<a href="http://www.nosec.org/web/files/demon.exe" target="_blank">http://www.nosec.org/web/files/demon.exe</a><br><a href="http://www.virustotal.com/analisis/0bfb9d08a2dfe0ad413d08491d0a82a3" target="_blank">http://www.virustotal.com/analisis/0bfb9d08a2dfe0ad413d08491d0a82a3</a><br>

<br><a href="http://www.nosec.org/web/files/pdf_poc.exe" target="_blank">http://www.nosec.org/web/files/pdf_poc.exe</a><br><a href="http://www.virustotal.com/analisis/d619319b2c4a7c5bb3a81adf25bf6559" target="_blank">http://www.virustotal.com/analisis/d619319b2c4a7c5bb3a81adf25bf6559</a><br>

<br><a href="http://www.nosec.org/web/files/zps.exe" target="_blank">http://www.nosec.org/web/files/zps.exe</a><br><a href="http://www.virustotal.com/analisis/26d6e7ff7aa79d20331906543a73d458" target="_blank">http://www.virustotal.com/analisis/26d6e7ff7aa79d20331906543a73d458</a><br>

<br><div class="gmail_quote">On Wed, Mar 26, 2008 at 10:54 AM, josh &lt;<a href="mailto:mastahflank@gmail.com" target="_blank">mastahflank@gmail.com</a>&gt; wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">

