• XSS.stack #1 – первый литературный журнал от юзеров форума

SQL Playbooksports.com (24.02.2021)

validator

RAM
Пользователь
Регистрация
07.05.2019
Сообщения
102
Реакции
235
playbooksports.PNG


Дамп сайта Playbooksports.com

Дата создания - 24.02.2021

(0,'MOELLER1','1MOELLER','TIMOTHY','MOELLER',NULL,'815 LARKIN AVE',NULL,'ELGIN','IL','60123',NULL,'847-406-8197',NULL,NULL,'MOELLERS41@AMERITECH.NET',0,NULL,NULL,NULL,NULL,NULL,NULL,0,0,NULL,'2016-08-10 00:00:00','2019-04-29 16:02:26',NULL,NULL,0,'2019-04-29 12:02:25','2019-04-29 12:02:26','2019-04-29 12:17:26',NULL,NULL,NULL,100.00,NULL),

(2,'john','12345','John','Freisen','INCOM','PO Box 77','','Macedonia','OH','44056','USA','330-467-5222','330-467-5222','330-467-6521','jfreisen@netincom.com',2,2,'1','Y','2002-10-04','','0000-00-00',0,0,'','2002-10-06 03:02:42','2019-04-29 16:02:26',NULL,NULL,0,'2019-04-29 12:02:25','2019-04-29 12:02:26','2019-04-29 12:17:26',NULL,'',NULL,100.00,NULL),

(1047,'lexus','sc400','rich','mainardi','','1308 steel rd','','havertown','pa','19083','usa','610 316 0030','610 316 0030','','dentsrus@aol.com',4,1465,'34','Y','2002-09-20','','0000-00-00',0,126,'10/01/2003 bumped level 3/dm\r\n04/29/2003 bumped up level/dm\r\n03/14/2003 cleared order ct/dm\r\n1/30/2003 cleared order ct/dm','2002-12-01 00:58:29','2019-04-29 16:02:26',NULL,NULL,0,'2019-04-29 12:02:25','2019-04-29 12:02:26','2019-04-29 12:17:26',NULL,'',NULL,100.00,NULL),

(1049,'1010','tenten','TJ','morgan','','7468 memphis ave','','brooklyn','ohio','44144','usa','440-572-6500','440-572-6500','','tjmorgan10@yahoo.com',0,NULL,'0','','0000-00-00','','0000-00-00',0,0,'','2002-10-06 03:02:42','2019-04-29 16:02:26',NULL,'',0,'2019-04-29 12:02:25','2019-04-29 12:02:26','2019-04-29 12:17:26',NULL,'',NULL,100.00,NULL),

(1055,'coupe77','phish','Robert','Coupe','','640 south ave','','secane','pa','19018','united states','215-961-4496','610-583-2140','','robert_coupe@cable.comcast.com',0,8,'34',NULL,NULL,NULL,'0000-00-00',0,0,NULL,'2002-09-04 09:57:09','2019-04-29 16:02:26',NULL,NULL,0,'2019-04-29 12:02:25','2019-04-29 12:02:26','2019-04-29 12:17:26',NULL,'',NULL,100.00,NULL),

Скрытый контент для зарегистрированных пользователей.
 
can you provide more info please?
Legit db!


