Студопедия.Орг Главная | Случайная страница | Контакты | Мы поможем в написании вашей работы!  
 

SQL-Injections версия



При работе с SQL версией, вам понадобиться изучить, что такое SQL-инъекции, такую информацию вы можете найти в интернете и подробнее прочитать.

Наша программа, лишь автоматизирует поиск таких сайтов, на которых имеется SQL, если же стандартные настройки, вас не устраивают вы можете внести свои изменения, использовав

Фильтр Анализа:

И так поиск SQL- инъекций 1 методом выполняется присоединением к урлу дополнительных фраз, которые вы указываете в программе если же выводиться ошибка(которые вы также можете добавить в программе) то значит у сайта имеется SQL инъекция.

Вы можете выполнять это постепенно подставляя каждую фразу к урлу, либо все сразу.

SQL – инъекции 2 методом, этот метод больше подходит к цифровым значениям урла, то есть на конце должны быть цифры, и тогда программа вычитает заданное число и если же она попадает на ту же страницу, значит имеется ошибка и это SQL инъекция.

Для того, чтобы запустить работу SQL инъекций вам нужно выбрать метод поставить галочки и также поставить галку в анализаторах.

SEO версия:

Для работы с данной версией, вам понадобиться собрать базу сайтов DLE, использовав парсер. Далее вставить урлы в левую колонку, если же вы хотите спамить в конкретную новость то указывать напрямую ссылку. Перейти в настройки программы и правильно настроить а именно:

Заполнить логин, пароль, email, pop адрес почты(например у яндекс pop.yandex.ru), у некоторых почтовых клиентов, нужно разрешить доступ к pop3 в настройках.

Также вы можете настроить количество потоков, количество комментариев и т.д.

При работе с одним и тем же логином, вам придется очищать список url_added_comments.db тут хранятся все успешные ссылки на комментарии, данный файл находиться в папке программы data.

Другие вопросы

-Пишу максимально доступно. В программе Web Parser в демо версии есть в главном окне пункт "Тип поиска" один из вариантов "Полные ссылки". Насколько я понимаю в таком случае в итоговый файл должны падать полные ссылки. У меня на демо версии туда падают исключительно домены (пример www.example.com) Это баг или ограничение демо версии?

Нужна возможность задавать при поиске по google.com выдавать результаты к примеру за последние 24 часа. Это в хрефере реализовано например. По сути надо просто строку запроса сменить, насколько я понимаю это руками можно поправить в справочниках "шаблон url"?.

ОТВЕТ:

В настройках анализатора тоже есть формат сохраняемой ссылки.

Для чего 2 настройки, объясняю:

Например нашли две ссылки

для DLE на новость dle.ru/news.php?news_id=15

DLE всегда лежит в корневом домене, поэтому после анализа нет смысла хранить полную ссылку.

Поэтмоу там стоит Only Short Links

для форума site.ru/forum?topid_id=10

Если мы сохраним домен то будет

site.ru

Но форум лежит в папке

site.ru/forum

Поэтому типа анализатора

Short or Folder

Это значит что движок форума ищется в Папке, а затем в корневом сайта.

Есть найтсройка Only Full Links - всегда сохраняющая все ссылки.

Ссылки же до анализа должны попадать в левый список в полном виде - если мы анализируем CMS форумы или еще чтото.

Можно сохранять ссылки без анализа. Выбрав CMS - все ссылки.

И сняв галочку - проверять ссылки на работоспособность в Фильтр анализа.

Также "Все ссылки" - настраивается в анализаторах как CMS и для данного типа можно выбрать вид хранимых ссылок.

По данной инфе есть мануал. Который высылаем вместе с лицензией.

Насчет шаблона все верно. Можно еще использовать группу доп фйраз в которую вносить фильтр по дате.

Также в программе есть генератор фраз для фильтра по датам.

- Да обычные запросы тестировал, mobile например без добавочных intext: и прочего. На последней демо версии пробовал.

Моя задача проверить сможет ли ваша программа выполнять наши требования, если да то мы купим лицензию. Сегодня же. Кстати анализатору нужна возможность проверять страницу на количество исходящих ссылок(ну желательно хотя не критично). Как по контенту фильтровать я уже нашел а вот как свои сложные правила писать не вижу, это вообще возможн

Ответ:

Сейчас занимаемся доработкой программы, чтобы можно было выполнять свои сложные правила - в виде скриптов. Как именно будет реализовано сейчас не разглашаем из-за конкуренции.

По количеству внешних ссылок можем добавить для вас такой фильтр.

Есть алгоритмы поиска по Контенту, по самому текту URL, по добавочным URL, например искать на домене опредленный файл если он есть (и также смотреть анализ контента этого найденного файла) значит это нужная CMS. Сейчас ведем параллельную разработку BlackSpider - инфа есть о нем у нас на сайте.

В нем реализован паук - позволяет сканировать все стрницы сайта, собирать инфу и работаь без поисковых систем. Именно паука помимо всего переносим в WebParser. Что значительно расширит функционал.

Komyak (15:26:38 2/06/2013)

Все заработало)

Но теперь другая проблема

Komyak (15:27:05 2/06/2013)

Я. парсил почти неделю могучий гугл и БД старая....

Komyak (15:27:20 2/06/2013)

Как достать данные?