Not me, although I did looked at it. I thought great, kiddies are going to love this<br>
Sent from my BlackBerry&reg; smartphone with SprintSpeed<br>
<div><div></div><div><br>
-----Original Message-----<br>
From: davidrook &lt;<a href="mailto:david.rook@realexpayments.com" target="_blank">david.rook@realexpayments.com</a>&gt;<br>
<br>
Date: Wed, 26 Mar 2008 17:23:03<br>
To:Razi Shaban &lt;<a href="mailto:razishaban@gmail.com" target="_blank">razishaban@gmail.com</a>&gt;<br>
<a href="mailto:Cc:full-disclosure@lists.grok.org.uk" target="_blank">Cc:full-disclosure@lists.grok.org.uk</a>, <a href="mailto:webappsec@securityfocus.com" target="_blank">webappsec@securityfocus.com</a><br>
Subject: Re: [Full-disclosure] Pangolin v1.2.590 - The best SQL<br>
&nbsp;injector &nbsp; &nbsp; &nbsp; you&#39;ve ever seen<br>
<br>
<br>
I wonder how many readers of this list now have a backdoor on their<br>
machine...........<br>
<br>
Razi Shaban wrote:<br>
&gt; Hmm...<br>
&gt; Backdoors eh?<br>
&gt;<br>
&gt; Nice try.<br>
&gt;<br>
&gt; --<br>
&gt; razi<br>
&gt;<br>
&gt; On 3/26/08, A. Ramos &lt;<a href="mailto:aramosf@unsec.net" target="_blank">aramosf@unsec.net</a>&gt; wrote:<br>
&gt;<br>
&gt;&gt; Take a look over:<br>
&gt;&gt; &nbsp;<a href="http://www.virustotal.com/analisis/0603d534b0128bf81ec57a8ab00e145c" target="_blank">http://www.virustotal.com/analisis/0603d534b0128bf81ec57a8ab00e145c</a><br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; &nbsp;2008/3/26 &nbsp;&lt;<a href="mailto:zwell@sohu.com" target="_blank">zwell@sohu.com</a>&gt;:<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; &nbsp;&gt;<br>
&gt;&gt; &nbsp;&gt;<br>
&gt;&gt; &nbsp;&gt;<br>
&gt;&gt; &nbsp;&gt; Pangolin is a GUI tool running on Windows to perform as more as possible<br>
&gt;&gt; &nbsp;&gt; pen-testing through SQL injection. This version now supports following<br>
&gt;&gt; &nbsp;&gt; databases and operations:<br>
&gt;&gt; &nbsp;&gt;<br>
&gt;&gt; &nbsp;&gt; * MSSQL : Server informations, Datas, CMD execute, Regedit, Write file,<br>
&gt;&gt; &nbsp;&gt; Download file, Read file, File Browser...<br>
&gt;&gt; &nbsp;&gt; * MYSQL : Server informations, Datas, Read file, Write file...<br>
&gt;&gt; &nbsp;&gt; * ORACLE : Server informations, Datas, Accounts cracking...<br>
&gt;&gt; &nbsp;&gt; * PGSQL : Server informations, Datas, Read file...<br>
&gt;&gt; &nbsp;&gt; * DB2 : Server informations, Datas, ...<br>
&gt;&gt; &nbsp;&gt; * INFORMIX : Server informations, Datas, ...<br>
&gt;&gt; &nbsp;&gt; * SQLITE : Server informations, Datas, ...<br>
&gt;&gt; &nbsp;&gt; * ACCESS : Server informations, Datas, ...<br>
&gt;&gt; &nbsp;&gt; * SYBASE : Server informations, Datas, ...<br>
&gt;&gt; &nbsp;&gt; etc.<br>
&gt;&gt; &nbsp;&gt;<br>
&gt;&gt; &nbsp;&gt; And supports:<br>
&gt;&gt; &nbsp;&gt; * HTTPS support<br>
&gt;&gt; &nbsp;&gt; * Pre-Login<br>
&gt;&gt; &nbsp;&gt; * Proxy<br>
&gt;&gt; &nbsp;&gt; * Specify any HTTP headers(User-agent, Cookie, Referer and so on)<br>
&gt;&gt; &nbsp;&gt; * Bypass firewall setting<br>
&gt;&gt; &nbsp;&gt; * Auto-analyzing keyword<br>
&gt;&gt; &nbsp;&gt; * Detailed check optio ns<br>
&gt;&gt; &nbsp;&gt; * Injection-points management<br>
&gt;&gt; &nbsp;&gt; etc.<br>
&gt;&gt; &nbsp;&gt;<br>
&gt;&gt; &nbsp;&gt; What&#39;s the differents to the others?<br>
&gt;&gt; &nbsp;&gt; * Easy-of-use : What I try to do is making pen-tester more care about<br>
&gt;&gt; &nbsp;&gt; result, not the process. All you should do is clicking the buttons.<br>
&gt;&gt; &nbsp;&gt; * Amazing Speed : so many people told you things about brute sql injection,<br>
&gt;&gt; &nbsp;&gt; is it really necessary? Forget char-by-char, we can row-by-row(of cource,<br>
&gt;&gt; &nbsp;&gt; not every injection-point can do this)?<br>
&gt;&gt; &nbsp;&gt; * The exact check mothod : do you really think automated tools like<br>
&gt;&gt; &nbsp;&gt; AWVS,APPSCAN can find all injection-points?<br>
&gt;&gt; &nbsp;&gt;<br>
&gt;&gt; &nbsp;&gt; So, whatever, just check it out, and then enjoy your feeling ;)<br>
&gt;&gt; &nbsp;&gt; More information : <a href="http://www.nosec.org/web/index.php?q=pangolin" target="_blank">http://www.nosec.org/web/index.php?q=pangolin</a><br>
&gt;&gt; &nbsp;&gt; Download : <a href="http://seclab.nosec.org/security/pangolin_bin.rar" target="_blank">http://seclab.nosec.org/security/pangolin_bin.rar</a><br>
&gt;&gt; &nbsp;&gt;<br>
&gt;&gt; &nbsp;&gt; Declare: Pangolin is designed for security testing by pen-tester when he has<br>