CREATE TABLE `pb_members` (
`record_id` int(11) NOT NULL AUTO_INCREMENT,
`member_id` varchar(75) NOT NULL DEFAULT '',
`password` varchar(12) NOT NULL DEFAULT '',
`first_name` varchar(20) DEFAULT NULL,
`last_name` varchar(20) DEFAULT NULL,
`company` varchar(50) DEFAULT NULL,
`address1` varchar(50) DEFAULT NULL,
`address2` varchar(50) DEFAULT NULL,
`city` varchar(50) DEFAULT NULL,
`state` varchar(50) DEFAULT NULL,
`postal` varchar(10) DEFAULT NULL,
`country` varchar(30) DEFAULT NULL,
`day_phone` varchar(20) DEFAULT NULL,
`eve_phone` varchar(20) DEFAULT NULL,
`fax_phone` varchar(20) DEFAULT NULL,
`email` varchar(75) DEFAULT NULL,
`level` tinyint(4) NOT NULL DEFAULT '0',
`cc_id` int(11) DEFAULT NULL,
`website_id` varchar(4) DEFAULT NULL,
`is_info_verified` char(1) DEFAULT NULL,
`info_verified_date` date DEFAULT NULL,
`is_suspended` char(1) DEFAULT NULL,
`suspend_change_date` date DEFAULT NULL,
`current_purchases` int(11) NOT NULL DEFAULT '0',
`total_purchases` int(11) NOT NULL DEFAULT '0',
`notes` text,
`created_date` datetime DEFAULT NULL,
`last_mod_date` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP ON UPDATE CURRENT_TIMESTAMP,
`pr_date` datetime DEFAULT NULL,
`pr_ecapper_id` varchar(8) DEFAULT NULL,
`pr_status` tinyint(4) NOT NULL DEFAULT '0',
`pwaccess_2mr` datetime DEFAULT NULL,
`pwaccess_mr` datetime DEFAULT NULL,
`pwaccess_expiration` datetime DEFAULT NULL,
`bonus_amount` decimal(7,2) DEFAULT NULL,
`email_promo` varchar(4) DEFAULT NULL,
`tokens_real` decimal(12,2) NOT NULL,
`tokens_award` decimal(12,2) NOT NULL,
 
Офигенная уязвимость
Просто меняешь имя домена на его IP и попадаешь в закрытый от публики каталог с ультра-важной инфой :)
Надо только знать имена папок куда обычно делают бекапы, и так можно по всем сайтам из топа алексы пройтись :D

с google это не прокатит :) (он как бы в топе алексы)
ну так никто не говорил что это 100%-ный 0day ;)
 
Последнее редактирование:
Забавно, дампы лежат открыто, качай кто хочешь)). Интересно, это можно квалифицировать как кражу компьютерной информации, или нет)

И аналогичный вопрос, но если номера карт лежали бы в паблике?
 
Crj
Legit db!


CREATE TABLE `pb_members` (
`record_id` int(11) NOT NULL AUTO_INCREMENT,
`member_id` varchar(75) NOT NULL DEFAULT '',
`password` varchar(12) NOT NULL DEFAULT '',
`first_name` varchar(20) DEFAULT NULL,
`last_name` varchar(20) DEFAULT NULL,
`company` varchar(50) DEFAULT NULL,
`address1` varchar(50) DEFAULT NULL,
`address2` varchar(50) DEFAULT NULL,
`city` varchar(50) DEFAULT NULL,
`state` varchar(50) DEFAULT NULL,
`postal` varchar(10) DEFAULT NULL,
`country` varchar(30) DEFAULT NULL,
`day_phone` varchar(20) DEFAULT NULL,
`eve_phone` varchar(20) DEFAULT NULL,
`fax_phone` varchar(20) DEFAULT NULL,
`email` varchar(75) DEFAULT NULL,
`level` tinyint(4) NOT NULL DEFAULT '0',
`cc_id` int(11) DEFAULT NULL,
`website_id` varchar(4) DEFAULT NULL,
`is_info_verified` char(1) DEFAULT NULL,
`info_verified_date` date DEFAULT NULL,
`is_suspended` char(1) DEFAULT NULL,
`suspend_change_date` date DEFAULT NULL,
`current_purchases` int(11) NOT NULL DEFAULT '0',
`total_purchases` int(11) NOT NULL DEFAULT '0',
`notes` text,
`created_date` datetime DEFAULT NULL,
`last_mod_date` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP ON UPDATE CURRENT_TIMESTAMP,
`pr_date` datetime DEFAULT NULL,
`pr_ecapper_id` varchar(8) DEFAULT NULL,
`pr_status` tinyint(4) NOT NULL DEFAULT '0',
`pwaccess_2mr` datetime DEFAULT NULL,
`pwaccess_mr` datetime DEFAULT NULL,
`pwaccess_expiration` datetime DEFAULT NULL,
`bonus_amount` decimal(7,2) DEFAULT NULL,
`email_promo` varchar(4) DEFAULT NULL,
`tokens_real` decimal(12,2) NOT NULL,
`tokens_award` decimal(12,2) NOT NUL
Сколько юзверей?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх