MUSICONICA
Páginas: [1]   Ir Abajo
  Imprimir  
Autor Tema: Modulo MySQUAL (xD)  (Leído 1186 veces)
0 Usuarios y 1 Visitante están viendo este tema.
flacman
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 2.897


Trabajar, trabajar y trabajar! . Uribe


Ver Perfil WWW
« en: 02 de Julio de 2009, 03:47:15 »

Preguntas, respuestas, comentarios, avances, etc. de este módulo.

Por ahora les muestro la Interfáz, me cuentan si les gustaría alguna opcion mas o cualquier cosa



TODO:... Todo menos la GUI xD
« Última modificación: 02 de Julio de 2009, 03:51:46 por flacman » En línea

Posted by
tronador
Administrador
Vago degenerado
****
Desconectado Desconectado

Mensajes: 430


Linuxsss


Ver Perfil WWW
« Respuesta #1 en: 02 de Julio de 2009, 09:41:53 »

Pregunta: ¿Porque MySQUAL?
Respuesta: http://sis.senavirtual.edu.co/infocurso.php?semid=907&areaid=10
En línea





psykho
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 552


PunK desde 1996


Ver Perfil
« Respuesta #2 en: 02 de Julio de 2009, 10:12:01 »

Jajajajajaja los quiero mucho...!
En línea

ya solo me falta ser DJ de prostubulo para hacerlo todo en la vida.
flacman
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 2.897


Trabajar, trabajar y trabajar! . Uribe


Ver Perfil WWW
« Respuesta #3 en: 03 de Julio de 2009, 04:47:13 »

Bueno pos creo que termine. Actualmente no tengo forma de conectarme a una bd usando SSL así que les paso el link del programa por si alguien tiene la oportunidad de encontrarse con una bd MySQL con soporte SSL para q lo pruebe y me cuente. Adjunto una imagen del programa funcando y la documentación.

OJO -> El uso de Certificados propios OBLIGA el uso de ODBC (toca instalarlo) para realizar la conexion y no el driver de MySQL para .Net por lo que esta parte del módulo NO TIENE SOPORTE, NO INSISTA, NO LE VOY A PERDER UN SEGUNDO MAS DE MI TIEMPO A ESO. Por lo que se recomienda siempre usar el soporte SSL por defecto.

Documentación - XML

Código:
<Module>
<Name>Modulo MySQUAL</Name>
<Protocols> MySQL, MySQLS</Protocols>
<Description>Brute force module over the protocol MySQL with diferent encrypted connections supported</Descripcion>
<Ports>3306</Ports>
<Default>Connects to a MySQL database through port 3306 with 16 threads to the host especified using the list of users and passwords defined by the user</Default>
<GUIUsage>
   <Cryptography>Uses Encrypt=true option in the MySQL/.Net driver connection string. If user decide to use it's own certificates (Scylla provides 3 certificates signed by CUT's CA) it uses de MySQL/ODBC driver (You must download it and install it, link provided) using the certificates defined by the user and database mysql. If also All Ciphers checkBox is unchecked, it would only support the defined type of ciphers. The ciphers are defined by groups, strenght, SSL-TSL, SymetricCryptoType and AsymetricCryptoType (see: http://www.openssl.org/docs/apps/ciphers.html). There is NO support for the ODBC-driver connection type, DO NOT ASK (Except CUTeam members), DO NOT MAKE SUGESTIONS OR COMMENTS, DO NOT INSIST! An example of this connection string is: @"DRIVER={MySQL ODBC 5.1 Driver};SERVER=localhost;database=mysql;USER=user;PASSWORD=pass;SSLCA=ServerCert.pem;SSLCAPATH=.\\;SSLCERT=userCert.pem;SSLKEY=userKey.pem;SSLCIPHER=HIGH-RSA;";</Cryptography>
   <Threads>Determine the number of threads to use in the Brute force atack</Threads>
   <Port>Determines to which port make the connection</Port>
   <AddUsersToPassList>Adds to the password list the list of usernames (also root if AddRootUserSelected)</AddUsersToPassList>
   <AddRootUser>Adds the default MySQL admin user user root the user list</AddRootUser>
   <AddBlankPassword>Adds the blank password ("") to the password list</AddBlankPassword>
   <ShowDatabases>For each user, if option set, try to fetch for databases names<ShowDatabases>
</GUIUsage>
<Hacks>
<TooManyConnections_TooManyUserConnections>If something cause this error, sleep 2 secs to wait for users to disconect and retry</TooManyConnections_TooManyUserConnections>
<CantGetHostname>If cant resolve hostname, sleep for 2 secs and retry, as hostname was previously resolved, it may be a network problem</CantGetHostname>
<PasswordHashShouldBeN-digitLong>if received message of "password to long must be hex", just try the passwords that meet: passLen LESSOREQUALTHAN #password AND !password.haveDigits </PasswordHashShouldBeN-digitLong>
<UserNameLenght>Just try usernames with less than 16 chars long</UserNameLenght>
<ShowDatabases>For each user, if option set, try to fetch for databases names<ShowDatabases>
</Hacks>
</Module>