&gt;&gt; &nbsp;&gt; been authorized. DO NOT attack any website viciously or accept the<br>
&gt;&gt; &nbsp;&gt; consequences!!!<br>
&gt;&gt; &nbsp;&gt;<br>
&gt;&gt; &nbsp;&gt;<br>
&gt;&gt; &nbsp;&gt;<br>
&gt;&gt; &nbsp;&gt; ________________________________<br>
&gt;&gt; &nbsp;&gt;<br>
&gt;&gt; &nbsp;&gt; &nbsp;2008年薪水翻倍技巧<br>
&gt;&gt; &nbsp;&gt; *用搜狗拼音写邮件,体验更流畅的中文输入&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;&gt; _______________________________________________<br>
&gt;&gt;&gt;<br>
&gt;&gt; &nbsp;&gt; &nbsp;Full-Disclosure - We believe in it.<br>
&gt;&gt; &nbsp;&gt; &nbsp;Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html" target="_blank">http://lists.grok.org.uk/full-disclosure-charter.html</a><br>
&gt;&gt; &nbsp;&gt; &nbsp;Hosted and sponsored by Secunia - <a href="http://secunia.com/" target="_blank">http://secunia.com/</a><br>
&gt;&gt; &nbsp;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; &nbsp;--<br>
&gt;&gt; &nbsp;Alejandro Ramos / Alex -- (<a href="mailto:aramosf@unsec.net" target="_blank">aramosf@unsec.net</a>)<br>
&gt;&gt; &nbsp;molling://CISSP/GWAS/CISA<br>
&gt;&gt; &nbsp;<a href="http://www.unsec.net" target="_blank">http://www.unsec.net</a><br>
&gt;&gt;<br>
&gt;&gt; _______________________________________________<br>
&gt;&gt; &nbsp;Full-Disclosure - We believe in it.<br>
&gt;&gt; &nbsp;Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html" target="_blank">http://lists.grok.org.uk/full-disclosure-charter.html</a><br>
&gt;&gt; &nbsp;Hosted and sponsored by Secunia - <a href="http://secunia.com/" target="_blank">http://secunia.com/</a><br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; ------------------------------------------------------------------------<br>
&gt;&gt;<br>
&gt;&gt; _______________________________________________<br>
&gt;&gt; Full-Disclosure - We believe in it.<br>
&gt;&gt; Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html" target="_blank">http://lists.grok.org.uk/full-disclosure-charter.html</a><br>
&gt;&gt; Hosted and sponsored by Secunia - <a href="http://secunia.com/" target="_blank">http://secunia.com/</a><br>
<br>
--<br>
David Rook | <a href="mailto:david.rook@realexpayments.com" target="_blank">david.rook@realexpayments.com</a><br>
Information Security Analyst<br>
<br>
Realex Payments<br>
Enabling thousands of businesses to sell online.<br>
<br>
Realex Payments, Dublin, <a href="http://www.realexpayments.com" target="_blank">www.realexpayments.com</a><br>
Castlecourt, Monkstown Farm, Monkstown, Co Dublin, Ireland<br>
Tel: +353 (0)1 2808 559 Fax: +353 (0)1 2808 538<br>
<br>
Realex Payments, London, <a href="http://www.realexpayments.co.uk" target="_blank">www.realexpayments.co.uk</a><br>
1 Hammersmith Grove, London W6 0NB, England<br>
Tel: +44 (0)203 178 5370 Fax: +44 (0)207 691 7264<br>
<br>
Pay and Shop Limited, trading as Realex Payments has its registered office at Castlecourt, Monkstown Farm, Monkstown, Co Dublin, Ireland and is registered in Ireland, company number 324929.<br>
<br>
This mail and any documents attached are classified as confidential and<br>
are intended for use by the addressee(s) only unless otherwise<br>
indicated. If you are not an intended recipient of this email, you must<br>
not use, disclose, copy, distribute or retain this message or any part<br>
of it. If you have received this email in error, please notify us<br>
immediately and delete all copies of this email from your computer<br>
system(s).<br>
--<br>
<br>
_______________________________________________<br>
Full-Disclosure - We believe in it.<br>
Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html" target="_blank">http://lists.grok.org.uk/full-disclosure-charter.html</a><br>
Hosted and sponsored by Secunia - <a href="http://secunia.com/" target="_blank">http://secunia.com/</a><br>
_______________________________________________<br>
Full-Disclosure - We believe in it.<br>
Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html" target="_blank">http://lists.grok.org.uk/full-disclosure-charter.html</a><br>
Hosted and sponsored by Secunia - <a href="http://secunia.com/" target="_blank">http://secunia.com/</a></div></div></blockquote></div><br><br clear="all"><br>-- <br>Russ McRee, GCIH, GCFA, CISSP<br>425-518-6998 cell<br><a href="http://holisticinfosec.org" target="_blank">holisticinfosec.org</a><br>

<a href="http://blog.holisticinfosec.org" target="_blank">blog.holisticinfosec.org</a>