Komyak (15:27:34 2/06/2013)

Старая программа не запускается

Lytij (15:29:48 2/06/2013)

Открыть exe с параметрами

WEBPARSER.EXE -NOPEN -ONLYMODIFYDB

Lytij (15:29:53 2/06/2013)

Именно так

Lytij (15:29:59 2/06/2013)

сделай копию новой проги

Lytij (15:30:09 2/06/2013)

в папке data\ замени БД

Lytij (15:30:11 2/06/2013)

на старую

Lytij (15:30:26 2/06/2013)

и модифицируй ее накатив обновления на старую БД

Lytij (15:30:26 2/06/2013)

WEBPARSER.EXE -NOPEN -ONLYMODIFYDB

Lytij (15:30:59 2/06/2013)

щяс уточню

Lytij (15:31:45 2/06/2013)

В ~WP.ini есть парметр

Lytij (15:31:47 2/06/2013)

CanModifyDB

Lytij (15:31:53 2/06/2013)

Установи его в = 1

Lytij (15:32:07 2/06/2013)

Открой прогу с парметрами -NOPEN

Lytij (15:32:32 2/06/2013)

Разъясняю Когда структура БД другая...естественно таблицы нормально не отработаются (Старая БД новый EXE)

Lytij (15:32:38 2/06/2013)

т.к. не хватает новых полей

Lytij (15:32:57 2/06/2013)

команда -NOPEN открывает БД в режиме (НЕ ОТКРЫВАТЬ ДАННЫЕ)

Lytij (15:33:03 2/06/2013)

А подгружать тока структуру

Lytij (15:33:12 2/06/2013)

Далее в проге есть втроенный редактор БД

Lytij (15:34:01 2/06/2013)

Сервис - > Ред Конфигураций -> Обслуживание БД -> SQL Менеджер

Lytij (15:34:34 2/06/2013)

В логическая БД - Выбрать DbWP

Нажать слева кнопку с изображением папки Для подгрузки источника соединения

Lytij (15:34:49 2/06/2013)

Нажать Зеленую галку для выбора всех таблиц

Lytij (15:35:04 2/06/2013)

В действии указать Модицицировать структуру

Lytij (15:35:12 2/06/2013)

Нажать значек с изображением Молнии

Lytij (15:35:19 2/06/2013)

Для выполнения действия

Lytij (15:35:27 2/06/2013)

Далее можно открывать прогу без -NOPEN

Lytij (15:35:30 2/06/2013)

и все будет грузится

Lytij (15:35:51 2/06/2013)

После запуска просто Экспортируй данные спарсенные в XML

Lytij (15:35:58 2/06/2013)

И Испортируй их в новую прогу

Lytij (15:36:24 2/06/2013)

все Эти действия выполняет параметр

CanModifyDB = 1

-

Lytij (15:36:49 2/06/2013)

Если он установлен прога сама это все делает и устанваливает потом назад

CanModifyDB = 0

Lytij (15:36:58 2/06/2013)

Суть я всю разжувал

Lytij (15:37:19 2/06/2013)

Модификация БД обновляет тока структуру

Lytij (15:37:25 2/06/2013)

И не обновляет данные

Lytij (15:37:52 2/06/2013)

Все что нужно

1. -NOPEN

2. CanModifyDB=1

Lytij (15:38:09 2/06/2013)

Если не помжет попробуй вручную модифицировать как именно я описал

Lytij (15:38:18 2/06/2013)

Советую это пройти в любом случае

Lytij (15:38:27 2/06/2013)

Так как откроешь много новых фишек в WP

Lytij (15:39:30 2/06/2013)

там помимо этого можно настроить 2 соединения к разным WP

Lytij (15:39:42 2/06/2013)

и копировать одну БД в другую сразу одним кликом

Lytij (15:39:54 2/06/2013)

Без импорт - экспорт

Lytij (15:40:04 2/06/2013)

А напрямую прога перегонит все сама

Lytij (15:40:14 2/06/2013)

главное чтобы структуры БД были идентичны

Lytij (15:41:01 2/06/2013)

Подключения БД редактируются в инишнике

Lytij (15:41:04 2/06/2013)

в ~WP.ini

Lytij (15:41:08 2/06/2013)

DbWP=IB6@SYSDBA/masterkey@data\WP.FDB&DBX

//DbWPS=mysql-5@root/@wp&ZEOS

Lytij (15:41:14 2/06/2013)

Можешь сделать себе Бд на oracle

Lytij (15:41:19 2/06/2013)

или на MSSQL

Lytij (15:41:24 2/06/2013)

подменить драйвер

Lytij (15:41:25 2/06/2013)

что хош

Lytij (15:41:32 2/06/2013)

Добавить две БД

Lytij (15:41:38 2/06/2013)

DbWP=IB6@SYSDBA/masterkey@data\WP.FDB&DBX

DbWP1=IB6@SYSDBA/masterkey@data\WP1.FDB&DBX

Lytij (15:41:55 2/06/2013)

Все они буду видны в редакторе SQL в источнике и получателе





Дата публикования: 2014-12-25; Прочитано: 161 | Нарушение авторского права страницы | Мы поможем в написании вашей работы!



studopedia.org - Студопедия.Орг - 2014-2024 год. Студопедия не является автором материалов, которые размещены. Но предоставляет возможность бесплатного использования (0.018 с)...