Не буду объяснять что такое sql-injection есть много инфы по ней в гугле.Для сбора ящиков вам нужно; 1.Программы-парсер по доркам и хави или sqlmap (статья для тех кто не знает что это и как использовать) 2-дорки Поехали парсеров много на мой взгляд можно использовать Gr3eNoX Exploit Scanner парсер линков с гугл и проверка на уязвимость(sql-injection) Havij инструмент для раскрутки sql-injection,sqlmap тоже самое. Качаем архив
За статью - спасибо. Только один момент: по линку качаем не архив, а "Havij v1.16 Pro Portable Cracked.exe"