cores das palavras...o codigo fica meio baguncado...Sei lah, e coisa minha...
Mais pelo que eu pode ver...fica bem facil de se programa e interar-se como google(conjuguei certo isso ai? xD) com essa api(Google::Search) =).
Em relacao a Key do google..ela realmente funciona?Aonde eu consigo uma?
Ty.


Hugs!

Ps.:Per-GtK rlZ?

A sabedoria está em suas mãos

C00L3R

#2
numero da API você recebe pela conta do gogole "API KEY" http://www.google.com/accounts/
com o API você pode fazer Robos que peguem até uns 1000link limite minimo de buscas depois disso
você vai precisar criar uma instancia dentro de um objeto para camuflar o user agent e o IP vai ficando
mais dificil a cada pagina de busca, então melhor método he fazer um gerador de API com funçaõ "RAND"
na sua linguagem favorita e testar se é válido...

quanto ao editor use o Jedit(caso esteja no windows depois interpretador strawberry) caso estaja num Mac,Bsd,Linux
sugiro o VIM add highlights nele ou use jedit pra linux até mesmo ermacs...

Bem quanto ao Módulo se você for fazer este programa na raça em perl teria que usar Sockets e muita Regex iria levar tempo ler cookies passar cookies numa jarra, por isso que temos LWP modulo que deu a luz para WWW::Mechanize e que deu a luz par anosso modulo do Google para Perl, Bem este programa ai pode ser convertido para EXE facilmente para rodar no windows  com perl2exe mas como uso Linux e BSD nem tive tempo
para fazer tal coisa, fica um desafio ai para osw HACKERS de plantão converter para EXE ;)

Perl é uma linguagem bruta da para fazer qualquer coisa com ela estas janelas ai fiz usando TK roda perfeitamente no windows , porem num MAC OS poderia dar pau por isso que agora estou estudando o "Wx"
mais informação dos módulos etc vide no CPAN.

quem ta boiando vide a apostila para iniciantes em PERL http://www.botecounix.com.br/Cooler_apostila.html

OPA ja apareceu varios caras me add no msn perguntando como roda o programa
simples
$ perl nome_do_programa.pl
se dar erro interprete o erro , se tiver faltando um Modulo instale ele com comando
cpan -i nome::modulo
ou
$ TIME='%E' PERL_MM_USE_DEFAULT=1 time cpan "nome_modulo"
isso no linux ou BSD
no windows procure o package manager do interpretador instalado e instale o modulo por ele
strawberryperl.com/

ExDeaTH

   
Can you check this video about the installation, please ...
Thanks in advance ... :-\