Link al programa (en .rar)(Si hay algún error al iniciar y tienen instalado .Net Framework 2.0, puede faltar algún componente, porfavor reportar el error):
http://rapidshare.com/files/251601993/Scylla-Debug.rar.html

Recuerden, es un debug, no vale ninguna prueba de performance ni nada Tongue
Porfavor, SOLO acepto comentarios del módulo MySQL, esto NO es un beta ni nada por el estilo! los otros módulos pueden NO funcionar así q si no funco no pregunte. Este SOLO es el beta del módulo MySQL. Solo se aceptan sugerencias y lo q kieran de otros módulos si están dispuestos a codear
« Última modificación: 03 de Julio de 2009, 04:25:31 por flacman » En línea

Posted by
psykho
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 552


PunK desde 1996


Ver Perfil
« Respuesta #4 en: 03 de Julio de 2009, 10:59:55 »

y el cliente de conectividad de sql...?
En línea

ya solo me falta ser DJ de prostubulo para hacerlo todo en la vida.
flacman
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 2.897


Trabajar, trabajar y trabajar! . Uribe


Ver Perfil WWW
« Respuesta #5 en: 03 de Julio de 2009, 03:04:35 »

como asi?
En línea

Posted by
flacman
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 2.897


Trabajar, trabajar y trabajar! . Uribe


Ver Perfil WWW
« Respuesta #6 en: 03 de Julio de 2009, 04:25:18 »

Vuelvo a poner el link, fixie una condicion de carrera q habia, un memoryLeak, arregle el uso de "chambonadas" Tongue y un error q habia raro ahi:

http://rapidshare.com/files/251601993/Scylla-Debug.rar.html
« Última modificación: 03 de Julio de 2009, 09:49:34 por flacman » En línea

Posted by
psykho
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 552


PunK desde 1996


Ver Perfil
« Respuesta #7 en: 03 de Julio de 2009, 09:38:58 »

gracias por arreglarlo...!
En línea

ya solo me falta ser DJ de prostubulo para hacerlo todo en la vida.
flacman
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 2.897


Trabajar, trabajar y trabajar! . Uribe


Ver Perfil WWW
« Respuesta #8 en: 03 de Julio de 2009, 09:48:35 »

Pisco pero a q se referia con: y el cliente de conectividad de sql...Huh?
En línea

Posted by
psykho
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 552


PunK desde 1996


Ver Perfil
« Respuesta #9 en: 04 de Julio de 2009, 02:41:17 »

algun dia lo sabras....!
En línea

ya solo me falta ser DJ de prostubulo para hacerlo todo en la vida.
Alluz
Ministro de Relaciones Exteriores
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 1.505


Ministro de relaciones exteriores


Ver Perfil
« Respuesta #10 en: 04 de Julio de 2009, 04:40:06 »

Falta algo para que saque un path disclosure, no sé... un select de algo que muestre la ruta de archivos; eso es util para un select 'bla bla bla' into outfile
En línea

Prefiero trabajar que ponerme con tanto bla, bla, bla.
Prefiero crear, desarrollar, experimentar, que copiar resultados de otro lugar.
Prefiero leer, investigar y sacar mis propios conceptos.
Prefiero que me conozcan por lo que hago y por los topics propios y experimentados, que ser conocido como alguien que solo trae links e informacion que nunca ha probado.
Prefiero ir directo y al grano que escribir 10 paginas para decir lo que se puede decir en 1.
>Prefiero ser consciente de mis propias debilidades y fortalezas, que crear una fama sin argumentos validos.
flacman
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 2.897


Trabajar, trabajar y trabajar! . Uribe


Ver Perfil WWW
« Respuesta #11 en: 23 de Julio de 2009, 11:40:37 »

falta sacar los users del sistema (con sus hashes)

SELECT User, Password FROM mysql.user
En línea

Posted by
Páginas: [1]   Ir Arriba
  Imprimir  
 
Ir a:  

Modify by RPM.
Página creada en 0.053 segundos con 21 queries.